Protege tu web: cómo usar HTTPS en PrestaShop con Plesk
Imagina que tu tienda online es como una tienda física. ¿Dejarías la puerta abierta por la noche? ¿Permitirías que los datos de tus clientes, como sus tarjetas de crédito o direcciones, viajaran por la calle en un sobre sin sellar? Pues eso es exactamente lo que ocurre cuando tu web no usa HTTPS. Es como mandar información confidencial a la vista de todos.
Hoy vamos a solucionarlo. Te voy a guiar paso a paso para que protejas tu tienda PrestaShop usando HTTPS, aprovechando el panel de control Plesk. No necesitas ser un experto en seguridad; solo seguir estas instrucciones al pie de la letra. Al final, tu web será un lugar mucho más seguro para ti y para tus clientes.
¿Por qué es tan importante el HTTPS para tu PrestaShop?
Antes de meternos en faena, entendamos por qué esto es clave. HTTPS no es un lujo, es una necesidad. Aquí tienes las razones principales:
- Cifrado de datos: Cuando un cliente introduce su contraseña, dirección o número de tarjeta, HTTPS lo codifica. Si alguien intercepta esos datos, solo verá un galimatías.
- Confianza del cliente: Los navegadores (Chrome, Firefox, Safari) marcan los sitios sin HTTPS como "No seguros". ¿Te gustaría ver ese aviso en tu tienda? Tus clientes huirían.
- Mejor SEO: Google premia a las webs seguras con mejor posicionamiento. Si quieres que te encuentren, necesitas HTTPS.
- Requisito para pagos: Muchas pasarelas de pago (PayPal, Stripe, etc.) exigen HTTPS para funcionar. Sin él, no podrás vender.
En resumen: sin HTTPS, tu tienda es vulnerable, poco fiable y difícil de encontrar. Vamos a arreglarlo.
Paso 1: Consigue un Certificado SSL para tu dominio
El primer ingrediente es el certificado SSL. Piensa en él como el "sello de seguridad" de tu web. Hay dos tipos principales:
- Gratuito (Let’s Encrypt): Válido por 90 días, se renueva automáticamente. Perfecto para empezar.
- De pago: Válido por 1 o 2 años, con soporte técnico y mayor garantía. Ideal si manejas muchos datos sensibles.
¿Cómo obtenerlo en Plesk?
Plesk facilita mucho este proceso. Sigue estos pasos:
- Accede a tu panel de Plesk. Normalmente es algo como
https://tudominio.com:8443o la IP que te haya dado tu proveedor. - Ve a Websites & Domains (Sitios web y dominios) y selecciona el dominio de tu tienda PrestaShop.
- Busca la sección SSL/TLS Certificates (Certificados SSL/TLS).
- Haz clic en Add SSL/TLS Certificate (Añadir certificado SSL/TLS).
- Elige Let’s Encrypt si quieres la opción gratuita. Introduce tu correo electrónico y marca la casilla de renovación automática (¡importantísimo!).
- Haz clic en Install (Instalar). En unos segundos, el certificado estará activo.
[TIP]: Si tu proveedor te ofrece certificados de pago, normalmente te darán un archivo .crt y una clave privada. En Plesk, puedes subirlos manualmente en la misma sección.
Paso 2: Configurar el HTTPS en Plesk (Forzar la redirección)
Tener el certificado no es suficiente; tu web debe usarlo. Ahora vamos a decirle a Plesk que todo el tráfico vaya por HTTPS.
Activar la redirección automática
- En Websites & Domains, busca tu dominio.
- Haz clic en Hosting Settings (Configuración de hosting).
- Busca la opción SSL/TLS support (Soporte SSL/TLS) y asegúrate de que esté marcada.
- Más abajo, verás Permanent SEO-safe 301 redirect from HTTP to HTTPS (Redirección permanente 301 segura para SEO de HTTP a HTTPS). ¡Marca esta casilla!
- Guarda los cambios.
¿Qué acaba de pasar? Cada vez que alguien intente entrar a http://tutienda.com, Plesk lo redirigirá automáticamente a https://tutienda.com. Es como un portero que desvía a todos los visitantes a la entrada segura.
[WARNING]: No olvides hacer esto. Si solo instalas el certificado pero no activas la redirección, los usuarios podrían seguir entrando por HTTP. La web se vería segura, pero no lo sería.
Paso 3: Ajustar PrestaShop para que funcione con HTTPS
Ahora toca decirle a PrestaShop que su nueva dirección es con HTTPS. Es un paso sencillo pero crucial.
Cambiar la URL base en el back office
- Accede al panel de administración de tu PrestaShop (normalmente
tutienda.com/admin). - Ve a Configuración de la tienda → Parámetros generales.
- Busca las opciones URL de la tienda y URL de SSL.
- Asegúrate de que ambas empiecen con
https://(por ejemplo,https://tutienda.com). - Guarda los cambios.
Activar SSL en todas las páginas
En la misma pantalla, busca la opción Habilitar SSL. Actívala. Luego, busca Habilitar SSL en todas las páginas. También actívala.
¿Por qué esto último? Porque PrestaShop puede tener SSL solo en el proceso de pago, pero es mejor tenerlo en toda la tienda. Así, desde que el cliente entra hasta que sale, todo está protegido.
Paso 4: Verificar que todo funciona correctamente
No te fíes de que "parece que funciona". Haz estas comprobaciones:
Comprobación visual
- Abre tu tienda en un navegador. Deberías ver un candado verde al lado de la URL.
- Haz clic en el candado. Debería decir "Conexión segura" o similar.
Comprobación técnica
- Usa herramientas online como SSL Labs o Why No Padlock. Solo tienes que poner tu dominio y te dirán si hay algún error.
- Busca contenido mixto. A veces, imágenes o scripts se cargan por HTTP aunque la web esté en HTTPS. Esto rompe el candado. PrestaShop suele manejarlo bien, pero si ves un candado gris o roto, revisa que todos los recursos (imágenes, CSS, JS) se sirvan por HTTPS.
[INFO]: Si ves un candado gris, es porque hay contenido mixto. Para solucionarlo, en PrestaShop ve a Parámetros avanzados → Rendimiento y marca la opción Forzar compilación de Smarty y Forzar compilación de CSS/JS. Luego, limpia la caché.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que suelen surgir:
¿Qué hago si veo un error de "demasiadas redirecciones"?
Esto suele pasar por un bucle entre HTTP y HTTPS. Solución:
- Desactiva temporalmente la redirección en Plesk (paso 2).
- Vuelve a PrestaShop y asegúrate de que las URLs base son
https://. - Vuelve a activar la redirección en Plesk.
- Limpia la caché del navegador.
¿El certificado Let’s Encrypt se renueva solo?
Sí, si en Plesk marcaste la casilla de renovación automática. Pero es buena idea revisarlo cada 3 meses. En SSL/TLS Certificates verás la fecha de caducidad.
¿Afecta esto al SEO de mi tienda?
Todo lo contrario. Google prefiere HTTPS. Además, la redirección 301 que hemos configurado en Plesk es la mejor para que los buscadores entiendan que tu web ha cambiado de dirección. Tus rankings no se verán perjudicados.
¿Puedo tener HTTPS sin tener un certificado SSL?
No. Es como querer tener un coche sin ruedas. El certificado es el que permite el cifrado. Sin él, HTTPS no funciona.
Mi web usa Syspanel (antes HestiaCP), ¿cómo lo hago?
Si tu proveedor usa Syspanel, el proceso es similar pero con acceso por el puerto 2106. Por ejemplo, https://tudominio.com:2106. Dentro, busca la sección de SSL/TLS y sigue los mismos pasos: instalar el certificado y activar la redirección. El resto (ajustes en PrestaShop) es idéntico.
[TIP]: Si tienes dudas, tu proveedor de hosting suele tener guías específicas para su panel. No dudes en preguntarles.
Conclusión: Tu tienda ahora es más segura y confiable
Felicidades. Has dado un paso gigante en la seguridad de tu negocio online. Ahora tus clientes pueden comprar con la tranquilidad de que sus datos están protegidos. Además, tu web es más fiable a los ojos de Google y de los navegadores.
Recuerda: la seguridad no es un destino, es un viaje. Revisa periódicamente tu certificado, mantén PrestaShop actualizado y no descuides otros aspectos como las contraseñas fuertes o las copias de seguridad.
Si en algún momento te sientes perdido, vuelve a esta guía. O mejor aún, contacta con tu soporte técnico. Todos empezamos siendo principiantes, y preguntar es la mejor forma de aprender.
¡Tu tienda ya está protegida! Ahora a seguir vendiendo con confianza.
