🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger PrestaShop con certificado SSL en Plesk

Actualizado el 23 de diciembre de 2025

¿Por qué tu tienda PrestaShop necesita SSL sí o sí?

Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Piénsalo de esta manera: cada vez que un cliente introduce su tarjeta de crédito, su dirección o su contraseña en tu tienda, esos datos viajan desde su navegador hasta tu servidor. Sin un certificado SSL, ese viaje se hace "a cara descubierta", como si enviaras una carta postal con todos tus datos escritos en el sobre. Cualquier persona con conocimientos técnicos y en el lugar adecuado podría interceptarla y leerla.

Con un certificado SSL activado, esa misma información viaja dentro de una caja fuerte digital blindada. La conexión se cifra de extremo a extremo, lo que significa que, incluso si alguien intercepta los datos, solo verá un galimatías incomprensible.

Pero la seguridad no es el único motivo. Google premia a las tiendas online seguras con mejores posiciones en sus resultados de búsqueda. Además, desde hace años, los navegadores como Chrome muestran un aviso de "No seguro" en las webs que no tienen SSL. Imagina que un cliente potencial llega a tu PrestaShop y ve ese aviso. ¿Compraría ahí? Probablemente no. La tasa de abandono del carrito se dispara y tu reputación se resiente.

En este artículo, te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo proteger tu PrestaShop con un certificado SSL utilizando el panel de control Plesk. Es un proceso mucho más sencillo de lo que parece, y al final tendrás tu tienda funcionando con el candadito verde de la confianza.

Requisitos previos antes de empezar

Antes de lanzarnos a la piscina, asegurémonos de que tienes todo lo necesario. No te preocupes, no necesitas ser un hacker ni un experto en servidores. Solo necesitas:

  1. Acceso a Plesk: Debes tener las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio y los certificados SSL. Normalmente, tu proveedor de hosting te da estos datos.
  2. Un dominio apuntando a tu servidor: Tu dominio (por ejemplo, www.tutienda.com) debe estar configurado y apuntando a los servidores de nombres de tu hosting. Si acabas de contratar el hosting, esto suele estar ya hecho.
  3. Tu tienda PrestaShop instalada: Es imprescindible que tu tienda ya esté funcionando, aunque sea en una fase inicial, para poder configurar la redirección y las URLs correctamente.
  4. Decidir el tipo de certificado: Plesk te permite instalar diferentes tipos de certificados SSL. Los más comunes son:
    • Let's Encrypt: Es gratuito, automático y perfecto para la mayoría de las tiendas online. Se renueva solo cada 90 días. Es la opción que recomiendo para empezar.
    • Certificado de pago (Comodo, Sectigo, etc.): Ofrecen una validación más exhaustiva (incluso de la entidad legal de tu empresa) y suelen incluir garantías económicas. Son ideales si necesitas un nivel de confianza extra o si tu negocio lo requiere.

Para esta guía, nos centraremos en Let's Encrypt, ya que es la opción más accesible y cubre las necesidades de seguridad de la gran mayoría de tiendas online. Si necesitas un certificado de pago, el proceso de instalación en Plesk es muy similar, solo tendrás que subir los archivos que te proporciona la entidad emisora.

Paso 1: Instalar el certificado SSL Let's Encrypt en Plesk

Vamos al grano. Aquí es donde la magia comienza. Sigue estos pasos al pie de la letra:

  1. Inicia sesión en Plesk: Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-dominio.com:8443 o una dirección que te haya proporcionado tu proveedor. Introduce tu usuario y contraseña.
  2. Localiza tu dominio: En el panel principal de Plesk, verás una lista de tus dominios y subdominios. Busca el dominio de tu tienda PrestaShop y haz clic en él. Se abrirá el panel de gestión de ese dominio.
  3. Accede a la sección de SSL/TLS: En el menú lateral izquierdo (o en la pestaña de "Seguridad" si tu versión de Plesk es más reciente), busca un icono o enlace que diga "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic en él.
  4. Añade un nuevo certificado: Verás una lista de certificados existentes (probablemente vacía o con uno por defecto). Busca un botón que diga "Add SSL Certificate" o "Añadir certificado SSL". Haz clic.
  5. Configura Let's Encrypt: En la nueva ventana, verás un formulario. En el campo de "Provider" o "Proveedor", selecciona "Let's Encrypt". Plesk rellenará automáticamente la mayoría de los campos. Solo tendrás que asegurarte de que el dominio correcto está seleccionado (www y no-www).
  6. Instala el certificado: Busca el botón que diga "Install" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (normalmente lo hace automáticamente) y, en cuestión de segundos, tendrás tu certificado SSL instalado y activo.

[TIP]
Asegúrate de marcar la casilla que dice "Activar la renovación automática". Así, cada 90 días, Plesk renovará el certificado por ti sin que tengas que hacer nada. Es una de las grandes ventajas de usar Let's Encrypt.

Paso 2: Activar el SSL en Plesk para tu dominio

Instalar el certificado es solo la mitad del camino. Ahora tienes que decirle a Plesk que use ese certificado para tu dominio. Es como tener la llave, pero aún tienes que abrir la puerta.

  1. Vuelve a la sección de SSL/TLS: Si has cerrado la ventana, vuelve a la sección de "Certificados SSL/TLS" de tu dominio.
  2. Selecciona tu certificado: En la lista de certificados, verás el que acabas de crear (el de Let's Encrypt). Haz clic en el enlace o botón que dice "Set as default" o "Establecer como predeterminado".
  3. Activa el SSL para el dominio: Ahora, en la misma sección, busca la pestaña o enlace que dice "Secure Your Sites" o "Proteger sitios". Aquí verás una lista de todos los dominios y subdominios que tienes en Plesk.
  4. Marca la casilla y aplica: Marca la casilla junto al dominio de tu tienda PrestaShop y selecciona el certificado SSL que acabas de instalar en el menú desplegable. Haz clic en "Apply" o "Aplicar".

Con esto, Plesk ya está sirviendo tu web a través de HTTPS. Si ahora escribes https://tu-dominio.com en tu navegador, deberías ver el candado de seguridad. Pero aún no hemos terminado. Ahora viene la parte más importante para el SEO y la experiencia de usuario: la redirección.

Paso 3: Configurar PrestaShop para usar HTTPS

PrestaShop necesita saber que ahora funciona sobre HTTPS para generar las URLs correctamente. Si no lo hacemos, podrías tener problemas de "contenido mixto" (elementos cargados por HTTP en una página HTTPS) o que las URLs de tus productos sigan siendo las antiguas.

  1. Accede al panel de administración de PrestaShop: Entra en tu back-office como lo haces normalmente.
  2. Ve a Parámetros avanzados: En el menú lateral izquierdo, busca la sección "Advanced Parameters" o "Parámetros avanzados".
  3. Entra en General: Dentro de esa sección, haz clic en "General".
  4. Configura la URL de la tienda: En esta pantalla, verás los campos de "Shop URL" o "URL de la tienda". Deberías ver algo como http://tu-dominio.com. Cámbialo a https://tu-dominio.com. Asegúrate de hacerlo tanto en el campo principal como en el de "SSL URL" si existe.
  5. Activa el SSL: Un poco más abajo, verás una opción que dice "Enable SSL" o "Activar SSL". Ponla en "Yes" o "Sí".
  6. Activa el SSL en todas las páginas: Verás otra opción que dice "Enable SSL on all pages" o "Activar SSL en todas las páginas". También debes ponerla en "Yes". Esto es crucial para que todo tu sitio, incluyendo el carrito y el checkout, esté bajo el paraguas de la seguridad.
  7. Guarda los cambios: Busca el botón "Save" o "Guardar" en la esquina superior derecha y haz clic en él.

[WARNING]
¡IMPORTANTE! Después de guardar, PrestaShop puede tardar unos segundos en recargar. No cierres la pestaña ni entres en pánico si ves un error momentáneo. Si todo ha ido bien, la URL de tu navegador debería cambiar automáticamente a https://.

Paso 4: Redirigir HTTP a HTTPS (El paso más importante para el SEO)

Ahora mismo, tu tienda funciona tanto en http:// como en https://. Esto es malo para el SEO, porque Google lo ve como contenido duplicado. Además, queremos que todos los visitantes vayan directamente a la versión segura.

Para solucionarlo, vamos a crear una redirección 301 (redirección permanente) desde HTTP a HTTPS. Esto le dice a Google y a los navegadores que la versión canónica de tu web es la de https://.

Plesk tiene una herramienta integrada para esto, mucho más fácil que tocar archivos manualmente.

  1. Vuelve a Plesk: Ve al panel de gestión de tu dominio.
  2. Busca "Hosting & DNS" o "Apache & nginx": Dependiendo de la versión de Plesk, verás una sección llamada "Hosting" o un submenú llamado "Apache & nginx Settings".
  3. Activa la redirección: Dentro de esa sección, busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o algo similar. Actívala marcando la casilla.
  4. Aplica los cambios: Haz clic en "Apply" o "OK".

¡Y listo! Ahora, cualquier persona que escriba http://tu-dominio.com será redirigida automáticamente a https://tu-dominio.com. Puedes comprobarlo tú mismo: abre una ventana de incógnito y escribe la versión HTTP de tu web. Verás cómo te lleva a la versión con el candado.

[INFO]
Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es diferente pero igual de sencillo. Accede a través del puerto 2106 (ej: https://tu-dominio.com:2106), ve a tu dominio y en la sección de "SSL" podrás activar Let's Encrypt y la redirección forzada a HTTPS con un par de clics.

Paso 5: Verificar que todo funciona correctamente

Una vez hecho todo esto, es hora de hacer una pequeña auditoría para asegurarnos de que no queda ningún cabo suelto.

  1. Comprueba el candado: Visita la página principal de tu tienda y mira la barra de direcciones. Deberías ver un candado cerrado. Haz clic en él para ver los detalles de la conexión segura.
  2. Navega por tu tienda: Visita una categoría, un producto y, si es posible, simula un proceso de compra (sin llegar a pagar). Asegúrate de que en todas las páginas el candado sigue apareciendo y no ves ningún aviso de "contenido mixto".
  3. Herramientas de diagnóstico: Puedes usar herramientas online gratuitas como Why No Padlock o SSL Labs para analizar tu web en profundidad. Te dirán si hay algún problema con tu certificado o con la configuración.
  4. Actualiza tus URLs en Google Search Console: Si tienes tu tienda dada de alta en Google Search Console, es recomendable que añadas la nueva propiedad con https:// y envíes el sitemap actualizado. Esto acelerará el proceso de indexación de las nuevas URLs.

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL Let's Encrypt?
Nada, es completamente gratuito. Plesk lo integra de serie, por lo que no tienes que pagar nada extra.

¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Pero si has activado la renovación automática en Plesk, no tendrás que preocuparte por nada, se renovará solo.

¿Qué pasa si mi PrestaShop tiene contenido mixto?
El contenido mixto ocurre cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. Es un error común. Para solucionarlo, puedes usar un plugin o módulo de PrestaShop que fuerce el HTTPS en todos los recursos, o revisar manualmente las URLs en tu base de datos.

¿Necesito un certificado SSL de pago si tengo una tienda online?
Para la seguridad y el SEO, Let's Encrypt es más que suficiente. Los certificados de pago ofrecen una validación de identidad más fuerte (pueden mostrar el nombre de tu empresa en el candado) y una garantía económica, pero para la mayoría de las tiendas online, Let's Encrypt es la opción perfecta.

¿Qué hago si después de activar el SSL mi tienda da error?
No te preocupes, es más común de lo que parece. Primero, borra la caché de tu navegador. Si el error persiste, revisa que la redirección HTTP a HTTPS esté bien configurada en Plesk. Si el problema viene de PrestaShop, desactiva temporalmente la opción "Activar SSL en todas las páginas" y vuelve a activarla. Si sigue fallando, contacta con tu proveedor de hosting.

Conclusión: Una tienda segura es una tienda de éxito

Proteger tu PrestaShop con un certificado SSL en Plesk es un proceso que, como has visto, se puede completar en menos de diez minutos. No hay excusa para no hacerlo. Los beneficios son enormes: proteges los datos de tus clientes, mejoras tu posicionamiento en Google y, sobre todo, generas la confianza necesaria para que la gente compre en tu tienda sin miedo.

No solo estás instalando un certificado, estás construyendo una base sólida para tu negocio online. Es una inversión de tiempo mínima con un retorno de seguridad y credibilidad incalculable. Ahora que tu tienda es segura, puedes centrarte en lo que realmente importa: vender.

[TIP]
Una vez que tengas el SSL activo, no olvides configurar también la política de seguridad HSTS en Plesk si tu versión lo permite. Esto le dice al navegador del visitante que siempre use HTTPS, incluso si él escribe la URL sin el protocolo. Es una capa extra de seguridad que te recomiendo activar.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel