🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL y HTTPS en PrestaShop con Plesk

Actualizado el 1 de mayo de 2026

¿Qué es SSL y por qué tu PrestaShop lo necesita?

Cuando hablamos de SSL (Secure Sockets Layer), nos referimos a un protocolo de seguridad que cifra la información que viaja entre el navegador de tus clientes y tu tienda online. En otras palabras, es como un sobre sellado que impide que terceros lean los datos que se envían, como contraseñas, números de tarjeta o datos personales.

Para tu PrestaShop, activar SSL no es solo una recomendación, es una necesidad absoluta. Desde hace años, Google penaliza en los resultados de búsqueda a las webs que no usan HTTPS (el protocolo seguro). Además, los navegadores modernos muestran un aviso de "No seguro" en la barra de direcciones, lo que ahuyenta a los clientes y reduce la confianza en tu marca.

En este artículo, vamos a explicarte paso a paso cómo configurar SSL y HTTPS en PrestaShop con Plesk, el panel de control que probablemente uses en tu hosting. No necesitas ser un experto en informática, solo seguir las instrucciones con calma y en orden.

[INFO] Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es similar, pero el acceso al panel se realiza por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Te avisamos cuando haya diferencias clave.


Requisitos previos antes de empezar

Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:

  1. Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio.
  2. Un certificado SSL: Puedes tener uno comprado, uno gratuito (Let's Encrypt) o uno emitido por tu proveedor de hosting. Si no tienes ninguno, no te preocupes, Plesk te permite instalarlo fácilmente.
  3. Acceso al panel de administración de PrestaShop: Lo necesitarás para activar la opción de "Forzar SSL" en la tienda.
  4. Tiempo y paciencia: El proceso, si todo va bien, no debería llevarte más de 20 o 30 minutos.

Paso 1: Instalar o activar el certificado SSL en Plesk

Lo primero es tener un certificado válido instalado en tu dominio. Plesk hace esto muy sencillo.

Opción A: Usar Let's Encrypt (Certificado Gratuito)

Esta es la opción más recomendada para la mayoría de tiendas, ya que es gratuita y se renueva automáticamente.

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú de la izquierda, busca la sección "Sitios web y dominios".
  3. Busca tu dominio en la lista y haz clic en el enlace "SSL/TLS" (o "Seguridad SSL/TLS", dependiendo de la versión).
  4. Dentro de esa sección, busca una pestaña o botón que diga "Let's Encrypt".
  5. Haz clic en "Instalar" o "Emitir".
  6. Plesk te pedirá que configures el certificado. Marca la casilla que dice "Proteger el dominio principal" y, si tienes subdominios como www, tienda o mail, también puedes marcarlos para que queden cubiertos.
  7. Asegúrate de marcar la opción "Renovar automáticamente" para olvidarte de este paso en el futuro.
  8. Haz clic en "Instalar" y espera unos segundos. Plesk hará todo el trabajo automáticamente.

[TIP] Si no ves la opción de Let's Encrypt, es posible que tu proveedor de hosting no la haya habilitado. En ese caso, contacta con su soporte o pasa a la Opción B.

Opción B: Instalar un certificado SSL comprado

Si ya tienes un certificado SSL de pago (por ejemplo, de Comodo, DigiCert o GeoTrust), el proceso es un poco más manual.

  1. Ve a la misma sección "SSL/TLS" en Plesk.
  2. Busca la pestaña "Certificados" y haz clic en "Añadir certificado SSL".
  3. Pega el contenido de tu certificado en los campos correspondientes (Certificado, Cadena de certificados, Clave privada).
  4. Guarda los cambios.
  5. Ahora, en la lista de certificados, selecciona el que acabas de subir y haz clic en el botón "Ajustar como el certificado predeterminado" o similar.

Paso 2: Forzar la redirección a HTTPS en Plesk

Una vez que tienes el certificado instalado, es hora de asegurarte de que todo el tráfico que llega a tu web se dirija automáticamente a la versión segura (HTTPS). Esto evita que un usuario entre por http:// y navegue sin cifrar.

  1. Vuelve a la sección "Sitios web y dominios".
  2. Haz clic en el dominio que estás configurando.
  3. Busca la herramienta "Redirección de HTTP a HTTPS" o "Forzar redirección HTTPS". En algunas versiones de Plesk, esto se encuentra en la pestaña "Hosting y DNS" o en el menú de "SSL/TLS".
  4. Activa el interruptor o casilla que dice "Redirigir todo el tráfico HTTP a HTTPS".
  5. Guarda los cambios.

[WARNING] Es muy importante que hagas este paso. Si solo instalas el certificado pero no rediriges, tus clientes podrían seguir entrando por HTTP y no verán el candado de seguridad.


Paso 3: Activar SSL en el panel de administración de PrestaShop

Ahora que el servidor ya está listo, tenemos que decirle a PrestaShop que trabaje con HTTPS. Es un proceso muy sencillo.

  1. Accede a tu panel de administración de PrestaShop (normalmente en tudominio.com/admin o una ruta personalizada).
  2. En el menú superior, ve a "Parámetros avanzados" (o "Advanced Parameters").
  3. Haz clic en "Rendimiento" (o "Performance").
  4. Busca la sección "Utilizar SSL" o "Forzar SSL".
  5. Activa las opciones:
    • "Activar SSL": Esto habilita el uso de HTTPS en toda la tienda.
    • "Activar SSL en todas las páginas": Esta opción es crucial. Fuerza a que todas las páginas, incluida la del carrito y el checkout, usen HTTPS.
  6. Haz clic en "Guardar".

[INFO] En versiones más recientes de PrestaShop, estas opciones pueden estar en "Parámetros avanzados" > "General" o en "Configuración" > "General". Si no las encuentras, usa el buscador del panel escribiendo "SSL".


Paso 4: Configurar las URLs de la tienda en PrestaShop

Este es un paso que muchos olvidan y que puede causar problemas de "contenido mixto" (elementos que se cargan por HTTP en una página HTTPS). Para evitarlo, debemos actualizar las URLs base de la tienda.

  1. En el panel de administración, ve a "Parámetros avanzados" > "General" (o "Configuración" > "General").
  2. Busca el apartado "URL de la tienda" o "Shop URL".
  3. Verás dos campos principales:
    • "Dirección de la tienda": Debe empezar por https:// (por ejemplo, https://tudominio.com).
    • "Dirección SSL": Aquí también debe aparecer https://tudominio.com.
  4. Si ves que los campos están en gris o no te deja editarlos, no te preocupes. Primero activa el SSL en el paso anterior, guarda, y vuelve a entrar en esta sección. Ahora sí podrás editarlos.
  5. Asegúrate de que no haya una barra / al final de la URL.
  6. Guarda los cambios.

Paso 5: Verificar que todo funciona correctamente

Después de todos estos cambios, es hora de comprobar que no hay ningún fallo.

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe tu dominio con http:// (por ejemplo, http://tudominio.com) y pulsa Enter.
  3. Deberías ser redirigido automáticamente a https://tudominio.com.
  4. Mira la barra de direcciones. Deberías ver un candado cerrado.
  5. Haz clic en el candado para ver los detalles del certificado. Debería decir "Conexión segura" o "Certificado válido".

Comprobar el contenido mixto

El "contenido mixto" ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. Esto hace que el candado desaparezca o aparezca un aviso.

Para comprobarlo:

  1. Abre las herramientas de desarrollador de tu navegador (F12).
  2. Ve a la pestaña "Consola".
  3. Recorre tu tienda (home, categoría, producto, carrito).
  4. Si ves errores en rojo que digan "Mixed Content" o "This request has been blocked", significa que tienes recursos con URL antiguas.

Solución al contenido mixto:

  1. En PrestaShop, ve a "Parámetros avanzados" > "Base de datos" (o "Database").
  2. Busca la pestaña "Búsqueda SQL" o "SQL query".
  3. Ejecuta la siguiente consulta SQL (esto reemplazará todas las URLs antiguas por las nuevas):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', '');

[WARNING] ¡MUCHO CUIDADO! Si no te sientes cómodo ejecutando consultas SQL, no lo hagas. Es mejor que contactes con tu soporte técnico o que uses un módulo de "búsqueda y reemplazo" en PrestaShop. Un error aquí puede romper tu base de datos.

Una alternativa más segura es usar el módulo "PS Cleaner" o similar, que te permite forzar el HTTPS sin tocar la base de datos manualmente. También puedes buscar en el mercado de módulos de PrestaShop "Force HTTPS" y encontrarás soluciones automáticas.


Preguntas Frecuentes (FAQ) sobre SSL y PrestaShop

¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?

El proceso es muy similar. La principal diferencia es que para acceder a Syspanel debes escribir el puerto 2106 al final de la URL (por ejemplo: https://tudominio.com:2106). Dentro del panel, busca la sección de "Webs" o "Dominios" y luego la opción de "SSL". El resto de los pasos (activar SSL en PrestaShop y redirigir) son exactamente los mismos.

¿Por qué mi PrestaShop sigue mostrando "No seguro" después de configurarlo?

Esto suele deberse a tres causas:

  1. Caché del navegador: Borra la caché y prueba en modo incógnito.
  2. Caché de PrestaShop: Ve a "Parámetros avanzados" > "Rendimiento" y limpia la caché (botón "Vaciar la caché").
  3. Contenido mixto: Revisa el paso 5 de este artículo.

¿Necesito un certificado SSL para cada subdominio?

Si tu tienda está en tudominio.com y tienes un blog en blog.tudominio.com, necesitarás un certificado que cubra ambos. Let's Encrypt te permite marcar varios subdominios al crear el certificado. Si usas un certificado de pago, asegúrate de que sea de tipo "Wildcard" (cubre todos los subdominios) o pide uno específico.

¿Cuánto tarda en activarse un certificado SSL?

  • Let's Encrypt: Es casi instantáneo (de 30 segundos a 2 minutos).
  • Certificado de pago: Depende del proveedor. A veces tardan horas en validar el dominio (si es validación por correo electrónico) o días (si es validación por empresa).

¿Forzar SSL afecta al SEO de mi tienda?

Sí, pero de forma positiva. Google considera HTTPS como un factor de posicionamiento. Al forzar SSL, estás enviando una señal de confianza y seguridad a Google, lo que puede mejorar tu ranking. Además, evitas la penalización por no tener HTTPS. Recuerda que, al cambiar de HTTP a HTTPS, es posible que necesites actualizar tu sitemap en Google Search Console.

¿Puedo desactivar el SSL en el futuro?

Técnicamente sí, pero no te lo recomendamos. Hoy en día es un estándar de seguridad y confianza. Si lo desactivas, tus clientes verán un aviso de "No seguro" y podrían abandonar la compra. Además, tu posicionamiento en buscadores se verá afectado.


Resumen y consejos finales

Configurar SSL en PrestaShop con Plesk es un proceso que consta de 4 pasos clave:

  1. Instalar el certificado (Let's Encrypt o de pago).
  2. Forzar la redirección HTTP a HTTPS en Plesk.
  3. Activar y forzar SSL en el panel de administración de PrestaShop.
  4. Verificar y corregir el contenido mixto.

[TIP] Después de hacer todos los cambios, te recomendamos que hagas una compra de prueba (con un producto barato o en modo mantenimiento) para asegurarte de que todo el proceso de checkout funciona correctamente y no hay errores.

Si has seguido todos los pasos, tu tienda ya debería estar navegando de forma segura. No olvides monitorizar tu sitio en los próximos días para asegurarte de que no hay errores. Y recuerda, si en algún momento te sientes perdido, siempre puedes contactar con el soporte de tu hosting; para eso están.

Esperamos que esta guía te haya sido de gran ayuda. ¡A vender con seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel