🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en PrestaShop y forzar HTTPS en Plesk

Actualizado el 5 de noviembre de 2025

¿Por qué necesitas un certificado SSL en PrestaShop?

Imagina que tu tienda online es una tienda física. El certificado SSL sería como poner un cristal blindado en el escaparate y una cerradura de seguridad en la puerta. Sin él, cualquier dato que un cliente introduzca en tu web (contraseñas, números de tarjeta, direcciones) viaja por internet "a cara descubierta", pudiendo ser interceptado por terceros con malas intenciones.

Instalar un certificado SSL en PrestaShop no es solo una recomendación, es una necesidad absoluta. Google penaliza las webs sin HTTPS, los navegadores muestran avisos de "No seguro" que espantan a los compradores, y cada vez más pasarelas de pago exigen conexiones cifradas.

Además, el SEO se beneficia directamente. El HTTPS es un factor de posicionamiento confirmado por Google. Si tienes dos tiendas idénticas, una con SSL y otra sin él, la que tiene el candado verde aparecerá antes en los resultados de búsqueda.

Este artículo te guiará paso a paso para instalar tu certificado SSL en PrestaShop y forzar HTTPS usando Plesk, el panel de control más común en hosting compartido y VPS. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.

Antes de empezar: qué necesitas tener preparado

Antes de lanzarte a instalar el certificado, asegúrate de tener estos tres elementos:

  • Acceso a Plesk: con permisos de administrador o al menos de suscripción. Normalmente accedes a través de https://tu-dominio:8443 o la URL que te haya dado tu proveedor de hosting.
  • Tu dominio apuntando al hosting: el dominio que quieres proteger debe estar resuelto (DNS) al servidor donde está Plesk. Si no, la instalación fallará.
  • Un certificado SSL: puedes obtenerlo de tres formas:
    • Gratuito con Let's Encrypt: la opción más recomendada para empezar. Se renueva automáticamente y dura 90 días.
    • De pago (Comodo, DigiCert, etc.): si necesitas garantías extendidas o validación de empresa.
    • Auto-firmado: solo para pruebas, no recomendado en producción.

[INFO]: En la mayoría de paneles Plesk, el certificado Let's Encrypt se instala con un solo clic. No necesitas comprar nada.

Paso 1: Instalar el certificado SSL en Plesk

Plesk gestiona los certificados de forma centralizada. Esto significa que una vez instalado el certificado, podrás aplicarlo a PrestaShop y a cualquier otra aplicación en el mismo dominio.

Opción A: Instalar Let's Encrypt (gratuito y automático)

Esta es la vía más sencilla. Sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario y contraseña.
  2. En el panel izquierdo, busca la sección "Sitios web y dominios" y haz clic sobre tu dominio principal (por ejemplo, tutienda.com).
  3. Busca el icono "SSL/TLS Certificates" o "Certificados SSL/TLS" y haz clic.
  4. Verás una lista de certificados. Si no hay ninguno, haz clic en "Añadir certificado SSL/TLS".
  5. Selecciona la opción "Let's Encrypt" o "Obtener un certificado gratuito".
  6. Introduce tu dirección de correo electrónico (la usará Let's Encrypt para avisos de renovación).
  7. Marca las casillas que quieras incluir en el certificado. Lo habitual es:
    • tutienda.com
    • www.tutienda.com
  8. Haz clic en "Instalar" o "Obtener".

Plesk se comunicará con Let's Encrypt, verificará que el dominio es tuyo (comprobando los DNS) y en unos segundos tendrás el certificado instalado. Además, Plesk lo renovará automáticamente cada 90 días.

Opción B: Instalar un certificado de pago

Si tu empresa requiere un certificado con validación extendida (la barra verde en el navegador), el proceso es algo más largo pero igualmente manejable:

  1. Genera la solicitud CSR desde Plesk. Ve a "SSL/TLS Certificates" y haz clic en "Añadir". Plesk te pedirá los datos de tu empresa y generará el CSR y la clave privada.
  2. Compra el certificado en tu proveedor (Comodo, DigiCert, etc.) y pégalo el CSR cuando te lo pidan.
  3. Recibirás el certificado por correo. Vuelve a Plesk, selecciona el certificado pendiente y haz clic en "Instalar".
  4. Pega el contenido del certificado en el campo correspondiente. Plesk lo combinará con la clave privada que generó.

[WARNING]: No pierdas la clave privada. Sin ella, el certificado no sirve para nada y tendrás que generar una nueva CSR y comprar otro certificado.

Paso 2: Configurar HTTPS en Plesk

Una vez instalado el certificado, hay que decirle a Plesk que use HTTPS para el dominio. Esto es crucial para que las peticiones se sirvan de forma segura.

  1. Ve a "Sitios web y dominios" > tu dominio.
  2. Haz clic en "SSL/TLS Certificates" (o "Configuración SSL/TLS").
  3. En la sección "Certificado actual", selecciona el certificado que acabas de instalar (Let's Encrypt o el de pago).
  4. Marca la casilla "Activar SSL/TLS" o "Forzar HTTPS" si aparece.
  5. Guarda los cambios.

Ahora, si accedes a https://tutienda.com, deberías ver el candado verde. Pero aún no hemos terminado: hay que forzar que todas las visitas vayan por HTTPS automáticamente.

Paso 3: Forzar HTTPS en PrestaShop

PrestaShop tiene su propia configuración de URL. Si la dejamos en HTTP, las páginas se servirán sin cifrar aunque el certificado esté instalado. Vamos a cambiarlo.

3.1. Modificar la configuración desde el panel de administración

  1. Accede a tu panel de administración de PrestaShop (normalmente en tutienda.com/admin).
  2. Ve a "Parámetros avanzados" > "Rendimiento" (o "Configuración avanzada" dependiendo de la versión).
  3. Busca la sección "URL" o "Configuración de la tienda".
  4. Cambia la URL base de la tienda:
    • De: http://tutienda.com
    • A: https://tutienda.com
  5. Haz lo mismo con la URL de la tienda secundaria si tienes multitienda.
  6. Guarda los cambios. PrestaShop te pedirá que confirmes la nueva URL. Acepta.

[TIP]: Si PrestaShop no te deja guardar porque "la URL no es válida", asegúrate de que el certificado está bien instalado en Plesk y que el HTTPS funciona en el navegador.

3.2. Editar el archivo .htaccess (método manual)

Si PrestaShop no te permite cambiar la URL desde el panel, puedes forzarlo editando el archivo .htaccess en la raíz de tu instalación.

  1. Con un cliente FTP (FileZilla) o el administrador de archivos de Plesk, navega hasta la carpeta donde está instalado PrestaShop.
  2. Abre el archivo .htaccess con un editor de texto.
  3. Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo al servidor.

Este código redirige todas las peticiones HTTP a HTTPS con una redirección 301 (permanente), que es la mejor para SEO.

[WARNING]: Haz una copia de seguridad de tu .htaccess antes de editarlo. Si cometes un error, puedes dejar tu tienda inaccesible.

Paso 4: Forzar HTTPS a nivel de servidor (Plesk)

Además de la configuración de PrestaShop, es recomendable forzar HTTPS directamente en Plesk. Así te aseguras de que ninguna página se sirva por HTTP, incluso si algún plugin o script intenta hacerlo.

  1. En Plesk, ve a tu dominio y haz clic en "Apache y nginx" (o "Configuración de Apache").
  2. En la sección de directivas adicionales, añade:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda y reinicia Apache o nginx desde el botón correspondiente.

Si tu hosting usa nginx como servidor principal (bastante común), busca la opción "Configuración de nginx" y añade un bloque de redirección similar o activa la opción "Redirigir HTTP a HTTPS" que muchos paneles tienen integrada.

Paso 5: Actualizar URLs internas en PrestaShop

PrestaShop guarda URLs absolutas en su base de datos. Si has cambiado de HTTP a HTTPS, es posible que algunas imágenes o enlaces internos sigan apuntando a HTTP. Esto no rompe la tienda, pero genera redirecciones dobles que ralentizan la web y confunden a Google.

Para solucionarlo:

  1. Ve a "Parámetros avanzados" > "Base de datos" (en versiones nuevas) o usa phpMyAdmin desde Plesk.
  2. Ejecuta esta consulta SQL (cambia tutienda.com por tu dominio):
UPDATE ps_shop_url SET domain='tutienda.com', domain_ssl='tutienda.com' WHERE id_shop=1;
  1. Si usas multitienda, repite para cada id_shop.

[INFO]: Si no te sientes cómodo con SQL, hay módulos gratuitos en el mercado de PrestaShop que actualizan las URLs automáticamente. Busca "Cambiar dominio PrestaShop" en el marketplace.

Paso 6: Verificar que todo funciona correctamente

No des por terminado el trabajo sin comprobar que todo está en orden. Sigue esta checklist:

  • Accede a https://tutienda.com y verifica que aparece el candado.
  • Haz clic en el candado para ver los detalles del certificado. Debe decir "Válido" y el nombre del emisor (Let's Encrypt, Comodo, etc.).
  • Prueba a acceder a http://tutienda.com: deberías ser redirigido automáticamente a HTTPS.
  • Recorre varias páginas de tu tienda (producto, carrito, checkout) y comprueba que no hay errores mixtos (contenido HTTP en página HTTPS).
  • Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en funcionar el certificado SSL?

Con Let's Encrypt, la instalación es inmediata (menos de 1 minuto). Los certificados de pago pueden tardar entre 1 hora y 3 días dependiendo de la validación.

¿Qué hago si mi hosting usa Syspanel en lugar de Plesk?

[INFO]: Si tu proveedor usa Syspanel (antes llamado HestiaCP), el puerto de acceso es el 2106 (por ejemplo, https://tudominio:2106). El proceso es similar: busca la sección "SSL" o "Certificados" en el panel, instala Let's Encrypt y luego configura la redirección en el archivo .htaccess de PrestaShop.

¿El certificado SSL afecta al rendimiento de mi tienda?

Mínimamente. El cifrado añade una pequeña latencia (milisegundos), pero los beneficios en seguridad y SEO superan con creces este coste. Además, con HTTP/2 (que requiere HTTPS) la web suele cargar incluso más rápido.

¿Puedo tener certificados SSL en varios dominios?

Sí. Let's Encrypt te permite crear certificados para múltiples dominios desde Plesk. Solo tienes que repetir el proceso para cada dominio.

¿Qué pasa si no renuevo el certificado?

Let's Encrypt se renueva automáticamente si Plesk está configurado correctamente. Si usas certificados de pago, tendrás que renovarlos manualmente. Si el certificado caduca, los navegadores mostrarán un error de seguridad y tu tienda perderá la confianza de los clientes.

¿Es obligatorio forzar HTTPS?

Sí, especialmente para el SEO. Si no fuerzas HTTPS, Google puede indexar tanto http:// como https:// como páginas duplicadas, lo que diluye tu autoridad. Además, las redirecciones 301 de HTTP a HTTPS transmiten el "jugo" SEO.

Conclusión: tu tienda ya es segura

Has completado la instalación de tu certificado SSL en PrestaShop y has forzado HTTPS en Plesk. Ahora tu tienda tiene:

  • Un candado verde que genera confianza en tus clientes.
  • Mejor posicionamiento en Google.
  • Datos cifrados que protegen la información sensible.
  • Redirecciones correctas que evitan contenido duplicado.

Recuerda que la seguridad es un proceso continuo. Revisa cada pocos meses que el certificado está vigente y que no hay errores en tu configuración HTTPS.

Si has seguido todos los pasos, puedes estar tranquilo: tu tienda PrestaShop está protegida y lista para vender. Si te surge cualquier duda, consulta la documentación de Plesk o contacta con tu proveedor de hosting. ¡Buena suerte con tu negocio online!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel