🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS gratuito en PrestaShop con Let's Encrypt (Plesk)

Actualizado el 3 de marzo de 2026

Introducción: ¿Por qué necesitas SSL/HTTPS en tu PrestaShop?

La seguridad es un pilar fundamental en cualquier tienda online. Si tienes una tienda PrestaShop, activar el protocolo HTTPS no es solo una recomendación, es una obligación práctica. Cuando un cliente entra en tu tienda y ve el candado cerrado en la barra de direcciones, genera confianza. Sin ese candado, los navegadores modernos (Chrome, Firefox, Safari) mostrarán advertencias de "Sitio no seguro", lo que hará que tus visitantes abandonen el carrito casi al instante.

Además, desde el punto de vista del SEO, Google penaliza los sitios que no usan HTTPS. Si quieres posicionar bien tu tienda, necesitas el cifrado SSL. La buena noticia es que no tienes que pagar ni un solo euro por ello. Vamos a explicarte, paso a paso y de forma muy sencilla, cómo configurar un certificado SSL gratis Plesk utilizando Let's Encrypt, directamente desde tu panel de control Plesk.

Este tutorial está pensado para que lo siga cualquier persona, aunque no tenga experiencia técnica avanzada. Solo necesitas acceso a tu panel de Plesk y unos 15 minutos de tiempo.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el SSL PrestaShop Plesk, asegurémonos de que tienes todo lo necesario. No queremos que te quedes a mitad del proceso.

  • Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar dominios y certificados SSL.
  • Dominio apuntando a tu servidor: Tu dominio (por ejemplo, tutienda.com) debe estar apuntando a los servidores DNS del hosting donde tienes Plesk. Esto es esencial, ya que Let's Encrypt verifica la propiedad del dominio.
  • PrestaShop instalado: Obviamente, necesitas tener tu tienda PrestaShop ya instalada y funcionando en ese dominio.
  • Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Si no sabes lo que es esto, contacta con tu proveedor de hosting, pero normalmente suele estar ya configurado.

Paso 1: Accede a tu panel de control Plesk

El primer paso es tan sencillo como entrar en tu panel de Plesk. Normalmente, la URL de acceso es algo así como https://tu-servidor:8443 o https://plesk.tudominio.com. Si no lo recuerdas, revisa el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, verás un panel de control con todas las opciones de tu hosting. No te asustes por la cantidad de iconos; nosotros solo vamos a centrarnos en el apartado de Dominios Web.

Paso 2: Localiza tu dominio y entra en "Hosting y Acceso"

En el panel principal, busca la lista de dominios que tienes alojados. Verás el nombre de tu dominio principal. Haz clic en el enlace o en el icono que corresponda a "Hosting y Acceso" (a veces se llama "Hosting Settings" o "Configuración de Hosting"). Esto te llevará a la configuración específica de ese dominio.

No te confundas con "Correo" o "Bases de Datos". Busca la sección que hable de la configuración general del sitio web.

Paso 3: Activa el certificado Let's Encrypt Plesk

Dentro de la configuración de "Hosting y Acceso", busca una sección que se llama "Seguridad" o "Certificados SSL/TLS". Haz clic en el botón o enlace que dice "Let's Encrypt" o "Instalar SSL".

Aquí es donde ocurre la magia. Plesk tiene una integración perfecta con Let's Encrypt, lo que hace que el proceso sea casi automático.

Configuración del certificado

Se te abrirá una nueva ventana o sección con varias casillas. Esto es lo que tienes que hacer:

  1. Selecciona el dominio: Asegúrate de que el dominio correcto está seleccionado (normalmente el que estás configurando).
  2. Añade los subdominios: Si tu tienda usa www.tudominio.com y tudominio.com, asegúrate de que ambas opciones estén marcadas para que el certificado cubra ambas. Esto es un error común que causa problemas de seguridad más adelante.
  3. Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos de renovación (aunque Plesk lo hace automáticamente) o en caso de problemas.
  4. Haz clic en "Instalar": Plesk se comunicará con los servidores de Let's Encrypt y, en cuestión de segundos, emitirá el certificado.

[TIP] Si tu dominio tiene un subdominio como tienda.tudominio.com, asegúrate de incluirlo en la lista de nombres en el certificado. Puedes escribirlo en el campo de "Nombres de dominio adicionales".

Paso 4: Configura la redirección automática a HTTPS

Ya tienes el certificado SSL gratis Plesk instalado, pero aún no hemos terminado. Si un cliente escribe http://tutienda.com en el navegador, necesitamos que se redirija automáticamente a https://tutienda.com. Si no hacemos esto, podrías tener problemas de contenido mixto (elementos que se cargan por HTTP y otros por HTTPS) y la tienda no se verá segura.

Plesk tiene una opción muy cómoda para esto. Vuelve a la sección de "Hosting y Acceso" de tu dominio. Busca la opción que dice "Redirección" o "Redirección HTTP a HTTPS".

Activa la casilla que dice "Redirigir HTTP a HTTPS" o similar. Plesk se encargará de crear la regla de redirección automáticamente en el servidor web (Apache o Nginx).

[WARNING] Al principio, puede que veas un error de "Demasiadas redirecciones" en tu navegador. Esto suele pasar porque la redirección se ha activado antes de que el certificado se propagara o porque hay una regla duplicada en el archivo .htaccess. Si ocurre, espera 5 minutos y borra la caché del navegador. Si persiste, revisa el archivo .htaccess de PrestaShop para asegurarte de que no hay una regla de redirección manual que entre en conflicto.

Paso 5: Configura PrestaShop para usar HTTPS correctamente

Ahora que el servidor ya tiene el certificado y la redirección, toca ajustar PrestaShop. PrestaShop tiene su propia configuración para manejar las URLs. No podemos dejar que la tienda intente cargar recursos desde http:// porque entonces el candado no aparecerá.

5.1. Accede al Back Office de PrestaShop

Entra en tu panel de administración de PrestaShop (normalmente en https://tudominio.com/admin123).

5.2. Configura los parámetros de la tienda

Ve al menú "Parámetros Avanzados" y luego a "Rendimiento". No, no es un error. PrestaShop guarda la configuración de la URL aquí.

Busca la sección "Configuración de la URL" o similar. Verás dos campos importantes: "URL de la tienda" y "URL de SSL".

  • En "URL de la tienda", asegúrate de que empieza con https:// (por ejemplo, https://tudominio.com).
  • En "URL de SSL", pon exactamente lo mismo: https://tudominio.com.

5.3. Activa la opción de SSL

En la misma página, busca una opción que dice "Activar SSL" y ponla en "Sí". También verás una opción para "Activar SSL en todas las páginas". Actívala también.

[INFO] Es crucial que la URL de la tienda y la URL de SSL sean idénticas. Si no lo son, PrestaShop se volverá loco intentando redirigir y podrá romper la tienda. Si tu tienda no usa www, no lo pongas en la URL. Sé consistente.

5.4. Limpia la caché de PrestaShop

Después de guardar los cambios, PrestaShop te pedirá que limpies la caché. Hazlo. Ve a "Parámetros Avanzados" > "Rendimiento" y haz clic en el botón "Vaciar la caché" (suele estar en la parte superior derecha). Esto es esencial para que los cambios surtan efecto.

Paso 6: Fuerza el HTTPS en el archivo .htaccess (método alternativo)

Si por alguna razón la redirección de Plesk no funciona (a veces hay conflictos con la caché de PrestaShop), puedes forzar la redirección manualmente editando el archivo .htaccess de tu tienda.

Este archivo se encuentra en la raíz de tu instalación de PrestaShop (normalmente en public_html o httpdocs). Puedes editarlo desde el Administrador de archivos de Plesk o mediante FTP.

Localiza el archivo .htaccess y añade estas líneas al principio, justo después de la línea RewriteEngine on (si existe):

# Redirección forzada a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Antes de modificar el .htaccess, haz una copia de seguridad. Un error en este archivo puede hacer que tu tienda muestre un error 500. Si no te sientes cómodo editándolo, es mejor que confíes en la redirección nativa de Plesk.

Paso 7: Verifica que todo funciona (y soluciona problemas comunes)

Ya casi lo tienes. Ahora toca verificar que todo está en orden.

  1. Prueba la redirección: Abre una ventana de incógnito en tu navegador (o borra la caché) y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
  2. Busca el candado: Una vez en tu tienda, haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o similar. Si dice "No seguro" o "Conexión no privada", hay algún problema de contenido mixto.
  3. Inspecciona el código (opcional): Si eres curioso, puedes pulsar F12 (Herramientas de desarrollador) y en la pestaña "Consola" buscar errores de tipo "Mixed Content". Si ves algún error, significa que hay imágenes, scripts o CSS que se cargan desde http://.

Solución al problema de contenido mixto

Este es el problema más frustrante. Tu web tiene HTTPS, pero algunos elementos (por ejemplo, imágenes subidas hace tiempo) tienen URLs absolutas con http://. La solución más rápida y sencilla es usar una herramienta de base de datos para buscar y reemplazar http://tudominio.com por https://tudominio.com.

Puedes hacerlo desde phpMyAdmin (que está en Plesk). Accede a tu base de datos de PrestaShop, ve a la pestaña "Buscar" y ejecuta una consulta SQL como esta:

UPDATE ps_product SET description = REPLACE(description, 'http://tudominio.com', 'https://tudominio.com');

[INFO] No tienes que hacer esto manualmente para todas las tablas. Existen módulos gratuitos en el marketplace de PrestaShop que hacen este reemplazo automáticamente. Busca "Replace HTTP to HTTPS" o "Fix Mixed Content" en los módulos. Pero cuidado, siempre haz una copia de seguridad de la base de datos antes.

Paso 8: Renovación automática del certificado

Una de las grandes ventajas de Let's Encrypt es que los certificados caducan cada 90 días. Pero no te preocupes, Plesk automatiza la renovación.

En la sección de "Certificados SSL/TLS" de tu dominio, verás que el certificado de Let's Encrypt tiene activada la opción de "Renovación automática" por defecto. Solo tienes que asegurarte de que esa casilla esté marcada.

[TIP] Te recomiendo que configures una alerta por correo en Plesk para que te avise unos días antes de que caduque el certificado. Así podrás comprobar que la renovación automática se ha realizado correctamente. Si falla, recibirás un aviso para poder actuar.

Preguntas frecuentes (FAQ)

¿Qué es Let's Encrypt?

Es una autoridad de certificación gratuita, automatizada y abierta. Proporciona certificados SSL/TLS para asegurar las comunicaciones entre tu servidor y los navegadores de tus clientes. No tiene coste y es la opción más popular para sitios web pequeños y medianos.

¿Necesito un certificado SSL de pago si tengo uno gratis?

No, para el 99% de las tiendas online, un certificado de Let's Encrypt es más que suficiente. Ofrecen el mismo nivel de cifrado que uno de pago. La diferencia es que los de pago suelen ofrecer garantías de responsabilidad civil y soporte técnico, pero técnicamente son iguales.

¿Qué hago si mi proveedor de hosting no usa Plesk?

Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. Recuerda que para acceder a Syspanel, la URL es https://tu-servidor:2106. Dentro, busca la sección "Web" y luego "SSL". Allí podrás solicitar el certificado Let's Encrypt de forma similar. Aunque este tutorial se centra en Plesk, los conceptos son trasladables.

¿Tardaré mucho en ver el candado en mi web?

No, la emisión del certificado es casi instantánea. Sin embargo, la propagación de la redirección puede tardar unos minutos. Si no ves el candado, espera un poco y borra la caché de tu navegador.

¿Y si mi tienda usa un CDN como Cloudflare?

Si usas Cloudflare, la configuración cambia. Deberás usar el modo "Flexible" o "Full (Strict)" en la sección SSL/TLS de Cloudflare. En el modo "Flexible", Cloudflare se conecta a tu servidor por HTTP, lo que puede causar bucles de redirección si has forzado HTTPS en Plesk. Te recomiendo usar "Full (Strict)" y tener el certificado de Let's Encrypt instalado en tu servidor. Es un tema más avanzado, pero es importante tenerlo en cuenta.

Conclusión: Tu tienda ya es segura

¡Enhorabuena! Has configurado correctamente un certificado SSL gratis Plesk para tu tienda PrestaShop. Has mejorado la seguridad PrestaShop y has dado un paso de gigante en tu estrategia de SEO. Ahora tus clientes verán el candado, los datos de sus tarjetas de crédito viajarán cifrados y Google te premiará con un mejor posicionamiento.

Recuerda que este proceso no es único. Cada 90 días el certificado se renovará automáticamente, pero es buena práctica revisar de vez en cuando que todo sigue funcionando correctamente. La configuración SSL PrestaShop es un mantenimiento básico que cualquier administrador de una tienda online debe saber hacer.

Si en algún momento tienes dudas o el proceso se complica, no dudes en contactar con tu proveedor de hosting. Es parte de su trabajo ayudarte. Pero, con esta guía, estamos seguros de que lo habrás conseguido sin problemas. ¡A vender se ha dicho!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel