Configurar SSL/HTTPS en PrestaShop desde el panel
¿Por qué es tan importante activar SSL/HTTPS en tu tienda PrestaShop?
Si tienes una tienda online, la seguridad no es un extra, es una obligación. Tus clientes te van a confiar sus datos personales, sus direcciones y, sobre todo, sus datos de pago. Si tu tienda no tiene un certificado SSL activo, el navegador mostrará un aviso de "No seguro", lo que ahuyentará a cualquier comprador potencial al instante.
Pero no solo se trata de la confianza del cliente. Activar SSL en PrestaShop es un factor crucial para el posicionamiento SEO. Google penaliza las webs que no navegan bajo el protocolo HTTPS, mostrándolas peor en los resultados de búsqueda. Además, desde hace años, Chrome y otros navegadores marcan como "No seguro" cualquier sitio que no tenga SSL, lo que dispara la tasa de rebote.
En esta guía extensa y paso a paso, vamos a explicarte cómo configurar SSL en PrestaShop desde tu panel de administración, sin necesidad de ser un experto en servidores. Te prometemos que es más fácil de lo que parece.
Requisitos previos: ¿Qué necesito antes de empezar?
Antes de lanzarnos a los ajustes dentro de PrestaShop, debemos asegurarnos de que el certificado ya está instalado en nuestro servidor. Piensa en el certificado SSL como la cerradura de tu puerta: el panel de PrestaShop solo va a girar la llave, pero la cerradura debe estar puesta.
1. El certificado debe estar instalado en tu Hosting
Lo primero es verificar que tu proveedor de hosting ya ha instalado el certificado SSL en tu dominio. Normalmente, si contrataste un plan de hosting, el certificado suele estar incluido de forma gratuita (Let's Encrypt es el más común). Si no estás seguro de cómo está tu servidor, contacta con tu proveedor.
2. Accede al panel de tu hosting (Syspanel)
Para verificar o activar el certificado, necesitas entrar al panel de control de tu hosting. Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Por ejemplo: https://tudominio.com:2106.
[INFO]: Si no sabes qué es Syspanel, es el panel que te permite gestionar tus dominios, bases de datos y correos. Si tu proveedor te dio acceso a un enlace con el puerto 2106, estás en el sitio correcto.
3. Comprueba que el candado aparece en tu navegador
Una forma rápida de saber si el certificado ya está activo es escribir tu dominio en el navegador con https:// delante. Si te sale un candado verde (o un candado gris), el certificado está funcionando. Si te sale un error de "Conexión no privada", tendrás que activarlo desde Syspanel antes de tocar PrestaShop.
Paso 1: Activar el certificado SSL en tu servidor (Syspanel)
Si el certificado aún no está activo, vamos a hacerlo desde Syspanel. Este es un paso fundamental, ya que configurar SSL en PrestaShop sin tener el certificado en el servidor es como intentar usar un enchufe sin electricidad.
Localiza el dominio en Syspanel
- Inicia sesión en Syspanel usando el puerto 2106.
- Busca la sección de "Web" o "Dominios" en el menú principal.
- Verás una lista de tus dominios. Localiza el dominio de tu tienda PrestaShop.
Activa el certificado Let's Encrypt
- En la fila de tu dominio, busca un icono de un candado o la opción "SSL".
- Haz clic en esa opción. Se abrirá una ventana o menú desplegable.
- Verás una opción para "Issuer" o "Proveedor". Selecciona "Let's Encrypt" si está disponible.
- Marca las casillas para incluir el dominio con
wwwy sinwww(a veces aparece como "Include www"). - Haz clic en el botón "Guardar" o "Instalar".
[WARNING]: Si tu dominio no tiene configurado el DNS correctamente (apuntando a tu servidor), la instalación del certificado fallará. Espera unos minutos y vuelve a intentarlo.
Paso 2: Configurar SSL en PrestaShop desde el panel de administración
Ahora que el servidor está listo, vamos a trabajar dentro de tu tienda. Este es el corazón de la guía: activar SSL PrestaShop desde el back-office.
Accede a tu panel de administración
Escribe la URL de tu administrador en el navegador. Normalmente es algo como tudominio.com/admin1234. Inicia sesión con tu usuario y contraseña.
Navega a los parámetros de seguridad
Una vez dentro, sigue esta ruta:
- En el menú lateral izquierdo, busca el engranaje "Configuración avanzada".
- Dentro de ese menú, haz clic en "Seguridad".
Esta es la pantalla donde vamos a realizar todos los cambios importantes.
Activa la opción de SSL
En la parte superior de la página de Seguridad, verás una sección titulada "Seguridad" o "SSL". Aquí encontrarás dos opciones clave:
- Activar SSL: Esta opción activa el protocolo HTTPS en toda tu tienda.
- Activar SSL en todos los elementos de la tienda: Esta opción fuerza a que todas las páginas, imágenes y scripts se carguen a través de HTTPS.
Debes activar ambas opciones.
- En el selector de "Activar SSL", elige "Sí".
- En el selector de "Activar SSL en todos los elementos", elige "Sí".
- Haz clic en el botón "Guardar" que se encuentra en la parte inferior de la página.
[TIP]: Al guardar, PrestaShop puede cerrar la sesión. No te preocupes, es normal. Vuelve a iniciar sesión, pero esta vez usando la URL con https://.
Paso 3: Configurar la URL de la tienda para forzar HTTPS
A veces, activar las opciones de seguridad no es suficiente. Es necesario asegurarse de que la URL base de nuestra tienda esté configurada para usar HTTPS. Esto evita errores de "contenido mixto" (que es cuando la página se carga en HTTPS pero algunos recursos se cargan en HTTP).
Ajusta los parámetros generales de la tienda
Para ello, vamos a otra sección del menú:
- Ve al menú "Parámetros de la tienda".
- Selecciona "General".
- En la parte inferior de esta página, busca la sección "URL de la tienda".
Verás varios campos, pero nos interesan los tres primeros:
- Dominio de la tienda: Aquí debe aparecer tu dominio sin
http://nihttps://. Ejemplo:tutienda.com. - Dominio SSL de la tienda: Aquí debe aparecer tu dominio, pero con
https://delante. Ejemplo:https://tutienda.com. - URL base de la tienda: Debe ser
https://tutienda.com/.
Asegúrate de que el campo "Dominio SSL" y "URL base" tengan el https://.
- Corrige estos campos si no tienen el formato correcto.
- Haz clic en "Guardar".
[INFO]: Si el campo "Dominio SSL" está vacío, PrestaShop a veces lo deduce solo, pero es mejor escribirlo manualmente para evitar errores. Asegúrate de no dejar espacios en blanco al final.
Paso 4: Configurar la redirección automática de HTTP a HTTPS
Este es el último paso y quizás el más importante para el SEO. Queremos que cuando alguien escriba http://tutienda.com, sea redirigido automáticamente a https://tutienda.com. Esto se logra editando el archivo .htaccess.
¿Qué es el archivo .htaccess?
Es un archivo de configuración que le dice al servidor cómo manejar las solicitudes de los visitantes. Es muy sensible, así que debemos tener cuidado.
Editar el .htaccess desde el propio PrestaShop
PrestaShop tiene una funcionalidad que regenera este archivo automáticamente cuando modificamos ciertos ajustes. Sin embargo, para forzar la redirección, podemos usar el gestor de archivos de Syspanel o un cliente FTP.
Vamos a usar Syspanel, ya que es más visual:
- Accede a Syspanel (recuerda, puerto 2106).
- Ve a la sección "Archivos" o "Administrador de archivos".
- Navega hasta la carpeta
public_html(oweb, depende del servidor). - Busca el archivo llamado
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos". - Haz clic derecho sobre él y selecciona "Editar".
Añadir el código de redirección
Dentro del archivo, al principio (después de la línea <?php o # ~~~), pega el siguiente bloque de código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código le dice al servidor: "Si el visitante no está usando HTTPS, envíalo a la versión HTTPS de la misma página".
- Pega el código al principio del archivo.
- Guarda los cambios.
- Cierra el editor.
[WARNING]: Si cometes un error en el .htaccess, tu tienda podría mostrar un error 500. No te preocupes, solo tendrías que volver a editar el archivo y revertir los cambios. Por eso es importante copiar el código exactamente como está aquí.
Paso 5: Verificar que todo funciona correctamente
Ya casi hemos terminado. Ahora toca comprobar que todo el trabajo ha valido la pena.
Prueba la navegación
- Abre una ventana de incógnito en tu navegador (para evitar la caché).
- Escribe
http://tutienda.com(sin la "s"). - Verás que automáticamente te redirige a
https://tutienda.com. - Navega por la tienda, entra en un producto, añádelo al carrito. Todo debe funcionar con el candado de seguridad visible.
Comprueba el "Contenido Mixto"
A veces, aunque la web esté en HTTPS, hay imágenes o scripts que se cargan en HTTP. Esto hace que el candado aparezca roto o con un signo de advertencia. Para verlo:
- Con la tienda abierta, pulsa la tecla
F12para abrir las herramientas de desarrollador. - Ve a la pestaña "Consola".
- Si ves errores en rojo que mencionen "Mixed Content" o "contenido mixto", significa que hay recursos que no están cargando bien.
[TIP]: Si encuentras errores de contenido mixto, suele ser porque alguna imagen fue subida cuando la web estaba en HTTP. Puedes ir a Catálogo > Productos, editar el producto y volver a subir la imagen. O usar un plugin de caché que fuerce la carga de todo en HTTPS.
Preguntas Frecuentes (FAQ)
¿Qué hago si después de activar el SSL, mi web se ve "rota" o sin estilos?
Esto suele pasar por la caché del navegador o por la caché de PrestaShop. Ve a Configuración avanzada > Rendimiento y pulsa el botón "Vaciar caché". Si no funciona, prueba a desactivar y activar la opción "Activar SSL en todos los elementos" y guarda de nuevo.
¿El certificado SSL afecta a mi posicionamiento en Google?
Sí, y de forma positiva. HTTPS PrestaShop es una señal de confianza para Google. Las tiendas con SSL tienen prioridad sobre las que no lo tienen. Además, al redirigir con el código 301, le estás diciendo a Google que la versión canónica de tu web es la HTTPS, evitando contenido duplicado.
¿Puedo usar un certificado SSL gratuito para mi tienda?
Por supuesto. Los certificados Let's Encrypt (los que activamos en Syspanel) son gratuitos y totalmente válidos. Ofrecen el mismo cifrado que uno de pago. La diferencia es que los de pago suelen ofrecer garantías económicas y soporte, pero para una tienda estándar, el gratuito es perfecto.
¿Necesito un certificado SSL especial para aceptar pagos con tarjeta?
No. Un certificado SSL estándar es suficiente para cifrar los datos. Lo que sí necesitas para cobrar con tarjeta es cumplir con el estándar PCI-DSS, que se refiere a cómo gestionas los datos, no al tipo de certificado.
¿Puedo activar SSL PrestaShop si mi hosting no tiene certificado instalado?
No. Es imposible. Necesitas que el servidor tenga el certificado. Si no lo tiene, contacta con tu proveedor de hosting para que te lo instale o actívalo tú desde Syspanel (puerto 2106). Sin ese paso, los ajustes en PrestaShop no tendrán ningún efecto.
[INFO]: Recuerda que si tu tienda usa CDN (Cloudflare, por ejemplo), la configuración puede variar ligeramente. En ese caso, la activación del SSL se hace en el propio CDN y luego en PrestaShop.
Conclusión: Tu tienda ya es segura y confiable
Felicidades. Has completado la configuración de SSL/HTTPS en PrestaShop. Con estos pasos, has logrado:
- Aumentar la confianza de tus clientes (el candado de seguridad es vital).
- Mejorar tu SEO, ya que Google premia las webs seguras.
- Evitar avisos de "No seguro" que espantan a los compradores.
- Proteger los datos sensibles de tus clientes durante la compra.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado está renovado (Let's Encrypt se renueva automáticamente si está bien configurado en Syspanel) y que tu tienda no muestra errores de contenido mixto.
Si has seguido todos los pasos de esta guía, tu tienda PrestaShop está ahora más segura, más rápida y mejor posicionada. Ahora sí, puedes centrarte en vender y hacer crecer tu negocio online con total tranquilidad.
