🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en Plesk para WordPress y PrestaShop

Actualizado el 3 de septiembre de 2025

¿Por qué es tan importante configurar SSL/HTTPS en tu web?

Antes de ponernos manos a la obra, vamos a entender por qué esto es tan importante. Cuando configuras SSL en tu sitio, activas el protocolo HTTPS, que cifra la información que viaja entre el navegador del visitante y tu servidor. Esto es vital no solo para proteger datos sensibles como contraseñas o pagos, sino también porque Google penaliza las webs sin HTTPS en sus resultados de búsqueda.

Imagina que tu web es una tienda física. Sin SSL, es como si enviaras a tus clientes a hablar contigo a gritos en mitad de la calle, donde cualquiera puede escuchar. Con SSL, les invitas a pasar a una sala privada e insonorizada. Además, los navegadores modernos muestran un aviso de "No seguro" cuando visitas una web sin HTTPS, lo que ahuyenta a los visitantes y destroza tu credibilidad.

La buena noticia es que Plesk, uno de los paneles de control de hosting más populares, hace este proceso bastante sencillo. Y si tienes WordPress o PrestaShop, el proceso es muy similar, aunque cada plataforma tiene sus particularidades. Vamos a ello.

Antes de empezar: requisitos previos

Para configurar SSL en Plesk, necesitas lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador o de propietario del dominio.
  • Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar correctamente configurados).
  • Acceso al sistema de archivos o al administrador de tu WordPress o PrestaShop.
  • Conexión a internet estable (parece obvio, pero nunca está de más decirlo).

Si tu dominio aún no apunta a Plesk o no tienes acceso al panel, contacta con tu proveedor de hosting para que te ayude antes de continuar.

Paso 1: Generar e instalar un certificado SSL con Let's Encrypt en Plesk

Plesk tiene una integración nativa con Let's Encrypt, que es un proveedor de certificados SSL gratuitos. Esto es perfecto para la mayoría de los sitios web, ya que los certificados son válidos durante 90 días y Plesk puede renovarlos automáticamente.

Cómo obtener tu certificado Let's Encrypt en Plesk

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
  3. Localiza el dominio para el que quieres el certificado. En el panel del dominio, busca el icono o enlace llamado "SSL/TLS" (también puede aparecer como "Seguridad SSL" o similar).
  4. En la pantalla de SSL/TLS, verás varias pestañas. Haz clic en la pestaña "Let's Encrypt".
  5. Verás un formulario con varias opciones. Lo más habitual es marcar las siguientes casillas:
    • Proteger el dominio principal (y sus alias, si los tienes).
    • Incluir el subdominio www (si tu web se accede también con www, es muy recomendable).
    • Activar la renovación automática (esto es crucial para no quedarte sin certificado cada 3 meses).
  6. Pulsa el botón "Instalar" y espera unos segundos. Plesk se comunicará con Let's Encrypt y emitirá el certificado.

Una vez instalado, verás un mensaje de confirmación. En la pestaña principal de SSL/TLS, ahora deberías ver el certificado activo con su fecha de expiración.

[TIP]
Si tu dominio tiene varios subdominios (por ejemplo, blog.midominio.com, tienda.midominio.com), puedes instalarlos todos con un solo certificado marcando la opción de "Proteger todos los subdominios". Así te ahorras gestionar varios certificados.

Paso 2: Activar HTTPS en Plesk

Tener el certificado instalado no es suficiente; hay que decirle a Plesk que use HTTPS por defecto. Esto se hace desde la misma sección.

Configurar la redirección y el modo HTTPS

  1. Vuelve a la sección "Sitios web y dominios".
  2. Haz clic en "Hosting y DNS" (o directamente en "Configuración de hosting").
  3. Busca la opción "Redirección" o "Configuración de SSL". Dependiendo de la versión de Plesk, puede estar en un lugar u otro. Lo más común es que aparezca una lista de casillas como estas:
    • Redirigir HTTP a HTTPS: marca esta casilla. Así, cuando alguien escriba http://tudominio.com, el servidor le enviará automáticamente a https://tudominio.com.
    • Usar solo HTTPS: similar a la anterior, pero más estricto.
    • HSTS (HTTP Strict Transport Security): esta opción es más avanzada y fuerza al navegador a usar siempre HTTPS. Puedes activarla, pero ten en cuenta que si luego desactivas SSL, los usuarios tendrán problemas durante un tiempo. Si eres novato, déjala desmarcada por ahora.
  4. Guarda los cambios.

Ahora, si escribes tu dominio en el navegador sin "https", deberías ser redirigido automáticamente a la versión segura. Prueba a entrar con http:// y con https:// para verificar que todo funciona.

[WARNING]
Después de activar la redirección, es normal que veas un error en tu web durante unos minutos mientras el navegador actualiza la caché. Si usas un plugin de caché, borra su caché también.

Paso 3: Configurar SSL/HTTPS específico para WordPress

WordPress no siempre se adapta automáticamente al cambio de HTTP a HTTPS. Es posible que las URLs de tus imágenes, enlaces o recursos internos sigan apuntando a http://. Aquí te explico cómo solucionarlo.

Opción A: Usar un plugin (la más fácil para principiantes)

Existen plugins como "Really Simple SSL" que hacen todo el trabajo pesado por ti.

  1. Ve al escritorio de tu WordPress.
  2. En el menú lateral, entra en "Plugins" y haz clic en "Añadir nuevo".
  3. Busca "Really Simple SSL" y haz clic en "Instalar ahora" y luego "Activar".
  4. Nada más activarlo, el plugin detectará que tienes un certificado SSL y te preguntará si quieres activar SSL. Haz clic en "Ir a activar SSL".
  5. El plugin se encargará de redirigir todo el tráfico y de actualizar las URLs internas.

Este plugin es ideal porque además añade cabeceras de seguridad y arregla problemas de contenido mixto (mezcla de HTTP y HTTPS) automáticamente.

Opción B: Configuración manual (para los que quieren control total)

Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php.

  1. Accede a tu hosting a través de FTP o el Administrador de archivos de Plesk.
  2. Busca la carpeta de tu WordPress (normalmente es httpdocs o public_html).
  3. Encuentra el archivo wp-config.php y ábrelo con un editor de texto.
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
  1. Guarda el archivo y súbelo de nuevo (si lo has descargado).

Además, necesitas actualizar las URLs en la base de datos. La forma más segura es entrar en Ajustes > Generales en el escritorio de WordPress y cambiar las dos opciones de "Dirección de WordPress" y "Dirección del sitio" para que empiecen con https://.

[INFO]
Si después de cambiar las URLs en Ajustes tu web se rompe, no te preocupes. Es un problema común. Puedes usar un plugin como "Better Search Replace" para actualizar todas las URLs de la base de datos de una vez, o pedir ayuda a tu soporte técnico.

Paso 4: Configurar SSL/HTTPS específico para PrestaShop

PrestaShop también necesita unos ajustes adicionales tras instalar el certificado. La buena noticia es que el proceso es bastante directo desde el panel de administración.

Activar SSL en PrestaShop

  1. Inicia sesión en el panel de administración de tu PrestaShop.
  2. Ve al menú "Parámetros avanzados" y luego a "Rendimiento" (en versiones antiguas puede estar en "Parámetros generales").
  3. Busca la sección "SSL". Verás una opción llamada "Activar SSL".
  4. Activa la casilla "Activar SSL en todas las páginas". Esto hará que todas las páginas de tu tienda funcionen bajo HTTPS.
  5. Guarda los cambios.

PrestaShop te pedirá que confirmes la acción. Una vez confirmado, la tienda se recargará y ya estará usando HTTPS.

Forzar HTTPS y evitar contenido mixto

Además de activar SSL, es recomendable forzar la redirección de HTTP a HTTPS a nivel de servidor. Puedes hacerlo desde el archivo .htaccess (si usas Apache) o desde la configuración de Plesk.

Para modificar el .htaccess:

  1. Accede a la raíz de tu PrestaShop (normalmente httpdocs o public_html).
  2. Abre el archivo .htaccess con un editor.
  3. Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo.

[WARNING]
Si PrestaShop te da errores de "contenido mixto" (por ejemplo, que el candado no aparece o que algunos elementos se ven raros), es porque hay recursos que se siguen cargando desde http://. Revisa las URLs de tus imágenes y módulos. En PrestaShop 1.7 y superiores, el sistema suele manejar esto bien, pero en versiones antiguas puede ser un problema.

Paso 5: Verificar que todo funciona correctamente

Después de todos estos pasos, es hora de comprobar que todo está en orden.

  1. Abre tu web en una ventana de incógnito (para evitar caché).
  2. Escribe tu dominio con http:// y verifica que te redirige a https://.
  3. Haz clic en el candado que aparece en la barra de direcciones del navegador. Debería decir "Conexión segura" o similar.
  4. Navega por varias páginas de tu web o tienda para asegurarte de que no hay errores.
  5. Presta atención a la consola del navegador (F12) para ver si hay errores de contenido mixto. Si ves mensajes de error relacionados con HTTPS, es que algún recurso se está cargando por HTTP.

Herramientas online para verificar

Puedes usar herramientas gratuitas como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado en profundidad. Te dará una nota de la A a la F, y si todo está bien, obtendrás una A o A+.

También puedes usar el validador de Google Search Console si ya tienes tu web indexada allí.

Solución de problemas comunes

Mi web no carga después de activar HTTPS

Esto es muy común y casi siempre se debe a una de estas causas:

  • Caché del navegador: fuerza una recarga con Ctrl + F5 o usa modo incógnito.
  • Caché de la web: si usas un plugin de caché (como W3 Total Cache o WP Rocket), bórrala.
  • URLs internas: revisa que las URLs de tu WordPress o PrestaShop empiecen por https://. Si no, usa los métodos que hemos descrito antes.

El candado no aparece o aparece roto

Esto indica que hay contenido mixto (elementos cargados por HTTP en una página HTTPS). Para encontrarlos:

  1. Abre la página problemática en tu navegador.
  2. Pulsa F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Consola" o "Red" y busca errores que mencionen http://.
  4. Corrige esas URLs. En WordPress, puedes usar el plugin "Better Search Replace". En PrestaShop, revisa los módulos de terceros.

El certificado se ha caducado

Si has desactivado la renovación automática, los certificados de Let's Encrypt caducan cada 90 días. Para renovarlo manualmente, vuelve a la sección SSL/TLS de Plesk y pulsa el botón "Renovar".

[TIP]
Configura un recordatorio en tu calendario para revisar la caducidad de tu certificado cada 80 días. Aunque Plesk renueve automáticamente, es bueno estar pendiente por si hay algún fallo en el proceso.

Consejos extra para maximizar tu seguridad y SEO

  • Actualiza siempre tu WordPress o PrestaShop: las versiones antiguas tienen vulnerabilidades conocidas.
  • Usa contraseñas seguras y cambia el prefijo de la tabla de WordPress (wp_) si puedes.
  • Activa la protección de directorios en Plesk si tu web tiene áreas sensibles (como /admin o /backoffice).
  • Mantén un backup reciente: Plesk tiene herramientas de backup nativas. Configura copias automáticas diarias o semanales.

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL con Let's Encrypt?

Nada, son completamente gratuitos. Plesk los integra de serie y la renovación también es gratuita.

¿Puedo tener varios certificados SSL en el mismo dominio?

Sí, puedes tener certificados para subdominios diferentes. Plesk te permite gestionarlos individualmente o crear uno comodín que cubra todos los subdominios.

¿Qué pasa si mi proveedor de hosting no usa Plesk?

Si usas otro panel como cPanel, el proceso es diferente. Si usas Syspanel (anteriormente HestiaCP), ten en cuenta que el acceso se realiza a través del puerto 2106 y que la gestión de SSL se hace desde su sección de "Web". Pero en este artículo nos hemos centrado en Plesk.

¿Necesito un certificado SSL si mi web no tiene tienda online?

Sí, absolutamente. Aunque no recojas datos personales, el HTTPS es un factor de ranking en Google y transmite confianza a tus visitantes. Además, los formularios de contacto también envían datos.

¿Puedo desactivar HTTPS si tengo problemas?

Sí, pero no te lo recomendamos. Si tienes problemas, es mejor solucionarlos que volver a HTTP, porque perderás posicionamiento y confianza. Si necesitas desactivarlo temporalmente, puedes hacerlo desde Plesk en la sección de redirección, pero hazlo solo como último recurso.

¿Cuánto tiempo tarda en propagarse el certificado?

La instalación es inmediata. La propagación DNS puede tardar unas horas si acabas de cambiar los registros, pero la emisión del certificado es casi instantánea.

¿Qué es el contenido mixto y cómo lo soluciono?

Es cuando tu web HTTPS carga recursos (imágenes, scripts, CSS) desde URLs HTTP. Se soluciona actualizando esas URLs o usando plugins que lo hacen automáticamente.

Conclusión final

Configurar SSL/HTTPS en Plesk para WordPress y PrestaShop es un proceso que, una vez que lo has hecho un par de veces, te llevará menos de 10 minutos. Los pasos clave son: instalar el certificado Let's Encrypt desde Plesk, activar la redirección automática y ajustar la configuración interna de tu CMS.

No subestimes la importancia de este cambio. No solo proteges a tus usuarios, sino que también mejoras tu posicionamiento en Google y das una imagen mucho más profesional. Si algo sale mal durante el proceso, revisa los pasos de solución de problemas y no dudes en pedir ayuda a tu proveedor de hosting.

Ahora que ya sabes cómo hacerlo, no hay excusa para tener tu web en HTTP. Activa HTTPS hoy mismo y duerme tranquilo sabiendo que tus visitantes navegan por un sitio seguro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel