🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS para PrestaShop en Plesk

Actualizado el 2 de junio de 2026

Antes de empezar: ¿Qué necesitas para configurar SSL en PrestaShop?

Configurar SSL/HTTPS en tu tienda PrestaShop es una de las tareas más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en Google. Si estás usando Plesk como panel de control, el proceso es bastante sencillo, pero hay varios pasos que debes seguir con cuidado para no dejar tu tienda caída o con errores de contenido mixto.

Para este tutorial, necesitarás lo siguiente:

  • Acceso al panel de control de Plesk (con permisos de administrador).
  • Acceso al panel de administración de PrestaShop.
  • Un certificado SSL válido (puede ser gratuito con Let's Encrypt o de pago).
  • Conocimientos básicos de navegación por archivos si planeas editar el .htaccess.

Si tienes todo esto, ¡vamos a ello! Te guiaré paso a paso para que tu tienda quede con el candado verde y funcionando perfectamente.


Paso 1: Obtener e instalar el certificado SSL en Plesk

Lo primero que necesitas es un certificado SSL. Plesk facilita mucho este proceso, ya que puedes generar uno gratuito directamente desde su interfaz.

1.1. Generar un certificado SSL con Let's Encrypt

  • Accede a tu panel de Plesk e inicia sesión.
  • En el menú de la izquierda, busca la sección "Sitios web y dominios".
  • Haz clic en el dominio de tu tienda PrestaShop.
  • Busca el icono "SSL/TLS" (suele ser un candado o una llave).
  • Dentro de la sección SSL/TLS, busca la opción "Let's Encrypt".
  • Pulsa el botón "Añadir" o "Emitir".
  • Marca las casillas correspondientes (normalmente "Incluir www" y "Incluir el dominio raíz").
  • Haz clic en "Emitir" y espera unos segundos.

[INFO] Let's Encrypt emite certificados válidos por 90 días. Plesk los renueva automáticamente si el dominio está configurado correctamente y no hay problemas de verificación.

1.2. Instalar un certificado SSL de pago (opcional)

Si ya compraste un certificado SSL de pago (como Comodo, DigiCert o GeoTrust), también puedes instalarlo en Plesk:

  • En la misma sección "SSL/TLS", busca "Instalar certificado".
  • Pega el contenido del certificado en el campo correspondiente.
  • Pega la clave privada y la cadena de certificados (intermedios) si te lo pide.
  • Haz clic en "Instalar".

Una vez instalado, asegúrate de que el certificado esté "activado" para el dominio. Plesk te mostrará un indicador verde si todo está correcto.


Paso 2: Configurar Plesk para usar HTTPS por defecto

Ahora que el certificado está instalado, debes decirle a Plesk que use HTTPS de forma preferente.

2.1. Activar la redirección forzada en Plesk

  • Vuelve a "Sitios web y dominios".
  • En la fila de tu dominio, busca el icono de "Redirección" o "Hosting y ajustes".
  • Algunas versiones de Plesk tienen una opción llamada "Forzar HTTPS" directamente en el panel principal del dominio.
  • Si la ves, actívala y guarda los cambios.

[TIP] En versiones recientes de Plesk (18.x), esta opción está en "Sitios web y dominios" > tu dominio > "Forzar HTTPS". Es un interruptor que activas y listo.

Si no encuentras esa opción, no te preocupes. Lo haremos manualmente editando el archivo .htaccess de PrestaShop, que es el método más fiable.


Paso 3: Forzar HTTPS en PrestaShop desde el panel de administración

PrestaShop tiene su propia configuración para forzar SSL. Es importante que lo actives desde dentro para que la tienda genere las URLs correctas.

3.1. Acceder a la configuración de PrestaShop

  • Entra al panel de administración de tu PrestaShop (normalmente en tudominio.com/admin).
  • Ve al menú "Parámetros avanzados".
  • Selecciona "General".
  • Busca la sección "Seguridad".

3.2. Activar la opción de SSL

  • Localiza la opción "Activar SSL".
  • Márcala como .
  • Guarda los cambios.

[WARNING] Si al activar esta opción la tienda se cae o muestra un error de "demasiadas redirecciones", no entres en pánico. Simplemente vuelve a Plesk, desactiva el SSL temporalmente y revisa que el certificado esté bien instalado. Después vuelve a activarlo.

3.3. Configurar la URL de la tienda

  • En el mismo menú de "Parámetros avanzados", ve a "General".
  • En la parte superior verás los campos "URL de la tienda" y "URL base de SSL".
  • Cambia ambas URLs para que empiecen con https:// en lugar de http://.
  • Guarda los cambios.

Paso 4: Forzar HTTPS mediante el archivo .htaccess (método manual)

Este es el método infalible para forzar HTTPS en PrestaShop, incluso si la opción de Plesk no funciona correctamente. El archivo .htaccess es el corazón de las redirecciones en Apache.

4.1. Localizar el archivo .htaccess

  • Conéctate a tu hosting por FTP o mediante el administrador de archivos de Plesk.
  • Ve a la carpeta raíz de tu PrestaShop (normalmente httpdocs o htdocs).
  • Busca el archivo .htaccess. OJO: Si no lo ves, activa la opción de "mostrar archivos ocultos" en tu cliente FTP.

4.2. Editar el archivo .htaccess

Descarga una copia de seguridad del archivo antes de editarlo. Luego, ábrelo con un editor de texto plano (como Notepad++ o Sublime Text).

Añade estas líneas al principio del archivo, justo después de la línea RewriteEngine on:

# Forzar HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[INFO] Este código redirige cualquier petición HTTP a HTTPS con una redirección permanente (301). Esto es lo que Google recomienda para evitar contenido duplicado.

4.3. Subir el archivo modificado

  • Sube el archivo .htaccess modificado a tu servidor.
  • Prueba a acceder a tu tienda con http://tudominio.com y deberías ser redirigido automáticamente a https://tudominio.com.

[WARNING] Si después de editar el .htaccess tu tienda da error 500, es que algo falló en la sintaxis. Restaura la copia de seguridad que hiciste y revisa las líneas añadidas.


Paso 5: Evitar errores de contenido mixto (el enemigo número uno)

Después de forzar HTTPS, es muy común que la tienda cargue pero sin el candado verde, o que aparezca el aviso de "conexión no segura" en el navegador. Esto se debe a que hay recursos (imágenes, scripts, hojas de estilo) que siguen cargándose desde URLs HTTP.

5.1. Revisar el panel de administración

PrestaShop tiene una herramienta para detectar problemas de contenido mixto:

  • Ve a "Parámetros avanzados" > "Rendimiento".
  • En la pestaña "Depuración", activa el modo de depuración temporalmente.
  • Recorre tu tienda y fíjate en los errores de consola del navegador (F12 > pestaña "Consola").

5.2. Solución rápida para contenido mixto

Si no quieres complicarte, puedes añadir esta regla al .htaccess para forzar que todos los recursos se carguen por HTTPS:

# Forzar recursos por HTTPS
<IfModule mod_headers.c>
    Header set Content-Security-Policy "upgrade-insecure-requests"
</IfModule>

[TIP] Esta regla le dice al navegador que "actualice" automáticamente cualquier petición HTTP a HTTPS. Es temporal y no es la solución definitiva, pero te salvará de muchos dolores de cabeza.

5.3. Actualizar las URLs en la base de datos

La solución definitiva es actualizar todas las URLs en la base de datos de PrestaShop. Puedes hacerlo desde el panel de administración:

  • Ve a "Parámetros avanzados" > "Base de datos".
  • Pulsa el botón "Buscar y reemplazar".
  • Introduce http://tudominio.com en el campo "Buscar".
  • Introduce https://tudominio.com en el campo "Reemplazar".
  • Ejecuta el reemplazo.

[WARNING] Haz siempre una copia de seguridad de la base de datos antes de ejecutar este reemplazo. Si algo sale mal, podrás restaurarla sin perder datos.


Paso 6: Verificar que todo funciona correctamente

Una vez que hayas completado todos los pasos, es hora de verificar que todo está en orden.

6.1. Comprobar el candado verde

  • Abre tu tienda en el navegador.
  • Busca el candado en la barra de direcciones.
  • Si el candado está cerrado, ¡enhorabuena! Tu SSL está funcionando.

6.2. Probar diferentes páginas

  • Navega por la página de inicio, una categoría, un producto y el carrito.
  • Asegúrate de que todas las URLs comiencen por https://.

6.3. Herramientas externas

  • Usa herramientas como SSL Labs o Why No Padlock para comprobar la configuración SSL de tu tienda.
  • Google Search Console te avisará si hay errores de HTTPS.

Paso 7: Configurar la renovación automática del certificado

Si usaste Let's Encrypt, la renovación automática es esencial. Plesk suele gestionarla automáticamente, pero es bueno comprobarlo:

  • En Plesk, ve a "Sitios web y dominios" > tu dominio > "SSL/TLS".
  • Busca la sección de "Let's Encrypt".
  • Asegúrate de que la opción "Renovar automáticamente" esté activada.

[INFO] Si el certificado no se renueva automáticamente, recibirás avisos por correo. Si esto ocurre, revisa que el dominio apunte correctamente a tu servidor y que no haya problemas de DNS.


Preguntas frecuentes (FAQ)

¿Qué hago si mi tienda PrestaShop no carga después de activar SSL?

Esto suele ser por un problema de redirección en bucle. Revisa que el .htaccess no tenga reglas duplicadas y que la URL en la base de datos sea correcta. También verifica que el certificado esté instalado en Plesk.

¿Puedo usar SSL en un subdominio de mi tienda PrestaShop?

Sí, Plesk te permite instalar certificados SSL para subdominios. Solo tienes que seleccionar el subdominio en el paso 1 y seguir los mismos pasos.

¿Cuánto tarda en funcionar el SSL después de instalarlo?

El certificado de Let's Encrypt tarda menos de un minuto en emitirse. La propagación de DNS puede tardar unas horas, pero normalmente funciona al instante.

¿Es necesario forzar HTTPS si mi tienda es pequeña?

Sí, es totalmente necesario. Google penaliza las tiendas sin SSL y los navegadores muestran advertencias que ahuyentan a los clientes. Además, el SSL protege los datos de tus clientes, como contraseñas y datos de pago.

¿Qué pasa con Syspanel (anteriormente HestiaCP)?

Si en algún momento usas Syspanel en lugar de Plesk, ten en cuenta que el proceso es similar, pero el puerto de acceso es el 2106 en lugar del 8443. La lógica de configuración de SSL es la misma, pero la interfaz es diferente.


Conclusión: tu tienda segura y lista para vender

Configurar SSL/HTTPS en PrestaShop con Plesk es un proceso que, una vez que lo haces, se convierte en algo rutinario. Los pasos clave son:

  1. Instalar el certificado en Plesk (Let's Encrypt o de pago).
  2. Forzar HTTPS desde Plesk o mediante el .htaccess.
  3. Configurar PrestaShop para que use HTTPS en sus URLs.
  4. Eliminar el contenido mixto actualizando la base de datos.

Al final, tendrás una tienda rápida, segura y bien posicionada. Tus clientes te lo agradecerán con confianza y Google con mejores posiciones en los resultados de búsqueda.

[TIP] Después de configurar todo, no olvides actualizar tu sitemap en Google Search Console y enviarlo de nuevo. Esto ayudará a que Google indexe las URLs con HTTPS más rápidamente.

Si sigues estos pasos, tu tienda PrestaShop quedará perfectamente asegurada. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel