🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/TLS en PrestaShop desde Plesk

Actualizado el 6 de mayo de 2026

Introducción: ¿Por qué necesitas SSL/TLS en tu PrestaShop?

La seguridad en el comercio electrónico no es un lujo, es una necesidad absoluta. Si tienes una tienda online con PrestaShop, tu objetivo principal es que tus clientes confíen en ti. Esa confianza se construye con varios pilares: buen producto, buen servicio y, sobre todo, una navegación segura.

Cuando hablamos de SSL PrestaShop, nos referimos a la capa de cifrado que protege la información que viaja entre el navegador del cliente y tu servidor. Sin él, cualquier dato sensible, como contraseñas o números de tarjeta de crédito, viaja en texto plano, vulnerable a intercepciones.

La buena noticia es que si tu hosting utiliza Plesk, el proceso para configurar SSL Plesk es mucho más sencillo de lo que imaginas. No necesitas ser un gurú de la línea de comandos ni entender conceptos complejos de criptografía. Aquí te lo explicamos paso a paso, con un lenguaje claro y directo.

Al final de esta guía, habrás forzado HTTPS PrestaShop correctamente, habrás instalado tu certificado SSL PrestaShop y tu tienda lucirá el codiciado candado en la barra de direcciones, lo que transmite profesionalidad y seguridad.


Antes de empezar: ¿Qué necesitas tener a mano?

Para llevar a cabo esta configuración, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio y los certificados SSL.
  • Acceso al Panel de Administración de PrestaShop: Lo usarás para activar la opción de forzar HTTPS.
  • Decidir el tipo de certificado: Puedes usar un certificado gratuito (como Let's Encrypt) o uno de pago. Para esta guía, nos centraremos en el gratuito, que es perfecto para la mayoría de los casos y se renueva automáticamente con Plesk.

[TIP]: Si tu dominio aún no apunta a tu servidor de hosting (es decir, si no has cambiado los DNS), el proceso de validación del certificado puede fallar. Asegúrate de que tu dominio esté activo y apuntando a Plesk antes de continuar.


Paso 1: Generar e instalar el Certificado SSL en Plesk

Plesk simplifica enormemente la gestión de certificados. Vamos a utilizar la herramienta integrada para generar un certificado Let's Encrypt, que es gratuito y muy fiable.

### Accediendo a la sección de SSL/TLS

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección que dice "Sitios web y dominios" y haz clic en ella.
  3. Verás una lista de tus dominios. Busca el dominio de tu tienda PrestaShop y haz clic en el enlace "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). A menudo, este enlace está en un submenú o en la parte inferior de la sección del dominio.

### Creando un certificado Let's Encrypt

  1. Dentro de la sección SSL/TLS, verás un botón que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.
  2. Se abrirá una ventana con varias casillas. La configuración recomendada es la siguiente:
    • Habilitar Let's Encrypt para el dominio: Asegúrate de que esta casilla esté marcada.
    • Incluir el subdominio www: Marca esta casilla para que el certificado también cubra www.tudominio.com. Es esencial, ya que muchos usuarios escriben la dirección con "www".
    • Correo electrónico: Introduce una dirección de correo válida. Se utilizará para notificaciones de renovación, aunque Plesk lo renueva automáticamente.
  3. Haz clic en "Instalar" o "Solicitar".
  4. Plesk se comunicará con la autoridad certificadora y, en cuestión de segundos, tendrás tu certificado SSL PrestaShop instalado y activo. Verás un mensaje de éxito.

[INFO]: El certificado Let's Encrypt tiene una validez de 90 días. Plesk lo renueva automáticamente antes de que expire, así que no tienes que preocuparte por ello. Eso sí, asegúrate de que la tarea programada en Plesk esté activa (por defecto lo está).


Paso 2: Configurar la redirección HTTP a HTTPS en Plesk

Ahora que el certificado está instalado, es el momento de asegurarnos de que todo el tráfico web se dirija a la versión segura de tu sitio. Esto se conoce como forzar HTTPS PrestaShop a nivel de servidor, y es el método más fiable y rápido.

### Añadiendo la regla de redirección

  1. Vuelve a la sección "Sitios web y dominios".
  2. Busca el dominio de tu tienda y haz clic en "Apache y nginx" (o "Apache & nginx Settings").
  3. Busca la sección que dice "Redirección HTTP a HTTPS" (o "HTTP to HTTPS Redirect").
  4. Selecciona la opción "Permanente (301)" en el menú desplegable. Esta opción es la mejor para el SEO, ya que le indica a los motores de búsqueda que la URL ha cambiado de forma permanente.
  5. Haz clic en "Aceptar" o "Guardar" al final de la página.

Con este simple paso, cualquier visita que llegue a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esto es fundamental para la seguridad PrestaShop Plesk y evita el contenido mixto (elementos cargados por HTTP en una página HTTPS), que puede dar errores de seguridad en el navegador.

[WARNING]: Si tu sitio ya tenía una URL canónica establecida en Google, la redirección 301 es perfecta. No uses la opción "Temporal (302)" porque confundirás a los buscadores y podrías perder posicionamiento.


Paso 3: Configurar PrestaShop para forzar HTTPS

Aunque la redirección a nivel de servidor es la más importante, PrestaShop tiene su propia configuración interna. Esto es crucial para que la tienda genere enlaces internos con HTTPS y no haya problemas al añadir productos al carrito o al navegar entre categorías.

### Ajustando la configuración en el Panel de Administración

  1. Accede a tu Panel de Administración de PrestaShop (normalmente en tudominio.com/admin o una ruta personalizada).
  2. En el menú superior, ve a "Parámetros avanzados" y luego haz clic en "General".
  3. Busca la pestaña o sección que dice "Configuración de la tienda" o similar. Dentro de ella, busca la opción "Habilitar SSL".
  4. Activa la casilla que dice "Habilitar SSL".
  5. También verás una opción que dice "Habilitar SSL en todas las páginas". Actívala también. Esta es la clave para forzar HTTPS PrestaShop en todo el sitio, no solo en el proceso de compra.
  6. Haz clic en "Guardar".

PrestaShop ahora generará todas sus URLs internas con https://. Es posible que al guardar, la sesión se reinicie y tengas que volver a iniciar sesión en el panel. No te preocupes, es un comportamiento normal.

[TIP]: Después de guardar, ve a la parte pública de tu tienda, haz clic derecho y selecciona "Ver código fuente". Busca cualquier mención a http:// que no sea la de tu propio dominio. Si encuentras alguna, puede que tengas algún módulo o tema que no esté actualizado. En ese caso, contacta con el desarrollador del tema o módulo.


Paso 4: Verificar que todo funciona correctamente

Una vez configurado todo, es hora de comprobar que no hay errores. La verificación es sencilla y te dará tranquilidad.

### Comprobaciones rápidas

  1. Prueba la redirección: Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
  2. Busca el candado: Fíjate en la barra de direcciones. Deberías ver un icono de candado cerrado. Haz clic en él para ver los detalles del certificado. Debe indicar que la conexión es segura y que el certificado es válido.
  3. Comprueba el certificado: Haz clic en el candado y luego en "Certificado" o "Conexión segura". Verás que el certificado es para tu dominio y que está emitido por Let's Encrypt (o la autoridad que hayas usado).
  4. Evita el "Contenido Mixto": Navega por varias páginas de tu tienda, incluyendo el carrito y el checkout. Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si hay errores de "Mixed Content" (Contenido Mixto), los verás aquí. Si los hay, significa que algún recurso (imagen, script, CSS) se está cargando por HTTP. Para solucionarlo, asegúrate de que todos los recursos estén configurados para usar URLs relativas o HTTPS.

[INFO]: Puedes usar herramientas online gratuitas como "SSL Labs Server Test" para obtener un análisis exhaustivo de la configuración SSL de tu servidor. Solo tienes que introducir tu dominio y te dará una nota de la A a la F. Si obtienes una A o A+, estás perfectamente configurado.


Paso 5: Solución de problemas comunes

A veces, las cosas no salen a la primera. Aquí tienes algunos problemas típicos y cómo resolverlos.

### "El candado no aparece" o "Conexión no segura"

Esto suele deberse a contenido mixto. Hay elementos en tu página que se cargan desde http://. Para encontrarlos:

  1. Abre la consola de desarrollador (F12).
  2. Ve a la pestaña "Red" (Network).
  3. Recarga la página.
  4. Busca en la columna "Tipo" o "Dominio" cualquier recurso que se cargue desde http://. Haz clic en ellos para ver su URL.
  5. Una vez identificados, busca en tu panel de PrestaShop dónde se configuran esas URLs (por ejemplo, en el módulo de banners o en el tema) y cámbialas a https:// o, mejor aún, a URLs relativas (ej: /img/logo.png).

### "Hay un bucle de redireccionamiento" (ERR_TOO_MANY_REDIRECTS)

Esto ocurre cuando hay un conflicto entre la redirección del servidor y la de PrestaShop.

  1. Solución 1: Desactiva la redirección en PrestaShop (la de "Habilitar SSL en todas las páginas") y deja solo la de Plesk. A veces, la doble capa causa problemas.
  2. Solución 2: Revisa el archivo .htaccess en la raíz de tu dominio. Puede haber reglas antiguas de redirección que entren en conflicto. Si no sabes editarlo, contacta con tu soporte técnico.

### "El certificado no se renueva automáticamente"

Aunque es raro, puede pasar. Ve a la sección SSL/TLS en Plesk y verifica que el certificado Let's Encrypt esté activo y que la casilla de renovación automática esté marcada. También puedes renovarlo manualmente desde el mismo panel.


Preguntas Frecuentes (FAQ)

¿Es necesario tener un certificado SSL de pago para PrestaShop?

No, para nada. Un certificado Let's Encrypt gratuito ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el soporte técnico y en el tipo de validación (dominio vs. empresa). Para una tienda online estándar, Let's Encrypt es más que suficiente.

¿Cuánto tiempo tarda en activarse el certificado SSL en Plesk?

Con Let's Encrypt, el proceso es casi instantáneo. En menos de un minuto deberías tener el certificado instalado y funcionando.

¿Qué hago si mi tienda PrestaShop usa un CDN (como Cloudflare)?

Si usas Cloudflare, la configuración es un poco más compleja. Deberás configurar el SSL en Cloudflare en modo "Full (strict)" y asegurarte de que el certificado de origen en Plesk también esté instalado. La redirección HTTP a HTTPS deberías hacerla en Cloudflare, no en Plesk, para evitar bucles.

¿Afecta el SSL al rendimiento de mi tienda?

El cifrado y descifrado de datos consume un mínimo de recursos del servidor. Sin embargo, con el hardware actual, la diferencia de rendimiento es imperceptible para el usuario. Además, el protocolo HTTP/2, que requiere HTTPS, acelera la carga de los sitios web, por lo que el balance es positivo.

¿Debo forzar HTTPS en todas las páginas o solo en el checkout?

Debes forzarlo en todas las páginas. Es una práctica recomendada de SEO y seguridad. No tiene sentido que un usuario navegue por HTTP y solo se cifre la página de pago. Toda la sesión del usuario debe ser segura para evitar la interceptación de cookies de sesión.


Conclusión: Tu tienda ya es más segura

Has completado la configuración de SSL PrestaShop de principio a fin. Has aprendido a configurar SSL Plesk, a instalar un certificado SSL PrestaShop y a forzar HTTPS PrestaShop de forma correcta. Este proceso no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google, ya que el HTTPS es un factor de ranking.

Con esta seguridad PrestaShop Plesk activada, tus clientes se sentirán más confiados al comprar en tu tienda, lo que se traducirá en más ventas y una mejor reputación online. Es una inversión de tiempo que vale muchísimo la pena.

Recuerda que la seguridad es un proceso continuo. Mantén tu PrestaShop, tus módulos y tu tema siempre actualizados. Y si tienes alguna duda, no dudes en consultar la documentación oficial o contactar con tu proveedor de hosting. ¡Enhorabuena por dar este paso tan importante para tu negocio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel