Configurar SSL en Syspanel para tiendas PrestaShop
¿Tu tienda PrestaShop funciona sin HTTPS? Si es así, estás perdiendo ventas y, lo que es peor, poniendo en riesgo los datos de tus clientes. Hoy en día, un certificado SSL no es un lujo, sino una necesidad absoluta. Google penaliza los sitios sin HTTPS, los navegadores muestran advertencias de "No seguro" y, en el caso de PrestaShop, los procesos de pago pueden fallar o ser bloqueados.
No te preocupes, configurar SSL en tu tienda PrestaShop es más sencillo de lo que imaginas, especialmente si usas Syspanel (el panel de control basado en HestiaCP que te ofrecemos). En esta guía extensa y paso a paso, te explicaré todo lo que necesitas saber para activar, configurar y verificar tu certificado SSL hosting de forma gratuita y segura.
Prepárate para transformar tu tienda en un sitio confiable y profesional.
¿Por qué es imprescindible el SSL en PrestaShop?
Antes de ponernos manos a la obra, entendamos por qué este paso es crítico para tu negocio.
La seguridad de tus clientes es lo primero
Cuando un cliente introduce su tarjeta de crédito, dirección o contraseña en tu tienda, esos datos viajan desde su navegador hasta tu servidor. Sin SSL, esa información viaja en "texto plano", como una postal que cualquiera puede leer en el camino. Con SSL, los datos se cifran (como una carta dentro de una caja fuerte) y solo tu servidor puede abrirla.
Confianza y credibilidad
Los visitantes son cada vez más conscientes de la seguridad. Un candado verde y "https://" en la barra de direcciones les transmite tranquilidad. Si tu tienda muestra "No seguro", muchos abandonarán la compra en el último momento. De hecho, estudios indican que hasta el 85% de los usuarios evita sitios no seguros.
SEO y posicionamiento
Google confirmó que el HTTPS es un factor de ranking. Esto significa que tu tienda PrestaShop con SSL tiene más posibilidades de aparecer en los primeros resultados de búsqueda que una competidora sin él. Además, desde 2018, Chrome marca como "No seguro" todos los sitios HTTP, lo que afecta negativamente tu tasa de clics (CTR).
Requisito para pasarelas de pago
Servicios como PayPal, Stripe, Redsys o Mercado Pago exigen que tu tienda tenga SSL activo para procesar transacciones. Sin él, tus clientes no podrán pagar, y tú perderás ventas.
¿Qué necesitas para empezar?
Asegúrate de tener lo siguiente antes de continuar:
- Acceso a Syspanel (tu panel de control). Recuerda: la URL suele ser algo como
https://tudominio.com:2106ohttps://ip-de-tu-servidor:2106. - Un dominio apuntando a tu servidor (por ejemplo,
tutienda.com). - PrestaShop instalado y funcionando (aunque sea en HTTP).
- Ganas de aprender y paciencia (pero es más fácil de lo que crees).
[INFO] Si aún no tienes acceso a Syspanel, solicita las credenciales a tu proveedor de hosting. El puerto 2106 es el estándar para acceder a este panel.
Paso 1: Acceder a Syspanel y localizar la sección SSL
Lo primero es iniciar sesión en Syspanel. Abre tu navegador, escribe la URL con el puerto 2106 e ingresa tu usuario y contraseña.
Una vez dentro, verás un panel con varias opciones. No te asustes, es muy visual. Busca en el menú lateral izquierdo o en la parte superior una sección que diga "WEB" o "Sitios Web". Allí encontrarás listados todos los dominios que tienes alojados en tu servidor.
Haz clic en el dominio de tu tienda PrestaShop (por ejemplo, tutienda.com). Se abrirá una ventana con detalles de ese sitio.
Dentro de esa página, busca una pestaña o botón que diga "SSL" o "SSL Certificate". En Syspanel, suele estar justo debajo del nombre del dominio o en un menú de opciones.
[TIP] Si no ves la opción SSL, asegúrate de que tu dominio esté correctamente configurado y apuntando a la IP de tu servidor. A veces el panel tarda unos minutos en refrescar.
Paso 2: Activar el certificado SSL gratuito (Let's Encrypt)
Syspanel integra de serie la posibilidad de generar certificados SSL gratuitos de Let's Encrypt. Son perfectamente válidos, seguros y se renuevan automáticamente cada 90 días. No necesitas pagar nada extra.
Cómo generar el certificado:
- En la sección SSL de tu dominio, verás un formulario o botón que dice "Añadir SSL", "Activar SSL" o "Let's Encrypt".
- Haz clic en esa opción.
- Se te pedirá que selecciones los dominios a cubrir. Marca siempre tu dominio principal (ej:
tutienda.com) y también el subdominiowww.tutienda.com. Es importante proteger ambas versiones para que no haya problemas de redirección. - Asegúrate de que la opción "Forzar HTTPS" o "Redirigir HTTP a HTTPS" esté activada. Esto hará que cualquier visita a tu tienda en HTTP sea redirigida automáticamente a la versión segura.
- Haz clic en "Guardar" o "Emitir certificado".
El proceso suele tardar entre 10 y 30 segundos. Syspanel se comunicará con los servidores de Let's Encrypt para verificar que eres el dueño del dominio (generalmente comprobando que el dominio apunta a tu servidor). Si todo va bien, verás un mensaje de éxito.
[WARNING] Si el proceso falla, es probable que tu dominio no esté apuntando correctamente al servidor o que haya un cortafuegos bloqueando la verificación. Revisa los registros DNS (A y CNAME) y asegúrate de que tu dominio tenga el mismo valor que la IP de tu servidor. Si persiste el error, contacta a tu soporte técnico.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora que tu servidor ya tiene el certificado SSL activo, debes decirle a PrestaShop que lo use. Este paso es crucial. Si solo activas el SSL en el servidor pero no en la tienda, seguirás teniendo problemas.
Ajustes en el back office de PrestaShop
- Accede al panel de administración de tu tienda PrestaShop (normalmente
tutienda.com/adminXXXX). - Ve al menú "Parámetros de la tienda" > "Tráfico y SEO".
- Busca la sección "SSL" o "HTTPS".
- Activa la opción "Activar SSL" (debe estar en "Sí" o "Enabled").
- También activa "Activar SSL en todas las páginas". Esto es fundamental para que todas las secciones de tu tienda (carrito, registro, pago, etc.) usen HTTPS.
- Guarda los cambios.
Una vez guardes, PrestaShop recargará la página y, si todo está bien, verás el candado verde en la barra de direcciones de tu navegador.
[INFO] Si al guardar ves un error de "demasiadas redirecciones" o la página no carga, no te preocupes. Es común y tiene solución. Simplemente borra la caché de PrestaShop (desde "Parámetros avanzados" > "Rendimiento" > "Forzar compilación" y "Vaciar caché"). Si el problema persiste, revisa el paso siguiente sobre redirecciones forzadas.
Paso 4: Verificar que todo funciona correctamente
No des nada por sentado. Es mejor comprobar que la configuración es correcta para evitar problemas futuros.
Pruebas rápidas desde el navegador
- Escribe
http://tutienda.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tutienda.com. - Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura" o "Certificado válido".
- Navega por varias páginas de tu tienda: categorías, producto, carrito, proceso de pago. Asegúrate de que todas muestren el candado verde y no aparezcan advertencias de "contenido mixto" (mezcla de HTTP y HTTPS).
Herramientas externas de verificación
Puedes usar sitios web gratuitos como:
- SSL Labs (www.ssllabs.com/ssltest/): Introduce tu dominio y te dará un análisis completo de la seguridad de tu certificado.
- Why No Padlock (www.whynopadlock.com): Te ayuda a detectar contenido mixto (imágenes, scripts o CSS que se cargan en HTTP y rompen el candado).
[TIP] Si alguna página muestra el candado roto o una advertencia, es porque algún recurso (una imagen, un plugin, un enlace) sigue cargándose en HTTP. Revisa el código fuente de esa página o usa la consola del navegador (F12) para identificar el origen del problema. Normalmente se soluciona actualizando las URLs en la base de datos de PrestaShop o corrigiendo enlaces en módulos de terceros.
Paso 5: Solucionar problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que surgen al configurar PrestaShop SSL.
"Después de activar SSL, la página no carga o da error de redirección"
Esto suele ocurrir por un conflicto con la caché o por una redirección mal configurada. Sigue estos pasos:
- Accede a tu servidor por FTP o al administrador de archivos de Syspanel.
- Ve a la carpeta raíz de tu tienda (normalmente
public_htmlotutienda.com). - Busca el archivo
.htaccess(puede estar oculto, asegúrate de ver archivos ocultos). - Ábrelo con un editor de texto y busca líneas que redirijan a HTTP. Si ves algo como
RewriteCond %{HTTPS} off, coméntalo (ponle un#al inicio) temporalmente. - Guarda el archivo y recarga la tienda. Luego vuelve a PrestaShop y desactiva y reactiva la opción SSL desde el back office. Después, puedes descomentar la línea si era necesaria.
"El certificado SSL se ha renovado pero mi tienda sigue mostrando error"
Syspanel renueva automáticamente los certificados de Let's Encrypt, pero a veces la renovación falla si el dominio no está bien configurado. Revisa en Syspanel que el certificado esté vigente (suele mostrar la fecha de caducidad). Si ves que está caducado, repite el Paso 2 manualmente.
"Tengo contenido mixto (Mixed Content) en el carrito o pago"
Esto es muy común y peligroso porque puede bloquear el pago. La solución más rápida es usar un módulo de PrestaShop que fuerce HTTPS en todos los recursos, o editar la base de datos para cambiar todas las URLs de HTTP a HTTPS. Si no te sientes cómodo, puedes usar la herramienta "Buscar y reemplazar" de PrestaShop (en "Parámetros avanzados" > "Base de datos" > "Buscar y reemplazar"). Busca http://tudominio.com y reemplázalo por https://tudominio.com.
[WARNING] Antes de hacer cambios en la base de datos, siempre haz una copia de seguridad. Un error podría dejar tu tienda inaccesible.
Conclusión: Tu tienda ya es segura y confiable
¡Felicidades! Has configurado correctamente el SSL en Syspanel para tu tienda PrestaShop. Ahora tus clientes pueden navegar y comprar con total tranquilidad, sabiendo que sus datos están protegidos. Además, Google te recompensará con un mejor posicionamiento y tus tasas de conversión subirán.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté activo y que no haya contenido mixto. Syspanel y PrestaShop trabajan juntos para mantener tu tienda segura, pero siempre es bueno estar atento.
Si te has quedado con alguna duda, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. ¡Tu tienda online merece lo mejor!
[TIP FINAL] Marca en tu calendario una revisión trimestral de tu SSL (coincidiendo con la renovación de Let's Encrypt). Así te asegurarás de que nunca caduque sin que te des cuenta. Un simple recordatorio puede ahorrarte muchos dolores de cabeza.
