🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en PrestaShop con cPanel y Plesk

Actualizado el 17 de febrero de 2026

¿Tu tienda PrestaShop sigue mostrando el temido candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es una situación más común de lo que parece y tiene una solución clara. Configurar SSL y HTTPS en PrestaShop es un paso fundamental para generar confianza en tus clientes, mejorar tu posicionamiento en Google y, por supuesto, proteger los datos sensibles de las compras.

En esta guía extensa y práctica, vamos a desglosar todo el proceso, tanto si usas cPanel como si tu hosting utiliza Plesk. Al final, tendrás tu tienda funcionando con el candado verde y una conexión cifrada de principio a fin. Vamos a ello.

¿Por qué es tan importante activar SSL en PrestaShop?

Antes de ensuciarnos las manos con la configuración, vamos a entender el "porqué". SSL (Secure Sockets Layer) es el protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Sin él, cualquier dato (contraseñas, números de tarjeta, direcciones) viaja en texto plano, vulnerable a intercepciones.

Activar ssl prestashop no es solo una recomendación, es una necesidad por tres razones principales:

  1. Seguridad para tus clientes: Es la base de la confianza en el comercio electrónico. Si un cliente ve que su información personal va a estar protegida, será mucho más propenso a completar la compra.
  2. SEO y Posicionamiento: Google penaliza (o al menos, no premia) los sitios sin HTTPS. Desde 2014, el HTTPS es una señal de ranking. Si quieres aparecer antes que tu competencia, necesitas el certificado ssl prestashop activo.
  3. Requisito para pasarelas de pago: Prácticamente todas las plataformas de pago modernas (PayPal, Stripe, Redsys, etc.) exigen que el sitio esté bajo HTTPS para procesar transacciones. Sin SSL, no podrás vender online.

Paso 1: Obtener e instalar el certificado SSL

El primer paso es conseguir el certificado. Hoy en día, la mayoría de los hosting lo ofrecen de forma gratuita y automática a través de Let's Encrypt. Si tu proveedor no lo hace, tendrás que comprar uno (los más comunes son de Validación de Dominio o DV). Vamos a ver cómo instalarlo en los dos paneles de control más usados.

Configurar SSL en cPanel

cPanel es, probablemente, el panel más extendido. El proceso es bastante directo.

  1. Accede a tu cPanel: Normalmente a través de tudominio.com/cpanel o puerto:2083.
  2. Busca la sección "Seguridad": Dentro de cPanel, verás un icono llamado "SSL/TLS Status" (Estado de SSL/TLS). Haz clic en él.
  3. Activa el certificado automático: En la sección "SSL/TLS Status", verás una tabla con todos los dominios de tu cuenta. Al lado de tu dominio principal (o subdominio), habrá un botón que dice "Run AutoSSL". Pulsa ese botón.
  4. Espera unos minutos: cPanel se encargará de todo. Generará e instalará el certificado de Let's Encrypt automáticamente. Verás que el estado cambia a "Activado" o similar.

[TIP] Si no ves el botón "Run AutoSSL", es posible que tu hosting tenga una opción llamada "SSL/TLS" donde puedas generar un certificado manualmente o solicitar uno a tu proveedor de hosting. Si compraste un certificado, en la sección "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)", puedes pegar el contenido del certificado (CRT), la clave privada (KEY) y la cadena de certificados (CA Bundle).

Configurar SSL en Plesk

Plesk es otro gigante de los paneles de control, muy popular en servidores VPS y dedicados. El proceso es igual de sencillo.

  1. Accede a Plesk: Normalmente en tudominio.com:8443.
  2. Ve a tu dominio: En el panel de inicio, busca el dominio para el que quieres configurar el SSL.
  3. Busca "Hosting y DNS" o "Seguridad": En el menú del dominio, encontrarás una sección llamada "SSL/TLS Certificates". Haz clic ahí.
  4. Añade un nuevo certificado: Haz clic en el botón "Add SSL/TLS Certificate".
  5. Configura el certificado: Te pedirá un nombre para el certificado (por ejemplo, "Certificado Let's Encrypt"). En la parte inferior, busca la opción "Let's Encrypt" y selecciona el dominio. Pulsa "Issue" o "Solicitar".
  6. Activa el certificado: Una vez emitido, verás el certificado en la lista. Haz clic en el icono de "Configuración" (normalmente un engranaje o "Set as default") y selecciona el certificado que acabas de crear para el dominio.

[WARNING] En Plesk, asegúrate de que la opción "SSL/TLS support" esté marcada como "Activada" en la configuración del dominio. De lo contrario, aunque tengas el certificado instalado, no se servirá por HTTPS.

Paso 2: Activar SSL en el BackOffice de PrestaShop

Ahora viene la parte clave para activar ssl prestashop. No basta con tener el certificado en el servidor; hay que decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.

  1. Inicia sesión en tu BackOffice: Ve a tudominio.com/admin (o la URL que configuraste).
  2. Navega a los parámetros: En el menú lateral izquierdo, busca la sección "Shop Parameters" (Parámetros de la tienda) y luego haz clic en "General".
  3. Encuentra la opción "Enable SSL": En la pestaña "General", desplázate hacia abajo hasta encontrar la opción "Enable SSL" (Activar SSL).
  4. Activa la casilla: Marca la casilla para ponerla en "Sí". Verás que también aparece otra opción llamada "Enable SSL on all pages" (Activar SSL en todas las páginas). Te recomiendo encarecidamente que actives esta segunda opción también. Esto asegura que todo el sitio, no solo las páginas de pago, esté bajo HTTPS.
  5. Guarda los cambios: Haz clic en el botón "Save" (Guardar) en la parte superior derecha.

[WARNING] Al guardar, PrestaShop intentará redirigirte a la versión HTTPS de tu tienda. Si ves un error de "demasiadas redirecciones" o un error de certificado, no entres en pánico. Revisa el siguiente paso, ya que es la solución más común.

Paso 3: Configurar la URL canónica y forzar la redirección

Este es el paso que muchos olvidan y que causa dolores de cabeza. PrestaShop necesita saber cuál es su URL "oficial". Si en su configuración interna sigue teniendo http://, puede haber conflictos.

  1. Ve a "Shop Parameters" > "Traffic & SEO" (Tráfico y SEO).
  2. Haz clic en "SEO & URLs": En esta sección, encontrarás los campos "Shop URL" (URL de la tienda) y "SSL URL" (URL SSL).
  3. Actualiza las URLs: Asegúrate de que ambos campos tengan la URL completa con https://. Por ejemplo, si tu dominio es www.mitienda.com, debería ser https://www.mitienda.com. Guarda los cambios.

Ahora, para forzar la redirección de todo el tráfico HTTP a HTTPS, la forma más eficiente y limpia es a través del archivo .htaccess. No te asustes, es más fácil de lo que parece.

Modificar el .htaccess (Para cPanel)

  1. Accede al administrador de archivos de cPanel o usa un cliente FTP como FileZilla.
  2. Busca la carpeta raíz donde está instalada tu tienda (normalmente public_html).
  3. Localiza el archivo .htaccess. Ten cuidado, es un archivo oculto. En FileZilla, asegúrate de tener activada la opción "Mostrar archivos ocultos". En cPanel, puedes usar el "File Manager" y hacer clic en "Settings" para mostrar archivos ocultos.
  4. Edita el archivo: Haz clic derecho y selecciona "Edit" o "Code Edit".
  5. Añade el código: Al principio del archivo, justo después de la línea RewriteEngine On (si existe) o al inicio de todo, pega el siguiente bloque de código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor que, si alguien entra por http://, lo redirija automáticamente a https:// con un código de redirección permanente (301), ideal para el SEO.

[INFO] Si tu hosting es LiteSpeed (muy común), este código funciona perfectamente. Si usas Nginx, la configuración es diferente y tendrás que hacerlo desde el archivo de configuración del servidor, pero la mayoría de los alojamientos compartidos usan Apache o LiteSpeed.

Modificar la configuración en Plesk

En Plesk, el proceso de forzar HTTPS es aún más visual y no requiere tocar archivos.

  1. Ve a tu dominio en Plesk.
  2. Busca la sección "Hosting & DNS" y haz clic en "Hosting Settings" (Configuración de hosting).
  3. Encuentra la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS": Baja hasta la sección de seguridad y verás esta opción. Márcala.
  4. Guarda los cambios.

Plesk se encargará de generar la redirección 301 automáticamente, sin necesidad de tocar el .htaccess.

Solución de problemas comunes al activar SSL

A veces, las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.

"El sitio no es seguro" o error de certificado

Esto significa que el certificado no se ha instalado correctamente o que estás accediendo por una URL que no está cubierta por el certificado (por ejemplo, accedes por www.tudominio.com y el certificado es solo para tudominio.com sin "www").

  • Verifica la instalación: Usa herramientas online como "SSL Checker" para ver si el certificado está bien instalado.
  • Revisa la URL: Asegúrate de que tu certificado cubra la URL exacta que usas (con o sin "www").

Error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)

Este es el clásico. Suele ocurrir porque hay un bucle infinito entre HTTP y HTTPS. Las causas más comunes son:

  • Tienes una redirección en el .htaccess y también en Plesk (o en un plugin de caché). Desactiva una de las dos. Si usas Plesk, elimina la redirección manual del .htaccess. Si usas cPanel, asegúrate de que tu código no esté duplicado.
  • La URL canónica en PrestaShop sigue siendo http://. Vuelve al Paso 3 y asegúrate de que la "Shop URL" y la "SSL URL" tengan https://.

"Contenido mixto" (Mixed Content)

Esto ocurre cuando la página carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. El navegador bloqueará estos recursos, rompiendo el diseño o la funcionalidad.

  • Solución en PrestaShop: Ve a "Shop Parameters" > "General" y activa la opción "Enable SSL on all pages" si no lo has hecho. Esto suele forzar a que todos los recursos se sirvan por HTTPS.
  • Solución manual: Si el problema persiste, es porque tienes URLs absolutas con http:// en el contenido de tus productos o en módulos. Puedes usar un plugin de "Buscar y Reemplazar" en la base de datos (con cuidado) o revisar los módulos de terceros que estén generando enlaces HTTP.

Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop

Para terminar, resolvamos las dudas más habituales que nos llegan al soporte.

¿Cuánto tarda en activarse el SSL de Let's Encrypt?

Normalmente, es instantáneo o tarda menos de 5 minutos. A veces, puede tardar hasta 15 minutos debido a la propagación de DNS.

¿Perderé mi posicionamiento en Google al cambiar de HTTP a HTTPS?

Si lo haces bien, no. De hecho, lo mejorarás. Es crucial que uses redirecciones 301 (como hemos explicado) para que Google entienda que el contenido se ha movido de forma permanente. Asegúrate de actualizar también tu perfil en Google Search Console con la nueva versión HTTPS.

¿Necesito un certificado SSL para cada subdominio?

Sí, los certificados estándar cubren solo un dominio (y normalmente su versión con "www"). Si tienes tienda.tudominio.com, necesitarás un certificado para ese subdominio. Let's Encrypt y los paneles suelen permitir crearlos fácilmente.

¿Qué es HestiaCP y cómo se configura ahí? (Nota para el soporte)

[INFO] En nuestro sistema, el panel de control Syspanel (antes conocido como HestiaCP) se gestiona de forma similar a Plesk. Para acceder a él, usa el puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección "Web" > "SSL Certificate" para tu dominio, y podrás activar Let's Encrypt con un solo clic. La opción para forzar la redirección HTTPS se encuentra en "Web" > "Proxy Template" o en la configuración del dominio, y suele llamarse "Redirect to HTTPS". Si tienes dudas, nuestro equipo de soporte puede guiarte paso a paso.

¿Qué hago si mi hosting no tiene opción de SSL gratis?

Si tu proveedor no ofrece Let's Encrypt (algo cada vez más raro), deberás comprar un certificado SSL. Estos tienen un coste anual, pero son igual de válidos. La instalación manual en cPanel o Plesk es la misma que explicamos, solo que pegarás los archivos que te da el proveedor del certificado en lugar de generarlos automáticamente.

Después de activar SSL, mi tienda se ve "rara" o sin estilos.

Esto es un problema de "contenido mixto" (mixed content) que mencionamos antes. Activa la opción "Enable SSL on all pages" y, si no se soluciona, revisa que tu tema y tus módulos estén actualizados. A veces, los recursos se cargan con URLs absolutas en el código del tema.

Configurar https prestashop plesk o ssl prestashop cpanel es un proceso que, una vez que lo entiendes, te llevará menos de 10 minutos. Es una inversión de tiempo mínima para un beneficio enorme en seguridad y confianza. Esperamos que esta guía te haya sido de gran ayuda. Si te surge cualquier otra duda, no dudes en contactar con nuestro equipo de soporte. ¡Buena suerte con tu tienda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel