🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en PrestaShop (Plesk y cPanel)

Actualizado el 4 de noviembre de 2025

¿Tu tienda PrestaShop sigue navegando sin el candadito en la barra del navegador? Si es así, estás perdiendo ventas y posicionamiento en Google, y lo más importante: la confianza de tus clientes. Configurar SSL y activar HTTPS en PrestaShop no es un lujo, es una necesidad absoluta.

En esta guía extensa y paso a paso, te voy a explicar cómo configurar SSL y activar HTTPS en PrestaShop tanto si usas Plesk como cPanel. No necesitas ser un experto en servidores; solo sigue las instrucciones, respira hondo y verás que en menos de lo que piensas tu tienda estará totalmente segura.

Vamos a ello.

¿Qué es SSL y por qué es tan importante para tu PrestaShop?

Antes de ensuciarnos las manos con la configuración, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. En otras palabras, crea un túnel privado y seguro por donde viajan los datos.

Cuando instalas un certificado SSL PrestaShop, la dirección de tu tienda pasa de http:// a https:// y aparece un candado en el navegador. Esto significa tres cosas fundamentales para tu negocio:

  1. Seguridad real: Los datos de tarjetas de crédito, contraseñas y datos personales de tus clientes están protegidos contra interceptaciones maliciosas.
  2. Confianza del usuario: Los clientes modernos son escépticos. Si ven que tu tienda no tiene HTTPS, es muy probable que abandonen el carrito. El candado es un símbolo de garantía.
  3. SEO y posicionamiento: Google y otros buscadores penalizan las webs sin HTTPS. Desde 2014, el HTTPS es un factor de ranking. Si tu competencia tiene HTTPS y tú no, ellos aparecerán antes en los resultados de búsqueda.

Activar HTTPS en PrestaShop es el proceso de forzar que todas las páginas de tu tienda se carguen a través de este protocolo seguro, y no solo la página de inicio o el login.


Paso 1: Obtener e instalar el certificado SSL

Este es el primer gran paso. No puedes activar HTTPS si antes no tienes un certificado instalado en tu servidor. Existen dos tipos principales:

  • Certificados de pago: Ofrecen mayor validación (Validación Extendida, por ejemplo) y suelen incluir garantías económicas. Son ideales para grandes empresas.
  • Certificados gratuitos (Let's Encrypt): Son perfectos para la mayoría de las tiendas pequeñas y medianas. Son gratuitos, se renuevan automáticamente (si los configuras bien) y ofrecen el mismo nivel de cifrado que uno de pago. La única diferencia es que no tienen la validación de identidad de la empresa, pero para una tienda online estándar, son más que suficientes.

Instalar SSL en Plesk

Plesk es un panel de control muy visual y fácil de usar. Para instalar un certificado, sigue estos pasos:

  1. Accede a tu panel de Plesk (normalmente en https://tu-dominio.com:8443).
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
  3. Busca tu dominio principal y haz clic en "Certificados SSL/TLS" (o "SSL/TLS").
  4. Verás una lista de certificados. Si tu proveedor de hosting ya lo ha activado, aparecerá aquí. Si no, tienes dos opciones:
    • Para Let's Encrypt: Busca el botón que dice "Obtener" o "Instalar Let's Encrypt". Plesk tiene una integración nativa. Solo tienes que seleccionar tu dominio, marcar las casillas para incluir www y el correo de contacto, y pulsar "Instalar".
    • Para un certificado de pago: Tendrás que generar una solicitud CSR, enviarla a tu proveedor y luego pegar el certificado y la clave privada en este mismo panel.

[TIP] Si tu hosting usa Plesk, es muy probable que el certificado Let's Encrypt se renueve automáticamente. Asegúrate de que la opción de renovación automática esté activada en la configuración del certificado para no tener problemas en el futuro.

Instalar SSL en cPanel

cPanel es el otro gigante de los paneles de control. El proceso es igual de sencillo:

  1. Accede a tu cPanel (normalmente en https://tu-dominio.com:2083).
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (o "Estado SSL/TLS").
  3. Verás una lista de tus dominios. Si el certificado ya está instalado, aparecerá un candado verde. Si no, verás una "X" roja.
  4. Para instalar Let's Encrypt, necesitas usar la herramienta "Let's Encrypt" que suele venir integrada en cPanel (a veces está en la sección "Software" o "Seguridad"). Haz clic en ella.
  5. Selecciona tu dominio principal, asegúrate de marcar las opciones para incluir www y cualquier subdominio que uses, e introduce tu email. Pulsa "Instalar" o "Issue".
  6. Si tu cPanel no tiene la herramienta de Let's Encrypt, tendrás que comprar un certificado y usar la opción "Generate, view, or upload SSL certificates" (Generar, ver o subir certificados SSL) para pegar el certificado, la clave privada y el bundle de CA.

[WARNING] A veces, el certificado se instala correctamente, pero la renovación automática no está configurada. Si usas Let's Encrypt, configura un cron job o verifica que la herramienta de cPanel lo haga automáticamente. Un certificado caducado dejará tu tienda inaccesible o con errores graves de seguridad.


Paso 2: Configurar PrestaShop para forzar HTTPS

Ya tienes el certificado instalado en el servidor. Ahora toca decirle a PrestaShop que lo use. Este es el paso clave para activar HTTPS en PrestaShop.

Configuración en el Back Office (Panel de Administración)

PrestaShop tiene una opción nativa para forzar el uso de SSL. Sigue estos pasos:

  1. Accede a tu Back Office de PrestaShop (normalmente en tu-dominio.com/admin).
  2. Ve al menú "Configuración de la tienda" (o "Parámetros avanzados" en versiones antiguas) y luego a "General".
  3. Busca la opción "Activar SSL" o "Habilitar SSL".
  4. Actívala (ponla en "Sí").
  5. Verás una segunda opción llamada "Activar SSL en todas las páginas". Esta es la más importante. Actívala también. Esto forzará que todas las páginas, incluyendo las de producto, categoría y el proceso de pago, usen HTTPS.
  6. Guarda los cambios.

[INFO] Al activar el SSL en todas las páginas, PrestaShop redirigirá automáticamente cualquier petición HTTP a HTTPS a través de un redireccionamiento 301. Esto es perfecto para el SEO, ya que le dice a Google que la versión canónica de tu web es la de https://.

Configuración manual en el archivo .htaccess

Si por alguna razón la opción anterior no funciona (a veces los módulos de caché interfieren), puedes forzarlo manualmente editando el archivo .htaccess en la raíz de tu instalación de PrestaShop.

Necesitas acceso a tu servidor vía FTP o al Administrador de Archivos de tu panel (Plesk o cPanel).

  1. Localiza el archivo .htaccess en la carpeta raíz donde está instalado PrestaShop (donde están las carpetas classes, controllers, config, etc.).

  2. Descárgalo o ábrelo para editarlo. Antes de tocar nada, haz una copia de seguridad.

  3. Al principio del archivo, añade estas líneas:

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    

    Estas líneas fuerzan a que cualquier visita que llegue por http:// sea redirigida automáticamente a https://.

  4. Guarda el archivo y súbelo de nuevo al servidor.

[WARNING] Si tu servidor usa Nginx en lugar de Apache, el archivo .htaccess no funcionará. En ese caso, la redirección debe hacerse desde el archivo de configuración del sitio en Nginx (nginx.conf o en la configuración del vhost). Si no sabes lo que es esto, contacta con tu proveedor de hosting para que lo hagan por ti, ya que un error aquí puede tumbar tu tienda.


Paso 3: Actualizar URLs y evitar el "Contenido Mixto"

Este es el paso que más dolores de cabeza da, pero es crucial. Si has activado HTTPS pero tu web sigue cargando recursos (imágenes, CSS, JavaScript) desde URLs http://, tendrás el problema del "contenido mixto". El navegador mostrará el candado roto o una advertencia de "No seguro", lo que destruirá la confianza del cliente.

Actualizar la URL en PrestaShop

  1. Ve a "Configuración de la tienda" -> "Parámetros generales".
  2. Busca la sección "URL de la tienda" o "Configuración de URLs".
  3. Asegúrate de que tanto la "URL de la tienda" como la "URL de la tienda SSL" empiecen por https:// y no por http://.
  4. Guarda los cambios.

Limpiar la caché de PrestaShop

Después de estos cambios, es imperativo limpiar la caché para que la tienda cargue la nueva configuración.

  1. Ve a "Configuración avanzada" -> "Rendimiento".
  2. Haz clic en el botón "Vaciar la caché" (o "Limpiar caché"). Verás un botón morado en la parte superior derecha que dice "Vaciar la caché".
  3. Si tienes módulos de caché de terceros (como un caché de páginas o de bases de datos), también deberías vaciarlos desde su propia configuración.

Usar una herramienta para buscar contenido mixto

Para asegurarte de que no te queda ningún recurso sin cifrar, puedes usar herramientas online gratuitas como Why No Padlock o JitBit SSL Checker. Solo tienes que introducir tu URL y te dirán exactamente qué recursos están cargando desde http://.

Si la herramienta te da errores, significa que tienes URLs hardcodeadas en tu base de datos o en los módulos. Para solucionarlo, puedes usar una consulta SQL en phpMyAdmin (si te manejas) o un módulo de búsqueda y reemplazo. Una de las consultas más comunes es:

UPDATE ps_configuration SET value = REPLACE(value, 'http://tu-dominio.com', 'https://tu-dominio.com') WHERE value LIKE '%http://tu-dominio.com%';

[TIP] Cambia ps_ por el prefijo de tus tablas (a veces es prestashop_ o algo personalizado). Si no te sientes cómodo con SQL, hay módulos gratuitos en el marketplace de PrestaShop que hacen este reemplazo automáticamente. Busca "Replace URL" o "Migrate URL".


Paso 4: Verificación final y SEO

Ya casi lo tienes. Ahora toca asegurarse de que todo funciona como una máquina suiza.

Verifica el funcionamiento

  1. Abre tu tienda en una ventana de incógnito.
  2. Escribe la URL con http:// y comprueba que te redirige automáticamente a https://.
  3. Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura" o "Certificado válido".
  4. Navega por varias páginas: un producto, la categoría, el carrito y, si puedes, inicia un pedido de prueba hasta la pasarela de pago (sin pagar, claro). Asegúrate de que no aparezcan avisos de "No seguro".

Configura Google Search Console

Es hora de decirle a Google que te has mudado a HTTPS. Esto es vital para no perder posiciones.

  1. Entra en Google Search Console.
  2. Añade una nueva propiedad con tu URL https://tu-dominio.com.
  3. Verifica la propiedad (puedes usar el mismo método que usaste para tu dominio HTTP).
  4. Una vez verificado, ve a la sección "Cambio de dirección" y elige la opción de mover de http:// a https://.

[INFO] Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso de verificación y configuración es muy similar al de Plesk. Recuerda que el puerto de acceso a tu panel de control es el 2106 (https://tu-dominio.com:2106). La instalación de Let's Encrypt en Syspanel se hace desde la sección "Web" del dominio, con un solo clic.


Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop

¿Cuánto tarda en activarse el SSL?

Si usas Let's Encrypt, la instalación es casi instantánea (menos de 2 minutos). Si compras un certificado de pago, puede tardar desde 1 hora hasta 3 días, dependiendo del nivel de validación que hayas elegido.

¿Qué pasa si mi certificado SSL caduca?

Tu tienda mostrará un error de seguridad grave a los visitantes y, dependiendo de la configuración del navegador, podría bloquear el acceso. Google también penalizará tu web. Por eso es crucial configurar la renovación automática.

¿Por qué mi web sigue apareciendo como "No seguro" después de activar SSL?

Esto es casi siempre por el contenido mixto. Hay algún recurso (imagen, script, etc.) que se está cargando por HTTP. Revisa el paso 3 de esta guía para solucionarlo.

¿Debo usar un certificado de pago o Let's Encrypt?

Para la gran mayoría de tiendas online, Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado. Los certificados de pago solo son necesarios si necesitas la Validación Extendida (la barra verde con el nombre de tu empresa) para proyectos empresariales grandes o si tu pasarela de pago lo exige específicamente.

¿Perderé posicionamiento en Google al cambiar a HTTPS?

Si haces el cambio correctamente (redirección 301 y actualización en Search Console), no deberías perder posiciones. De hecho, a largo plazo, es probable que las ganes, ya que el HTTPS es un factor de ranking positivo.

¿Qué es un certificado SSL comodín?

Es un certificado que cubre tu dominio principal y todos sus subdominios (ej: blog.tudominio.com, tienda.tudominio.com). Es útil si tienes varios servicios en subdominios, pero para una tienda estándar, uno normal es suficiente.


Conclusión: Tu tienda ya es segura

Configurar SSL/HTTPS en PrestaShop es un proceso que, una vez entendido, se hace en minutos. Has aprendido a obtener e instalar el certificado en Plesk y cPanel, a forzar la redirección desde el Back Office y el .htaccess, a actualizar las URLs y a limpiar la caché para evitar el temido contenido mixto.

Recuerda que no solo has mejorado la seguridad de tu tienda, sino que has dado un paso de gigante en tu estrategia de SEO. Ahora tus clientes verán el candado, Google te premiará y tus ventas no se quedarán en el carrito por desconfianza.

Si has seguido todos los pasos, tu tienda ya está navegando con la seguridad que el comercio electrónico moderno exige. ¡Enhorabuena! Ahora puedes centrarte en lo que de verdad importa: vender tus productos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel