🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar SSL/TLS en Plesk para tu tienda PrestaShop

Actualizado el 30 de marzo de 2026

Introducción: ¿Por qué es urgente que actives SSL en tu tienda PrestaShop?

Tener una tienda online sin un certificado SSL es como dejar la puerta de tu local abierta por la noche. Cualquier dato que un cliente envíe (contraseñas, direcciones, números de tarjeta) viaja en texto plano y puede ser interceptado por terceros. En el mundo del comercio electrónico, esto no solo es un riesgo de seguridad, sino que también ahuyenta a tus compradores.

Si usas Plesk como panel de control de tu hosting, activar SSL/TLS para tu PrestaShop es un proceso sencillo, pero hay que hacerlo correctamente. En esta guía, paso a paso y sin tecnicismos, te explicaré cómo lograrlo. Hablaremos de ssl plesk, de cómo forzar prestashop https y de las buenas prácticas para mantener tu tienda online segura.

[INFO] Un candado verde en la barra del navegador aumenta la confianza del usuario y mejora tu posicionamiento en Google. Es un requisito básico para cualquier negocio digital.


## ¿Qué es SSL/TLS y por qué tu PrestaShop lo necesita?

Antes de meter manos a la obra, entendamos lo básico. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos que crean un túnel cifrado entre el navegador del visitante y tu servidor web.

¿Qué consigues al habilitarlo?

  • Cifrado de datos: La información sensible (pagos, datos personales) viaja ilegible para cualquiera que la intercepte.
  • Autenticación: Tu cliente sabe que está hablando con tu sitio real, no con un impostor.
  • Confianza: Navegadores como Chrome marcan los sitios sin HTTPS como "No seguros". Esto mata las ventas.
  • SEO: Google da prioridad en sus resultados a las páginas con HTTPS.

Para una tienda online segura, el SSL no es una opción, es una obligación legal (cumplimiento del RGPD y PCI-DSS si procesas pagos).


## Paso 1: Obtén tu Certificado SSL en Plesk

Plesk te ofrece varias vías para conseguir un certificado ssl. La más recomendada para principiantes es usar un certificado gratuito de Let's Encrypt, que se renueva automáticamente.

### Opción A: Certificado gratuito Let's Encrypt (la más fácil)

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a la sección "Sitios web y dominios".
  3. Busca el dominio de tu tienda PrestaShop (ej: tutienda.com).
  4. Haz clic en el botón "SSL/TLS" (o "Certificado SSL", según la versión).
  5. Si ves la opción "Let's Encrypt", selecciona "Instalar" o "Obtenerlo gratis".
  6. Marca la casilla "Incluir el subdominio www" (www.tutienda.com) para cubrir ambas direcciones.
  7. Introduce un correo electrónico válido (te avisará antes de que expire).
  8. Haz clic en "Instalar" o "Solicitar".
  9. Espera unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.

[TIP] Let's Encrypt emite certificados válidos por 90 días. Plesk los renueva automáticamente, pero asegúrate de que el servicio de renovación esté activo en "Herramientas y ajustes" > "Programador de tareas".

### Opción B: Certificado SSL de pago (si necesitas más garantías)

Si tu tienda maneja un volumen alto de transacciones o necesitas un certificado con validación extendida (barra verde), puedes comprar uno a tu proveedor de hosting.

  1. Genera una CSR (Certificate Signing Request) desde Plesk > SSL/TLS > "Añadir Certificado SSL".
  2. Copia el CSR y pégalo en el formulario de compra de tu proveedor.
  3. Una vez recibas los archivos del certificado (generalmente .crt y .ca-bundle), súbelos en la misma sección de Plesk.
  4. Asigna ese certificado a tu dominio.

## Paso 2: Configura la redirección automática a HTTPS en Plesk

Tener el certificado instalado no es suficiente. Debes forzar que todos los visitantes accedan a tu tienda mediante prestashop https. Si alguien escribe http://tutienda.com, debe ser redirigido automáticamente a https://tutienda.com.

### Configuración desde Plesk (método recomendado)

  1. En "Sitios web y dominios", busca la sección "Hosting" o "Configuración del sitio web" (suele ser un icono de engranaje).
  2. Dentro de las opciones de hosting, localiza "Redirección permanente" o "Forzar HTTPS".
  3. Activa la opción "Redirigir HTTP a HTTPS".
  4. Guarda los cambios.

[WARNING] Si activas esta redirección antes de tener el certificado bien instalado, tu tienda dejará de cargar. Hazlo solo cuando el candado verde aparezca en tu navegador.

### Configuración manual desde PrestaShop (alternativa)

Si por algún motivo la redirección desde Plesk no funciona, puedes forzarla desde el propio PrestaShop editando el archivo .htaccess que está en la raíz de tu tienda.

  1. Conéctate por FTP o desde el administrador de archivos de Plesk.
  2. Abre el archivo .htaccess.
  3. Justo después de la línea RewriteEngine On, añade:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda y sube el archivo.

## Paso 3: Configura PrestaShop para que funcione 100% con HTTPS

Ahora toca decirle a PrestaShop que ya puede usar HTTPS para todos sus recursos. Si no haces esto, puedes tener problemas con imágenes que no cargan o formularios que fallan.

### Ajusta las URLs de la tienda

  1. Accede al Back Office de tu PrestaShop (ej: tutienda.com/admin...).
  2. Ve a "Parámetros de la tienda" > "Tráfico y SEO".
  3. En la pestaña "SEO y URLs", verás dos campos:
    • "URL de la tienda": Asegúrate de que empiece con https://.
    • "URL de SSL": Debe ser igual, con https://.
  4. Guarda los cambios.

### Activa SSL en la configuración general

  1. Ve a "Parámetros de la tienda" > "General".
  2. Busca la opción "Activar SSL" y cámbiala a "Sí".
  3. También activa "Activar SSL en todas las páginas".
  4. Guarda.

[INFO] Al activar "SSL en todas las páginas", PrestaShop forzará que el carrito, la pasarela de pago y el área de cliente usen HTTPS, incluso si el resto del sitio no lo hace. Es clave para una tienda online segura.

### Verifica que los recursos mixtos no den problemas

Un error común es que algunos elementos (imágenes, scripts, hojas de estilo) sigan cargándose desde HTTP. Esto se conoce como "contenido mixto" y el navegador puede bloquearlo.

  • Si usas un tema o módulos de terceros, revisa que todas las URLs internas comiencen con https://.
  • Puedes usar herramientas online como Why No Padlock para detectar elementos inseguros.

## Paso 4: Prueba que todo funcione correctamente

No des el paso por terminado sin una verificación final.

  1. Prueba la redirección: Escribe http://tutienda.com en el navegador y confirma que te lleve a https://.
  2. Busca el candado: En la barra de direcciones, debe aparecer un candado cerrado. Si ves un candado con un triángulo amarillo, hay contenido mixto.
  3. Simula una compra: Añade un producto al carrito, ve al proceso de pago y asegúrate de que la URL siga siendo HTTPS en cada paso.
  4. Usa un comprobador SSL: Visita páginas como SSL Labs e introduce tu dominio para obtener un análisis detallado de la configuración de tu ssl plesk.

## Preguntas Frecuentes (FAQ)

### ¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?

Esto suele deberse a contenido mixto. Revisa las URLs de los módulos, el tema y las imágenes. También puedes limpiar la caché de PrestaShop desde "Parámetros avanzados" > "Rendimiento" > "Limpiar caché".

### ¿Necesito un certificado SSL para cada dominio o subdominio?

En Plesk, Let's Encrypt te permite cubrir el dominio principal y el subdominio www con un solo certificado. Si tienes subdominios separados (ej: blog.tutienda.com), necesitarás un certificado independiente para cada uno.

### ¿Puedo usar el mismo certificado para varias tiendas en el mismo Plesk?

Depende del tipo de certificado. Let's Encrypt emite certificados específicos para cada dominio. Los certificados de pago pueden ser wildcard (ej: *.tutienda.com) y cubrir todos los subdominios.

### ¿Qué pasa si mi certificado Let's Encrypt caduca?

Plesk intentará renovarlo automáticamente. Si falla (por ejemplo, porque el dominio no está apuntando al servidor), recibirás un aviso por correo. Revisa mensualmente que la renovación automática esté activa.

### ¿Es seguro usar un certificado gratuito para vender online?

Sí, absolutamente. Let's Encrypt proporciona el mismo nivel de cifrado que un certificado de pago. La única diferencia es que no incluye validación extendida (la barra verde con el nombre de la empresa). Para la mayoría de tiendas, es más que suficiente.


## Conclusión: Tu tienda ya es más segura

Habilitar SSL/TLS en Plesk para PrestaShop es uno de los pasos más importantes que puedes dar para proteger a tus clientes y tu negocio. Has aprendido a obtener el certificado, forzar HTTPS y configurar tu tienda para que funcione sin errores.

Recuerda que la seguridad no termina aquí. Mantén tu PrestaShop, tus módulos y tu tema siempre actualizados. Realiza copias de seguridad periódicas y, si procesas pagos directamente en tu web, asegúrate de cumplir con el estándar PCI-DSS.

Ahora, tu tienda online segura está lista para recibir visitas y generar confianza. ¡Enhorabuena!

[TIP] Si en algún momento usas un panel alternativo como Syspanel (accesible por el puerto 2106), el proceso para instalar SSL es similar: busca la sección de certificados y sigue los mismos pasos. La lógica es idéntica, solo cambia la interfaz.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel