🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL en PrestaShop con Plesk (HTTPS obligatorio)

Actualizado el 7 de octubre de 2025

¿Por qué es tan importante activar HTTPS en tu PrestaShop?

Antes de ponernos manos a la obra con la configuración, es fundamental que entiendas por qué esto no es un simple "capricho" de los desarrolladores. Activar SSL (Secure Sockets Layer) en tu tienda online no es opcional, es una necesidad absoluta. Cuando hablamos de SSL PrestaShop Plesk, nos referimos a la combinación perfecta para garantizar la seguridad de tu ecommerce.

Piénsalo de esta manera: si tu tienda no tiene HTTPS, el navegador de tus clientes mostrará un temido aviso de "No seguro". Esto genera desconfianza inmediata. Además, los buscadores como Google penalizan las páginas sin HTTPS, lo que afecta directamente a tu posicionamiento SEO. Y no solo eso, si tu tienda maneja pagos con tarjeta, estarás incumpliendo la normativa PCI-DSS, lo que puede acarrear sanciones económicas importantes.

La buena noticia es que, con la combinación de PrestaShop y Plesk, puedes tener un certificado SSL gratuito y configurarlo en menos de 30 minutos. Vamos a ello.

Requisitos previos antes de configurar SSL

Para que todo el proceso sea un camino de rosas, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador.
  • Acceso al panel de administración de PrestaShop (normalmente en tudominio.com/admin).
  • Un dominio apuntando correctamente a tu servidor con Plesk (los registros DNS deben estar bien configurados).
  • Acceso SSH (opcional pero recomendado) por si necesitas hacer algún ajuste más avanzado.

Paso 1: Emitir e instalar el certificado SSL Let's Encrypt en Plesk

Lo primero que necesitamos es tener un certificado SSL válido. Plesk tiene una integración nativa con Let's Encrypt, lo que nos permite obtener un certificado gratuito de forma automática. Te explico cómo hacerlo:

  1. Inicia sesión en Plesk con tu usuario y contraseña.

  2. En el panel principal, busca la sección "Sitios web y dominios" y haz clic en el dominio de tu tienda PrestaShop.

  3. Busca el icono de "SSL/TLS Certificates" (o Certificados SSL/TLS) en la sección de seguridad. Haz clic en él.

  4. Verás una lista de certificados disponibles. Busca el botón que dice "Emitir SSL Let's Encrypt" o "Add SSL Certificate" y selecciona la opción Let's Encrypt.

  5. Se abrirá un formulario. Deberás completar los siguientes campos:

    • Direcciones de correo electrónico: Introduce un email válido para las notificaciones de renovación.
    • Añadir www: Marca esta casilla para que el certificado cubra tanto tudominio.com como www.tudominio.com. Esto es muy importante porque si no, tus clientes verán errores de seguridad si acceden con el www.
    • Asegurar el dominio: Asegúrate de que la casilla para emitir la renovación automática esté marcada. Esto te evitará sustos en el futuro.
  6. Haz clic en "Emitir" y espera unos segundos. Verás que el proceso se completa y el certificado aparece en la lista con un estado "Activo".

[TIP] Si tu dominio no tiene el registro DNS apuntando correctamente a tu servidor, el proceso de emisión fallará. Verifica primero que tu dominio resuelve a la IP de tu servidor con herramientas como "What's My DNS".

Paso 2: Activar HTTPS obligatorio en Plesk

Una vez que tenemos el certificado SSL instalado, es hora de hacer que todas las visitas a tu tienda se redirijan automáticamente a HTTPS. Esto es lo que se conoce como redirección 301.

  1. En el mismo panel de "Sitios web y dominios", busca la opción "Hosting y DNS" o directamente el icono de "Redirección" (Hosting Settings).

  2. Dentro de la configuración de hosting, busca la sección "Seguridad" o "SSL/TLS". Verás una casilla que dice "Redirigir HTTP a HTTPS" o "Forzar conexión segura". Márcala.

  3. También hay una opción que dice "HSTS" (HTTP Strict Transport Security). Te recomiendo activarla, pero solo si entiendes lo que hace. Básicamente, le dice al navegador que siempre use HTTPS para tu dominio. Si la activas, asegúrate de que tu certificado SSL esté bien configurado, porque si no, podrías dejar tu tienda inaccesible temporalmente.

  4. Guarda los cambios.

[WARNING] Si tu PrestaShop está en un subdirectorio (por ejemplo, tuweb.com/tienda), la redirección la debes configurar a nivel de servidor o con el archivo .htaccess. Si tu tienda está en la raíz, este paso es suficiente.

Paso 3: Configurar SSL en el panel de administración de PrestaShop

Ahora viene la parte más delicada, pero no te preocupes, es más sencillo de lo que parece. Vamos a configurar SSL PrestaShop desde su propio panel.

  1. Accede a tu panel de administración de PrestaShop (normalmente en tuweb.com/admin).

  2. En el menú lateral izquierdo, busca "Parámetros avanzados" y haz clic en "General".

  3. Dentro de esta sección, verás una pestaña o una sección que dice "Configuración de la tienda". Busca la opción "Activar SSL". Actívala.

  4. Verás que aparece otra opción llamada "Activar SSL en todas las páginas". Actívala también. Esto es crucial para asegurarte de que absolutamente todas las páginas de tu tienda usen HTTPS, no solo la página de inicio o el checkout.

  5. Guarda los cambios. PrestaShop te pedirá que te desconectes y vuelvas a iniciar sesión. Hazlo.

  6. Cuando vuelvas a entrar, verás que la URL del panel de administración ahora comienza con "https://". Eso significa que la configuración se ha aplicado correctamente.

[TIP] PrestaShop a veces muestra un error de "URL canónica" después de activar SSL. Ve a "Parámetros avanzados" > "General" y verás una sección de "URL canónica". Asegúrate de que esté configurada con "https://" en lugar de "http://".

Paso 4: Verificar que todo funciona correctamente

Después de todos estos pasos, es hora de comprobar que todo está en orden. Te propongo una lista de verificación rápida:

  • Accede a tu tienda desde una ventana de incógnito de tu navegador. Escribe tu dominio sin el "https://" y comprueba que te redirige automáticamente al protocolo seguro.
  • Revisa el candado: Deberías ver un candado cerrado en la barra de direcciones.
  • Comprueba todas las páginas: No solo la portada. Visita una categoría, un producto, el carrito y el checkout. Todos deben estar en HTTPS.
  • Busca contenido mixto: En ocasiones, algunos recursos (imágenes, scripts) se cargan desde HTTP. Pulsa F12 en tu navegador para abrir las herramientas de desarrollador, ve a la pestaña "Consola" y busca errores de "Mixed Content". Si los encuentras, significa que hay algún recurso que no se está cargando de forma segura.

[WARNING] Si encuentras errores de "Mixed Content", es probable que tengas URLs absolutas con "http://" en tu base de datos o en algún módulo. Una solución rápida es instalar un módulo de redirección o usar una herramienta de búsqueda y reemplazo en la base de datos. Sin embargo, esto es más avanzado y te recomiendo pedir ayuda a tu desarrollador si no te sientes cómodo.

Paso 5: Configurar HSTS (opcional pero recomendado)

HSTS es una cabecera que le dice al navegador que nunca debe usar HTTP para tu dominio. Es una capa extra de seguridad y mejora el rendimiento percibido.

  1. En Plesk, vuelve a "Sitios web y dominios" > "Hosting Settings".

  2. Busca la sección de "Seguridad" y activa la opción "HSTS".

  3. Plesk te pedirá que configures el tiempo de vida de esta cabecera. El valor estándar es de 15552000 segundos (180 días). Puedes dejarlo así.

  4. Guarda los cambios.

[INFO] HSTS solo se aplica a los usuarios que ya han visitado tu sitio con HTTPS. La primera visita siempre será a través de HTTP y luego el navegador recordará que debe usar HTTPS. No te preocupes, la redirección del Paso 2 se encarga de esa primera visita.

Solución de problemas comunes (FAQ)

Mi certificado SSL Let's Encrypt no se emite

Esto suele deberse a problemas de DNS. Verifica que tu dominio apunta correctamente al servidor. Puedes usar el comando ping tudominio.com desde tu terminal o herramientas online.

Después de activar SSL, mi tienda muestra un error de "demasiadas redirecciones"

Esto es un bucle de redirección. Normalmente ocurre cuando hay una redirección configurada tanto en Plesk como en PrestaShop o en el archivo .htaccess. Desactiva temporalmente la redirección en Plesk, accede a PrestaShop y asegúrate de que la URL canónica esté bien configurada. Luego vuelve a activar la redirección en Plesk.

Mi tienda funciona pero el candado no aparece, sale una "i" o un triángulo de advertencia

Esto indica contenido mixto. Busca en la consola del navegador qué recursos se están cargando con HTTP. Suele ser imágenes o scripts de módulos. Puedes intentar regenerar las imágenes de PrestaShop desde "Parámetros avanzados" > "Rendimiento" o contactar con el soporte del módulo que está causando el problema.

¿Qué pasa con mi certificado cuando se acerca la renovación?

Let's Encrypt se renueva automáticamente si tienes activada la opción en Plesk. Asegúrate de que el dominio sigue apuntando a tu servidor y que no hay bloqueos en el puerto 80.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Por supuesto, Plesk te permite importar certificados de terceros. Sin embargo, para la mayoría de tiendas online, Let's Encrypt es más que suficiente y tiene la misma validez técnica.

He seguido todos los pasos pero Google Chrome sigue mostrando "No seguro"

Esto puede deberse a la caché del navegador. Prueba en una ventana de incógnito o en otro dispositivo. Si persiste, verifica que la redirección HTTP a HTTPS esté funcionando correctamente con herramientas como "Redirect Checker".

Conclusión final

Configurar SSL PrestaShop Plesk y activar HTTPS obligatorio es un proceso que, aunque parece técnico, es totalmente manejable si sigues los pasos con calma. Los beneficios son enormes: seguridad para tus clientes, mejor posicionamiento SEO y cumplimiento de normativas. Recuerda que la seguridad de tu tienda online no es un lujo, es una necesidad en el mundo digital actual.

Si en algún momento te sientes perdido, no dudes en consultar este artículo de nuevo o buscar ayuda profesional. Al final, la tranquilidad de saber que tu tienda es segura no tiene precio. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel