🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL en PrestaShop con Plesk y evitar errores mixtos

Actualizado el 5 de mayo de 2026

Activar SSL en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en buscadores. Si usas Plesk como panel de control, el proceso es bastante sencillo, pero a menudo surgen problemas con el temido contenido mixto (mixed content). En esta guía extensa, te explicaré paso a paso cómo activar SSL en PrestaShop con Plesk, forzar HTTPS y eliminar cualquier error de contenido mixto.


¿Qué es SSL y por qué es obligatorio en PrestaShop?

SSL (Secure Sockets Layer) es un protocolo que cifra la comunicación entre el navegador de tu cliente y tu servidor. Cuando lo activas, la URL de tu tienda cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.

Beneficios clave:

  • Protege datos sensibles (contraseñas, tarjetas de crédito, direcciones).
  • Google penaliza las páginas sin HTTPS, así que mejora tu SEO.
  • Genera confianza en tus compradores.
  • Es obligatorio para cumplir con normativas como el RGPD.

Paso 1: Obtener e instalar el certificado SSL en Plesk

Antes de tocar PrestaShop, necesitas tener un certificado SSL activo en tu dominio. Plesk facilita mucho este proceso.

### 1.1. Certificado gratuito con Let’s Encrypt (recomendado)

Plesk incluye una integración nativa con Let’s Encrypt, que te permite obtener un certificado SSL gratuito y renovarlo automáticamente.

  1. Inicia sesión en Plesk.
  2. Ve a Sitios web y dominios.
  3. Selecciona el dominio de tu tienda PrestaShop.
  4. Haz clic en SSL/TLS (o Certificados SSL).
  5. Elige la opción Let’s Encrypt.
  6. Marca la casilla Incluir el subdominio www (si tu tienda usa www).
  7. Haz clic en Instalar.

[TIP] Si tu dominio ya tenía un certificado, Plesk lo renovará automáticamente. No necesitas hacer nada más.

### 1.2. Certificado de pago (si prefieres)

Si ya tienes un certificado SSL comprado a una autoridad certificadora (Comodo, DigiCert, etc.), puedes subirlo manualmente:

  1. En Plesk, ve a Sitios web y dominios > SSL/TLS.
  2. Haz clic en Agregar certificado.
  3. Pega el contenido del certificado (CRT), la clave privada y la cadena CA.
  4. Asigna el certificado a tu dominio.

Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración

Una vez que el certificado está instalado en Plesk, debes configurar PrestaShop para que trabaje exclusivamente con HTTPS.

### 2.1. Configurar la URL de la tienda

  1. Accede al panel de administración de PrestaShop (ej: tudominio.com/admin123).
  2. Ve a Parámetros de la tienda > Parámetros generales.
  3. Busca la sección Configuración de SEO y URLs.
  4. En los campos URL de la tienda y URL de SSL, asegúrate de que ambas comiencen con https://.
    • Ejemplo: https://tudominio.com
  5. Guarda los cambios.

### 2.2. Activar SSL en PrestaShop

  1. En el mismo menú Parámetros generales, busca la opción Habilitar SSL.
  2. Selecciona .
  3. También activa Habilitar SSL en todas las páginas (esto fuerza HTTPS en toda la tienda).
  4. Guarda los cambios.

[WARNING] Si después de activar SSL ves un error de redirección infinita (demasiadas redirecciones), es probable que tengas un conflicto con el archivo .htaccess. Lo solucionaremos más adelante.


Paso 3: Forzar HTTPS desde el archivo .htaccess (método adicional)

A veces, PrestaShop no redirige correctamente todo el tráfico a HTTPS. Para asegurarte, puedes añadir una regla manual en el archivo .htaccess de la raíz de tu tienda.

  1. Conéctate a tu servidor vía FTP o al administrador de archivos de Plesk.
  2. Abre el archivo .htaccess (suele estar en /var/www/vhosts/tudominio.com/httpdocs/).
  3. Añade estas líneas justo después de la línea RewriteEngine On (si no existe, agrega RewriteEngine On antes):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y prueba tu tienda escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://.

[INFO] Esta regla funciona en Apache, que es el servidor más común en Plesk. Si usas Nginx, deberás hacerlo desde el archivo de configuración del dominio.


Paso 4: Solucionar el error de contenido mixto en PrestaShop

El contenido mixto ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan con HTTP. El navegador bloquea estos recursos y muestra un candado roto o una advertencia.

### 4.1. Identificar recursos problemáticos

  1. Abre tu tienda en Google Chrome.
  2. Haz clic derecho en cualquier parte de la página y selecciona Inspeccionar.
  3. Ve a la pestaña Consola.
  4. Busca errores que digan algo como:
    • Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'

Estos errores te indican qué elementos están causando el problema.

### 4.2. Causas comunes y soluciones

a) Imágenes subidas con HTTP en el pasado

Si tu tienda ya existía antes de activar SSL, muchas imágenes pueden tener URLs absolutas con http://.

Solución 1: Reemplazar en la base de datos (recomendado para tiendas grandes)

  1. Accede a phpMyAdmin desde Plesk (en la sección Bases de datos).
  2. Selecciona la base de datos de PrestaShop.
  3. Ejecuta esta consulta SQL (cambia tudominio.com por tu dominio real):
UPDATE ps_image_shop SET id_image = REPLACE(id_image, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_product_comment SET content = REPLACE(content, 'http://tudominio.com', 'https://tudominio.com');

(Nota: ps_ es el prefijo por defecto; si cambiaste el prefijo, ajústalo).

Solución 2: Usar un plugin de búsqueda y reemplazo (más fácil para principiantes)

  • Instala el módulo "Search and Replace" desde el marketplace de PrestaShop.
  • Úsalo para buscar http://tudominio.com y reemplazar por https://tudominio.com en toda la base de datos.

[WARNING] Haz siempre una copia de seguridad de tu base de datos antes de ejecutar consultas SQL o usar módulos de reemplazo.

b) Módulos o temas de terceros

Algunos módulos o plantillas incluyen recursos (como fuentes de Google, scripts de redes sociales, etc.) con URLs absolutas en HTTP.

Solución:

  1. Revisa la configuración de cada módulo que tengas instalado.
  2. Busca campos donde puedas cambiar la URL de HTTP a HTTPS.
  3. Si no es posible, contacta al desarrollador del módulo o busca una alternativa.

c) Enlaces en el contenido de las páginas (CMS, categorías, etc.)

Si has escrito artículos o descripciones de productos con enlaces a imágenes o archivos usando HTTP, deberás corregirlos manualmente.

Solución:

  1. En el panel de administración, edita cada página o producto.
  2. Busca en el editor visual cualquier enlace que comience con http:// y cámbialo a https://.

### 4.3. Forzar HTTPS en todos los recursos mediante .htaccess

Una solución rápida (aunque no siempre perfecta) es forzar que todos los recursos se carguen con HTTPS desde el servidor. Añade estas líneas al .htaccess:

<IfModule mod_headers.c>
    Header always set Content-Security-Policy "upgrade-insecure-requests"
</IfModule>

Esta directiva le dice al navegador que convierta automáticamente cualquier recurso HTTP a HTTPS. Funciona en la mayoría de los casos, pero ten en cuenta que si algún recurso no está disponible en HTTPS, se romperá.


Paso 5: Verificar que todo funciona correctamente

Después de aplicar los cambios, es fundamental comprobar que no haya errores.

### 5.1. Comprobar el candado verde

  1. Abre tu tienda en una ventana de incógnito (para evitar caché).
  2. Fíjate en la barra de direcciones: debe aparecer un candado verde.
  3. Haz clic en el candado para ver los detalles de la conexión.

### 5.2. Usar herramientas online

  • SSL Labs (ssllabs.com): Te da una calificación de la configuración de tu SSL.
  • Why No Padlock (whynopadlock.com): Analiza tu página y te dice exactamente qué recursos están causando contenido mixto.

### 5.3. Probar la redirección

Escribe http://tudominio.com en el navegador. Debes ser redirigido automáticamente a https://tudominio.com.


Preguntas frecuentes (FAQ)

¿Por qué mi PrestaShop sigue mostrando contenido mixto después de activar SSL?

Lo más probable es que tengas imágenes o enlaces guardados en la base de datos con URLs absolutas en HTTP. Revisa el paso 4.2.a y ejecuta la consulta SQL o usa un módulo de reemplazo.

¿Cómo activo SSL en PrestaShop si uso Syspanel (HestiaCP)?

Si tu panel es Syspanel (HestiaCP), el proceso es similar pero accedes al puerto 2106 (ej: tudominio.com:2106). Una vez dentro, busca la sección SSL de tu dominio y activa Let’s Encrypt. Luego sigue los mismos pasos de configuración en PrestaShop.

[INFO] Syspanel (HestiaCP) también permite forzar HTTPS desde la configuración del dominio, en la pestaña SSL/TLS.

¿Pierdo el SEO si cambio de HTTP a HTTPS?

Si haces una redirección 301 correcta (como la que configuramos en el .htaccess), no pierdes posicionamiento. De hecho, Google da prioridad a las páginas con HTTPS, por lo que es probable que incluso mejores.

¿Puedo tener SSL gratuito y de pago al mismo tiempo?

No es recomendable. Plesk puede manejar varios certificados, pero lo ideal es tener solo uno activo para tu dominio. Si usas Let’s Encrypt, desinstala cualquier certificado de pago anterior.

¿Qué hago si mi tienda se vuelve inaccesible después de activar SSL?

  1. Accede a Plesk y desactiva temporalmente la redirección forzada a HTTPS.
  2. Revisa el archivo .htaccess por si hay reglas conflictivas.
  3. Verifica que el certificado SSL esté bien instalado (en Plesk, ve a SSL/TLS y comprueba que el estado sea "válido").
  4. Si todo falla, restaura una copia de seguridad y repite el proceso con más cuidado.

Conclusión

Activar SSL en PrestaShop con Plesk y forzar HTTPS no es complicado si sigues los pasos adecuados. Lo más delicado es eliminar el contenido mixto, pero con las herramientas que te he mostrado (consola del navegador, consultas SQL, módulos de reemplazo) podrás solucionarlo sin problemas.

Recuerda que una tienda con HTTPS no solo es más segura, sino que también inspira confianza a tus clientes y mejora tu visibilidad en Google. ¡No lo dejes para mañana!

[TIP] Después de activar SSL, no olvides actualizar tu sitemap y notificar a Google a través de Search Console para que rastree las nuevas URLs con HTTPS.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel