Cómo instalar certificados SSL en PrestaShop
¿Tu tienda online sigue mostrando el temido candado roto en el navegador? Si has llegado hasta aquí, seguramente ya sabes que necesitas un certificado SSL para tu PrestaShop, pero te sientes un poco abrumado con el tema técnico. No te preocupes, estás en el lugar correcto.
En esta guía extensa y paso a paso, vamos a desglosar todo el proceso de instalación y configuración de un ssl prestashop. No importa si eres un novato total o si solo necesitas un repaso, te explicaré cada término y cada clic de forma clara y sencilla.
Vamos a convertir esa web de "http" a "https" para que tus clientes confíen en ti y Google te premie en los resultados de búsqueda. La seguridad ecommerce es fundamental, y aquí aprenderás a dominarla.
¿Qué es un Certificado SSL y por qué tu PrestaShop lo necesita?
Antes de ensuciarnos las manos con la instalación, vamos a ponernos el traje de profesor por un momento. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Su función principal es cifrar la información que viaja entre el navegador del cliente y tu servidor.
Imagina que envías una carta con un candado mágico; solo el destinatario tiene la llave para abrirla. Con SSL, los datos de tarjetas de crédito, contraseñas y datos personales viajan encriptados, haciendo imposible que un hacker los lea en el camino.
Si gestionas una tienda online, esto no es un extra, es una obligación. Sin el candado verde (el protocolo HTTPS), los navegadores como Chrome marcarán tu sitio como "No seguro", lo que espantará a tus clientes antes de que terminen su compra. Además, Google utiliza el https prestashop como un factor de posicionamiento SEO. Si no lo tienes, tu competencia te comerá la tostada en los resultados de búsqueda.
Tipos de Certificados SSL: ¿Cuál elegir para mi tienda?
No todos los certificados son iguales. Para una tienda online, la validación de la empresa es clave. Aquí tienes las tres opciones principales:
- DV (Validación de Dominio): Es el más básico y se emite en minutos. Solo verifica que eres el dueño del dominio. Es perfecto para blogs o webs informativas, pero para una tienda, se queda corto si quieres generar máxima confianza.
- OV (Validación de Organización): Aquí la entidad certificadora verifica que tu empresa existe legalmente. Muestra el nombre de tu empresa en el certificado, lo que da mucha más confianza a tus clientes.
- EV (Validación Extendida): Es el "Rolls Royce" de los certificados. Además de verificar la empresa, hace una comprobación exhaustiva. En el navegador, el nombre de tu empresa aparece en verde junto al candado. Es el estándar para grandes e-commerces y bancos.
[TIP] Para la mayoría de tiendas que empiezan, un certificado DV gratuito (como Let's Encrypt) es más que suficiente para activar el HTTPS y mejorar el SEO. Más adelante, si tu facturación crece, puedes migrar a un OV o EV.
Preparando el Terreno: Requisitos Previos
Antes de lanzarnos a instalar, asegurémonos de que tenemos todo en orden. Esto te ahorrará dolores de cabeza a mitad del proceso.
- Acceso al Panel de Control de tu Hosting: Este es el lugar donde vives. Ya sea cPanel, Plesk o un panel personalizado como Syspanel, necesitas poder entrar. Si usas Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (ejemplo:
https://tu-dominio.com:2106). - Acceso al Panel de Administración de PrestaShop: Lo tienes en
tu-dominio.com/admin(o la URL que configuraste). - Un Dominio Apuntando Correctamente: Tu dominio debe estar conectado a tu servidor de hosting. Si acabas de contratar el servicio, espera a que los DNS se propaguen.
- Copia de Seguridad: Este paso es oro puro. Antes de tocar cualquier archivo o configuración, haz una copia de seguridad completa de tu web y de tu base de datos. Si algo sale mal, podrás restaurar todo en minutos.
Método 1: Instalación Automática desde tu Panel de Hosting (La Vía Rápida)
Esta es, sin duda, la forma más sencilla y recomendada para principiantes. La mayoría de los paneles de control modernos ofrecen la instalación gratuita de Let's Encrypt con un solo clic.
Paso 1: Accede a tu Panel de Control
Entra en tu panel de hosting. Para este ejemplo, usaremos Syspanel, pero el proceso es muy similar en cPanel o Plesk.
- Abre tu navegador y ve a la URL de tu panel.
- Introduce tu usuario y contraseña.
- Busca la sección de "Seguridad", "SSL" o "Certificados".
Paso 2: Localiza la Opción de Certificados SSL
Una vez dentro, busca una opción que diga "Let's Encrypt", "SSL/TLS" o "Certificados SSL". En Syspanel, suele estar en el menú lateral bajo la pestaña "Web" o "Seguridad".
Paso 3: Solicita el Certificado
Haz clic en el botón "Emitir" o "Solicitar". El sistema te pedirá que selecciones el dominio para el cual quieres el certificado. Elige tu tienda y haz clic en "Instalar".
[INFO] El proceso de emisión de Let's Encrypt suele tardar entre 1 y 3 minutos. El panel se encarga de todo automáticamente: verificar que eres el dueño del dominio, instalar el certificado y configurar la renovación automática. No tendrás que volver a preocuparte por esto cada 90 días.
Paso 4: Activa la Redirección Forzada a HTTPS
Este paso es crucial. Una vez instalado, necesitas que todos los visitantes vayan a la versión segura de tu web. Si no lo haces, la gente podría seguir entrando por HTTP y ver el aviso de "No seguro".
- En tu panel de hosting, busca una opción llamada "Redirección" o "Redirects".
- Crea una regla que diga: "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios. Ahora, si alguien escribe
http://tutienda.com, será redirigido automáticamente ahttps://tutienda.com.
Método 2: Instalación Manual (Para Control Total)
Si tu hosting no ofrece instalación automática o prefieres hacerlo a mano, aquí tienes el método manual. Es un poco más técnico, pero te dará un control absoluto.
Paso 1: Genera el CSR y la Clave Privada
El CSR (Certificate Signing Request) es una solicitud formal para obtener el certificado.
- En tu panel de hosting, busca la sección "SSL/TLS" y luego "Generar CSR".
- Rellena los datos: Nombre del dominio (ej:
www.tutienda.com), Organización (tu nombre legal), Ciudad, etc. - El sistema generará un texto largo (el CSR) y una clave privada. ¡Guarda la clave privada en un lugar seguro! La necesitarás para instalar el certificado.
Paso 2: Compra el Certificado en un Proveedor
Si no usas Let's Encrypt, debes comprar el certificado en un proveedor como Comodo, DigiCert o Sectigo.
- Copia el CSR y pégalo en el formulario de compra del proveedor.
- El proveedor te pedirá que verifiques la propiedad del dominio. Esto puede ser por email, DNS o un archivo en tu web.
- Una vez verificado, te enviarán el certificado SSL (normalmente en un archivo
.crto.pem) y un paquete de certificados intermedios (CA Bundle).
Paso 3: Instala el Certificado en tu Servidor
Ahora toca subir el certificado a tu hosting.
- Vuelve a la sección "SSL/TLS" de tu panel.
- Busca "Instalar certificado" o "Certificados".
- Pega el contenido del certificado (el archivo
.crt) en el campo correspondiente. - Pega el contenido de la clave privada que generaste en el Paso 1.
- Pega el contenido del CA Bundle (los certificados intermedios).
- Haz clic en "Instalar".
[WARNING] Si no pegas el CA Bundle correctamente, algunos navegadores darán error de "cadena de certificados incompleta". Asegúrate de copiar todo el bloque de texto, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.
Configuración Final en PrestaShop: El Último Empujón
Ya tienes el certificado instalado en el servidor. Ahora, vamos a decirle a PrestaShop que lo use y que se comporte correctamente.
Activa SSL en el Back Office
- Entra a tu Panel de Administración de PrestaShop.
- Ve a Parámetros Avanzados > Rendimiento.
- Busca la sección "Redirección a SSL" y actívala (ponla en "Sí").
- Guarda los cambios.
Este paso le indica a PrestaShop que todas las páginas del catálogo, el carrito y el checkout deben cargarse a través de HTTPS.
Corrige las URLs de tu Tienda
PrestaShop guarda las URLs en su base de datos. Es muy probable que sigan apareciendo con "http://".
- Ve a Parámetros Avanzados > Configuración General.
- En la pestaña "General", verás los campos "URL de la tienda" y "URL de la tienda (SSL)".
- Cambia ambas para que empiecen con
https://en lugar dehttp://. - Guarda los cambios.
Activa el SSL en el Servidor Web (Opcional pero Recomendado)
Si tu hosting usa Apache, asegúrate de que el archivo .htaccess tenga la regla de redirección. Si usas Nginx, la configuración es diferente. La mayoría de los paneles modernos gestionan esto automáticamente al activar la redirección forzada. Si no lo hacen, puedes añadir este código al inicio de tu .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] La etiqueta R=301 indica una redirección permanente. Esto es vital para el SEO, ya que le dice a Google que la versión correcta de tu web es la HTTPS.
Verificación y Solución de Problemas Comunes
¡Enhorabuena! Has llegado al final de la instalación. Ahora toca comprobar que todo funciona como la seda.
¿Cómo Verificar que mi SSL Funciona?
- Abre tu tienda en una ventana de incógnito.
- Fíjate en la barra de direcciones. Deberías ver un candado cerrado.
- Haz clic en el candado y verifica que dice "Conexión segura".
- Visita varias páginas, incluyendo el carrito y el proceso de pago, para asegurarte de que no hay errores.
También puedes usar herramientas online como SSL Labs para obtener un análisis profundo de tu configuración.
Problemas Frecuentes y Cómo Arreglarlos
A veces, las cosas no salen a la primera. Aquí tienes los problemas más comunes y sus soluciones.
Error: "Tu conexión no es privada"
Este error suele aparecer si el certificado no se ha instalado correctamente o si hay un problema con la cadena de confianza.
- Verifica que has instalado el CA Bundle.
- Asegúrate de que el certificado cubre el dominio exacto (con y sin
www). - Espera unos minutos y borra la caché de tu navegador.
Contenido Mixto (Mixed Content)
Esto ocurre cuando tu web carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. El navegador bloquea estos recursos y la página se ve "rota".
- Identifica los recursos problemáticos usando la consola del navegador (F12 > pestaña Consola).
- Ve a Parámetros Avanzados > Rendimiento en PrestaShop y activa la opción "Forzar SSL en todos los recursos".
- Si el problema persiste, es porque tienes URLs hardcodeadas en tu base de datos o en módulos. Puedes usar un plugin para buscar y reemplazar
http://porhttps://en la base de datos.
El Candado Aparece Roto o con un Triángulo Amarillo
Esto suele ser por contenido mixto. Revisa el punto anterior. Si tienes imágenes de terceros (como CDNs) que no soportan HTTPS, deberás actualizar esas URLs.
Preguntas Frecuentes (FAQ)
¿Es obligatorio tener SSL para vender online?
Sí, absolutamente. No solo es una cuestión de confianza del cliente, sino que es un requisito del sector. Las pasarelas de pago como PayPal o Stripe exigen que el sitio tenga HTTPS. Además, es un factor de posicionamiento en Google.
¿Cada cuánto tiempo se renueva un certificado SSL?
Depende del proveedor. Los certificados de pago suelen durar 1 o 2 años. Los de Let's Encrypt duran 90 días, pero la mayoría de los paneles de control los renuevan automáticamente, así que no tendrás que preocuparte.
¿Me servirá el mismo certificado para miodominio.com y www.miodominio.com?
Sí, siempre que el certificado sea de tipo "Wildcard" (cubre todos los subdominios) o "Multi-dominio" (SAN). Si solo tienes un certificado para un dominio, asegúrate de que incluya ambos en el campo "Subject Alternative Name". La mayoría de los certificados modernos lo incluyen.
¿Puedo instalar SSL sin acceso al hosting?
No. Necesitas acceso al servidor o al panel de control para instalar el certificado. Si no lo tienes, contacta con tu proveedor de hosting para que lo hagan ellos.
¿Qué es el puerto 2106 en Syspanel?
Syspanel es un panel de control de hosting. Para acceder a su interfaz de administración, debes usar el puerto 2106. Por ejemplo: https://tu-dominio.com:2106. Es la puerta de entrada para gestionar tus dominios, correos y, por supuesto, los certificados SSL.
Conclusión: Tu Tienda es Más Segura y Confiable
Instalar un certificado ssl tienda en PrestaShop es un proceso que, aunque suene técnico, es bastante accesible si sigues los pasos correctos. Has aprendido a hacerlo de forma automática desde tu panel de hosting y manualmente, y también a configurar PrestaShop para que use el HTTPS correctamente.
Recuerda que la seguridad ecommerce es un viaje, no un destino. Mantén tu PrestaShop actualizado, usa contraseñas fuertes y asegúrate de que tu certificado se renueve a tiempo. Con este cambio, no solo proteges los datos de tus clientes, sino que también construyes una marca más sólida y profesional.
Ahora, ve a tu panel de administración y activa ese SSL. Tus clientes (y Google) te lo agradecerán.
