🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar SSL en Plesk para tu tienda PrestaShop

Actualizado el 30 de enero de 2026

¿Por qué es obligatorio el SSL en tu tienda PrestaShop?

Si tienes una tienda online con PrestaShop, el certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad. Sin él, los datos de tus clientes —como contraseñas, direcciones y números de tarjeta— viajan en texto plano por Internet, expuestos a cualquier ciberdelincuente. Además, Google penaliza los sitios sin HTTPS, mostrando un temido aviso de "No seguro" que ahuyenta a los compradores y perjudica tu posicionamiento SEO.

Habilitar SSL en Plesk para tu tienda PrestaShop es un proceso sencillo que, una vez completado, transforma tu sitio de HTTP a HTTPS, cifrando toda la comunicación. En esta guía paso a paso, te explicaré cómo hacerlo desde cero, sin necesidad de conocimientos técnicos avanzados. Solo necesitas acceso a tu panel de control Plesk y unos minutos de tu tiempo.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. Sin embargo, esta guía está enfocada en Plesk, el panel más común en entornos compartidos y VPS.


Paso 1: Verifica que tu dominio apunte correctamente

Antes de instalar un certificado SSL, asegúrate de que tu dominio (ej. tutienda.com) esté correctamente configurado en Plesk y que los registros DNS apunten al servidor donde está alojada tu tienda.

  1. Inicia sesión en Plesk (normalmente accedes mediante https://tudominio:8443 o la URL que te haya dado tu proveedor).
  2. Ve a Sitios web y dominios.
  3. Busca tu dominio de PrestaShop y haz clic en su nombre.
  4. Revisa que la IP del servidor coincida con la que tienes en tu zona DNS. Si no, contacta con tu proveedor de hosting.

Si el dominio no resuelve correctamente, el SSL no funcionará aunque lo instales. Puedes comprobarlo con un simple ping tudominio.com desde tu terminal o usando herramientas online como whatsmydns.net.


Paso 2: Obtén un certificado SSL gratuito con Let's Encrypt

Plesk incluye una integración directa con Let's Encrypt, una autoridad certificadora gratuita y confiable. Este certificado es perfecto para tiendas online pequeñas y medianas, y se renueva automáticamente cada 90 días.

2.1 Instala la extensión Let's Encrypt (si no está disponible)

En algunos planes de hosting, la extensión puede no venir preinstalada. Para verificarlo:

  1. En Plesk, ve a Extensiones (en el menú lateral izquierdo).
  2. Busca "Let's Encrypt" en el catálogo.
  3. Si no aparece, haz clic en Instalar (es gratuita).
  4. Una vez instalada, verás un nuevo icono en la sección de tu dominio.

2.2 Solicita el certificado

  1. Ve a Sitios web y dominios y selecciona tu dominio.
  2. Busca el botón Let's Encrypt (suele tener un candado verde).
  3. Se abrirá un asistente. Asegúrate de marcar:
    • Incluir el subdominio www (ej. www.tutienda.com).
    • Habilitar la renovación automática (recomendado).
  4. Haz clic en Instalar.

[TIP] Si tu tienda usa un subdominio como tienda.tudominio.com, también puedes solicitar el certificado para ese subdominio. Plesk te permite gestionar múltiples dominios desde el mismo panel.

En unos segundos, el certificado se generará y se instalará automáticamente. Verás un mensaje de éxito y el candado aparecerá en la interfaz de Plesk.


Paso 3: Configura Plesk para forzar HTTPS

Ahora que tienes el certificado, debes decirle a Plesk que redirija todo el tráfico HTTP a HTTPS. Esto evita que los usuarios accedan por la versión insegura.

3.1 Activa la redirección HTTPS en Plesk

  1. Ve a Sitios web y dominios > selecciona tu dominio.
  2. Busca la sección Redirección HTTPS (o Forzar HTTPS).
  3. Actívala marcando la casilla Redirigir todo el tráfico HTTP a HTTPS.
  4. Guarda los cambios.

Con esto, cualquier visita a http://tutienda.com será redirigida automáticamente a https://tutienda.com. Además, Plesk se encarga de añadir las reglas necesarias en el archivo .htaccess (si usas Apache) o en la configuración de Nginx.

[WARNING] Si tu tienda usa un CDN como Cloudflare, asegúrate de que la opción "SSL Flexible" esté desactivada. Usa "Full" o "Full (strict)" para evitar bucles de redirección.


Paso 4: Configura PrestaShop para usar HTTPS

Aunque Plesk ya redirige el tráfico, PrestaShop tiene su propia configuración de URLs que debes actualizar para que todas las rutas internas (imágenes, CSS, JS) se carguen por HTTPS. Si no haces esto, verás contenido mixto (algunos elementos cargando por HTTP) y el candado verde se romperá.

4.1 Accede al back office de PrestaShop

  1. Ve a https://tutienda.com/adminXXXXXX (donde XXXXXX es tu carpeta de administración).
  2. Inicia sesión con tus credenciales.

4.2 Actualiza las URLs de la tienda

  1. Ve al menú Configurar > Parámetros de la tienda > General.
  2. Busca la sección Configuración de la tienda.
  3. En los campos URL base de la tienda y URL base de SSL, asegúrate de que empiecen con https:// (ej. https://tutienda.com).
  4. Guarda los cambios.

4.3 Habilita SSL en PrestaShop

  1. En el mismo menú, baja hasta Habilitar SSL.
  2. Marca la opción .
  3. También marca Habilitar SSL en todas las páginas (esto fuerza HTTPS en todo el sitio, incluyendo el carrito y el proceso de pago).
  4. Guarda los cambios.

[INFO] Si después de guardar ves un error de redirección, no te preocupes. Simplemente cierra sesión y vuelve a entrar usando la URL HTTPS. Si el problema persiste, revisa que la redirección en Plesk esté bien configurada.

4.4 Limpia la caché de PrestaShop

  1. Ve a Configurar > Parámetros avanzados > Rendimiento.
  2. Haz clic en Limpiar caché (tanto la de Smarty como la de la tienda).
  3. También puedes recargar el front office (la parte pública) para verificar que todo carga correctamente.

Paso 5: Verifica que todo funcione correctamente

Una vez completados los pasos anteriores, es hora de comprobar que el SSL esté funcionando sin problemas.

5.1 Revisa el candado en el navegador

Abre tu tienda en una ventana de incógnito (para evitar caché) y mira la barra de direcciones. Deberías ver un candado verde o un icono de seguridad. Si ves un candado con un triángulo amarillo, significa que hay contenido mixto.

5.2 Busca contenido mixto

El contenido mixto ocurre cuando algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP en lugar de HTTPS. Para detectarlo:

  • En Chrome: Haz clic derecho > Inspeccionar > ve a la pestaña Consola. Si ves errores como "Mixed Content", anota las URLs que aparecen.
  • En Firefox: Similar, usa la consola de desarrollador.

Si encuentras contenido mixto, la causa suele ser:

  • Imágenes subidas con URL absoluta HTTP en los productos.
  • Módulos o temas que no están actualizados.
  • Enlaces en el pie de página o en el menú.

Para solucionarlo, puedes usar un módulo como "PS Cleaner" o revisar manualmente las imágenes en Catálogo > Productos > editar cada producto y cambiar la URL si es necesario.

5.3 Prueba el proceso de compra

Realiza una compra de prueba (usa un método de pago en modo sandbox si es posible) para asegurarte de que todo el flujo, desde el carrito hasta el pago, funciona con HTTPS. También verifica que los formularios de registro y login envíen datos de forma segura.


Preguntas frecuentes sobre Plesk SSL y PrestaShop

¿Qué hago si mi certificado SSL no se renueva automáticamente?

Let's Encrypt se renueva automáticamente si dejaste marcada esa opción. Si no, puedes renovarlo manualmente desde Plesk: ve a Sitios web y dominios > selecciona tu dominio > haz clic en Let's Encrypt > Renovar. Si falla, asegúrate de que el dominio apunte al servidor y que el puerto 80 esté abierto (Let's Encrypt necesita verificar la propiedad del dominio).

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, Plesk permite instalar certificados SSL de pago (como Comodo, Sectigo, etc.). El proceso es similar: en Sitios web y dominios > Certificados SSL > Añadir certificado SSL. Allí puedes cargar el archivo .crt y la clave privada que te proporcione la entidad emisora. Let's Encrypt es gratuito y suficiente para la mayoría de tiendas, pero si necesitas garantías extendidas (EV SSL), un certificado de pago es la opción.

¿Afecta el SSL al rendimiento de mi tienda?

Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero en la práctica es imperceptible para el usuario. Además, las versiones modernas de HTTP/2 (que requieren HTTPS) mejoran la velocidad de carga. No tienes de qué preocuparte.

¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?

Si tu panel es Syspanel, el proceso cambia ligeramente. Accedes por el puerto 2106 (ej. https://tudominio:2106) y la instalación de SSL se hace desde la sección Web > SSL. Sin embargo, los pasos en PrestaShop son idénticos. Si tienes dudas, consulta la documentación de Syspanel o contacta con tu proveedor.

¿Necesito SSL si solo vendo productos digitales?

Sí, igualmente. Aunque no proceses pagos con tarjeta, cualquier formulario de registro o inicio de sesión envía contraseñas que deben ir cifradas. Además, Google considera el HTTPS como factor de posicionamiento, así que es beneficioso para tu SEO.


Conclusión: Tu tienda más segura y confiable

Habilitar SSL en Plesk para tu tienda PrestaShop es un proceso que, como has visto, consta de cuatro pasos claros: instalar el certificado, forzar HTTPS en Plesk, configurar PrestaShop y verificar el resultado. No solo proteges los datos de tus clientes, sino que mejoras la confianza del usuario y tu posicionamiento en buscadores.

Recuerda que la seguridad es un proceso continuo. Mantén actualizados tanto Plesk como PrestaShop y sus módulos, y revisa periódicamente que tu certificado SSL esté vigente. Si en algún momento encuentras errores de contenido mixto o el candado no aparece, vuelve a esta guía y repasa los pasos.

[TIP] Programa una revisión mensual de tu tienda: comprueba el certificado, busca contenido mixto y actualiza todo el software. Así evitarás sorpresas desagradables.

Ahora que ya sabes cómo hacerlo, ¡manos a la obra! Tu tienda online merece la máxima seguridad. Si tienes alguna duda, déjala en los comentarios o consulta con tu proveedor de hosting. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel