🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un certificado SSL en PrestaShop (con Plesk)

Actualizado el 10 de abril de 2026

¿Por qué necesitas un certificado SSL en tu PrestaShop?

La seguridad es el pilar de cualquier tienda online que se precie. Si vendes productos o servicios a través de PrestaShop, tus clientes te confían datos personales y financieros. Un certificado SSL (Secure Sockets Layer) cifra toda la información que viaja entre el navegador del visitante y tu servidor. Sin él, cualquier dato enviado (contraseñas, números de tarjeta, direcciones) podría ser interceptado por terceros malintencionados.

Además de la seguridad, Google penaliza en sus resultados de búsqueda a las webs que no usan HTTPS. Si tienes una tienda online sin SSL, tu posicionamiento SEO se verá afectado negativamente. Los usuarios también desconfían: el candado verde en la barra de direcciones es un símbolo universal de confianza que aumenta la tasa de conversión.

Este artículo te guiará paso a paso para configurar un certificado SSL en tu PrestaShop usando Plesk, uno de los paneles de control más populares y potentes del mercado. No necesitas ser un experto en servidores; con seguir estas instrucciones al pie de la letra, tendrás tu tienda funcionando bajo HTTPS en menos de lo que crees.

Requisitos previos antes de empezar

Antes de lanzarte a configurar el certificado SSL, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas las credenciales de administrador o acceso a un plan de hosting que incluya Plesk. Normalmente es https://tu-dominio.com:8443 o una URL específica que te habrá facilitado tu proveedor.
  • Un dominio registrado: El certificado se emitirá para un dominio concreto (por ejemplo, www.tutienda.com). Asegúrate de que tu dominio apunta correctamente al servidor donde está alojado PrestaShop.
  • PrestaShop instalado: Este tutorial asume que ya tienes PrestaShop funcionando en tu servidor. Si no es así, instálalo primero.
  • Acceso al panel de administración de PrestaShop: Lo necesitarás para activar la fuerza de HTTPS y ajustar la configuración de la tienda.

[INFO] Si tu proveedor de hosting usa "Syspanel" en lugar de Plesk, el proceso es muy similar. La principal diferencia es que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). El resto de la lógica de configuración SSL es análoga.

Paso 1: Obtener el certificado SSL

Existen dos tipos principales de certificados SSL: gratuitos y de pago. Para la mayoría de tiendas online, un certificado gratuito de Let's Encrypt es más que suficiente. Ofrecen el mismo nivel de cifrado que los de pago y se renuevan automáticamente si los configuras bien.

Opción A: Certificado gratuito de Let's Encrypt en Plesk

Plesk incluye una integración nativa con Let's Encrypt, lo que facilita enormemente el proceso.

  1. Inicia sesión en Plesk.
  2. Ve a la sección "Sitios web y dominios".
  3. Busca tu dominio y haz clic en el enlace "SSL/TLS Certificates" (Certificados SSL/TLS).
  4. Haz clic en el botón "Let's Encrypt".
  5. Rellena los campos solicitados:
    • Correo electrónico: Introduce una dirección de correo válida para recibir avisos de renovación.
    • Dominios: Asegúrate de que estén marcados tanto tu-dominio.com como www.tu-dominio.com. Esto es importante para cubrir todas las variantes.
  6. Marca la casilla "Renovar automáticamente" si quieres que Plesk se encargue de la renovación. Te lo recomendamos encarecidamente.
  7. Haz clic en "Instalar" y espera a que el proceso termine. Normalmente tarda menos de un minuto.

Opción B: Certificado de pago (Si lo prefieres o lo requiere tu negocio)

Si necesitas un certificado de validación extendida (EV) o simplemente prefieres uno de pago, el proceso es diferente:

  1. Compra el certificado en tu proveedor de confianza.
  2. En Plesk, ve a "SSL/TLS Certificates" y haz clic en "Add" (Añadir) para crear una solicitud de firma de certificado (CSR).
  3. Rellena los datos de tu empresa y genera el CSR.
  4. Copia el CSR y pégalo en el formulario de tu proveedor de certificados.
  5. Recibirás un archivo de certificado y posiblemente un bundle de CA intermedios.
  6. En Plesk, ve a "SSL/TLS Certificates", selecciona tu certificado recién creado y haz clic en "Install" (Instalar).
  7. Pega el contenido de los archivos que te ha enviado tu proveedor en los campos correspondientes.

[TIP] Para la mayoría de tiendas online que empiezan o tienen un volumen de ventas moderado, el certificado gratuito de Let's Encrypt es más que suficiente. Es fiable, automático y no cuesta nada.

Paso 2: Activar el certificado SSL en el dominio

Una vez que tienes el certificado instalado, debes activarlo para tu dominio.

  1. En Plesk, ve a "Sitios web y dominios".
  2. Haz clic en tu dominio.
  3. Busca la sección "SSL/TLS" o un icono de candado.
  4. Marca la casilla o selecciona el certificado que acabas de instalar en el menú desplegable.
  5. Asegúrate de que la opción "Activar SSL/TLS" esté marcada.
  6. Haz clic en "Aplicar" o "Guardar".

Plesk configurará automáticamente el servidor web (Apache o Nginx) para que sirva el sitio a través de HTTPS.

[WARNING] Después de activar SSL, tu tienda será accesible tanto por http:// como por https://. Es fundamental que fuerces la redirección a HTTPS para evitar contenido duplicado y problemas de SEO. Lo veremos en el siguiente paso.

Paso 3: Configurar PrestaShop para usar HTTPS

Ahora viene la parte crítica: configurar PrestaShop para que funcione correctamente bajo HTTPS.

3.1. Actualizar la URL de la tienda

  1. Accede al panel de administración de tu PrestaShop (normalmente tu-dominio.com/admin).
  2. Ve a "Parámetros avanzados" > "General".
  3. En la sección "Configuración de la tienda", encontrarás los campos "URL de la tienda" y "URL de SSL".
  4. Cambia ambas URLs para que usen https:// en lugar de http://. Por ejemplo: https://tu-dominio.com.
  5. Guarda los cambios.

3.2. Activar la fuerza de SSL

  1. En el mismo menú "Parámetros avanzados" > "General", busca la opción "Activar SSL".
  2. Márcala como "Sí".
  3. También encontrarás la opción "Activar SSL en todas las páginas". Actívala también. Esto asegura que todas las páginas de tu tienda, incluido el panel de administración, usen HTTPS.
  4. Guarda los cambios.

[INFO] Si al activar SSL en todas las páginas pierdes el acceso al panel de administración, no te preocupes. Puedes forzar la redirección editando el archivo .htaccess en la raíz de tu PrestaShop. Añade estas líneas al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Paso 4: Configurar la redirección de HTTP a HTTPS

Para una correcta optimización SEO y para que todos los visitantes usen la versión segura de tu tienda, es imprescindible redirigir todas las solicitudes HTTP a HTTPS. Puedes hacerlo de dos maneras:

Opción 1: Redirección desde Plesk

  1. En Plesk, ve a "Sitios web y dominios" > tu dominio.
  2. Busca la sección "Redirecciones" o "Apache & nginx Settings" (Configuración de Apache y nginx).
  3. Si usas la opción de redirecciones, crea una nueva redirección de http://tu-dominio.com a https://tu-dominio.com con el código 301 (movido permanentemente). Haz lo mismo para www.tu-dominio.com.
  4. Si usas la configuración de Apache, añade las siguientes reglas en el bloque <VirtualHost> o en la directiva RewriteRule:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Opción 2: Redirección desde PrestaShop

PrestaShop ya tiene una función integrada para forzar HTTPS. Si has activado "Activar SSL en todas las páginas" en el paso anterior, PrestaShop generará automáticamente las reglas de redirección necesarias en su archivo .htaccess.

Para asegurarte de que funciona, ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Vaciar la caché". Esto regenerará el .htaccess con las nuevas reglas.

[TIP] Después de configurar la redirección, prueba a acceder a tu tienda escribiendo http://tu-dominio.com en el navegador. Deberías ser redirigido automáticamente a https://tu-dominio.com y ver el candado verde.

Paso 5: Verificar que todo funciona correctamente

Una vez configurado todo, es hora de hacer una comprobación exhaustiva.

  1. Accede a tu tienda usando https://tu-dominio.com. Deberías ver el candado en la barra de direcciones.
  2. Navega por varias páginas: Inicio, categorías, producto, carrito, checkout. Asegúrate de que todas usan HTTPS y no hay errores de "contenido mixto" (mezcla de elementos HTTP y HTTPS).
  3. Revisa la consola del navegador (F12 > pestaña Consola). Si hay errores de contenido mixto, verás mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...".
  4. Prueba el panel de administración: Accede a https://tu-dominio.com/admin y asegúrate de que también está bajo HTTPS.

Cómo solucionar problemas de contenido mixto

El contenido mixto ocurre cuando tu sitio carga recursos (imágenes, scripts, hojas de estilo) a través de HTTP. Esto puede deberse a:

  • URLs absolutas en la base de datos de PrestaShop que apuntan a HTTP.
  • Imágenes o scripts externos que se cargan desde URLs HTTP.
  • Configuraciones de caché antiguas.

Solución básica: Ve a "Parámetros avanzados" > "General" y asegúrate de que las URLs de la tienda estén correctamente configuradas con HTTPS. Luego, ve a "Parámetros avanzados" > "Rendimiento" y vacía la caché.

Solución avanzada: Si el problema persiste, puedes hacer una búsqueda y reemplazo en la base de datos. Usa herramientas como phpMyAdmin (disponible en Plesk) y ejecuta una consulta SQL para reemplazar http://tu-dominio.com por https://tu-dominio.com en las tablas de PrestaShop. Sin embargo, ten mucho cuidado con esto y haz una copia de seguridad antes de modificar la base de datos.

[WARNING] No hagas cambios en la base de datos sin saber exactamente lo que estás haciendo. Si no te sientes seguro, contacta con tu proveedor de hosting o con un desarrollador especializado en PrestaShop.

Paso 6: Actualizar Google Search Console y otras herramientas

Una vez que tu tienda está bajo HTTPS, es crucial que informes a Google para que rastree e indexe la nueva versión segura de tu sitio.

  1. Accede a Google Search Console.
  2. Añade una nueva propiedad con la versión HTTPS de tu dominio (https://tu-dominio.com).
  3. Verifica la propiedad (puedes usar el mismo método de verificación que usaste para HTTP, como una metaetiqueta o un archivo).
  4. Una vez verificado, solicita la "Inspección de URL" para tu página de inicio y haz clic en "Solicitar indexación".
  5. Si tenías una propiedad antigua con HTTP, déjala por ahora. Google eventualmente consolidará las señales.

También es un buen momento para revisar tus enlaces internos y externos. Si tienes enlaces en redes sociales, directorios o publicaciones de blog que apunten a URLs HTTP, actualízalos a HTTPS.

Preguntas frecuentes (FAQ) sobre SSL en PrestaShop

¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?

La instalación es casi instantánea. El proceso completo en Plesk suele tardar menos de un minuto. La propagación de DNS puede tardar un poco más si has cambiado los registros recientemente, pero normalmente es inmediato.

¿Necesito un certificado SSL si mi tienda no procesa pagos directamente?

Sí, absolutamente. Incluso si usas una pasarela de pago externa como PayPal o Stripe, los datos del cliente (nombre, dirección, correo electrónico) se envían a tu servidor. Además, Google prioriza los sitios con HTTPS en los resultados de búsqueda, por lo que tu posicionamiento SEO mejorará.

¿Qué es el "candado gris" o el "candado abierto" en el navegador?

Esto indica que tu sitio tiene un certificado SSL, pero que hay contenido mixto o que el certificado no cubre todos los subdominios. Revisa los pasos anteriores para asegurarte de que todo está bien configurado y que no hay recursos cargados a través de HTTP.

¿Puedo usar el mismo certificado SSL para varios dominios en Plesk?

Sí, Plesk te permite gestionar certificados multi-dominio. Sin embargo, el proceso es más complejo. Si tienes varias tiendas, te recomendamos obtener un certificado wildcard (*.tudominio.com) o un certificado multi-dominio (SAN) para cubrir todos tus sitios con un solo certificado.

¿Qué pasa si mi certificado SSL caduca?

Si usas Let's Encrypt con la renovación automática activada, no tendrás que preocuparte. Si el certificado caduca, los navegadores mostrarán una advertencia de seguridad a tus clientes, lo que hará que abandonen tu tienda. Revisa periódicamente la fecha de caducidad en Plesk.

¿Puedo instalar un SSL en PrestaShop sin usar Plesk?

Sí, es posible, pero el proceso es mucho más técnico, ya que requiere editar manualmente la configuración del servidor web. Si no usas Plesk, te recomendamos encarecidamente que contrates un plan de hosting que lo incluya, o que contrates a un administrador de sistemas para que lo haga por ti.

¿Cómo afecta el SSL a la velocidad de mi tienda?

El cifrado SSL añade una pequeña sobrecarga al servidor, pero es insignificante en la práctica. De hecho, la mayoría de los servidores modernos manejan el cifrado sin problemas. La velocidad de tu tienda depende más de otros factores como la optimización de imágenes, el uso de caché y la calidad del hosting.

Conclusión y siguientes pasos

Configurar un certificado SSL en PrestaShop con Plesk es un proceso sencillo si sigues estos pasos. La recompensa es enorme: mayor seguridad para tus clientes, mejor posicionamiento SEO y un aumento de la confianza en tu marca.

No te detengas aquí. Después de tener HTTPS activo, te recomendamos:

  1. Configurar HSTS (HTTP Strict Transport Security) para que el navegador del cliente recuerde que siempre debe usar HTTPS. Puedes hacerlo en Plesk dentro de la configuración de SSL/TLS.
  2. Revisar tu archivo robots.txt y tu sitemap para asegurarte de que apuntan a la versión HTTPS.
  3. Monitorizar tu tienda con herramientas como Google

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel