🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre SSL/TLS en Plesk y PrestaShop

Actualizado el 7 de noviembre de 2025

¿Qué es SSL/TLS y por qué es importante para mi tienda PrestaShop?

Imagina que tu tienda online es una oficina física. Cada vez que un cliente te da su tarjeta de crédito, dirección o contraseña, está pasando un papelito por debajo de la puerta. Sin un certificado SSL/TLS, ese papelito viaja en texto plano, como si lo gritaras en la calle. Con un certificado, ese mensaje se mete en una caja fuerte digital que solo tú y tu cliente pueden abrir.

SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la comunicación entre el navegador del usuario y tu servidor. Para tu PrestaShop, esto es vital porque manejas datos sensibles: pagos, inicios de sesión y datos personales. Además, Google Chrome marca los sitios sin HTTPS como "No seguros", lo que espanta a los compradores y daña tu posicionamiento SEO.

En Plesk, el panel de control de hosting más popular, gestionar estos certificados es muy sencillo. Aquí responderemos las dudas más frecuentes para que puedas proteger tu tienda sin complicaciones técnicas.


Preguntas frecuentes sobre SSL/TLS en Plesk

¿Cómo sé si mi dominio en Plesk ya tiene un certificado SSL?

Es muy fácil de comprobar. Accede a tu panel de Plesk (normalmente en https://tudominio:8443 o https://tuip:8443). Una vez dentro, busca la sección "Sitios web y dominios". Allí verás tu dominio principal. A la derecha, hay un icono de un candado o un texto que dice "SSL/TLS". Si el candado está cerrado y en verde, tu certificado está activo. Si ves un candado roto o texto en naranja, significa que no tienes un certificado válido o que está caducado.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), accede por el puerto 2106 y busca la sección "SSL" en la configuración de tu dominio.

¿Puedo instalar un certificado SSL gratis en Plesk?

¡Sí! Plesk integra Let's Encrypt, una autoridad certificadora gratuita y muy fiable. Para activarlo:

  1. Ve a "Sitios web y dominios" y selecciona tu dominio.
  2. Busca la opción "SSL/TLS" o "Let's Encrypt".
  3. Haz clic en "Instalar" o "Solicitar certificado".
  4. Marca las casillas para incluir el dominio principal y el subdominio www (por ejemplo: tutienda.com y www.tutienda.com).
  5. Acepta los términos y confirma. En menos de un minuto, tu certificado estará activo y se renovará automáticamente cada 90 días.

[WARNING] Let's Encrypt no funciona si tu dominio tiene un CNAME o redirección compleja. Asegúrate de que el dominio apunte directamente a tu servidor.

¿Qué hago si mi certificado SSL en Plesk ha caducado?

No entres en pánico. Si tu certificado ha caducado, los clientes verán una advertencia de seguridad. Para renovarlo:

  • Si usaste Let's Encrypt, simplemente vuelve a la sección SSL/TLS y haz clic en "Renovar". El proceso es automático.
  • Si compraste un certificado de pago (como Comodo o DigiCert), deberás descargar el nuevo archivo desde tu proveedor y subirlo manualmente en Plesk. Ve a "SSL/TLS" > "Agregar certificado", pega el contenido del archivo .crt y la clave privada .key, y luego asígnalo a tu dominio.

[INFO] Plesk suele renovar automáticamente los certificados de Let's Encrypt si la opción está activada. Revisa que el programador de tareas (cron) funcione correctamente en tu servidor.

¿Cómo redirigir todo el tráfico HTTP a HTTPS en Plesk?

Una vez que tienes el certificado, debes forzar que todos los visitantes usen la versión segura. En Plesk:

  1. Ve a "Sitios web y dominios".
  2. Haz clic en "Hosting y DNS" o directamente en "Configuración de hosting".
  3. Busca la opción "Redirigir HTTP a HTTPS" y actívala.
  4. Guarda los cambios.

También puedes hacerlo manualmente desde el archivo .htaccess de tu PrestaShop, pero es más fácil con Plesk. Si usas Syspanel, en la configuración del dominio hay una casilla similar llamada "Forzar HTTPS".


Preguntas frecuentes sobre SSL/TLS en PrestaShop

Mi PrestaShop no carga correctamente después de instalar el SSL. ¿Qué hago?

Este es el problema más común. Al activar HTTPS, tu tienda intenta cargar imágenes, CSS y JavaScript desde la URL anterior (HTTP). Si esos recursos no se actualizan, la página se ve rota o el candado aparece como "No seguro".

Solución paso a paso:

  1. Limpia la caché de PrestaShop: Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Forzar compilación" y "Eliminar caché". Luego, reinicia la caché de tu navegador.
  2. Actualiza las URLs en la base de datos: En "Parámetros de la tienda" > "Tráfico y SEO", asegúrate de que la URL base de tu tienda empiece por https://. Haz lo mismo en el módulo de "SEO y URLs amigables".
  3. Usa un plugin de búsqueda y reemplazo: Si el problema persiste, instala el módulo gratuito "PS Cleaner" o "Secure Configuration" que reemplaza automáticamente todas las URLs HTTP por HTTPS en la base de datos.
  4. Verifica los enlaces en el tema: Si tu plantilla tiene enlaces fijos a imágenes (por ejemplo, http://tutienda.com/img/), deberás editarlos manualmente o usar un tema compatible con HTTPS.

[WARNING] No uses la opción "Forzar SSL" en PrestaShop hasta que hayas verificado que todos los recursos se cargan en HTTPS. De lo contrario, bloquearás el acceso al panel de administración.

¿Cómo activar SSL solo en las páginas de pago y login?

Aunque es posible técnicamente, no lo recomiendo. Google y los navegadores modernos penalizan los sitios mixtos (HTTP y HTTPS). Es mejor activar SSL en toda la tienda. Sin embargo, si por alguna razón necesitas hacerlo (por ejemplo, un plugin incompatible), en PrestaShop 1.7 puedes ir a "Parámetros de la tienda" > "Tráfico y SEO" y seleccionar "Solo en páginas de pedido y login". Pero insisto: esto es una mala práctica para el SEO y la seguridad.

¿Los certificados SSL afectan el rendimiento de mi PrestaShop?

Muy ligeramente. El cifrado y descifrado de datos consume un poco de CPU, pero en los servidores modernos es imperceptible. De hecho, el impacto es menor que el que tiene un plugin mal optimizado. Además, desde que HTTP/2 se popularizó (y requiere HTTPS), tu tienda puede cargar más rápido gracias a la multiplexación de conexiones. Así que no temas: el SSL no ralentizará tu tienda.

[TIP] Para mejorar el rendimiento, activa la caché de páginas en PrestaShop y usa un CDN que soporte HTTPS (como Cloudflare). Esto reducirá la carga de tu servidor.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, y en algunos casos es recomendable. Los certificados de pago (como los de DigiCert, Comodo o Sectigo) suelen incluir garantías de responsabilidad civil y son reconocidos por navegadores antiguos. Para instalarlo en Plesk:

  1. Compra el certificado y descarga los archivos (normalmente .crt, .ca-bundle y .key).
  2. En Plesk, ve a "SSL/TLS" > "Agregar certificado".
  3. Pega el contenido de cada archivo en el campo correspondiente.
  4. Asígnalo a tu dominio.

En PrestaShop, no necesitas hacer nada extra: una vez que el certificado está en el servidor, la tienda lo usará automáticamente.

¿Qué hago si mi PrestaShop muestra "Contenido mixto" (Mixed Content)?

El error de "contenido mixto" aparece cuando tu página se carga en HTTPS, pero algunos recursos (imágenes, scripts, iframes) se cargan desde URLs HTTP. Para solucionarlo:

  1. Usa la herramienta "Inspector" de Chrome (F12) para identificar los recursos problemáticos.
  2. En el código de tu plantilla o módulo, cambia http:// por https:// o usa rutas relativas (por ejemplo, /img/logo.png en lugar de http://tutienda.com/img/logo.png).
  3. Si el recurso viene de un sitio externo (como un video de YouTube), asegúrate de que el proveedor ofrezca versión HTTPS.
  4. Instala el módulo "HTTPS Mixed Content Fixer" disponible en el marketplace de PrestaShop.

[INFO] El 90% de los problemas de contenido mixto se solucionan actualizando las URLs en la base de datos y limpiando la caché.


Preguntas avanzadas: Configuración de TLS y compatibilidad

¿Qué versión de TLS debo usar en Plesk para PrestaShop?

Actualmente, TLS 1.2 y TLS 1.3 son los estándares seguros. TLS 1.0 y 1.1 están obsoletos y muchos navegadores los rechazan. En Plesk, puedes configurar las versiones permitidas en "Herramientas y configuraciones" > "Configuración de seguridad" > "Configuración de SSL/TLS". Marca solo TLS 1.2 y 1.3. PrestaShop funciona perfectamente con estas versiones.

[WARNING] Si desactivas TLS 1.0, algunos clientes con navegadores muy antiguos (como Internet Explorer 8) no podrán acceder. Pero es un riesgo mínimo y vale la pena por la seguridad.

¿Cómo renovar automáticamente el certificado Let's Encrypt en Plesk?

La renovación automática suele venir activada por defecto. Para verificarlo:

  1. Ve a "Herramientas y configuraciones" > "Configuración de Let's Encrypt".
  2. Asegúrate de que la casilla "Renovar automáticamente" esté marcada.
  3. Confirma que el programador de tareas (cron) esté funcionando. En Plesk, puedes revisarlo en "Herramientas y configuraciones" > "Programador de tareas". Debe haber una tarea llamada "Renovar certificados Let's Encrypt".

Si la renovación falla, suele ser porque el dominio no responde correctamente (por ejemplo, si está redirigido a otro sitio). Verifica que el registro A de tu DNS apunte a la IP correcta.

¿Puedo tener un certificado SSL para varios dominios en Plesk?

Sí, con un certificado SAN (Subject Alternative Name) o un wildcard (*.tudominio.com). En Plesk:

  • Para un SAN, al solicitar el certificado (de pago o Let's Encrypt), puedes agregar varios dominios (ej: tienda1.com, tienda2.com).
  • Para un wildcard, usa Let's Encrypt con el tipo de validación DNS-01 (necesitas acceso a tu DNS). En Plesk, hay una opción para solicitar wildcard que te dará un registro TXT que debes añadir en tu DNS.

En PrestaShop, si tienes varias tiendas (multitienda), cada una debe tener su propio certificado o compartir uno SAN. No es recomendable usar un wildcard para dominios completamente diferentes, pero funciona.


Solución de problemas comunes

Error: "SSL certificate problem: self signed certificate"

Este error aparece cuando el certificado no está firmado por una autoridad de confianza. Ocurre si instalaste un certificado autofirmado o si el certificado de Let's Encrypt no se renovó correctamente. En Plesk, revisa que el certificado asignado a tu dominio sea de una autoridad válida. Si es autofirmado, cámbialo por uno de Let's Encrypt o de pago.

Mi PrestaShop no se conecta a la pasarela de pago después de activar SSL

Esto suele deberse a que la pasarela de pago requiere una comunicación cifrada y tu servidor no tiene el certificado correcto. Verifica:

  • Que el certificado cubra el dominio que usas para la tienda.
  • Que el archivo de la pasarela (por ejemplo, PayPal o Stripe) esté actualizado.
  • Que el firewall del servidor no esté bloqueando el puerto 443.

[TIP] Si usas Stripe, activa el modo "prueba" y revisa los logs de error en "Parámetros avanzados" > "Información del sistema" > "Logs".

¿Cómo saber si mi certificado SSL es válido?

Puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) o simplemente hacer clic en el candado de la barra de direcciones de tu navegador. Allí verás la fecha de caducidad y el emisor. En Plesk, en la sección SSL/TLS, también aparece la fecha de expiración.


Conclusión

Tener un certificado SSL/TLS en tu PrestaShop gestionado desde Plesk no es un lujo, es una necesidad. Protege a tus clientes, mejora tu SEO y evita que tu tienda sea marcada como insegura. La mayoría de los problemas se solucionan con dos clics: activar Let's Encrypt, forzar HTTPS y limpiar la caché. Si encuentras errores de contenido mixto, recuerda que la base de datos y los temas suelen ser los culpables.

¿Sigues teniendo dudas? Revisa la documentación oficial de Plesk o contacta a tu proveedor de hosting. La seguridad de tu tienda online vale la pena el esfuerzo.

[INFO] Recuerda que si usas Syspanel (HestiaCP), el proceso es similar, pero accede siempre por el puerto 2106 y busca la sección "SSL" en la configuración del dominio. ¡No te compliques!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel