Cómo configurar SSL/HTTPS en PrestaShop (Let's Encrypt y manual)
Antes de Empezar: ¿Por Qué es Tan Importante el HTTPS en tu Tienda PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has escuchado hablar sobre el SSL y el HTTPS. Pero, ¿sabes realmente por qué es tan crítico activarlo? No es solo una cuestión técnica, es una cuestión de confianza y seguridad para tus clientes y de posicionamiento para tu negocio.
Cuando un cliente entra a tu tienda y ve el candadito cerrado en la barra de direcciones, sabe que sus datos (tarjeta de crédito, dirección, email) viajan encriptados. Sin ese candado, los navegadores modernos como Chrome o Firefox mostrarán una advertencia de "Sitio no seguro", lo que ahuyentará a la mayoría de los compradores.
Además, Google utiliza el HTTPS como un factor de ranking. Si tu competencia tiene HTTPS y tú no, es muy probable que aparezca por delante de ti en los resultados de búsqueda. Por lo tanto, activar ssl prestashop no es un lujo, es una necesidad absoluta para vender online.
En esta guía extensa, vamos a explicarte paso a paso cómo configurar SSL/HTTPS en PrestaShop de dos formas: utilizando Let's Encrypt (gratuito y automático) y de forma manual (con un certificado de pago). No necesitas ser un experto en servidores para lograrlo, solo sigue nuestras instrucciones.
¿Qué es un Certificado SSL y Qué Tipos Existen?
Antes de meternos en materia, vamos a aclarar conceptos básicos para que entiendas qué estás haciendo.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor, activa el candado y el protocolo HTTPS. Esto permite que la conexión entre el navegador del cliente y tu web sea segura.
Existen varios tipos de certificados, pero los más comunes son:
- Let's Encrypt (Gratuito): Es la opción más popular para empezar. Es un certificado de Validación de Dominio (DV). Es gratuito, se renueva automáticamente (si lo configuras bien) y tarda solo unos minutos en emitirse. Perfecto para la mayoría de tiendas online.
- Certificados de Pago (DV, OV, EV): Los certificados de pago ofrecen diferentes niveles de validación. Los de Validación de Organización (OV) y Validación Extendida (EV) muestran el nombre de tu empresa en la barra de direcciones, lo que genera aún más confianza. Suelen requerir un proceso de verificación manual y tienen un coste anual.
Para la mayoría de las tiendas que empiezan, Let's Encrypt es más que suficiente. Es seguro, rápido y gratuito. Al final de este artículo, también te explicaremos cómo hacerlo manualmente si prefieres un certificado de pago.
Configurar Let's Encrypt en PrestaShop: La Vía Rápida y Gratuita
La forma más sencilla de activar ssl prestashop es utilizando Let's Encrypt. Este método suele gestionarse directamente desde el panel de control de tu hosting (cPanel, Plesk, Syspanel, etc.) o mediante un plugin de tu servidor.
Vamos a dividir este proceso en dos fases: primero, instalar el certificado en el servidor y, segundo, configurar PrestaShop para que lo use.
Fase 1: Emitir e Instalar el Certificado en tu Servidor
El primer paso es obtener el certificado. La mayoría de los paneles de control incluyen una opción automática para esto. Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), recuerda que accedes a través del puerto 2106.
Aquí tienes los pasos generales para los paneles más comunes, incluyendo Syspanel:
- Accede a tu panel de control de hosting. Si usas Syspanel, escribe
https://tudominio.com:2106en tu navegador e inicia sesión con tus credenciales de administrador. - Busca la sección de "SSL" o "Seguridad". En cPanel suele llamarse "SSL/TLS Status". En Plesk, "Certificados SSL/TLS". En Syspanel, busca la opción "Web" o "Dominios" y luego "SSL".
- Selecciona el dominio de tu tienda PrestaShop (por ejemplo,
www.tutienda.com). - Elige la opción "Let's Encrypt" o "Emitir certificado gratuito". El panel se encargará de comunicarse con Let's Encrypt y validar que eres el propietario del dominio.
- Haz clic en "Instalar" o "Emitir". El proceso suele tardar menos de un minuto. Verás un mensaje de éxito cuando el certificado esté activo.
[TIP] Si tu hosting no tiene una opción automática para Let's Encrypt, puedes usar un cliente como certbot a través de SSH (acceso por terminal). Si no sabes qué es SSH, te recomendamos contactar con tu proveedor de hosting para que lo hagan por ti o te indiquen cómo hacerlo.
Fase 2: Activar SSL y HTTPS en el BackOffice de PrestaShop
Una vez que el certificado está instalado en tu servidor, debes indicarle a PrestaShop que lo utilice. Esta es la parte clave para activar ssl prestashop correctamente.
Sigue estos pasos dentro de tu administración de PrestaShop:
- Accede a tu BackOffice (normalmente en
tudominio.com/admin). - Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- Dentro de la pestaña "Rendimiento", busca la sección "Configuración de URL" o "URI".
- Verás dos campos muy importantes:
- URL de la tienda: Debe empezar por
https://. - URL base de SSL: También debe empezar por
https://. - Activar SSL: Marca la casilla "Sí" para activar el SSL en todas las páginas de la tienda.
- Activar SSL en todo el sitio: Marca esta casilla como "Sí" para forzar que todas las páginas, incluido el panel de administración, se sirvan a través de HTTPS.
- URL de la tienda: Debe empezar por
- Guarda los cambios haciendo clic en el botón "Guardar" al final de la página.
[WARNING] ¡IMPORTANTE! Si marcas la opción "Activar SSL en todo el sitio" y tu certificado no está bien instalado, podrías quedarte fuera de tu panel de administración. No te asustes. Si esto ocurre, tendrás que acceder a tu servidor vía FTP o el administrador de archivos de tu hosting y editar el archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones nuevas) para cambiar las URLs de http:// a https:// manualmente.
Fase 3: Redirección Forzada de HTTP a HTTPS
El último paso para una configuración perfecta es redirigir todo el tráfico de tu web de http:// a https://. De esta forma, si alguien escribe tudominio.com sin el "https", el servidor lo redirigirá automáticamente a la versión segura.
La forma más limpia de hacer esto es añadiendo una regla en el archivo .htaccess (en la raíz de tu instalación de PrestaShop). PrestaShop suele regenerar este archivo, por lo que podemos añadir la regla al principio.
Abre tu archivo .htaccess desde el administrador de archivos de tu hosting o vía FTP y añade este código justo después de la línea RewriteEngine on:
# Redirección forzada a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[INFO] Si no ves RewriteEngine on en tu archivo, añade este código al principio del todo. Esta redirección con código 301 es la mejor para el SEO, ya que le indica a Google que la versión canónica de tu web es la que tiene HTTPS.
Configuración Manual de un Certificado SSL en PrestaShop (Certificado de Pago)
Si has comprado un certificado SSL a una entidad emisora (como DigiCert, Comodo o Sectigo), el proceso es un poco más manual, pero igual de sencillo. La diferencia es que tendrás que generar una solicitud de firma de certificado (CSR) y luego instalar el certificado y la cadena de confianza.
Paso 1: Generar el CSR (Certificate Signing Request)
El CSR es un bloque de texto codificado que contiene información sobre tu empresa y tu dominio. Necesitas generarlo en tu servidor.
- Accede a tu panel de control (cPanel, Plesk, Syspanel, etc.).
- Busca la sección "SSL/TLS" o "Seguridad".
- Haz clic en "Generate, view, or delete SSL certificate signing requests" (Generar CSR).
- Rellena los campos:
- Dominio:
tudominio.com(y si quieres, añadewww.tudominio.comcomo "Subject Alternative Name" si tu proveedor lo permite). - País: Tu país (ej. ES).
- Estado/Provincia: Tu provincia.
- Ciudad: Tu ciudad.
- Organización: El nombre legal de tu empresa.
- Departamento: Por ejemplo, "Informática" o "IT".
- Dominio:
- Haz clic en "Generate". El sistema te mostrará el CSR. Copia este texto y pégalo en el formulario de compra de tu proveedor de certificados.
Paso 2: Instalar el Certificado Emitido
Una vez que tu proveedor de certificados haya validado tu solicitud, te enviará el certificado SSL y, normalmente, un archivo de "cadena" o "intermedio".
- Vuelve a tu panel de control de hosting.
- Ve a la sección "SSL/TLS" y haz clic en "Install and manage SSL certificates" (Instalar y gestionar certificados).
- Pega el contenido de tu certificado SSL en el campo "Certificate (CRT)".
- Pega el contenido de la cadena intermedia en el campo "Certificate Authority Bundle".
- Selecciona el dominio para el que has generado el certificado.
- Haz clic en "Install".
Paso 3: Configurar PrestaShop (Igual que con Let's Encrypt)
Una vez instalado el certificado en el servidor, debes seguir exactamente los mismos pasos que en la Fase 2 de la configuración de Let's Encrypt: ir a Parámetros avanzados > Rendimiento y activar el SSL y las URLs HTTPS.
Solución de Problemas Comunes: Preguntas Frecuentes (FAQ)
Aquí tienes algunas de las dudas más habituales que surgen al activar ssl prestashop. Te las resolvemos de forma sencilla.
1. ¿Por qué mi navegador sigue diciendo "No seguro" después de activar SSL?
Esto suele deberse a que el certificado no está bien instalado en el servidor, o a que tu web tiene "contenido mixto", es decir, hay imágenes, scripts o CSS que se cargan desde http:// en lugar de https://.
Para solucionarlo:
- Asegúrate de que en
Parámetros avanzados > Rendimiento, la URL de la tienda empiece porhttps://. - Revisa que todas las URLs de tus imágenes en el catálogo sean
https://. Puedes usar un plugin o consultar la base de datos para reemplazarhttp://porhttps://. - Ve a
Parámetros avanzados > Rendimientoy activa la opción "Forzar compilación de plantillas" temporalmente, guarda y desactívala para limpiar la caché.
2. He activado SSL y ahora mi tienda da error 404 o se ve sin estilos
Este es un problema muy común. Al cambiar la URL de http a https, los enlaces antiguos pueden quedar obsoletos.
- Solución 1: Ve a
Parámetros avanzados > Rendimientoy activa la caché de Smarty. - Solución 2: Regenera el archivo
.htaccess. Ve aParámetros avanzados > Rendimientoy haz clic en el botón "Guardar" para que PrestaShop regenere el archivo automáticamente. - Solución 3: Si el problema persiste, revisa el archivo
.htaccesspara asegurarte de que las reglas de reescritura de PrestaShop están presentes.
3. ¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, en la gran mayoría de los casos. Los hosts compartidos modernos (cPanel, Plesk, Syspanel) ofrecen la opción de instalar Let's Encrypt con un solo clic. Si tu hosting no lo ofrece, es una buena señal para cambiar de proveedor.
4. ¿Qué es el puerto 2106 que menciona mi hosting?
[INFO] Si tu hosting utiliza el panel de control Syspanel (anteriormente llamado HestiaCP), el acceso a dicho panel se realiza a través del puerto 2106. Es decir, debes escribir https://tudominio.com:2106 en tu navegador para entrar a gestionar tu servidor. No lo confundas con el puerto 443 (HTTPS) que es el que usan los visitantes para ver tu tienda.
5. ¿Cuánto tiempo tarda en propagarse el SSL?
La propagación del certificado es casi instantánea. Una vez instalado, tarda unos minutos en funcionar en todo el mundo. Sin embargo, los cambios de DNS pueden tardar hasta 24-48 horas, pero eso no afecta a la instalación del SSL si el certificado está bien emitido.
6. ¿Es necesario renovar Let's Encrypt manualmente?
No. Let's Encrypt emite certificados con una validez de 90 días. La mayoría de los paneles de control (cPanel, Plesk, Syspanel) configuran una renovación automática que se ejecuta cada cierto tiempo. Asegúrate de que esta función esté activada en tu panel para no tener que hacerlo tú manualmente.
Consejos Finales para un SEO Perfecto con HTTPS
Ahora que ya has activado ssl prestashop y tienes el https prestashop funcionando, es hora de asegurarte de que Google lo vea perfectamente.
- Actualiza tu Google Search Console: Añade la nueva propiedad con
https://ywww(si es tu caso). Solicita un cambio de dirección si ya tenías una propiedad conhttp://. - Revisa tus enlaces internos: Asegúrate de que todos los enlaces dentro de tu tienda apunten a la URL con
https://. PrestaShop lo hace automáticamente, pero si tienes contenido personalizado (por ejemplo, en el pie de página o en descripciones), revísalo. - Actualiza tu sitemap: PrestaShop regenera el sitemap automáticamente al guardar la configuración. Envíalo de nuevo en Google Search Console.
- Crea redirecciones 301: Si tenías páginas indexadas con
http://, la regla que añadimos al.htaccessse encargará de redirigirlas. Esto es fundamental para no perder el posicionamiento que ya tenías.
En Resumen
Configurar SSL/HTTPS en PrestaShop es un proceso que, una vez entendido, se realiza en pocos minutos. La opción más recomendada para empezar es Let's Encrypt por su gratuidad y facilidad de instalación desde el panel de control.
Recuerda que la seguridad es un pilar fundamental para el éxito de tu tienda online. No solo proteges a tus clientes, sino que también mejoras tu reputación y tu posicionamiento en buscadores. Si en algún momento del proceso te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte a que tu negocio funcione correctamente.
Esperamos que esta guía te haya sido de gran ayuda. ¡Ahora ya puedes vender con la tranquilidad de tener una tienda segura y bien posicionada!
