PrestaShop: Activar SSL y HTTPS en tu tienda (guía completa)
¿Tu tienda PrestaShop sigue navegando sin el candadito de seguridad en el navegador? Si es así, estás perdiendo ventas y, lo que es más importante, poniendo en riesgo los datos de tus clientes. Activar SSL y HTTPS no es un lujo, es una necesidad absoluta en el comercio electrónico actual. Google penaliza las tiendas sin HTTPS y los usuarios desconfían al instante si ven un aviso de "Conexión no segura".
Pero tranquilo, no necesitas ser un hacker ni un programador experto para resolverlo. En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a explicar exactamente cómo activar SSL en PrestaShop, forzar HTTPS en todas tus páginas y asegurarte de que tu tienda sea un búnker digital. Vamos a ello.
¿Qué es exactamente SSL y por qué tu PrestaShop lo necesita?
Primero, lo básico. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del cliente y tu servidor. Imagina que envías una carta con datos bancarios; sin SSL, esa carta viaja en una postal abierta que cualquiera puede leer. Con SSL, la metes en una caja fuerte blindada.
Cuando activas SSL en tu tienda, la URL pasa de "http://" a "https://". Ese cambio es la señal visual de confianza (el candado) y la base técnica para procesar pagos con tarjeta de forma segura.
Beneficios directos de activar SSL en PrestaShop
- Confianza del cliente: Verán el candado y la palabra "Seguro" en la barra de direcciones. Esto reduce el abandono del carrito.
- Mejor posicionamiento SEO: Google da prioridad a las páginas con HTTPS. Es un factor de ranking confirmado.
- Protección de datos: Cumples con el RGPD (GDPR) y evitas filtraciones de información sensible como contraseñas o direcciones.
- Compatibilidad con pagos: Pasarelas como PayPal o Stripe requieren HTTPS obligatoriamente para procesar transacciones.
Paso 1: Obtener e instalar el certificado SSL
No puedes forzar HTTPS si no tienes un certificado instalado en tu servidor. Tienes dos opciones principales:
Opción A: Certificado gratuito Let's Encrypt (Recomendado para empezar)
La mayoría de los paneles de control de hosting modernos (cPanel, Plesk, Syspanel) incluyen un botón mágico para instalar Let's Encrypt en menos de 5 minutos.
- Accede a tu panel de control de hosting.
- Busca la sección de "Seguridad" o "SSL/TLS".
- Busca el botón "Instalar Let's Encrypt" o "Emitir certificado".
- Selecciona tu dominio (ej: tudominio.com) y el subdominio (www.tudominio.com) si lo tienes.
- Haz clic en instalar y espera a que el sistema lo configure automáticamente.
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106 (ej: https://tu-servidor:2106). Dentro, busca el dominio y pulsa en "SSL" o "Let's Encrypt" para emitirlo de forma automática. Es un proceso muy sencillo.
Opción B: Certificado de pago (Comodo, DigiCert, etc.)
Si necesitas un certificado con garantía extendida (EV) que muestra el nombre de tu empresa en verde, deberás comprarlo. El proceso es:
- Genera un CSR (Certificate Signing Request) desde tu panel de hosting.
- Compra el certificado en tu proveedor favorito.
- Te enviarán un código de validación por correo o DNS.
- Una vez validado, te darán el archivo del certificado y la cadena.
- Pégalo en la sección SSL de tu panel de hosting.
[WARNING] No intentes activar HTTPS en PrestaShop si el certificado no está correctamente instalado en el servidor. Si lo haces, verás un error de "Certificado no válido" y bloquearás el acceso a tu tienda.
Paso 2: Activar SSL en el Back Office de PrestaShop
Ya tienes el certificado instalado en el servidor. Ahora toca decirle a PrestaShop que lo use. Esto se hace en la configuración general.
- Inicia sesión en tu administración de PrestaShop (tupanel.com/admin).
- Ve al menú "Parámetros avanzados".
- Haz clic en "Rendimiento" (o "Actuación" dependiendo de la versión).
- Busca la sección "SSL" o "Seguridad".
- Verás una opción que dice "Activar SSL" o "Forzar SSL en todas las páginas". Actívala.
[INFO] Dependiendo de la versión de PrestaShop (1.6, 1.7 u 8.x), la ruta puede variar ligeramente. En versiones antiguas, puede estar en "Parámetros Generales". Busca siempre el término "SSL".
¿Qué significa "Forzar SSL"?
Activar la casilla "Forzar SSL" en PrestaShop hace que cualquier intento de acceso a una URL "http://" redirija automáticamente a "https://". Es la forma más rápida de asegurar todo el sitio sin tocar archivos manualmente.
Paso 3: Forzar HTTPS mediante el archivo .htaccess (Método manual)
Si después de activar la casilla de PrestaShop aún puedes acceder por "http://" o ves errores de "contenido mixto", necesitas forzar la redirección a nivel de servidor. Esto se hace editando el archivo .htaccess en la raíz de tu tienda.
- Conéctate a tu hosting vía FTP (FileZilla) o desde el administrador de archivos del panel.
- Busca el archivo
.htaccessen la carpeta pública (normalmentepublic_htmlowww). - Descarga una copia de seguridad del archivo antes de editarlo (por si acaso).
- Abre el archivo con un editor de texto plano (nada de Word).
- Copia y pega el siguiente código justo después de la línea que dice
RewriteEngine on(si no existe, añádelo al principio):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo al servidor (sobrescribe el original).
[WARNING] Este código es la redirección 301 definitiva. Es importante que el certificado SSL esté instalado antes de hacer esto, o te quedarás fuera de tu propia tienda. Si no puedes acceder, borra el archivo .htaccess desde el panel de archivos para restaurar el acceso.
Paso 4: Solucionar el problema de "Contenido Mixto"
Este es el error más común después de activar HTTPS. Aparece cuando tu página se carga por HTTPS, pero algunos elementos internos (imágenes, CSS, JavaScript) aún se cargan por HTTP. El navegador los bloquea por seguridad, rompiendo el diseño o el carrito.
Cómo detectar contenido mixto
- Abre tu tienda en Chrome.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Console".
- Busca errores que digan "Mixed Content" o "Solicitud a HTTP bloqueada".
Solución rápida para PrestaShop
La forma más fácil es forzar que todas las URLs se generen como HTTPS.
- Ve a "Parámetros Avanzados".
- Haz clic en "Rendimiento".
- En la sección "Parámetros de URL" o "Configuración de la tienda", asegúrate de que el "Dominio" y el "Dominio SSL" estén escritos con
https://(ej:https://tudominio.com). - Guarda los cambios y borra la caché de PrestaShop (Parámetros Avanzados > Rendimiento > Vaciar caché).
Si el problema persiste, es porque hay URLs almacenadas en la base de datos con "http://". Puedes usar un módulo como "PS Cleaner" o ejecutar una consulta SQL desde phpMyAdmin (solo si sabes lo que haces) para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas.
[TIP] Para evitar dolores de cabeza futuros, instala un módulo gratuito llamado "Force HTTPS" o "HTTP to HTTPS" desde el marketplace de PrestaShop. Estos módulos automatizan la corrección del contenido mixto.
Paso 5: Configurar correctamente las URLs canónicas y el SEO
Una vez que todo funciona con HTTPS, es vital que Google indexe la versión segura, no la antigua.
- Ve a "Parámetros Avanzados".
- Entra en "SEO y URLs".
- Revisa que la URL base de la tienda sea
https://tudominio.comy nohttp://. - Asegúrate de que la redirección de
wwwano-www(o viceversa) sea consistente. Elige una y configúrala en el.htaccesso en el panel de hosting.
Renovar el certificado SSL automáticamente (Let's Encrypt)
Los certificados Let's Encrypt caducan cada 90 días. No te preocupes, la mayoría de los paneles de control (cPanel, Syspanel, Plesk) ofrecen renovación automática. Solo asegúrate de que la casilla de "Renovación automática" esté marcada al instalar el certificado.
[INFO] En Syspanel (acceso por puerto 2106), la renovación automática está activada por defecto. No deberías tener que hacer nada manualmente, pero es bueno revisar cada mes que el certificado no esté a punto de caducar.
Errores comunes y solución de problemas
Error: "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Esto suele pasar cuando hay un conflicto entre la redirección de PrestaShop y la del .htaccess.
- Solución: Desactiva la opción "Forzar SSL" en el Back Office y deja solo la redirección en el
.htaccess. O viceversa. Nunca uses ambos métodos a la vez.
Error: "Tu conexión no es privada" (NET::ERR_CERT_AUTHORITY_INVALID)
El certificado no está bien instalado o es de un proveedor no confiable.
- Solución: Reinstala el certificado. Si usas Let's Encrypt, revócalo y emítelo de nuevo desde el panel. Si el error persiste en tu navegador pero no en otros, borra la caché SSL de tu navegador.
Error: "Contenido mixto" en el carrito de compras
- Solución: Asegúrate de que el módulo de pago está configurado para usar HTTPS. Ve a la configuración del módulo (ej: PayPal, Stripe) y busca la opción "URL de retorno" o "URL de confirmación" y cámbiala a HTTPS.
Checklist final para una tienda PrestaShop 100% segura
Antes de darte por satisfecho, repasa esta lista:
- El certificado SSL está instalado y es válido (comprueba con una herramienta online).
- En el Back Office, la casilla "Forzar SSL" está activada.
- El
.htaccessredirige todo el tráfico HTTP a HTTPS con código 301. - Al navegar por tu tienda, no hay errores de "Contenido Mixto" en la consola.
- Las URLs canónicas en SEO y URLs comienzan con
https://. - El certificado tiene renovación automática activada.
Preguntas Frecuentes (FAQ)
¿Puedo activar SSL en PrestaShop si mi hosting no lo soporta?
No. Necesitas al menos un certificado básico. Si tu hosting no lo ofrece de forma gratuita, es una señal de que deberías cambiar de proveedor. Busca uno que ofrezca Let's Encrypt automático.
¿Cuánto tarda en propagarse el cambio de HTTP a HTTPS?
La redirección es instantánea, pero Google necesita tiempo (días o semanas) para rastrear y actualizar las URLs. Asegúrate de enviar tu nuevo sitemap en Google Search Console.
¿Perderé posiciones SEO al cambiar a HTTPS?
Es posible una pequeña fluctuación temporal, pero a largo plazo es la mejor decisión SEO que puedes tomar. El HTTPS es un factor de ranking positivo.
¿Qué pasa con las URLs antiguas que ya están indexadas?
La redirección 301 del .htaccess se encarga de transmitir el "jugo" SEO de la URL antigua a la nueva. No pierdes autoridad si la redirección está bien hecha.
¿Necesito un certificado SSL distinto para el subdominio www?
No. Un certificado estándar cubre dominio.com y www.dominio.com. Si tienes subdominios como tienda.dominio.com, necesitarás un certificado comodín o un certificado individual para ese subdominio.
Conclusión: La seguridad es un viaje, no un destino
Activar SSL y HTTPS en PrestaShop es el primer paso, pero no el único. Una vez que lo hayas hecho, te recomiendo mantener tu tienda actualizada, usar contraseñas robustas y hacer copias de seguridad periódicas. La seguridad de tu tienda es la confianza de tus clientes, y eso se traduce directamente en ventas.
Has llegado al final de esta guía completa. Ahora tienes el conocimiento para hacerlo tú mismo. Si te has atascado en algún punto, vuelve a leer la sección correspondiente o contacta con tu proveedor de hosting. Ellos siempre pueden verificar que el certificado esté bien instalado en el servidor antes de que modifiques la configuración de PrestaShop.
[TIP] No pruebes esto en tu tienda en producción sin hacer una copia de seguridad completa (archivos y base de datos) antes. La tranquilidad no tiene precio.
