🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar HTTPS y SSL en PrestaShop con Plesk

Actualizado el 13 de noviembre de 2025

Configurar HTTPS y SSL en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en buscadores. Si utilizas Plesk como panel de control de tu hosting, el proceso es bastante sencillo y lo puedes realizar tú mismo, sin necesidad de ser un experto en servidores. En esta guía extensa y muy detallada, te explicaré paso a paso cómo instalar un certificado SSL, configurar HTTPS en PrestaShop y resolver los problemas más comunes.

¿Por qué es esencial tener SSL y HTTPS en PrestaShop?

Antes de empezar con la configuración técnica, es importante que entiendas por qué esto es tan relevante. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que se intercambia entre el navegador de tus clientes y tu servidor. Cuando lo activas, tu web pasa de usar HTTP a HTTPS. Los beneficios son múltiples:

  • Seguridad para tus clientes: Protege datos sensibles como contraseñas, direcciones y números de tarjeta de crédito durante el proceso de compra.
  • Confianza y credibilidad: Los navegadores muestran un candado verde en la barra de direcciones, lo que indica que tu sitio es seguro. Esto aumenta la confianza del usuario.
  • Mejora del SEO: Google y otros buscadores dan preferencia a los sitios con HTTPS. Es un factor de ranking oficial.
  • Requisito para pagos: Muchas pasarelas de pago (como PayPal o tarjetas de crédito) exigen tener HTTPS activo para procesar transacciones.

[INFO] Si no configuras HTTPS correctamente, tu tienda puede mostrar un mensaje de "No seguro" o "Conexión no privada" que ahuyentará a los clientes.

Requisitos previos

Para seguir esta guía, necesitas tener lo siguiente:

  1. Acceso a Plesk: Debes poder iniciar sesión en tu panel de control de hosting (normalmente es algo como tudominio.com:8443).
  2. Un dominio propio: Por ejemplo, tutienda.com.
  3. PrestaShop instalado: Tu tienda debe estar funcionando correctamente en modo HTTP.
  4. Certificado SSL: Puedes obtener uno gratuito (Let's Encrypt) desde el propio Plesk o comprar uno de pago. En esta guía usaremos el gratuito.

Paso 1: Instalar el certificado SSL en Plesk

El primer paso es obtener e instalar el certificado en tu servidor. Plesk facilita mucho este proceso con su integración con Let's Encrypt.

1.1 Accede a la sección de SSL/TLS

Dentro de tu panel de Plesk, busca en el menú lateral la opción "SSL/TLS Certificates" (o "Certificados SSL/TLS"). Normalmente está dentro de la sección de tu dominio.

1.2 Añadir un nuevo certificado (Let's Encrypt)

Haz clic en el botón "Add SSL/TLS Certificate" o directamente en "Let's Encrypt" si ves esa opción. Te aparecerá un formulario. Rellena los siguientes datos:

  • Domain name: Selecciona tu dominio principal (ej: tutienda.com).
  • Email address: Introduce un correo electrónico válido. Let's Encrypt lo usará para notificaciones de renovación.
  • Include www domain: Marca esta casilla para que el certificado también cubra www.tutienda.com.
  • Webmail domain: Si usas webmail, puedes marcarlo también, aunque no es obligatorio.

Haz clic en "Install" o "Get it free". Plesk se comunicará con Let's Encrypt y en unos segundos tendrás el certificado instalado y activo.

[TIP] Let's Encrypt renueva automáticamente los certificados cada 90 días. Plesk suele hacerlo de forma automática, pero es bueno comprobarlo periódicamente.

1.3 Verificar la instalación

Una vez instalado, verás que el estado del certificado aparece como "Active" o "Válido". Puedes hacer una prueba visitando https://tudominio.com en tu navegador. Si ves el candado, ¡vas por buen camino!

Paso 2: Forzar HTTPS en Plesk

Ahora que tienes el certificado, debes configurar Plesk para que redirija todo el tráfico HTTP a HTTPS automáticamente. Esto evita que los usuarios accedan a la versión no segura de tu tienda.

2.1 Accede a la configuración de hosting

En Plesk, ve a la sección de tu dominio y busca "Hosting Settings" (Configuración de hosting). Normalmente está en el menú de la izquierda.

2.2 Activa la redirección a HTTPS

Dentro de "Hosting Settings", busca la opción "Permanent SEO-friendly 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS). Márcala y guarda los cambios.

Con esto, cualquier visita a http://tutienda.com será redirigida automáticamente a https://tutienda.com. Esto es crucial para el SEO, ya que evita contenido duplicado.

[WARNING] No olvides guardar los cambios. Si no ves esta opción, asegúrate de que el certificado SSL esté correctamente asignado al dominio.

Paso 3: Configurar HTTPS en PrestaShop

Una vez que el servidor ya está listo, toca configurar tu tienda PrestaShop para que funcione completamente sobre HTTPS. Esto implica cambiar algunas URLs y forzar SSL en todas las páginas.

3.1 Accede al panel de administración de PrestaShop

Inicia sesión en tu backoffice de PrestaShop (normalmente tudominio.com/admin). Ve al menú "Parámetros de la tienda" > "General" (o "Configuración general").

3.2 Activar SSL en PrestaShop

En la pestaña "General", busca la opción "Activar SSL". Cámbiala a "Sí". También encontrarás "Activar SSL en todas las páginas". Actívala también. Esto fuerza que todo el contenido (imágenes, CSS, JS) se cargue mediante HTTPS, evitando errores de contenido mixto.

Guarda los cambios. PrestaShop te pedirá que confirmes. Hazlo.

3.3 Verificar las URLs de la tienda

Es posible que las URLs de tu tienda sigan apuntando a HTTP. Para asegurarte, ve a "Parámetros de la tienda" > "Tráfico y SEO" > "Configuración de SEO y URLs".

Aquí revisa que la "URL de la tienda" comience con https://. Si no es así, cámbiala manualmente.

[TIP] Si tienes problemas al guardar, puede que tu servidor tenga restricciones. En ese caso, edita el archivo parameters.php de PrestaShop (en la carpeta config) y cambia PS_SSL_ENABLED a 1 y PS_SSL_ENABLED_EVERYWHERE a 1.

Paso 4: Solucionar problemas de contenido mixto

Uno de los errores más comunes al activar HTTPS es el contenido mixto (mixed content). Esto ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan con HTTP. El navegador puede bloquearlos y mostrar un mensaje de "No seguro".

4.1 Usar la herramienta de PrestaShop

PrestaShop tiene una función para corregir URLs de imágenes. Ve a "Mejorar" > "Módulos" > "Módulos y servicios" y busca "Actualizar URLs de imágenes". Ejecútalo para que todas las imágenes apunten a HTTPS.

4.2 Revisar módulos y temas

Algunos módulos o temas de terceros pueden tener URLs hardcodeadas con HTTP. Revisa las configuraciones de cada módulo, especialmente los de pago y envío. Si encuentras alguna URL fija, cámbiala a HTTPS o usa una variable dinámica.

4.3 Usar un plugin de búsqueda de contenido mixto

Puedes instalar un módulo gratuito como "Mixed Content Fixer" para escanear tu tienda y detectar recursos problemáticos.

[WARNING] Si después de todo ves el candado roto, abre la consola de desarrollador de tu navegador (F12) y busca errores de "Mixed Content". Allí verás exactamente qué archivos están causando el problema.

Paso 5: Verificar la configuración final

Una vez que hayas realizado todos los pasos, es hora de comprobar que todo funciona correctamente.

5.1 Prueba de navegación

Visita tu tienda desde varios navegadores (Chrome, Firefox, Edge) y dispositivos (móvil, tablet). Asegúrate de que el candado verde aparezca en todas las páginas, incluyendo el carrito, el checkout y las páginas de producto.

5.2 Herramientas online

Usa herramientas como SSL Labs o Why No Padlock para analizar tu certificado y detectar posibles errores. Simplemente introduce tu URL y te dará un informe detallado.

5.3 Verificar la redirección

Escribe http://tutienda.com en la barra de direcciones y comprueba que te redirija automáticamente a https://tutienda.com. Si no es así, revisa la configuración de Plesk.

Preguntas frecuentes (FAQ) sobre SSL y HTTPS en PrestaShop

Aquí respondemos las dudas más comunes que suelen tener los usuarios al configurar su tienda.

¿Qué hago si no puedo acceder al backoffice después de activar SSL?

Esto puede ocurrir si la redirección no se aplica correctamente. Intenta acceder directamente con HTTPS: https://tudominio.com/admin. Si no funciona, desactiva temporalmente el SSL editando el archivo config/parameters.php y cambiando PS_SSL_ENABLED a 0. Luego, desde el backoffice, revisa la configuración.

¿Es necesario tener un certificado de pago o vale con Let's Encrypt?

Para la mayoría de tiendas, Let's Encrypt es perfectamente válido y seguro. Solo necesitas un certificado de pago si tu banco o pasarela de pago lo exige, o si necesitas características adicionales como validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones.

¿Cómo afecta el SSL al rendimiento de mi tienda?

El cifrado SSL puede añadir una mínima latencia, pero con los servidores modernos es prácticamente imperceptible. Además, el uso de HTTP/2 (que requiere HTTPS) puede incluso mejorar la velocidad de carga.

¿Qué pasa con las URLs antiguas indexadas por Google?

Al redirigir con un 301 (como hicimos en Plesk), Google transferirá el "link juice" de las URLs HTTP a las nuevas HTTPS. No perderás posicionamiento, pero puede tardar unos días en actualizarse.

¿Puedo usar Syspanel (HestiaCP) en lugar de Plesk?

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es similar. Accede a Syspanel a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro, busca la sección de "SSL" o "Certificados" para instalar Let's Encrypt. La configuración en PrestaShop es idéntica a la explicada aquí.

[INFO] Recuerda que en Syspanel, el puerto de administración por defecto es el 2106. No lo confundas con el puerto 8443 de Plesk.

¿Es necesario regenerar las URLs de las imágenes?

Sí, especialmente si tu tienda tiene muchas imágenes. El módulo de PrestaShop para actualizar URLs de imágenes es muy útil para evitar el contenido mixto.

Consejos finales para mantener tu SSL y HTTPS

Configurar SSL y HTTPS no es un proceso de "una vez y olvidar". Requiere un mantenimiento mínimo:

  • Renovación automática: Asegúrate de que Let's Encrypt se renueva automáticamente. Plesk lo gestiona, pero si usas otro panel, programa una tarea cron.
  • Actualizaciones de PrestaShop: Cada vez que actualices PrestaShop, revisa que la configuración SSL se mantenga.
  • Monitorización: Usa herramientas como Google Search Console para detectar posibles errores de seguridad.

Con estos pasos, tu tienda PrestaShop será segura, confiable y estará optimizada para los motores de búsqueda. Recuerda que la seguridad es un proceso continuo, pero con esta guía has dado el paso más importante. ¡Tu tienda y tus clientes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel