🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en PrestaShop con tu hosting

Actualizado el 16 de abril de 2026

¿Por qué es tan importante activar SSL/HTTPS en tu tienda PrestaShop?

Si tienes una tienda online, la seguridad no es un extra, es una necesidad absoluta. Cuando hablamos de SSL (Secure Sockets Layer) o su sucesor TLS, nos referimos a la capa de cifrado que protege la información que viaja entre el navegador de tu cliente y tu servidor.

Sin un certificado SSL activo, los datos como contraseñas, números de tarjeta de crédito o direcciones personales viajan en texto plano. Esto es como enviar una postal con tus datos bancarios escritos: cualquiera podría leerla en el camino.

Además, desde hace años, Google penaliza las webs sin HTTPS. Si no lo tienes, tu tienda aparecerá más abajo en los resultados de búsqueda que tus competidores que sí lo tienen. Y si eso no fuera poco, los navegadores modernos como Chrome muestran un temido aviso de "No seguro" en la barra de direcciones, lo que ahuyenta a tus clientes antes de que siquiera vean tus productos.

Este artículo es una guía paso a paso, pensada para que cualquier persona, sin importar su nivel técnico, pueda configurar SSL/HTTPS en PrestaShop con su hosting. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.

Paso 1: Verifica si tu hosting ya incluye un certificado SSL

Antes de empezar a configurar nada, es fundamental saber de dónde partimos. La mayoría de los proveedores de hosting modernos incluyen un certificado SSL gratuito con el plan de hosting. Normalmente, se trata de un certificado de Let's Encrypt, que es muy fiable y reconocido por todos los navegadores.

Para comprobarlo, tienes dos opciones rápidas:

  1. Accede a tu panel de control de hosting. Busca la sección de "Seguridad", "SSL" o "Certificados". Si ves un botón que dice "Activar SSL" o "Emitir certificado", tienes suerte.
  2. Prueba directa: Escribe tu dominio en el navegador con https:// delante (por ejemplo, https://tutienda.com). Si te carga la web y ves un candado en la barra de direcciones, el certificado ya está activo a nivel de servidor.

[INFO] Si tu hosting usa un panel de control como Syspanel, el acceso a la gestión de tu servidor se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Ahí podrás encontrar las opciones de SSL de forma muy visual.

Paso 2: Activa el certificado SSL en tu hosting (o emite uno nuevo)

Si el certificado no está activo, tenemos que crearlo. Aquí te explico cómo hacerlo en los escenarios más comunes.

Si tu hosting usa cPanel

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "SSL Certificates".
  3. En "SSL/TLS Status", verás una lista de tus dominios. Haz clic en el botón "Run AutoSSL" o "Issue" al lado de tu dominio principal.
  4. Espera unos minutos (normalmente menos de 5) a que el sistema emita el certificado automáticamente.

Si tu hosting usa Plesk

  1. Entra en tu panel de Plesk.
  2. Ve a tu dominio y busca la sección "Certificados SSL/TLS".
  3. Haz clic en "Add SSL Certificate" y luego en "Let's Encrypt".
  4. Introduce tu dirección de correo electrónico y acepta los términos. Plesk se encargará de todo automáticamente.

Si tu hosting usa Syspanel (antes HestiaCP)

  1. Accede a tu Syspanel usando el puerto 2106.
  2. En el menú de la izquierda, busca la sección "Web" y haz clic en tu dominio.
  3. Verás una pestaña o un botón que dice "SSL" o "Let's Encrypt Support". Actívalo.
  4. Marca las opciones para incluir los subdominios www y asegúrate de que el puerto sea el 2106 para la gestión, aunque el tráfico web siga siendo el 443.
  5. Haz clic en "Guardar". El certificado se emitirá en segundos.

[WARNING] Es crucial que el certificado se emita para el dominio con y sin "www" (por ejemplo, tutienda.com y www.tutienda.com). Si solo lo emites para uno, tendrás errores de conexión en el otro.

Paso 3: Configura PrestaShop para forzar el uso de HTTPS

Una vez que el certificado está activo en el servidor, el siguiente paso es decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.

Activar SSL en el Back Office

  1. Inicia sesión en tu panel de administración de PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú superior: "Parámetros avanzados".
  3. En el submenú, selecciona "Rendimiento".
  4. Busca la sección "Utilidad" o "Seguridad". Verás una opción que dice "Activar SSL". Actívala.
  5. Verás otra opción que dice "Activar SSL en todas las páginas". Esta es la más importante. Actívala también. Forzará la redirección de todas las páginas HTTP a HTTPS.
  6. Haz clic en "Guardar".

[TIP] Si al activar el SSL la página se queda en blanco o te da un error, no te asustes. Vuelve a tu panel de hosting y revisa que el certificado esté correctamente emitido para el dominio que estás usando (con www o sin él).

¿Por qué es importante activar "SSL en todas las páginas"?

Si solo activas el SSL general, es posible que la página de inicio cargue en HTTPS, pero que las páginas de producto o el carrito sigan en HTTP. Esto es un error de novato. Activar la opción de "todas las páginas" garantiza que el usuario navegue siempre en un entorno seguro y que no haya "fugas" de datos. Además, evita el famoso error de "Contenido Mixto", donde parte de la web carga en HTTPS y otra en HTTP, lo que hace que el candado no aparezca.

Paso 4: Actualiza las URLs de tu tienda en PrestaShop

Este es un paso que mucha gente olvida y que puede causar dolores de cabeza. PrestaShop guarda las URLs de la tienda en su base de datos. Si estas URLs siguen apuntando a http://, tendremos problemas.

Cambiar la URL de la tienda

  1. En el Back Office, ve a "Parámetros avanzados".
  2. Haz clic en "Configuración general".
  3. Verás los campos "URL de la tienda" y "URL de SSL".
  4. Cambia ambos campos para que empiecen por https:// en lugar de http://.
  5. Asegúrate de que el dominio sea exactamente el mismo que has configurado en el certificado (con o sin www).
  6. Guarda los cambios.

[WARNING] Si cambias el dominio de http://tutienda.com a https://www.tutienda.com, asegúrate de que el certificado SSL cubra también el subdominio www. Si no es así, tendrás un error de "Conexión no privada".

Paso 5: Configura la redirección 301 (de HTTP a HTTPS)

La redirección 301 es una instrucción que le dice a los navegadores y a los motores de búsqueda que la web ha cambiado permanentemente de dirección (de HTTP a HTTPS). Esto es fundamental para el SEO, ya que evita el contenido duplicado y transfiere la autoridad de la página antigua a la nueva.

Cómo hacerlo desde el archivo .htaccess

PrestaShop suele gestionar el .htaccess automáticamente, pero a veces no lo hace correctamente. Podemos forzarlo nosotros manualmente.

  1. Accede a tu hosting vía FTP o desde el administrador de archivos de tu panel de control.
  2. Busca el archivo .htaccess en la raíz de tu instalación de PrestaShop.
  3. Descarga una copia de seguridad de este archivo en tu ordenador (por si acaso).
  4. Edita el archivo y añade el siguiente código al principio (justo después de la línea RewriteEngine on si existe):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo.

[TIP] Si no te sientes cómodo editando el .htaccess, muchos hosts ofrecen la opción de "Forzar HTTPS" desde el panel de control. Busca un botón con ese nombre o similar en la sección de dominio o seguridad.

Paso 6: Busca y corrige "Contenido Mixto" (Imágenes y recursos)

Un problema muy común después de activar HTTPS es el "contenido mixto". Esto ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP.

Esto no solo hace que el candado de seguridad no aparezca, sino que algunos navegadores pueden bloquear estos recursos, rompiendo el diseño de tu tienda.

¿Cómo encontrarlo?

  1. Abre tu tienda en el navegador Chrome.
  2. Pulsa la tecla F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Console" (Consola).
  4. Verás errores en rojo que dicen algo como: "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'.
  5. Anota las URLs que aparecen en esos errores.

¿Cómo solucionarlo?

La solución más sencilla es instalar un módulo en PrestaShop que fuerce el HTTPS en todos los recursos. Busca en el mercado de PrestaShop "Fix Mixed Content" o "Force HTTPS". Estos módulos suelen hacer el trabajo automáticamente.

Si prefieres hacerlo manualmente, tendrás que ir a la base de datos de PrestaShop y reemplazar todas las URLs http:// por https://. Esto se hace con una consulta SQL, pero es un proceso más técnico y arriesgado si no sabes lo que haces. Te recomiendo encarecidamente que uses un módulo o que pidas ayuda a tu soporte técnico si no te ves capaz.

Paso 7: Actualiza Google Search Console y tu sitemap

Una vez que tu tienda funcione perfectamente con HTTPS, es hora de avisar a Google.

  1. Añade la nueva versión de tu web (https://tutienda.com) en Google Search Console.
  2. Solicita la indexación de tu nuevo sitemap (normalmente en https://tutienda.com/module/ps_seo/sitemap).
  3. En Search Console, utiliza la herramienta de "Cambio de dirección" si has cambiado de dominio, o simplemente espera a que Google rastree las nuevas URLs.

[INFO] No te preocupes si durante unos días ves el tráfico un poco raro en tus informes. Es normal hasta que Google procese la migración a HTTPS.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?

Normalmente, entre 1 y 5 minutos. Si tarda más de 10 minutos, revisa que el dominio apunte correctamente a tu servidor (los registros DNS).

¿Qué hago si mi hosting no ofrece certificados SSL gratuitos?

Hoy en día es raro, pero si es tu caso, puedes comprar uno a un proveedor de confianza como Comodo o DigiCert. El proceso de instalación es similar, pero en lugar de "AutoSSL" tendrás que pegar el certificado y la clave privada en el panel de tu hosting.

¿Perderé posiciones en Google si cambio a HTTPS?

Al contrario. HTTPS es un factor de posicionamiento positivo. A corto plazo puede haber una pequeña fluctuación, pero a medio y largo plazo, tu SEO mejorará.

¿Es obligatorio tener SSL para vender online?

Sí, absolutamente. Es un requisito legal en muchos países (RGPD en Europa) y un requisito indispensable para poder aceptar pagos con tarjeta. Sin SSL, tu pasarela de pago rechazará las transacciones.

¿Qué es el puerto 2106 en Syspanel?

El puerto 2106 es la puerta de acceso a tu panel de control Syspanel (antes conocido como HestiaCP) para gestionar todos los aspectos de tu hosting, incluyendo la emisión de certificados SSL. No es el puerto de tu web, sino el de administración del servidor.

Conclusión: Tu tienda ya es segura

Configurar SSL/HTTPS en PrestaShop puede parecer un proceso largo, pero siguiendo estos pasos, es muy sencillo. La recompensa es enorme: una tienda fiable, un mejor posicionamiento web y la tranquilidad de saber que los datos de tus clientes están protegidos.

Recuerda que la clave está en hacerlo en orden:

  1. Activar el certificado SSL en el hosting.
  2. Activar el SSL dentro de PrestaShop.
  3. Actualizar las URLs en la configuración.
  4. Forzar la redirección 301.
  5. Corregir el contenido mixto.

Con esto, tu tienda online estará lista para vender con la máxima seguridad y confianza. Si en algún paso te sientes perdido, no dudes en contactar con el soporte técnico de tu hosting; están para ayudarte. ¡Nos vemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel