Cómo instalar un certificado SSL en PrestaShop
¿Tu tienda online no muestra el candado de seguridad? Esa sensación de inseguridad al ver "No seguro" en la barra del navegador puede ahuyentar a cualquier cliente. Instalar un SSL PrestaShop no solo protege los datos de tus compradores, sino que también mejora tu posicionamiento en Google. Vamos a solucionarlo paso a paso, sin tecnicismos complicados.
¿Qué es un certificado SSL y por qué tu tienda lo necesita?
Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu tienda. Cifra toda la información que viaja entre el navegador de tu cliente y tu servidor. Piensa en ello como un sobre sellado: nadie puede leer lo que hay dentro mientras se envía.
Para una tienda PrestaShop, esto es vital por tres razones:
- Seguridad de datos: Protege contraseñas, direcciones y, sobre todo, datos de tarjetas de crédito.
- Confianza del cliente: El candado verde y el "https://" indican que tu sitio es legítimo.
- SEO: Google penaliza los sitios sin SSL, mostrándolos más abajo en los resultados de búsqueda.
Si estás leyendo esto, seguramente ya tienes contratado un hosting SSL o estás a punto de hacerlo. La mayoría de los proveedores incluyen certificados gratuitos (como Let's Encrypt) o de pago. El proceso es muy similar en todos los casos.
Paso 1: Verifica que tu hosting tenga SSL activo
Antes de tocar nada en PrestaShop, asegúrate de que el certificado esté instalado a nivel de servidor. Si usas un panel de control como cPanel, Plesk o Syspanel (antes conocido como HestiaCP), el proceso es sencillo.
Cómo activar SSL en Syspanel (HestiaCP)
Si tu hosting utiliza Syspanel, accede a través de tu navegador usando la dirección tudominio.com:2106. El puerto 2106 es la puerta de entrada a este panel.
- Inicia sesión con tus credenciales de hosting.
- Busca la sección "Web" o "Dominios".
- Haz clic en el icono de "SSL" junto al dominio de tu tienda.
- Selecciona "Let's Encrypt SSL" o "Certificado gratuito".
- Marca las opciones "Forzar HTTPS" y "Redireccionar HTTP a HTTPS".
- Haz clic en "Guardar" y espera unos segundos.
[TIP] Tras activar SSL en Syspanel, espera 5-10 minutos para que el certificado se propague por los servidores DNS. Luego, visita
https://tudominio.compara verificar que el candado aparece.
Paso 2: Forzar SSL en PrestaShop (Back Office)
Una vez que el servidor tiene el certificado, debes decirle a PrestaShop que lo use. Esto se hace desde el panel de administración.
- Accede a tu Back Office de PrestaShop (normalmente
tudominio.com/admin). - Ve al menú "Parámetros de la tienda" > "General".
- Busca la opción "Habilitar SSL" y actívala (ponla en "Sí").
- Justo debajo, encontrarás "Habilitar SSL en todas las páginas". Actívala también.
- Haz clic en "Guardar".
![No hay imágenes en este instructivo, pero visualiza el botón de guardar en la esquina superior derecha]
[WARNING] Si al activar SSL tu tienda deja de cargar, no entres en pánico. Accede de nuevo usando
http://tudominio.com/admin(sin la "s") y desactiva temporalmente el SSL. Esto suele pasar si hay contenido mixto (archivos cargados sin HTTPS).
Paso 3: Configura el archivo .htaccess para redirección forzada
Aunque PrestaShop tiene su propia redirección, a veces conviene forzarla desde el servidor para evitar errores. El archivo .htaccess se encuentra en la raíz de tu tienda (carpeta public_html o www).
Conéctate a tu hosting vía FTP o desde el administrador de archivos de tu panel. Busca el archivo .htaccess y, antes de la línea # ~~start~~, añade estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y sube el archivo si lo editaste localmente.
[INFO] El código anterior redirige cualquier visita de
http://ahttps://de forma permanente (código 301). Es la forma más limpia de evitar contenido mixto.
Paso 4: Actualiza las URLs en la configuración de PrestaShop
A veces, PrestaShop guarda las URLs de la tienda sin HTTPS. Para corregirlo:
- Ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En "Configuración de tienda", asegúrate de que la "URL base de la tienda" comience con
https://tudominio.com. - Haz lo mismo con la "URL base de SSL".
- Guarda los cambios.
Si tu tienda tiene varios idiomas o dominios, repite el proceso en cada pestaña.
Paso 5: Revisa el contenido mixto (Mixed Content)
El error más común tras instalar un certificado SSL tienda es el contenido mixto. Ocurre cuando la página carga imágenes, scripts o CSS desde URLs que empiezan con http://.
Cómo detectarlo
Abre tu tienda en Chrome, haz clic derecho en cualquier parte y selecciona "Inspeccionar" > "Consola". Si ves mensajes como "Mixed Content: The page at... was loaded over HTTPS, but requested an insecure resource...", tienes contenido mixto.
Cómo solucionarlo
- Imágenes: Ve a "Catálogo" > "Productos". Edita cada producto y en la pestaña "Imágenes", sube de nuevo las fotos o modifica la URL para que use
https://. - Módulos: Algunos módulos de terceros cargan scripts desde HTTP. Desactívalos uno por uno para identificar al culpable.
- Tema: Si tu plantilla tiene enlaces hardcodeados con HTTP, edítalos desde el editor de temas o contacta al desarrollador.
[TIP] Usa la extensión "HTTPS Everywhere" en tu navegador para pruebas rápidas, pero no confíes solo en ella para la solución final.
Paso 6: Verifica la instalación con herramientas online
Una vez que todo parezca funcionar, compruébalo con herramientas externas:
- SSL Labs: Ve a
https://www.ssllabs.com/ssltest/e introduce tu dominio. Te dará una nota de A a F. Busca al menos una A. - Why No Padlock:
https://www.whynopadlock.com/– Introduce la URL de tu tienda para detectar contenido mixto. - Google Search Console: Si ya tenías tu tienda indexada, notifica a Google del cambio a HTTPS desde "Configuración" > "Cambio de dirección".
Preguntas frecuentes (FAQ)
¿Puedo instalar SSL en PrestaShop si mi hosting no lo ofrece?
Sí, pero es más complejo. Puedes usar servicios como Cloudflare (plan gratuito) que actúan como proxy y proporcionan SSL flexible. Eso sí, la conexión entre Cloudflare y tu servidor seguirá siendo HTTP, lo cual no es ideal para datos sensibles.
¿Cuánto tarda en activarse un certificado SSL?
Los certificados gratuitos como Let's Encrypt suelen activarse en minutos. Los de pago pueden tardar hasta 24 horas si requieren verificación manual.
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?
Es casi seguro contenido mixto. Sigue el paso 5 para detectar y corregir. Si usas un tema personalizado, contacta al desarrollador.
¿Es necesario renovar el SSL cada año?
Depende. Let's Encrypt caduca cada 90 días, pero la mayoría de los hostings lo renuevan automáticamente. Los certificados de pago suelen durar 1 o 2 años.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una fracción de segundo, pero los servidores modernos lo manejan sin problemas. El beneficio en confianza y SEO supera con creces ese pequeño costo.
Conclusión: Tu tienda más segura y mejor posicionada
Instalar un SSL PrestaShop no es un lujo, es una necesidad. Has aprendido a activarlo desde el servidor, configurarlo en PrestaShop, forzar redirecciones y solucionar problemas de contenido mixto. Ahora tus clientes verán el candado verde y Google recompensará tu esfuerzo con mejores posiciones.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté vigente y que no aparezcan nuevos errores de contenido mixto al añadir productos o módulos. Si en algún momento te sientes perdido, vuelve a este artículo o contacta al soporte de tu hosting SSL. Tu tienda y tus clientes te lo agradecerán.
