🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL en PrestaShop con Plesk y configurar HTTPS

Actualizado el 24 de noviembre de 2025

¿Por qué es tan importante activar SSL en PrestaShop con Plesk?

Piénsalo de esta manera: si tu tienda online no tiene un certificado SSL activo, es como si enviaras a tus clientes a pagar en un cajero automático que está en medio de la calle, sin ninguna protección. Los datos viajan de un lado a otro sin cifrar, y cualquiera con conocimientos técnicos podría interceptarlos. Activar ssl prestashop plesk no es solo una recomendación, es una necesidad absoluta.

El SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del cliente y tu servidor. Al activarlo, verás el famoso candado en la barra de direcciones y tu URL cambiará de http:// a https://. Esto genera confianza, mejora tu posicionamiento en Google y, sobre todo, protege los datos sensibles de tus clientes, como números de tarjeta, direcciones y contraseñas.

Además, desde hace años, Google penaliza las webs sin HTTPS. Si quieres que tu tienda aparezca en los primeros resultados de búsqueda, el certificado SSL es innegociable. Y si usas Plesk como panel de control, estás de suerte: el proceso es mucho más sencillo de lo que imaginas. Vamos a desglosarlo paso a paso, sin tecnicismos innecesarios.

Requisitos previos antes de empezar

Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente a mano:

  • Acceso al panel de control de Plesk (normalmente a través de una URL como https://tu-dominio.com:8443).
  • Credenciales de administrador de Plesk.
  • Acceso al panel de administración de PrestaShop (la URL suele ser tu-dominio.com/admin).
  • Un dominio apuntando a tu servidor (si no sabes cómo hacerlo, contacta con tu proveedor de hosting).
  • Si tu dominio ya está registrado, verifica que los DNS estén correctamente configurados.

[!WARNING] ADVERTENCIA: No empieces este proceso si tu web está en mantenimiento o si tienes cambios pendientes importantes. Activar SSL puede provocar una breve caída del servicio (de segundos o minutos). Mejor hazlo en horas de baja afluencia de clientes.

Paso 1: Instalar el certificado SSL en Plesk

Plesk tiene un asistente integrado que facilita muchísimo la instalación de certificados. Dependiendo de tu proveedor de hosting, es posible que ya tengas un certificado gratuito (Let's Encrypt) o que necesites comprar uno de pago. Te explico ambas opciones.

Opción A: Usar Let's Encrypt (gratuito)

Esta es la opción más rápida y económica. Let's Encrypt es una autoridad certificadora gratuita y automatizada, y Plesk la integra a la perfección.

  1. Inicia sesión en Plesk con tu cuenta de administrador.
  2. En el menú lateral izquierdo, busca tu dominio en la lista y haz clic sobre él.
  3. En el panel del dominio, busca la sección "SSL/TLS Certificates" (o "Certificados SSL/TLS").
  4. Verás un botón que dice "Let's Encrypt". Haz clic ahí.
  5. Se abrirá un formulario. Marca las casillas que dicen "Secure the domain" (asegurar el dominio) y también "Secure the subdomains like www" (asegurar subdominios como www). Es importante que marques esta última para que no haya problemas de contenido mixto.
  6. Introduce tu correo electrónico. Es necesario para las notificaciones de renovación.
  7. Haz clic en "Install" (Instalar).

[!TIP] CONSEJO: Let's Encrypt emite certificados con validez de 90 días. Plesk los renueva automáticamente, pero asegúrate de que el servicio cron de tu servidor esté activo. Si no lo está, tendrás que renovarlos manualmente cada 3 meses.

Opción B: Instalar un certificado de pago (Comodo, DigiCert, etc.)

Si prefieres un certificado de mayor validación (como Extended Validation, que muestra el nombre de tu empresa en la barra de direcciones), el proceso es diferente:

  1. En la misma sección "SSL/TLS Certificates", haz clic en "Add SSL Certificate".
  2. Rellena los datos (país, estado, ciudad, nombre de la organización, etc.).
  3. Plesk generará un CSR (Certificate Signing Request). Copia este código.
  4. Ve a la web de tu proveedor de certificados y pega el CSR. Ellos te darán el certificado final.
  5. Vuelve a Plesk, pega el certificado en el campo correspondiente y haz clic en "Import".
  6. Una vez importado, asegúrate de que esté seleccionado como el certificado activo para tu dominio.

Paso 2: Activar HTTPS en Plesk (redirección automática)

Una vez que el certificado está instalado, no basta con tenerlo. Necesitas que tu web lo use. Plesk te permite forzar la redirección de HTTP a HTTPS para que nadie pueda acceder a través de una conexión insegura.

  1. En el panel de tu dominio en Plesk, busca la opción "Hosting Settings" (Ajustes de Hosting).
  2. Desplázate hasta la sección "Security" (Seguridad).
  3. Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS). Esto es crucial para el SEO, ya que evita duplicados de contenido.
  4. También puedes marcar la opción "HSTS" (HTTP Strict Transport Security) si quieres una capa extra de seguridad. Esto le dice al navegador que siempre use HTTPS. Eso sí, ten cuidado: si alguna vez desactivas el SSL, los usuarios no podrán acceder a tu web hasta que se les pase la caché del navegador.
  5. Guarda los cambios.

[!INFO] INFO: La redirección 301 es la forma correcta de redirigir. No uses redirecciones 302, ya que son temporales y Google las interpreta como un cambio provisional, lo que puede perjudicar tu posicionamiento.

Paso 3: Configurar PrestaShop para activar HTTPS

Ahora viene la parte más delicada. PrestaShop necesita saber que debe usar HTTPS en todas sus páginas. Hay que cambiar varias configuraciones tanto en la base de datos como en los archivos de configuración.

Cambiar la URL en la base de datos

PrestaShop guarda la URL de tu tienda en la tabla ps_shop_url. Puedes acceder a ella a través de phpMyAdmin (desde Plesk, en la sección "Databases") o mediante un plugin.

  1. Entra en phpMyAdmin desde Plesk.
  2. Selecciona tu base de datos de PrestaShop.
  3. Busca la tabla ps_shop_url (el prefijo ps_ puede variar si lo cambiaste durante la instalación).
  4. Haz clic en "Edit" (Editar) en la fila que corresponda.
  5. Cambia el valor de domain y domain_ssl a tu dominio sin www (o con www, pero sé consistente).
  6. En el campo physical_uri, déjalo como /.
  7. El campo más importante es main. Asegúrate de que esté en 1. También verifica que active esté en 1.
  8. Guarda los cambios.

[!WARNING] ADVERTENCIA: Si no ves la tabla ps_shop_url, es que tu prefijo de tabla es diferente. Puedes encontrarlo en el archivo config/settings.inc.php de tu instalación de PrestaShop.

Modificar el archivo de configuración

Aunque la base de datos es el método "oficial", a veces PrestaShop cachea las URLs antiguas. Para forzar el cambio, edita el archivo config/settings.inc.php:

  1. Conéctate a tu servidor por FTP o utiliza el administrador de archivos de Plesk.
  2. Navega a la carpeta raíz de tu tienda (normalmente httpdocs o public_html).
  3. Abre la carpeta config y busca el archivo settings.inc.php.
  4. Busca las siguientes líneas y cámbialas:
define('_PS_BASE_URL_', 'https://tu-dominio.com');
define('_PS_BASE_URL_SSL_', 'https://tu-dominio.com');
  1. Guarda el archivo y súbelo de nuevo al servidor.

Activar SSL desde el panel de administración

PrestaShop tiene una opción específica para forzar SSL. En versiones modernas (1.7 y 8.x), el proceso es el siguiente:

  1. Accede a tu back-office de PrestaShop (tu-dominio.com/admin).
  2. Ve a "Shop Parameters" (Parámetros de la tienda) > "General" (General).
  3. Busca la sección "Enable SSL" (Activar SSL).
  4. Activa la opción "Enable SSL on all pages" (Activar SSL en todas las páginas).
  5. Guarda los cambios.

En versiones más antiguas (1.6), la ruta es: "Preferences" (Preferencias) > "General" y luego marcar "Enable SSL".

[!TIP] CONSEJO: Después de guardar, PrestaShop te pedirá que inicies sesión de nuevo. No te asustes, es normal. Simplemente vuelve a entrar, ahora con la URL https://.

Paso 4: Arreglar el problema del contenido mixto

Este es el error más común después de activar SSL. Pasa cuando tu web carga recursos (imágenes, CSS, JavaScript) desde URLs http://. El navegador bloquea estas peticiones y tu web se ve rota o con un aviso de "No seguro".

Para solucionarlo, tienes varias opciones:

Usar un módulo para corregir URLs

Existen módulos en el marketplace de PrestaShop que escanean y reemplazan todas las URLs http:// por https:// automáticamente. Algunos de los más populares son:

  • PS Cleaner (gratuito).
  • SSL Helper (de pago).
  • Force HTTPS (gratuito).

Instala uno de estos módulos desde el back-office y ejecuta el escaneo. Te recomiendo hacer una copia de seguridad antes de lanzarlo, por si acaso.

Editar manualmente la base de datos

Si prefieres hacerlo a mano, puedes ejecutar una consulta SQL en phpMyAdmin para reemplazar todas las URLs:

UPDATE ps_product SET description = REPLACE(description, 'http://tu-dominio.com', 'https://tu-dominio.com');
UPDATE ps_product_lang SET description = REPLACE(description, 'http://tu-dominio.com', 'https://tu-dominio.com');

Esto solo cambia las descripciones. Tendrías que repetirlo para otras tablas como ps_category, ps_cms, ps_meta, etc. Es un proceso tedioso y propenso a errores, por eso te recomiendo los módulos.

[!WARNING] ADVERTENCIA: Antes de ejecutar cualquier consulta SQL, haz una copia de seguridad completa de tu base de datos. Un error en una consulta puede dejar tu tienda inaccesible.

Verificación final y solución de problemas comunes

Una vez que hayas hecho todo esto, es hora de comprobar que todo funciona correctamente.

Comprobaciones rápidas

  1. Abre tu web en una ventana de incógnito y escribe https://tu-dominio.com. Deberías ver el candado.
  2. Haz clic en el candado para ver los detalles del certificado. Debería coincidir con tu dominio.
  3. Navega por varias páginas de tu tienda (categorías, producto, carrito, checkout). Asegúrate de que no aparezca ningún aviso de "contenido mixto".
  4. Usa herramientas online como SSL Labs o Why No Padlock para analizar tu web en busca de errores.

Errores típicos y cómo resolverlos

"Tu conexión no es privada": Esto suele pasar si el certificado no está bien instalado o si estás accediendo por IP en lugar de por dominio. Revisa que el certificado esté activo en Plesk.

"Error 404 en todas las páginas excepto la home": Es un problema de URLs amigables. Ve a PrestaShop > "Shop Parameters" > "Traffic & SEO" y activa/desactiva la opción "Friendly URL" y guarda. Si no funciona, regenéra el archivo .htaccess (en la raíz de tu tienda) desde Plesk o manualmente.

"El carrito no funciona": Si los clientes no pueden añadir productos al carrito, es un problema de cookies. Ve a PrestaShop > "Shop Parameters" > "General" y cambia la opción "Cookie encryption" (Cifrado de cookies). Guarda y prueba de nuevo.

"El módulo de pago no carga": Algunos módulos de pago tienen problemas con SSL. Contacta con el soporte del módulo o busca actualizaciones.

Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con Plesk

¿Cuánto tarda en activarse el certificado SSL?

Con Let's Encrypt, la instalación es instantánea (menos de 2 minutos). Con certificados de pago, puede tardar desde unas horas hasta 2-3 días, dependiendo del nivel de validación que elijas.

¿Puedo usar el mismo certificado SSL para varios dominios?

Sí, pero necesitas un certificado multidominio (SAN). Let's Encrypt te permite emitir certificados para varios dominios de forma gratuita, pero tendrás que configurarlos uno a uno en Plesk.

¿El SSL afecta al rendimiento de mi tienda?

El cifrado y descifrado de datos consume recursos del servidor, pero es mínimo. En la mayoría de los casos, el impacto es imperceptible. Además, la mejora en el SEO y la confianza del cliente compensa con creces cualquier pequeña pérdida de rendimiento.

¿Qué es HSTS y debería activarlo?

HSTS es una cabecera que le dice al navegador que solo se comunique con tu servidor a través de HTTPS. Es recomendable activarlo, pero hazlo solo cuando estés 100% seguro de que tu SSL funciona correctamente. Si lo activas y luego desactivas el SSL, los usuarios tendrán problemas para acceder a tu web durante un tiempo.

¿Necesito un certificado SSL si mi tienda es solo informativa?

Sí. Aunque no vendas online, Google muestra un aviso de "No seguro" en las páginas con formularios de contacto o de inicio de sesión. Además, el HTTPS es un factor de ranking, así que tu posicionamiento mejorará.

¿Puedo activar SSL si uso Syspanel (antes HestiaCP)?

Sí, por supuesto. Si usas Syspanel, el proceso es similar, pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro de Syspanel, busca la sección de "Web" o "SSL" para gestionar tus certificados. El resto de los pasos (configurar PrestaShop) son idénticos a los descritos en este artículo.

¿Qué pasa si mi proveedor de hosting no me da acceso a Plesk?

Entonces deberías contactar con su soporte técnico y pedirles que activen el SSL por ti. La mayoría de los proveedores ofrecen este servicio de forma gratuita o por un pequeño coste adicional.

Conclusión: asegura tu tienda y gana la confianza de tus clientes

Activar ssl prestashop plesk y configurar HTTPS es un proceso que, aunque parece complejo, se puede realizar en menos de una hora si sigues estos pasos con calma. No solo estarás protegiendo los datos de tus clientes, sino que también mejorarás tu posición en los motores de búsqueda y aumentarás la credibilidad de tu marca.

Recuerda que, después de la configuración, es fundamental monitorear tu tienda durante los primeros días para detectar cualquier problema de contenido mixto o de redireccionamiento. Y si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting.

La seguridad online no es un lujo, es una obligación. Con tu certificado SSL activo, podrás dormir tranquilo sabiendo que tus clientes y tu negocio están protegidos. ¡Manos a

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel