🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL gratuito (Let's Encrypt) en Plesk para tu tienda PrestaShop

Actualizado el 8 de febrero de 2026

¿Qué necesitas antes de activar SSL en Plesk para PrestaShop?

Activar un certificado SSL gratis en tu tienda online no solo es recomendable, es prácticamente obligatorio hoy en día. Google penaliza las webs sin HTTPS y los navegadores muestran avisos de "No seguro" que espantan a cualquier cliente. Por suerte, si tu hosting usa Plesk, el proceso es bastante sencillo gracias a la integración nativa con Let's Encrypt.

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Tu dominio principal apuntando correctamente a los servidores DNS del hosting (o al menos un registro A configurado).
  • Si usas subdominios (como tienda.tudominio.com), recuerda que cada uno necesitará su propio certificado o uno wildcard.
  • Una copia de seguridad reciente de tu PrestaShop, por si acaso algo sale mal durante el cambio a HTTPS.

[INFO] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, deberás acceder por el puerto 2106 y buscar la sección de SSL dentro de la configuración del dominio. Este artículo se centra exclusivamente en Plesk.

Paso 1: Accede a la sección de SSL/TLS en Plesk

Lo primero que debes hacer es entrar en tu panel de Plesk. Normalmente lo encontrarás en una URL como https://tu-servidor:8443 o a través del enlace que te proporcionó tu proveedor de hosting.

Una vez dentro, sigue esta ruta:

  1. En el menú lateral izquierdo, busca tu dominio principal.
  2. Haz clic en el nombre del dominio para abrir su panel de configuración.
  3. Busca la sección "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). Normalmente está en el grupo "Security" o "Seguridad".

Esta es la zona donde podrás gestionar todos los certificados, tanto los que ya tienes como los que vas a crear.

Paso 2: Solicita tu certificado Let's Encrypt

Dentro de la sección SSL/TLS Certificates, verás un botón que dice "Let's Encrypt" o "Add SSL Certificate". Haz clic en la opción de Let's Encrypt, ya que es la que nos permite obtener un certificado ssl gratis.

Plesk te mostrará un formulario con varias opciones. Estas son las que debes tener en cuenta:

  • Domain name: Asegúrate de que esté seleccionado tu dominio correcto.
  • Email address for notifications: Pon un correo válido. Let's Encrypt te avisará cuando el certificado esté por caducar (esto es importante, aunque Plesk suele renovarlo automáticamente).
  • Include subdomains: Marca esta casilla si quieres que el certificado cubra también www y otros subdominios que tengas configurados en Plesk. Para una tienda PrestaShop, te recomiendo marcar al menos www.
  • Enable automatic renewal: Esta opción es clave. Actívala siempre. Así te olvidas de renovar manualmente cada 90 días.

[TIP] Si tu tienda usa un subdominio tipo tienda.tudominio.com, crea primero el subdominio en Plesk y luego solicita el certificado para ese subdominio concreto, marcando la casilla de inclusión de subdominios.

Paso 3: Instala y activa el certificado en tu dominio

Una vez que hayas enviado la solicitud, Plesk se comunicará con los servidores de Let's Encrypt y, en cuestión de segundos (a veces un minuto), tendrás tu certificado listo.

Ahora viene el paso importante: activarlo.

  1. Vuelve a la lista de certificados en SSL/TLS Certificates.
  2. Verás el certificado recién creado con un candado o un icono verde.
  3. Haz clic en el botón de "Activate" o "Activate on domain" (Activar en dominio).
  4. Plesk te preguntará si quieres aplicar el certificado al dominio principal o a todos los dominios de la suscripción. Elige "Dominio principal" para ser más preciso.

[WARNING] No olvides marcar la casilla de "Activate SSL/TLS for the domain" en la configuración del dominio. Si no, aunque tengas el certificado instalado, el sitio seguirá sirviéndose por HTTP normal.

Paso 4: Redirige todo el tráfico a HTTPS

Ahora que tienes el ssl plesk activo, es hora de que todos tus visitantes usen la versión segura de tu tienda. Si no haces esta redirección, los usuarios podrían seguir entrando por HTTP y ver el aviso de "No seguro".

En Plesk, puedes hacerlo de varias maneras:

Opción A: Desde la configuración del dominio

  1. Ve a tu dominio en Plesk.
  2. Busca la sección "Hosting & DNS" y luego "Hosting Settings".
  3. Busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS".
  4. Márcala y guarda los cambios.

Esta es la forma más limpia y recomendada, ya que Plesk se encarga de generar las reglas de redirección automáticamente.

Opción B: Desde el archivo .htaccess (para usuarios avanzados)

Si prefieres hacerlo manualmente o necesitas redirigir solo ciertas rutas, puedes añadir esto al .htaccess en la raíz de tu PrestaShop:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[INFO] PrestaShop también tiene su propia configuración interna para forzar HTTPS. Puedes activarla desde el panel de administración en Parámetros avanzados -> Rendimiento y marcando la opción de "Forzar el uso de HTTPS" en el apartado de URI.

Paso 5: Configura PrestaShop para trabajar 100% con HTTPS

Ahora que el ssl prestashop está activo a nivel de servidor, hay que ajustar la propia tienda para que no haya contenido mixto (elementos cargados por HTTP dentro de una página HTTPS).

Esto es fundamental para que el candado verde aparezca en el navegador y para que Google no te penalice.

Cambia la URL base de la tienda

  1. Entra en el panel de administración de PrestaShop.
  2. Ve a Parámetros avanzados -> Rendimiento.
  3. En el apartado "URI", busca las opciones de URL base.
  4. Cambia todas las URLs que empiecen por http:// a https://. Asegúrate de que tanto la URL de la tienda como la del admin usen HTTPS.

Limpia la caché de PrestaShop

Después de cambiar las URLs, es obligatorio regenerar la caché:

  1. En el mismo panel de Rendimiento, busca el botón de "Vaciar la caché".
  2. También puedes borrar manualmente la carpeta /var/cache/ (en PrestaShop 1.7) o /cache/ (en versiones anteriores) desde el FTP o el administrador de archivos de Plesk.

Comprueba que no hay contenido mixto

Abre tu tienda en el navegador y pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña "Consola" y busca errores que mencionen "Mixed Content" o "contenido mixto".

Si encuentras alguno, suele ser por:

  • Imágenes con URL absoluta en HTTP.
  • Scripts o CSS cargados desde dominios externos sin HTTPS.
  • Enlaces dentro de módulos o temas que están hardcodeados.

Para solucionarlo, puedes usar un plugin de "Really Simple SSL" (si tu PrestaShop es compatible) o buscar en la base de datos las URLs antiguas y reemplazarlas. Una buena práctica es usar un plugin de migración como "Search Replace DB" para hacer el cambio globalmente.

Paso 6: Verifica que todo funciona correctamente

Después de activar el lets encrypt plesk y configurar PrestaShop, es hora de hacer una comprobación exhaustiva:

  1. Accede por HTTPS: Escribe https://tudominio.com en el navegador y comprueba que aparece el candado.
  2. Prueba con www: Haz lo mismo con https://www.tudominio.com.
  3. Navega por la tienda: Entra en un producto, añádelo al carrito y pasa por el proceso de checkout (sin completar la compra) para ver que todo funciona.
  4. Revisa el panel de administración: Asegúrate de que puedes acceder a /admin por HTTPS sin problemas.
  5. Usa herramientas externas: Puedes usar "SSL Labs" o "Why No Padlock" para analizar tu web y detectar posibles errores de contenido mixto o configuración.

[WARNING] Si tu tienda usa un CDN (como Cloudflare), asegúrate de que el modo "Flexible SSL" o "Full SSL" esté configurado correctamente. Un error común es tener el modo flexible y que el certificado se sirva de forma incorrecta, causando bucles de redirección.

Preguntas frecuentes sobre SSL en Plesk y PrestaShop

¿Cuánto dura un certificado Let's Encrypt?

Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, si has activado la renovación automática en Plesk, no tendrás que preocuparte por nada. Plesk renovará el certificado antes de que caduque.

¿Puedo tener SSL para varios dominios en Plesk?

Sí, puedes tener certificados separados para cada dominio o subdominio. Plesk te permite gestionar todos desde la sección SSL/TLS Certificates. También puedes solicitar un certificado wildcard si necesitas cubrir todos los subdominios de un dominio principal.

¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?

Si tu proveedor usa Syspanel (antes HestiaCP), el proceso es diferente. Deberás acceder al panel a través del puerto 2106 y buscar la opción de SSL en la configuración de tu dominio. Syspanel también permite instalar Let's Encrypt de forma gratuita, pero la interfaz y los pasos son distintos a los descritos aquí.

¿Es necesario tener SSL si mi tienda no procesa pagos directamente?

Sí, siempre es necesario. Aunque los pagos se procesen a través de un proveedor externo (como PayPal o Stripe), los datos personales del cliente (nombre, dirección, email) se envían a través de tu servidor. Sin HTTPS, esos datos viajan sin cifrar y son vulnerables a ataques de intermediario.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Por supuesto. Plesk te permite instalar certificados de pago (como los de Comodo o DigiCert) si necesitas garantías adicionales o un soporte más amplio. La mecánica es similar: vas a SSL/TLS Certificates, haces clic en "Add SSL Certificate" y eliges la opción de importar un certificado externo.

¿El SSL afecta al rendimiento de mi tienda PrestaShop?

El impacto es mínimo, especialmente si tienes habilitada la caché de PrestaShop y usas HTTP/2 (que Plesk activa por defecto con SSL). De hecho, HTTPS puede ser incluso más rápido que HTTP gracias a las optimizaciones modernas de los navegadores.

Guía rápida: resumen de los pasos para activar SSL en Plesk

Si ya tienes experiencia y solo necesitas un recordatorio, aquí tienes la secuencia rápida:

  1. Entra en Plesk y ve a tu dominio.
  2. Navega a SSL/TLS Certificates.
  3. Haz clic en "Let's Encrypt".
  4. Introduce tu email y marca la casilla de renovación automática.
  5. Instala el certificado y actívalo en el dominio.
  6. Activa la redirección HTTP a HTTPS en la configuración del dominio.
  7. Cambia las URLs base en el panel de administración de PrestaShop.
  8. Vacía la caché y comprueba que no hay contenido mixto.

Conclusión: tu tienda PrestaShop merece estar protegida

Activar un certificado ssl gratis con Let's Encrypt en Plesk es un proceso que no te llevará más de 15 minutos si sigues los pasos correctamente. Los beneficios son enormes: confianza de tus clientes, mejor posicionamiento en Google y cumplimiento de las normativas de protección de datos.

Recuerda que Plesk automatiza la renovación, así que una vez configurado, solo tendrás que preocuparte por mantener tu PrestaShop actualizado y con buen rendimiento.

Si en algún momento tienes dudas, no dudes en consultar la documentación de tu proveedor de hosting o abrir un ticket de soporte. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que el proceso será similar, aunque con una interfaz distinta. ¡Tu tienda online te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel