PrestaShop: Cómo activar SSL y HTTPS en tu tienda
La seguridad de tu tienda online es fundamental, tanto para proteger los datos de tus clientes como para ganarte su confianza y, de paso, mejorar tu posicionamiento en buscadores. Activar SSL y HTTPS en tu PrestaShop es el primer paso para blindar tu negocio. No te preocupes, es un proceso más sencillo de lo que parece.
En esta guía te explicaré paso a paso cómo activar SSL y HTTPS en tu tienda PrestaShop, desde la obtención del certificado hasta la configuración final. Abordaremos todas las dudas comunes para que puedas hacerlo sin complicaciones, incluso si no eres un experto en hosting.
¿Qué es SSL y por qué es tan importante para tu PrestaShop?
Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del usuario y tu servidor web. Cuando instalas un certificado SSL, la dirección de tu web cambia de HTTP a HTTPS (la 'S' final significa 'Seguro').
¿Y esto qué significa para tu tienda?
- Protección de datos sensibles: Cifra información como contraseñas, números de tarjetas de crédito y direcciones de envío, evitando que sean interceptados por terceros.
- Confianza del cliente: Los navegadores muestran un candado verde en la barra de direcciones, indicando que la conexión es segura. Esto reduce el abandono del carrito y aumenta la credibilidad de tu marca.
- Mejora del SEO: Google y otros buscadores favorecen los sitios con HTTPS, dándoles una ligera ventaja en los resultados de búsqueda.
- Cumplimiento normativo: Es un requisito esencial para cumplir con el RGPD (Reglamento General de Protección de Datos) y otros estándares de seguridad.
[INFO] Sin SSL, navegadores como Chrome pueden marcar tu tienda como "No segura", lo que ahuyentará a los clientes potenciales.
Paso 1: Obtener e instalar el certificado SSL en tu hosting
Antes de tocar nada en PrestaShop, necesitas tener el certificado SSL instalado a nivel de servidor. Dependiendo de tu plan de hosting, el proceso varía.
Opción A: Hosting con SSL gratuito (Let's Encrypt)
La mayoría de los hostings modernos ofrecen certificados SSL gratuitos de Let's Encrypt. Si tu hosting tiene un panel de control como cPanel, Plesk o Syspanel, suele ser muy sencillo.
- En cPanel: Busca la sección "SSL/TLS" o "Let's Encrypt". Haz clic en "Emitir" o "Instalar" para el dominio de tu tienda.
- En Syspanel: Accede a tu panel de control en
tudominio.com:2106. Busca la sección "Web" o "Dominios". Selecciona tu dominio y activa la opción "SSL gratuito de Let's Encrypt". Syspanel gestionará la instalación y renovación automática.
Opción B: Hosting con certificado SSL de pago
Si tu hosting no ofrece SSL gratuito o necesitas un certificado de mayor validación (por ejemplo, para empresas), deberás comprar uno e instalarlo manualmente.
- Compra el certificado en tu proveedor de hosting o en una autoridad de certificación (como Comodo o DigiCert).
- Genera una CSR (Solicitud de Firma de Certificado) desde el panel de control de tu hosting.
- Proporciona la CSR al vendedor del certificado.
- Una vez recibido el certificado, pégalo en la sección "SSL/TLS" de tu panel de control.
[TIP] Si no estás seguro de cómo hacerlo, contacta con el soporte de tu hosting. Ellos pueden instalarlo por ti.
Verifica que el SSL está funcionando
Después de instalarlo, comprueba que funciona accediendo a tu web con https://tudominio.com. Deberías ver el candado verde. También puedes usar herramientas online como "SSL Checker" para verificar que la instalación es correcta.
Paso 2: Configurar SSL y HTTPS en tu PrestaShop
Una vez que el certificado está instalado en tu servidor, toca configurar tu PrestaShop para que lo use. Es un proceso de dos partes: la configuración en el back office y forzar el redireccionamiento.
Configurar la URL de la tienda
Primero, debes asegurarte de que la URL base de tu tienda comience con https://.
- Accede al Back Office de tu PrestaShop.
- Ve al menú Configurar > Parámetros de la tienda > General.
- En la pestaña Configuración, busca la sección Configuración de la tienda.
- En el campo URL de la tienda, cambia
http://porhttps://al principio de la dirección. - Haz lo mismo en el campo URL de la tienda (SSL) si aparece. Debe ser idéntica a la anterior.
- Haz clic en Guardar.
[WARNING] Si cambias la URL manualmente, asegúrate de que sea exactamente la misma que usas para acceder a tu tienda, incluyendo el "www" si lo usas. Un error aquí puede romper la navegación.
Activar SSL en la tienda
Ahora activa la opción de SSL global.
- En el mismo menú Configurar > Parámetros de la tienda > General, en la pestaña Configuración, busca la opción Activar SSL.
- Selecciona Sí.
- Verás que aparece una nueva opción: Activar SSL en todas las páginas. Selecciona también Sí. Esto forzará HTTPS en toda la tienda, no solo en el proceso de pago.
- Haz clic en Guardar.
[INFO] Activar SSL en todas las páginas es fundamental para la seguridad y el SEO. No solo protege el carrito, sino también el registro, el inicio de sesión y el área de cliente.
Forzar HTTPS en el Back Office
Para proteger también la zona de administración:
- Ve al menú Configurar > Parámetros avanzados > Rendimiento.
- Busca la opción Forzar dominio SSL en el Back Office.
- Selecciona Sí.
- Guarda los cambios.
Paso 3: Redireccionar todo el tráfico HTTP a HTTPS
Aunque hayas activado SSL en PrestaShop, es posible que alguien acceda a tu web escribiendo http://tudominio.com. Debes redirigir automáticamente todo el tráfico HTTP a HTTPS. Esto se hace editando el archivo .htaccess en la raíz de tu hosting.
No te asustes, es muy sencillo. Solo tienes que añadir unas líneas al principio del archivo.
- Accede a tu hosting mediante FTP o al administrador de archivos de tu panel de control (como el de Syspanel).
- Localiza el archivo
.htaccessen la carpeta raíz de tu tienda (normalmentepublic_htmlowww). - Descarga una copia de seguridad por si acaso.
- Abre el archivo con un editor de texto (como Notepad++ o el editor incorporado).
- Justo al principio, después de la línea
RewriteEngine On, añade estas reglas:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo si lo descargaste.
[TIP] Si tu hosting ya tiene una redirección forzada desde el panel de control (por ejemplo, en cPanel hay una opción "Forzar HTTPS"), puedes usarla en lugar de editar el
.htaccess. Es más seguro y fácil.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que suelen surgir al activar SSL en PrestaShop.
¿Por qué mi tienda sigue mostrando "No segura" después de activar SSL?
Esto suele ocurrir por contenido mixto. Es decir, algunas imágenes, scripts o archivos CSS se cargan mediante HTTP en lugar de HTTPS. Para solucionarlo:
- Ve a Configurar > Parámetros avanzados > Rendimiento.
- Activa la opción Mover el dominio de los recursos estáticos a SSL.
- También puedes usar un módulo como "Búsqueda y reemplazo" para cambiar todas las URLs HTTP por HTTPS en la base de datos.
- Limpia la caché de PrestaShop y la de tu navegador.
He cambiado la URL a HTTPS y ahora no puedo acceder al Back Office.
Esto pasa si la redirección no se ha configurado bien. Prueba a acceder directamente con https://tudominio.com/admin. Si no funciona, contacta con tu hosting para que te ayuden a restaurar el acceso o a editar el archivo .htaccess manualmente.
¿Necesito un certificado SSL para cada subdominio de mi tienda?
Si tienes varios subdominios (como blog.tudominio.com), necesitarás un certificado que los cubra. Los certificados Wildcard cubren todos los subdominios de un dominio. Let's Encrypt también puede emitir certificados para subdominios específicos.
¿Cada cuánto se renueva el certificado SSL?
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los paneles de control (como Syspanel, cPanel, etc.) los renuevan automáticamente. Si usas un certificado de pago, la renovación suele ser anual.
¿Afecta SSL a la velocidad de mi tienda?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero es imperceptible para el usuario. De hecho, HTTPS permite usar HTTP/2, un protocolo más rápido que HTTP/1.1, lo que puede mejorar la velocidad.
Conclusión: Tu tienda ahora es más segura y confiable
Activar SSL y HTTPS en tu PrestaShop no solo es un requisito técnico, sino una inversión en la confianza de tus clientes y en el éxito de tu negocio. Con los pasos que te he explicado, podrás hacerlo sin problemas.
Recuerda que la seguridad es un proceso continuo. Mantén tu PrestaShop actualizado, usa contraseñas seguras y revisa periódicamente que tu certificado SSL está activo. Si en algún momento te sientes perdido, el soporte de tu hosting (especialmente si usas Syspanel en el puerto 2106) puede echarte una mano.
¡Ahora ya tienes una tienda lista para vender con total seguridad!
