🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Crear y configurar un certificado SSL para PrestaShop en Plesk

Actualizado el 1 de abril de 2026

¿Por qué necesitas un certificado SSL en tu PrestaShop?

Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan de forma segura e ilegible para cualquier persona que intente interceptarlos.

Google, además, lleva años premiando a las páginas con HTTPS PrestaShop con una mejor posición en los resultados de búsqueda, y penalizando a las que navegan por HTTP. En la práctica, si tu tienda no tiene SSL, verás un aviso de "No seguro" en el navegador de tus clientes, lo que genera una desconfianza inmediata y hace que muchos abandonen el carrito de compra justo en el momento de pagar.

En este artículo te voy a guiar paso a paso para que configures tu SSL PrestaShop usando el panel de control Plesk, que es uno de los más utilizados en el hosting compartido y en servidores dedicados. No necesitas ser un experto en sistemas ni en ciberseguridad, solo seguir las instrucciones con calma.

Qué necesitas antes de empezar

Antes de meterte en faena, asegúrate de tener a mano lo siguiente:

  • Acceso al panel de control Plesk con permisos de administrador o de suscripción.
  • Un dominio apuntando a tu servidor (por ejemplo, tudominio.com).
  • Acceso al panel de administración de tu PrestaShop.
  • Un correo electrónico válido para recibir el certificado si decides generar uno gratuito.

Si cumples con esto, ya puedes continuar. El proceso completo no debería llevarte más de veinte minutos, aunque hay que esperar a que el certificado se emita y se propague.

Opción 1: Generar un certificado SSL gratuito con Let's Encrypt en Plesk

Esta es la opción más rápida y económica. Let's Encrypt es una autoridad certificadora gratuita, automatizada y de código abierto. Plesk tiene una integración nativa que te permite instalar y renovar estos certificados con un par de clics.

Paso 1: Accede a la sección de SSL/TLS

Inicia sesión en Plesk y localiza tu dominio en el panel. En el menú lateral izquierdo de tu dominio, busca la opción "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic ahí para entrar.

Paso 2: Añadir un nuevo certificado

Verás una lista de certificados existentes. Busca el botón "Add SSL/TLS Certificate" o "Añadir certificado". Se abrirá una ventana donde deberás completar algunos campos:

  • Certificate name: ponle un nombre descriptivo, por ejemplo "SSL PrestaShop principal".
  • Domains: aquí debes incluir tu dominio principal y, si quieres, el subdominio "www" (por ejemplo, tudominio.com y www.tudominio.com).

No toques el resto de campos si no sabes lo que significan. Plesk rellenará automáticamente la mayoría de los datos con la información de tu dominio.

Paso 3: Emitir el certificado

Una vez guardado el certificado, vuelve a la lista de certificados y verás el que acabas de crear. Ahora busca el botón que dice "Issue SSL/TLS Certificate" o "Emitir certificado". Plesk te preguntará si quieres usar Let's Encrypt. Acepta y espera.

Este proceso puede tardar desde unos segundos hasta un par de minutos. Si todo ha ido bien, verás un mensaje de éxito y el certificado aparecerá con una fecha de caducidad, normalmente a los 90 días. No te preocupes por la renovación, Plesk la hace automáticamente si dejas activada la opción de renovación automática.

Paso 4: Activar el certificado para tu dominio

Ahora viene la parte importante. En la misma sección de SSL/TLS, busca la opción "Secure your site" o "Asegurar el sitio". Selecciona el certificado que acabas de emitir y confirma la acción.

Plesk automáticamente configurará el servidor web para que tu dominio responda por HTTPS. Podrás ver que en la lista de dominios, el candado aparece en verde.

Opción 2: Instalar un certificado SSL comprado a una autoridad certificadora

Si prefieres un certificado de pago (por ejemplo, de tipo Wildcard o de validación extendida), el proceso es un poco más largo pero igual de sencillo.

Paso 1: Generar la solicitud CSR en Plesk

Ve a la misma sección "SSL/TLS Certificates" y haz clic en "Add SSL/TLS Certificate". En este caso, en lugar de dejar que Plesk genere el certificado, necesitarás el CSR (Certificate Signing Request).

Rellena los campos con los datos de tu empresa y haz clic en "Request". Plesk te mostrará un bloque de texto largo que empieza con "-----BEGIN CERTIFICATE REQUEST-----". Copia todo ese texto, lo necesitarás para comprar el certificado.

Paso 2: Comprar y validar el certificado

Ve a la web de tu proveedor de certificados (Comodo, Sectigo, DigiCert, etc.), compra el tipo de certificado que necesites y cuando te pidan el CSR, pégalo. El proveedor te pedirá que valides la propiedad del dominio, normalmente respondiendo a un correo o añadiendo un registro DNS.

Paso 3: Subir el certificado a Plesk

Cuando el proveedor te envíe el certificado (normalmente por correo), copia el contenido, que empieza con "-----BEGIN CERTIFICATE-----". Vuelve a Plesk, entra en tu certificado creado y haz clic en "Upload Certificate" o "Subir certificado". Pega el contenido y guarda.

Paso 4: Activar el certificado

Igual que en el caso anterior, ve a "Secure your site", selecciona el certificado que has subido y confirma. Tu dominio ya funcionará con HTTPS PrestaShop.

Configurar HTTPS PrestaShop en el back office

Una vez que el certificado SSL está instalado y activo en Plesk, tienes que decirle a PrestaShop que use HTTPS de forma forzosa. Esto es fundamental para que todas las páginas de tu tienda se sirvan bajo el protocolo seguro.

Paso 1: Accede al panel de administración

Entra en tu back office de PrestaShop (normalmente en tudominio.com/admin) y ve al menú "Shop Parameters" o "Parámetros de la tienda".

Paso 2: Activa la opción de SSL

Dentro de ese menú, busca la pestaña "General". Baja hasta la sección de "Security" o "Seguridad". Ahí verás dos opciones:

  • "Enable SSL": actívala.
  • "Enable SSL on all pages": actívala también.

Guarda los cambios. PrestaShop puede tardar unos segundos en reconfigurarse. Después de esto, todas las URLs de tu tienda deberían empezar por "https://".

Paso 3: Configura la URLs canónicas

Para evitar problemas de contenido mixto (mezclar HTTP y HTTPS), es recomendable que en "Shop Parameters" > "Traffic & SEO" las URLs de tu tienda empiecen por "https://". Revisa que el campo "Shop URL" tenga la dirección completa con el protocolo seguro.

Redirección de HTTP a HTTPS: evita contenido duplicado

Un error muy común es dejar que tu tienda sea accesible tanto por HTTP como por HTTPS. Esto puede provocar problemas de SEO por contenido duplicado y una mala experiencia de usuario. Lo ideal es forzar una redirección 301 de todas las páginas HTTP a su versión HTTPS.

Plesk tiene una herramienta para esto. Ve a "Hosting & DNS" o "Apache & nginx Settings", según la versión de Plesk que uses. Busca la sección de "Security" o "Redirecciones" y activa la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS".

Si no encuentras esa opción, también puedes hacerlo desde el archivo .htaccess de tu PrestaShop. Abre el archivo en la raíz de tu instalación y añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo y comprueba que al entrar por HTTP te redirige automáticamente a HTTPS.

Resolver problemas comunes con SSL en PrestaShop

Aunque el proceso suele ser limpio, a veces aparecen problemas. Aquí tienes los más comunes y cómo solucionarlos.

Error de contenido mixto (Mixed Content)

Si tu tienda carga recursos (imágenes, CSS, JavaScript) desde URLs con HTTP, el navegador bloqueará algunos elementos y verás un aviso de seguridad. La solución es forzar a PrestaShop a usar HTTPS en todos los recursos. Ve a "Shop Parameters" > "General" y activa la opción "Force SSL" si no lo has hecho. También puedes cambiar en la base de datos la URL de la tienda, pero eso es más complejo.

Error de "Su conexión no es privada"

Esto ocurre cuando el certificado no está bien instalado o no cubre el dominio que estás visitando. Si entras por "www.tudominio.com" y el certificado solo cubre "tudominio.com", verás este error. Asegúrate de que en la emisión del certificado incluiste ambos dominios.

El candado no aparece en verde

A veces el candado aparece con un triángulo amarillo. Esto indica que hay elementos no seguros en la página. Revisa con las herramientas de desarrollador de Chrome (F12 > Console) qué recursos se están cargando por HTTP y corrígelos.

Renovación automática fallida

Si usas Let's Encrypt y la renovación falla, suele ser porque el dominio no es accesible desde internet o porque hay un problema de validación. Revisa que tu dominio apunta correctamente al servidor y que no tienes un cortafuegos bloqueando el puerto 80.

Preguntas frecuentes sobre SSL PrestaShop y Plesk

¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?

Normalmente entre 1 y 5 minutos. Es casi instantáneo. Si tarda más, revisa que el dominio esté bien configurado en Plesk.

¿Puedo usar el mismo certificado para varios dominios?

Sí, si es un certificado Wildcard o multidominio. Let's Encrypt también permite incluir varios dominios en un solo certificado, pero tendrás que configurarlo manualmente en Plesk.

¿Afecta el SSL a la velocidad de mi tienda?

El cifrado tiene un pequeño coste de rendimiento, pero en la práctica es imperceptible. Además, Google valora la seguridad, así que el beneficio supera con creces el coste.

¿Qué hago si mi hosting usa Syspanel en lugar de Plesk?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. Para gestionar tu certificado SSL en Syspanel, accede por el puerto 2106 (por ejemplo, https://tu-servidor:2106) y busca la sección de SSL/TLS dentro de tu dominio. Allí podrás generar o subir tu certificado de forma parecida a como hemos hecho en Plesk.

¿Necesito renovar manualmente el certificado?

Con Let's Encrypt en Plesk, no. La renovación es automática. Con certificados de pago, tendrás que renovarlos manualmente cada año y volver a subirlos a Plesk.

¿Qué pasa si mi tienda ya está indexada en Google con HTTP?

No te preocupes. Al configurar la redirección 301, Google entenderá que las URLs han cambiado y actualizará su índice. Eso sí, puede tardar unas semanas en verse el cambio completo en los resultados de búsqueda.

Consejos finales para una configuración perfecta

  • No te olvides del subdominio www: es muy común que los usuarios entren por "www.tudominio.com" y si el certificado no lo cubre, verás problemas. Actívalo siempre.
  • Comprueba tu web con herramientas online: después de configurar el SSL, puedes usar herramientas como SSL Labs o Why No Padlock para verificar que no hay errores.
  • Mantén PrestaShop actualizado: las versiones antiguas de PrestaShop pueden tener vulnerabilidades de seguridad. Un certificado SSL no te salva de un código desactualizado.
  • Haz copias de seguridad: antes de tocar nada, siempre es buena idea hacer una copia de seguridad de tu base de datos y archivos.

Configurar un certificado SSL en Plesk para tu PrestaShop es un proceso sencillo si sigues los pasos correctos. No solo proteges a tus clientes, sino que mejoras tu posicionamiento y das una imagen de confianza profesional. Si en algún momento te atascas, no dudes en contactar con tu proveedor de hosting; la mayoría incluye soporte para este tipo de gestiones.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel