🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en PrestaShop (Plesk y DirectAdmin)

Actualizado el 27 de abril de 2026

¿Por qué es tan importante activar SSL/HTTPS en tu PrestaShop?

Activar el protocolo SSL/HTTPS en tu tienda PrestaShop no es un capricho, sino una necesidad absoluta. Primero, porque protege los datos sensibles de tus clientes (como contraseñas, direcciones y datos de tarjetas de crédito) mediante cifrado de extremo a extremo. Segundo, porque los navegadores modernos como Chrome o Firefox marcan como "No segura" cualquier página que no use HTTPS, lo que espantaría a tus visitantes.

Además, Google confirma que HTTPS es un factor de posicionamiento SEO. En otras palabras, si quieres tener una oportunidad real de aparecer en los primeros resultados de búsqueda, necesitas que tu tienda funcione íntegramente bajo HTTPS. Un sitio con SSL transmite confianza, mejora la tasa de conversión y evita el famoso aviso de "Conexión no privada" que tanto daño hace a la reputación de una marca.

En este artículo te voy a guiar paso a paso para que configures ssl prestashop correctamente, tanto si tu hosting usa Plesk como si usa DirectAdmin. No importa si eres principiante: aquí encontrarás instrucciones claras, consejos prácticos y soluciones a los problemas más comunes. Vamos a ello.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:

  • Acceso al panel de control de tu hosting (Plesk o DirectAdmin) con permisos de administrador.
  • Un certificado SSL válido para tu dominio. Puede ser gratuito (Let's Encrypt) o de pago (Comodo, DigiCert, etc.). Si ya lo tienes instalado en el servidor, perfecto. Si no, en este artículo también te explico cómo generarlo.
  • Acceso al panel de administración de PrestaShop (tudominio.com/admin).
  • Acceso al administrador de archivos o FTP de tu hosting, por si acaso necesitas editar el archivo .htaccess.
  • Una copia de seguridad reciente de tu base de datos y de tus archivos. Esto es fundamental para revertir cualquier error.

[WARNING] No continúes si no tienes una copia de seguridad. Los errores de configuración de SSL pueden dejar tu tienda temporalmente inaccesible. Mejor prevenir que lamentar.

Parte 1: Configurar SSL en Plesk para PrestaShop

Plesk es uno de los paneles de control más populares entre los proveedores de hosting. Su interfaz es amigable, pero hay que saber dónde hacer clic. Sigue estos pasos con calma.

Paso 1: Instalar o verificar el certificado SSL en Plesk

Lo primero es asegurarte de que tu dominio tiene un certificado SSL asignado. Plesk suele integrar Let's Encrypt, lo cual facilita mucho la vida.

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en el dominio de tu tienda.
  3. Busca el icono "SSL/TLS" o "Certificados SSL". Dependiendo de la versión de Plesk, puede estar en un lugar u otro, pero normalmente aparece en la fila de iconos del dominio.
  4. Si no ves ningún certificado instalado, haz clic en "Let's Encrypt" (o "Instalar certificado de Let's Encrypt") y sigue el asistente. Plesk renovará automáticamente el certificado cuando sea necesario.
  5. Si ya tienes un certificado de pago, haz clic en "Instalar o renovar" y sube los archivos del certificado (normalmente .crt, .ca-bundle y la clave privada .key).

[TIP] Si tu hosting te da la opción de activar "Redirección permanente de HTTP a HTTPS" en Plesk, actívala desde ya. Te ahorrará trabajo más adelante. Esa opción suele estar dentro de la sección "Hosting y DNS" o en el propio ajuste del dominio.

Paso 2: Forzar HTTPS en PrestaShop desde su panel de administración

Una vez que el certificado está activo en el servidor, toca decirle a PrestaShop que lo use. PrestaShop tiene una opción nativa para forzar SSL.

  1. Accede a tu panel de administración de PrestaShop.
  2. Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
  3. Dentro de esta sección, busca el apartado "Redirección de la tienda" o "URI de la tienda". Algunas versiones lo llaman "Configuración de la tienda".
  4. Verás una opción que dice "Activar SSL" o "Forzar SSL en todas las páginas". Márcala y guarda los cambios.

[INFO] En versiones más recientes de PrestaShop 1.7 y 8.x, esta opción se encuentra en Parámetros avanzados > Rendimiento > Configuración de la tienda. En PrestaShop 1.6, está en Preferencias > General, en el apartado "Activar SSL".

Paso 3: Redirección manual en el archivo .htaccess (si es necesario)

Si después de activar el SSL en PrestaShop, al escribir http://tudominio.com no te redirige automáticamente a https://tudominio.com, tendrás que forzar la redirección manualmente. Esto se hace editando el archivo .htaccess en la raíz de tu instalación de PrestaShop.

  1. Accede a tu hosting por FTP o usando el Administrador de archivos de Plesk.
  2. Localiza el archivo .htaccess en la carpeta raíz (donde están las carpetas admin, config, img, etc.).
  3. Descárgalo y haz una copia de seguridad local.
  4. Ábrelo con un editor de texto plano (como Notepad++ o Sublime Text) y añade las siguientes líneas justo al principio del archivo, antes de la línea RewriteEngine on:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo a tu servidor, reemplazando el original.

[WARNING] Asegúrate de que el archivo .htaccess mantenga los permisos correctos (normalmente 644). Si no estás seguro, no lo cambies. También verifica que el archivo no tenga errores de sintaxis, porque podría tumbar tu tienda. Si algo sale mal, sube la copia de seguridad que hiciste antes.

Parte 2: Configurar SSL en DirectAdmin para PrestaShop

DirectAdmin es otro panel muy común, especialmente en servidores dedicados o VPS. Su interfaz es más técnica que Plesk, pero igualmente manejable. Vamos paso a paso.

Paso 1: Instalar el certificado SSL en DirectAdmin

DirectAdmin no suele tener Let's Encrypt integrado de forma tan directa como Plesk, aunque muchos hosts lo añaden como plugin. Si no es tu caso, tendrás que generar un certificado Let's Encrypt manualmente o subir uno de pago.

  1. Inicia sesión en DirectAdmin como administrador o usuario de nivel de dominio.
  2. Busca la sección "Administración de cuentas" o "Configuración de dominio". Dentro de tu dominio, busca el icono "Certificados SSL".
  3. Verás dos opciones: "Crear certificado autofirmado", "Instalar un certificado" o "Emitir certificado Let's Encrypt" (si está disponible).
  4. Si tienes un certificado de pago, pega el contenido del certificado en el campo correspondiente (normalmente llamado "Certificate"), el bundle en el campo "CA bundle" y la clave privada en el campo "Private key".
  5. Haz clic en "Guardar" o "Instalar".

[TIP] Si tu DirectAdmin tiene la opción de "Let's Encrypt", úsala. Es la más rápida y gratuita. En algunos hosts, esta opción está en la pestaña "SSL" y se llama "Emitir Let's Encrypt". Simplemente selecciona tu dominio y pulsa el botón.

Paso 2: Configurar PrestaShop para que use HTTPS

Al igual que en Plesk, el panel de PrestaShop es el mismo, así que los pasos son idénticos a los de la Parte 1, Paso 2. Aun así, te lo recuerdo:

  1. Entra a tu panel de administración de PrestaShop.
  2. Ve a "Parámetros avanzados" > "Rendimiento".
  3. Busca la opción "Activar SSL" y actívala.
  4. Guarda los cambios.

[INFO] En PrestaShop 1.7 y superiores, puede que también necesites limpiar la caché después de cambiar la configuración de SSL. Puedes hacerlo desde Parámetros avanzados > Rendimiento pulsando el botón "Vaciar caché" (el icono de la escoba).

Paso 3: Redirección forzada de HTTP a HTTPS en DirectAdmin

DirectAdmin no tiene una opción nativa tan clara como Plesk para redirigir todo el tráfico a HTTPS. Por lo tanto, la mejor solución es editar el .htaccess de PrestaShop, igual que hicimos antes.

  1. Accede por FTP o por el Administrador de archivos de DirectAdmin (suele estar en la sección "Administración de archivos").
  2. Localiza el .htaccess en la raíz de PrestaShop.
  3. Haz una copia de seguridad.
  4. Añade las mismas líneas de redirección que te mostré antes, justo después de RewriteEngine on (o antes, como prefieras, pero siempre en la sección de mod_rewrite):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda y sube el archivo.

[WARNING] Si tu host usa Cloudflare u otro CDN, la redirección podría no funcionar correctamente si no está configurado el SSL en modo "Full (Strict)". Asegúrate de que en Cloudflare tienes configurado el SSL correctamente para evitar bucles de redirección.

Configuración adicional en PrestaShop para evitar problemas comunes

Una vez que tienes el SSL activo y la redirección funcionando, hay algunos ajustes extra que te recomiendo revisar para que todo vaya fino.

1. Actualiza las URLs en la base de datos

A veces, PrestaShop guarda URLs antiguas con http:// en su base de datos. Esto puede causar problemas con imágenes, hojas de estilo o enlaces internos. Para solucionarlo, tienes dos opciones:

  • Opción A (Recomendada): Usa un módulo de migración a HTTPS, como "PS HTTPS" o similar. Muchos son gratuitos.
  • Opción B (Manual): Accede a tu phpMyAdmin (desde Plesk o DirectAdmin), selecciona la base de datos de PrestaShop y ejecuta una consulta SQL para reemplazar todas las URLs. La consulta sería algo así:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';

Y también:

UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com' WHERE id_shop = 1;

[INFO] En las consultas SQL, asegúrate de cambiar ps_ por el prefijo real de tus tablas (si lo has cambiado al instalar PrestaShop). Si no sabes cuál es, míralo en el archivo parameters.php dentro de la carpeta app/config.

2. Regenera el archivo .htaccess desde PrestaShop

A veces, PrestaShop regenera su .htaccess automáticamente y puede que borre nuestras líneas de redirección manual. Para evitar esto, te recomiendo que después de configurar el SSL, regeneres el .htaccess desde el propio PrestaShop.

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. En la sección "Archivo .htaccess", pulsa el botón "Guardar" o "Regenerar". Esto hará que PrestaShop reescriba el archivo con la configuración actual, incluyendo la redirección SSL si la tienes activada en su panel.

3. Limpia la caché del navegador y de PrestaShop

Después de todos estos cambios, es normal que tanto tu navegador como PrestaShop guarden datos antiguos. Limpia la caché de PrestaShop desde el panel de administración (botón de la escoba) y también la caché de tu navegador. Si usas Cloudflare, purga su caché también.

Solución de problemas frecuentes (FAQ)

¿Por qué mi PrestaShop sigue mostrando "Conexión no segura"?

Esto suele ocurrir por una de estas razones:

  • Contenido mixto: Hay elementos en tu página (imágenes, scripts, CSS) que se cargan desde URLs http://. Para detectarlos, abre la consola de desarrollador de tu navegador (F12) y busca errores de "Mixed Content". Soluciónalo cambiando esas URLs a https://.
  • La redirección no funciona: Comprueba que el .htaccess tiene las líneas correctas. A veces, el hosting tiene su propia redirección a nivel de servidor que interfiere.
  • El certificado no es válido: Verifica que el certificado está bien instalado y que cubre el dominio con y sin www. Si no, genera uno nuevo o incluye el subdominio www en el certificado.

¿Qué hago si me aparece un bucle de redirección (ERR_TOO_MANY_REDIRECTS)?

Esto significa que hay un conflicto entre la redirección de PrestaShop, la del .htaccess y la del servidor. Para solucionarlo:

  1. Desactiva la redirección forzada en PrestaShop (la opción "Forzar SSL").
  2. Comprueba tu .htaccess y elimina las líneas de redirección manual.
  3. Vuelve a activar la opción de SSL en PrestaShop y guarda.
  4. Si el problema persiste, revisa si tu hosting tiene una redirección activa en el panel de control (Plesk o DirectAdmin) que está causando el conflicto.

¿Necesito un certificado SSL para cada subdominio?

Si tu tienda usa www y el dominio raíz, necesitas que el certificado cubra ambos. Los certificados Let's Encrypt de Plesk suelen incluir ambos. En DirectAdmin, a veces tienes que emitir un certificado por separado para www. Lo más fácil es usar un certificado comodín (*.tudominio.com) si tienes muchos subdominios.

¿Merece la pena pagar por un certificado SSL de pago?

Para la mayoría de tiendas online, un certificado Let's Encrypt gratuito es más que suficiente. Ofrece el mismo cifrado de 256 bits. La diferencia está en el soporte y en el sello de confianza que algunos certificados de pago ofrecen. Si tu tienda maneja muchos datos sensibles y quieres transmitir máxima confianza, un certificado de pago con validación extendida (EV) puede ser una buena inversión. Pero para empezar, el gratuito es perfecto.

[TIP] Recuerda que si tu hosting es de tipo Syspanel (antes HestiaCP), el acceso al panel se realiza a través del puerto 2106 (por ejemplo, http://tudominio:2106). La configuración de SSL en ese panel es similar a la de DirectAdmin, pero con una interfaz más moderna. Si tienes dudas, consulta la documentación específica de Syspanel.

Conclusión final

Configurar https prestashop no es un proceso complicado, pero requiere atención a los detalles. Tanto en Plesk como en DirectAdmin, los pasos son sencillos: instalar el certificado, activar SSL en PrestaShop y forzar la redirección. No olvides actualizar las URLs en la base de datos y limpiar la caché.

Si sigues todos los pasos de esta guía, tu tienda estará funcionando bajo HTTPS en menos de

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel