🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para habilitar SSL/TLS en Plesk para tu tienda PrestaShop

Actualizado el 27 de octubre de 2025

¿Por qué es fundamental activar SSL/TLS en tu PrestaShop con Plesk?

Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad. Cada vez que un cliente introduce su tarjeta de crédito, su dirección o su correo electrónico, tú eres el responsable de proteger esos datos. Aquí entra en juego el certificado SSL/TLS. Sin él, tu tienda es como una casa sin puerta: cualquier información viaja en texto plano y puede ser interceptada.

Activar SSL Plesk para tu PrestaShop no solo encripta la comunicación, sino que también mejora tu posicionamiento SEO. Google penaliza los sitios sin HTTPS, y los navegadores modernos marcan tu tienda como "No segura", lo que espanta a los compradores. Además, si usas pasarelas de pago como PayPal o Stripe, muchas exigen tener HTTPS activo.

En esta guía te explicaré, paso a paso, cómo configurar un certificado SSL Plesk y forzar PrestaShop SSL para que toda tu tienda funcione bajo HTTPS. No necesitas ser un experto en servidores, solo seguir las instrucciones al pie de la letra.

[INFO] Si en algún momento usas un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso por defecto es el 2106. El proceso es similar, pero esta guía está enfocada en Plesk.


Requisitos previos antes de activar TLS en Plesk

Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar certificados SSL.
  • Dominio propio: Tu tienda debe tener un dominio (ej: mishop.com). No funcionará con subdominios gratuitos.
  • Certificado SSL: Puedes usar uno gratuito (Let's Encrypt) o de pago. Para tiendas online, Let's Encrypt es suficiente y se renueva automáticamente.
  • PrestaShop instalado: Idealmente en su última versión. Las versiones antiguas pueden tener problemas de compatibilidad con TLS 1.2 o 1.3.
  • Copia de seguridad: Siempre, siempre, haz un backup de tu tienda y base de datos antes de tocar configuraciones críticas.

[WARNING] No continúes si tu PrestaShop usa versiones anteriores a la 1.7. Algunos módulos de pago pueden fallar si no soportan TLS 1.2. Actualiza primero.


Paso 1: Obtener e instalar el certificado SSL en Plesk

Plesk facilita mucho la instalación de certificados. Vamos a usar Let's Encrypt, que es gratuito y se renueva automáticamente.

1.1 Accede a la sección de SSL/TLS en Plesk

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral, busca "Sitios web y dominios".
  3. Haz clic en el dominio de tu tienda PrestaShop.
  4. Busca la opción "Certificados SSL/TLS" o "Let's Encrypt" (dependiendo de la versión, puede estar en "Alojamiento" o "Seguridad").

1.2 Solicita un certificado Let's Encrypt

  1. Dentro de la sección, haz clic en "Agregar certificado SSL" o "Solicitar un certificado Let's Encrypt".
  2. Se abrirá un formulario. Asegúrate de que el Nombre de dominio sea el correcto (ej: mishop.com).
  3. Marca la casilla "Incluir el subdominio www" (www.mishop.com). Esto cubre ambas versiones.
  4. Opcional: Si tu tienda tiene otros subdominios (como api.mishop.com), puedes añadirlos.
  5. Haz clic en "Instalar" o "Solicitar".

Plesk se encargará de verificar que eres el dueño del dominio (generalmente mediante un archivo temporal) y en pocos segundos tendrás el certificado instalado.

[TIP] Si tu dominio ya tenía un certificado anterior, Plesk te preguntará si quieres reemplazarlo. Acepta sin miedo.

1.3 Verifica la instalación

Una vez instalado, verás un candado verde en la interfaz de Plesk junto a tu dominio. También puedes comprobarlo visitando https://tudominio.com en tu navegador. Si ves el candado, todo va bien.


Paso 2: Forzar HTTPS en todo el sitio desde Plesk

Tener el certificado instalado no basta. Debes redirigir todo el tráfico HTTP a HTTPS. Si no, los usuarios podrían acceder a tu tienda por la versión no segura.

2.1 Configura la redirección automática en Plesk

  1. En la misma sección de "Sitios web y dominios", busca tu dominio.
  2. Haz clic en "Redirección" o "Redireccionar HTTP a HTTPS" (en versiones modernas de Plesk, suele estar en "Configuración de hosting").
  3. Activa la opción "Redirigir todo el tráfico HTTP a HTTPS".
  4. Guarda los cambios.

Esto generará automáticamente reglas en el archivo .htaccess o en la configuración de nginx/apache para que cualquier visita a http://tudominio.com sea redirigida a https://tudominio.com.

[INFO] Si tu servidor usa nginx (común en Plesk), la redirección se hace a nivel de servidor, no mediante .htaccess. No te preocupes, Plesk lo maneja solo.

2.2 Verifica que la redirección funciona

Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Si ves un error de "demasiadas redirecciones", es posible que tengas un conflicto con la configuración de PrestaShop (lo solucionaremos en el siguiente paso).


Paso 3: Configurar PrestaShop para que use SSL correctamente

Ahora toca decirle a PrestaShop que trabaje bajo HTTPS. De lo contrario, aunque el servidor redirija, los recursos internos (imágenes, CSS, JS) se cargarán como HTTP, rompiendo el candado.

3.1 Accede al back office de PrestaShop

  1. Ve a https://tudominio.com/adminXXXXXX (sustituye XXXXXX por tu carpeta de administración).
  2. Inicia sesión con tus credenciales.

3.2 Activa SSL en PrestaShop

  1. Ve al menú "Parámetros de la tienda" > "General".
  2. Busca la sección "Habilitar SSL".
  3. Activa la opción "Sí".
  4. Justo debajo, activa también "Habilitar SSL en todas las páginas". Esto es crítico para que el carrito, la pasarela de pago y el área de cliente funcionen siempre por HTTPS.
  5. Guarda los cambios.

[WARNING] Si al activar esta opción pierdes el acceso al back office (error de redirección), no entres en pánico. Accede por HTTP directamente (escribe http://tudominio.com/admin...) y desactiva temporalmente la opción. Luego revisa que la redirección en Plesk no sea demasiado agresiva.

3.3 Limpia la caché de PrestaShop

Después de cambiar la configuración SSL, es recomendable limpiar la caché:

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. Haz clic en "Limpiar caché" (tanto la de Smarty como la del servidor).

Paso 4: Verificar que todos los recursos se sirvan por HTTPS

A veces, aunque actives SSL, algunos módulos o temas cargan imágenes o scripts desde URLs absolutas con HTTP. Esto genera el temido "contenido mixto" (mixed content) y el navegador mostrará un candado gris o rojo.

4.1 Usa la herramienta de desarrollador del navegador

  1. Abre tu tienda en Chrome o Firefox.
  2. Presiona F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Consola" o "Console".
  4. Busca errores que digan "Mixed Content" o "Blocked loading mixed active content".

Si ves alguno, anota la URL del recurso problemático.

4.2 Soluciona el contenido mixto

  • Imágenes y enlaces en el tema: Si tu tema usa URLs absolutas con http://, deberás editarlas manualmente en los archivos del tema (o contactar al desarrollador).
  • Módulos de terceros: Algunos módulos de pago o de envío pueden tener configuraciones específicas para SSL. Revisa sus ajustes.
  • Base de datos: Si tienes muchas URLs antiguas, puedes usar una consulta SQL para reemplazar http:// por https:// en la tabla ps_configuration y ps_shop_url. Pero cuidado: hazlo solo si sabes lo que haces, o mejor contrata a un profesional.

[TIP] Una solución rápida es instalar un módulo gratuito como "Force HTTPS" o "SSL Redirect" desde el marketplace de PrestaShop. Estos suelen corregir automáticamente el contenido mixto.


Paso 5: Configurar la renovación automática del certificado SSL

Los certificados Let's Encrypt caducan cada 90 días. Si no se renuevan, tu tienda perderá el HTTPS y los clientes verán un error de seguridad.

5.1 Activa la renovación automática en Plesk

  1. En Plesk, ve a "Sitios web y dominios" > "Certificados SSL/TLS".
  2. Busca el certificado de tu dominio.
  3. Haz clic en "Renovación automática" o "Programar renovación".
  4. Actívala y elige la frecuencia (normalmente cada 60 días es seguro).
  5. Guarda.

Plesk se encargará de renovarlo automáticamente. Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106, y la renovación se configura en la sección de "SSL" del dominio.

5.2 Comprueba la fecha de caducidad

Puedes ver la fecha de expiración en la misma sección de Plesk. Si ves que se acerca, y la renovación automática no funcionó (por ejemplo, si el dominio cambió de IP), revísalo manualmente.


Preguntas frecuentes (FAQ) sobre SSL Plesk y PrestaShop

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, y en algunos casos es recomendable si necesitas validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones. El proceso es similar: en Plesk, en lugar de "Let's Encrypt", eliges "Subir certificado" y pegas el archivo .crt y la clave privada.

¿Qué hago si mi PrestaShop deja de funcionar después de activar SSL?

  1. Revisa que la redirección en Plesk no sea doble (por ejemplo, si también tienes una regla en .htaccess).
  2. Accede al back office por HTTP y desactiva temporalmente "Habilitar SSL en todas las páginas".
  3. Limpia la caché del navegador y de PrestaShop.
  4. Verifica que el certificado esté bien instalado (puedes usar herramientas online como SSL Labs).

¿Afecta el SSL al rendimiento de mi tienda?

Mínimamente. La encriptación añade una pequeña latencia, pero con los protocolos modernos (TLS 1.3) es casi imperceptible. Además, el SEO y la confianza del cliente compensan con creces.

¿Debo activar HSTS (HTTP Strict Transport Security)?

Es recomendable para tiendas online. HSTS le dice al navegador que siempre use HTTPS, incluso si el usuario escribe HTTP. En Plesk, puedes activarlo en la configuración de SSL/TLS, pero asegúrate de que todo funciona correctamente antes, porque una vez activado, es difícil deshacerlo.

[INFO] Si usas Syspanel (HestiaCP), el proceso de activar HSTS es similar, pero accedes por el puerto 2106 y buscas la opción en la configuración del dominio.


Conclusión: Tu tienda PrestaShop ahora es segura

Has completado todos los pasos para habilitar SSL/TLS en Plesk para tu tienda PrestaShop. Ahora tus clientes pueden comprar con tranquilidad, sabiendo que sus datos están protegidos. Además, Google te recompensará con un mejor posicionamiento.

Recuerda que la seguridad no es un evento único. Revisa periódicamente que el certificado esté vigente, que no haya contenido mixto y que tu PrestaShop esté actualizado. Si en algún momento tienes dudas, vuelve a esta guía o contacta con tu proveedor de hosting.

¡Enhorabuena por haber activado TLS Plesk y haber hecho de tu seguridad tienda online una prioridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel