Cómo configurar SSL en PrestaShop con cPanel o Plesk
Configurar un certificado SSL en tu tienda PrestaShop es esencial para proteger los datos de tus clientes y mejorar tu posicionamiento en buscadores. Un sitio con SSL muestra el candado verde en la barra de direcciones y utiliza el protocolo HTTPS, lo que transmite confianza y seguridad. En este artículo te explicaré paso a paso cómo instalar y configurar SSL en PrestaShop usando dos de los paneles de control más comunes: cPanel y Plesk. No importa si eres principiante, aquí encontrarás instrucciones claras y sencillas.
¿Qué es un certificado SSL y por qué lo necesita tu tienda?
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que datos como contraseñas, números de tarjetas de crédito y direcciones quedan protegidos contra posibles interceptaciones. Para una tienda online, esto no es opcional: es un requisito de seguridad y confianza. Además, Google favorece los sitios con HTTPS en sus resultados de búsqueda, así que tener SSL también mejora tu SEO.
En PrestaShop, la configuración de SSL se realiza en dos partes: primero debes instalar el certificado en tu servidor (a través de cPanel o Plesk) y luego activar y ajustar la tienda para que funcione completamente con HTTPS.
Requisitos previos antes de empezar
Antes de lanzarte a configurar el SSL, asegúrate de tener lo siguiente:
- Acceso a tu panel de control de hosting (cPanel o Plesk). Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza por el puerto 2106.
- Un dominio propio (por ejemplo, mitiendaonline.com).
- PrestaShop instalado y funcionando correctamente.
- Posibilidad de generar o comprar un certificado SSL. Muchos hostings incluyen certificados gratuitos como Let’s Encrypt.
- Acceso al panel de administración de PrestaShop.
Cómo instalar SSL en cPanel para PrestaShop
cPanel es uno de los paneles más populares y suele incluir herramientas para gestionar SSL de forma sencilla. Sigue estos pasos:
1. Accede a la sección SSL/TLS en cPanel
Ingresa a tu cPanel con tus credenciales de hosting. Busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Manager". Verás varias opciones; la que nos interesa es "Install and Manage SSL for your site (HTTPS)".
2. Elige el tipo de certificado
Dependiendo de tu hosting, puedes tener varias alternativas:
- AutoSSL o Let’s Encrypt: Muchos proveedores ofrecen certificados gratuitos que se renuevan automáticamente. Si ves un botón como "Run AutoSSL" o "Install Let’s Encrypt", actívalo para tu dominio. Es la opción más fácil.
- Certificado de pago: Si compraste un certificado SSL de pago (por ejemplo, de Comodo o DigiCert), necesitarás los archivos del certificado (crt), la clave privada (key) y el bundle de cadena (ca). En la misma interfaz de cPanel encontrarás un formulario para pegar estos datos.
Para este tutorial, asumiremos que usas Let’s Encrypt, que es gratuito y muy recomendable.
3. Instala el certificado
Si tu cPanel tiene la opción "SSL/TLS Status", haz clic allí. Verás una lista de tus dominios. Busca tu dominio principal y haz clic en "Run AutoSSL" o en el botón correspondiente. cPanel se encargará de generar e instalar el certificado automáticamente. Si todo va bien, verás un mensaje de éxito.
[TIP] Si tu cPanel no tiene AutoSSL, puedes instalar Let’s Encrypt manualmente mediante la herramienta "Let’s Encrypt SSL" que suele estar en la misma sección de seguridad. Selecciona tu dominio y sigue las instrucciones.
4. Verifica la instalación
Una vez instalado, puedes comprobar que el certificado funciona visitando tu tienda con https://tudominio.com. Deberías ver el candado verde. También puedes usar herramientas online como SSL Checker para confirmar que todo está correcto.
Cómo instalar SSL en Plesk para PrestaShop
Plesk es otro panel muy utilizado, especialmente en servidores Windows y Linux. El proceso es igual de sencillo.
1. Accede a la sección de SSL/TLS en Plesk
Inicia sesión en Plesk. En el menú principal, busca "Herramientas y configuraciones" o directamente "SSL/TLS Certificates" (dependiendo de la versión). También puedes ir al dominio específico y buscar la opción "Certificado SSL".
2. Añade un certificado
En Plesk, tienes varias opciones:
- Let’s Encrypt: Plesk suele integrar Let’9s Encrypt de serie. Ve a la pestaña "Let’s Encrypt" y selecciona tu dominio. Marca la casilla "Incluir www" si lo deseas y haz clic en "Instalar". El proceso es automático.
- Subir certificado de pago: Si tienes un certificado comprado, ve a "Añadir certificado SSL/TLS" y pega el contenido de los archivos crt, key y ca en los campos correspondientes.
3. Asigna el certificado al dominio
Una vez instalado el certificado (ya sea con Let’s Encrypt o subido manualmente), debes asignarlo a tu dominio. En la misma sección de SSL, busca tu dominio y en el menú desplegable selecciona el certificado recién instalado. Luego haz clic en "Aplicar".
4. Verifica la instalación
Al igual que con cPanel, visita tu tienda con HTTPS y comprueba que el candado aparece. Plesk también te mostrará el estado del certificado en su interfaz.
Configurar SSL en PrestaShop después de instalar el certificado
Instalar el certificado en el servidor es solo la mitad del trabajo. Ahora debes configurar PrestaShop para que use HTTPS de forma correcta.
1. Activa SSL en el back office de PrestaShop
Accede a tu panel de administración de PrestaShop. Ve a "Parámetros de la tienda" > "General". Busca la opción "Activar SSL" y cámbiala a "Sí". También activa "Activar SSL en todas las páginas" para que toda la tienda funcione con HTTPS.
[INFO] Al activar SSL, PrestaShop forzará la redirección de HTTP a HTTPS. Si tienes problemas, puedes hacerlo manualmente más adelante.
2. Configura la URL de la tienda
En el mismo apartado "General", asegúrate de que la "URL de la tienda" comience con https://. Por ejemplo: https://tutienda.com. También revisa la URL de la página de inicio (campo "URL de la página de inicio") y cámbiala a HTTPS si es necesario.
3. Actualiza las URL de los recursos estáticos
PrestaShop guarda las URL de imágenes, CSS y JavaScript en su base de datos. Para actualizarlas, ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Limpiar la caché". Después, en "Parámetros de la tienda" > "Imágenes", puedes regenerar las miniaturas si notas que algunas imágenes no cargan con HTTPS.
4. Redirección forzada a HTTPS (opcional pero recomendado)
Aunque PrestaShop ya redirige, es buena práctica forzar HTTPS desde el servidor. Puedes hacerlo editando el archivo .htaccess en la raíz de tu tienda. Añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Si tu hosting usa Nginx, deberás agregar una regla similar en la configuración del servidor (consulta con tu soporte técnico).
5. Verifica que no haya contenido mixto
El "contenido mixto" ocurre cuando una página HTTPS carga recursos (imágenes, scripts) desde URLs HTTP. Esto hace que el candado aparezca como no seguro. Para evitarlo, revisa los siguientes puntos:
- Asegúrate de que todos los enlaces en tus módulos, temas y contenido personalizado usen HTTPS.
- En PrestaShop, ve a "Módulos" > "Gestor de módulos" y verifica que los módulos estén actualizados. Los módulos antiguos pueden generar contenido mixto.
- Usa herramientas como "Why No Padlock" para escanear tu tienda y detectar problemas.
Solución de problemas comunes
A veces, incluso siguiendo los pasos al pie de la letra, pueden surgir problemas. Aquí tienes los más frecuentes y cómo solucionarlos.
Error de redirección en bucle (too many redirects)
Esto suele ocurrir si tienes redirecciones duplicadas (por ejemplo, desde PrestaShop y desde el .htaccess). Para solucionarlo:
- Desactiva temporalmente la redirección en el
.htaccessy prueba de nuevo. - Asegúrate de que en PrestaShop solo tengas activada la opción "Activar SSL" y no hayas añadido reglas adicionales en el servidor.
- Si usas Cloudflare, revisa la configuración de SSL en tu panel de Cloudflare (debe estar en "Flexible" o "Full").
El candado no aparece o aparece como no seguro
Esto es casi siempre por contenido mixto. Revisa el código fuente de tu página (Ctrl+U en el navegador) y busca recursos con "http://". También puedes usar la consola del navegador (F12) y ver la pestaña "Console" para ver errores de contenido mixto.
El certificado no se renueva automáticamente
Los certificados Let’s Encrypt caducan cada 90 días. Si tu hosting no renueva automáticamente, deberás hacerlo manualmente desde cPanel o Plesk. En cPanel, vuelve a la sección "SSL/TLS Status" y ejecuta "Run AutoSSL". En Plesk, ve a la pestaña "Let’s Encrypt" y haz clic en "Renovar".
Preguntas frecuentes (FAQ)
¿Puedo usar SSL gratuito para mi tienda PrestaShop?
Sí, los certificados Let’s Encrypt son totalmente válidos y seguros. Muchos hostings los incluyen de serie. Para una tienda online, ofrecen el mismo nivel de cifrado que los certificados de pago.
¿Qué hago si mi hosting no tiene cPanel ni Plesk?
Si usas Syspanel (HestiaCP), el proceso es similar. Accede a tu panel por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la sección "SSL" o "Let’s Encrypt" y sigue las instrucciones. Luego configura PrestaShop como se explica arriba.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero hoy en día es imperceptible. Además, el beneficio en seguridad y SEO compensa con creces.
¿Necesito SSL si uso un subdominio para la tienda?
Sí, cualquier subdominio donde tengas PrestaShop debe tener su propio certificado SSL, o un certificado comodín (*.tudominio.com) que cubra todos los subdominios.
¿Puedo tener SSL en un entorno de pruebas?
Sí, puedes instalar certificados de prueba (Let’s Encrypt también funciona en entornos de desarrollo) para simular el entorno real.
Consejos finales para mantener la seguridad de tu tienda
Configurar SSL es un paso fundamental, pero no el único. Para mantener tu tienda PrestaShop segura:
- Mantén PrestaShop, los módulos y el tema siempre actualizados.
- Usa contraseñas fuertes para el back office y el hosting.
- Realiza copias de seguridad periódicas.
- Instala un plugin de seguridad o firewall para PrestaShop.
- Revisa los permisos de archivos y carpetas (755 para carpetas, 644 para archivos).
Con estos pasos, tu tienda online no solo será más segura, sino que también ganará la confianza de tus clientes y mejorará tu posicionamiento en buscadores. Recuerda que la seguridad es un proceso continuo, así que revisa periódicamente el estado de tu certificado y la configuración de tu tienda.
[WARNING] No olvides que después de activar SSL, debes actualizar cualquier enlace externo o recurso que hayas configurado manualmente (como enlaces a redes sociales, scripts de terceros, etc.) para que usen HTTPS. De lo contrario, podrías tener problemas de contenido mixto.
¡Ya estás listo para vender con total seguridad! Si tienes dudas, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu hosting.
