PrestaShop: Cómo activar SSL/HTTPS en tu tienda desde cPanel
¿Por qué es tan importante activar SSL/HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente habrás escuchado hablar del SSL y del HTTPS. Pero, ¿sabes realmente qué son y por qué son tan importantes? Te lo explico de forma sencilla.
El SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Cuando lo activas, la URL de tu tienda pasa de comenzar con http:// a hacerlo con https://, y aparece un candadito en la barra del navegador.
Activar SSL/HTTPS en PrestaShop no es una opción, es una necesidad. Aquí te van las razones principales:
- Seguridad para tus clientes: Protege datos sensibles como contraseñas, direcciones y, sobre todo, información de tarjetas de crédito.
- Confianza del usuario: Los clientes se sienten más seguros comprando en una web con candado. Si no lo ven, pueden desconfiar y abandonar la compra.
- Posicionamiento SEO: Google penaliza las webs sin HTTPS. Activar el SSL te ayudará a mejorar tu posición en los resultados de búsqueda.
- Requisito para pagos: Muchas pasarelas de pago (como PayPal o Stripe) requieren que tu tienda tenga HTTPS activo para funcionar correctamente.
- Cumplimiento legal: Con el RGPD (Reglamento General de Protección de Datos), es casi obligatorio cifrar las comunicaciones si manejas datos de clientes europeos.
En este artículo, te voy a guiar paso a paso para que actives el certificado SSL de tu tienda PrestaShop usando cPanel, el panel de control más común en el hosting compartido. Y lo haremos desde cero, sin necesidad de ser un experto técnico.
Requisitos previos antes de empezar
Antes de lanzarnos a la piscina, asegurémonos de que tienes todo lo necesario:
- Acceso a cPanel: Debes tener las credenciales de acceso a tu panel de control de hosting. Normalmente se accede a través de una URL como
tudominio.com/cpanelocpanel.tudominio.com. - Dominio apuntando a tu hosting: Tu dominio debe estar correctamente configurado para que apunte a los servidores de tu proveedor de hosting.
- PrestaShop instalado: Obviamente, necesitas tener tu tienda funcionando. Da igual si es una instalación reciente o si ya tiene tiempo, el proceso es similar.
- Paciencia y un café: Es un proceso que puede tardar unos minutos, especialmente en la parte de propagación del certificado.
Si no tienes acceso a cPanel, contacta con tu proveedor de hosting. La mayoría lo incluye en sus planes, pero si usas un panel alternativo como Syspanel (el puerto de acceso es el 2106), el proceso será muy similar, aunque te centrarás en las opciones de seguridad y SSL que te ofrezca ese panel.
Paso 1: Localizar el gestor de SSL en cPanel
Lo primero es entrar en tu cPanel. Una vez dentro, verás un montón de iconos y secciones. No te agobies, es más sencillo de lo que parece.
Busca la sección "Seguridad" o "Security". Dentro de ella, encontrarás varias opciones. La que nos interesa se llama "SSL/TLS Status" o "Estado SSL/TLS". También puede aparecer como "SSL Certificates" o "Certificados SSL".
[TIP] Si no encuentras la opción, usa el buscador de cPanel. Arriba a la derecha suele haber un campo de búsqueda. Escribe "SSL" y te mostrará todas las opciones relacionadas.
Haz clic en "SSL/TLS Status". Esta herramienta te mostrará un listado de todos los dominios y subdominios que tienes en tu cuenta de hosting, junto con el estado de su certificado SSL.
Paso 2: Activar el SSL gratuito con AutoSSL
La mayoría de los proveedores de hosting modernos incluyen AutoSSL. Esta es la forma más sencilla de obtener un certificado SSL, ya que es gratuito, automático y lo gestiona tu propio hosting.
En la pantalla de "SSL/TLS Status", verás una tabla con tus dominios. Busca tu dominio principal (el que usa tu tienda PrestaShop) y haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL".
[INFO] AutoSSL suele usar certificados de Let's Encrypt, que son totalmente válidos y confiables. Tienen una validez de 90 días, pero se renuevan automáticamente sin que tengas que hacer nada.
El proceso puede tardar entre 5 y 15 minutos. Verás que el estado del dominio cambia de "No SSL" a "Válido" o similar. Si tienes varios dominios, puedes ejecutar AutoSSL para todos ellos de una vez, aunque te recomiendo hacerlo solo con el de tu tienda para no liarte.
Paso 3: Activar HTTPS en PrestaShop desde el panel de administración
Una vez que el certificado SSL está instalado y activo en tu hosting, toca configurar PrestaShop. Esto se hace desde el back-office de tu tienda.
- Accede a tu panel de administración de PrestaShop. Normalmente es
tudominio.com/admin. - Ve al menú "Configuración avanzada" en la columna lateral izquierda.
- Dentro, haz clic en "Rendimiento" o "Performance".
- Busca la sección "URI de la tienda" o "Shop URI". Verás campos como "Dominio", "Ruta" y "URL base".
- Si tu dominio aparece con
http://al principio, cámbialo ahttps://. Por ejemplo, cambiahttp://tutienda.comporhttps://tutienda.com. - MUY IMPORTANTE: Activa la opción "Activar SSL" o "Enable SSL". En versiones antiguas de PrestaShop, esta opción está en "Parámetros avanzados > Parámetros generales".
- También te recomiendo activar la opción "Activar SSL en todas las páginas" o "Enable SSL on all pages". Esto asegura que todas las páginas de tu tienda usen HTTPS, no solo las del carrito y el checkout.
- Guarda los cambios.
[WARNING] Después de guardar, es posible que la sesión del administrador se cierre. No te asustes, es normal. Vuelve a iniciar sesión, pero esta vez con la URL
https://tudominio.com/admin.
Paso 4: Forzar HTTPS mediante el archivo .htaccess
A veces, incluso después de configurar PrestaShop, algunas páginas o recursos siguen cargándose con http://. Para evitar esto de forma definitiva, vamos a forzar la redirección de todo el tráfico a HTTPS mediante el archivo .htaccess.
Este archivo es el que controla la configuración del servidor Apache. Para editarlo:
- Ve a tu cPanel y abre el "Administrador de archivos" (File Manager).
- Navega hasta la carpeta donde está instalada tu tienda PrestaShop. Normalmente es
public_htmlowww. - Busca el archivo
.htaccess. OJO: Los archivos que empiezan con un punto están ocultos. En el administrador de archivos, haz clic en "Configuración" (arriba a la derecha) y marca la casilla "Mostrar archivos ocultos". - Haz clic derecho sobre
.htaccessy selecciona "Editar". - Añade el siguiente código al principio del archivo (justo después de la línea que dice
# ~~~start...si existe):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y ciérralo.
[TIP] Si tu PrestaShop ya genera su propio código de redirección en
.htaccess, no lo borres. Simplemente añade estas líneas encima o debajo. Si no te funciona, puedes probar a ponerlas al final del archivo.
Paso 5: Actualizar las URLs en la base de datos de PrestaShop
Este paso es crucial, especialmente si ya tenías tu tienda funcionando con http://. PrestaShop guarda muchas URLs en su base de datos. Si no las actualizamos, habrá recursos (como imágenes o enlaces) que seguirán apuntando a http://.
No te preocupes, no tendremos que tocar la base de datos a mano. Usaremos una consulta SQL sencilla desde phpMyAdmin.
- Ve a cPanel y abre "Bases de datos MySQL" y luego "phpMyAdmin".
- Selecciona la base de datos de tu tienda PrestaShop en la columna de la izquierda.
- Haz clic en la pestaña "SQL" en la parte superior.
- Copia y pega la siguiente consulta SQL:
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name IN ('PS_SHOP_DOMAIN', 'PS_SHOP_DOMAIN_SSL');
UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com', physical_uri = '/';
IMPORTANTE: Reemplaza tudominio.com por tu dominio real, sin http:// ni https://.
- Haz clic en el botón "Continuar" o "Ejecutar" en la parte inferior.
[WARNING] Esta consulta SQL asume que el prefijo de tus tablas es
ps_. Si durante la instalación de PrestaShop cambiaste el prefijo (por ejemplo, ashop_), tendrás que sustituirps_por tu prefijo en la consulta. Puedes ver los nombres de las tablas en phpMyAdmin.
Paso 6: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que todo ha ido bien. Aquí tienes una pequeña lista de verificación:
- Accede a tu tienda con
https://tudominio.com. Deberías ver el candado en la barra del navegador. - Navega por varias páginas (categorías, productos, carrito) y asegúrate de que la URL siempre comienza con
https://. - Revisa el back-office de PrestaShop. Entra con
https://tudominio.com/admin. - Usa herramientas online como "SSL Checker" o "Why No Padlock" para verificar que el certificado está bien instalado y que no hay contenido mixto (elementos cargados con
http://en una páginahttps://). - Prueba una compra simulada (sin llegar a pagar) para asegurarte de que el proceso de checkout funciona.
Si todo se ve correcto, ¡enhorabuena! Ya tienes tu tienda PrestaShop con SSL/HTTPS activado.
Solución de problemas comunes (FAQ)
¿Por qué mi navegador sigue mostrando "No seguro"?
Esto puede deberse a que la redirección no se ha aplicado bien o a que hay contenido mixto. Es decir, tu página carga con https://, pero dentro tiene imágenes o scripts que se cargan con http://.
- Solución: Revisa el código de tu tema. Asegúrate de que todas las URLs de los recursos (imágenes, CSS, JS) usen rutas relativas o que empiecen con
https://. PrestaShop suele gestionar esto bien, pero algunos temas o módulos personalizados pueden tener URLs hardcodeadas.
¿Cuánto tarda en activarse el SSL?
Con AutoSSL, el proceso suele tardar entre 10 y 30 minutos como máximo. La propagación del certificado a nivel global puede tardar un poco más, pero normalmente es casi inmediato.
¿Qué pasa si mi hosting no tiene AutoSSL?
Si tu proveedor no ofrece AutoSSL, tendrás que obtener un certificado SSL de otra forma. Puedes comprar uno en tu proveedor o usar uno gratuito de Let's Encrypt manualmente. En ese caso, el proceso en cPanel sería diferente (tendrías que subir el certificado, la clave privada y la cadena de certificados en "SSL/TLS" > "Install and Manage SSL certificates").
¿Afecta el SSL a mi posicionamiento SEO?
Sí, y de forma positiva. Google y otros buscadores dan prioridad a las webs con HTTPS. Activar SSL es una señal de confianza y seguridad, por lo que es un factor de ranking. Además, evitas que los clientes vean el mensaje de "web no segura" que aparece en Chrome, lo que reduce la tasa de rebote.
¿Debo activar SSL en todos mis subdominios?
Si tienes subdominios que usan tu tienda (como tienda.tudominio.com), sí. Incluso si no los usas, es buena práctica tenerlos cubiertos. En cPanel, puedes ejecutar AutoSSL para todos los dominios a la vez.
Mi tienda usa HestiaCP, ¿qué hago?
Si tu hosting usa Syspanel (el puerto de acceso es el 2106), el proceso es muy parecido. Dentro de Syspanel, busca la sección de "Web" o "Dominios". Al editar tu dominio, encontrarás una opción para activar SSL gratuito (Let's Encrypt). Actívala, espera unos minutos y luego sigue los pasos 3 a 6 de esta guía para configurar PrestaShop. El archivo .htaccess y la base de datos se gestionan igual.
Conclusión
Activar SSL/HTTPS en tu tienda PrestaShop es un proceso que, aunque tiene varios pasos, es totalmente accesible para cualquier persona con un mínimo de paciencia. Siguiendo esta guía, no solo estarás protegiendo los datos de tus clientes, sino que también mejorarás la confianza en tu marca y tu posicionamiento en buscadores.
Recuerda que la seguridad es una inversión, no un gasto. Un cliente que se siente seguro es un cliente que compra con más tranquilidad y que probablemente volverá. No lo dejes para mañana, activa el SSL hoy mismo y dale a tu tienda el empujón que necesita.
Si tienes alguna duda o te encuentras con algún problema en el camino, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Buena suerte con tu tienda online!
