🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: cómo activar y configurar SSL / HTTPS

Actualizado el 19 de junio de 2026

¿Tu tienda PrestaShop sigue apareciendo como “No segura” en el navegador? ¿Ves el candado tachado y ese temido mensaje de “Conexión no privada”? Tranquilo, no eres el único. Activar SSL y forzar HTTPS en PrestaShop es uno de los pasos más importantes para proteger los datos de tus clientes y, de paso, mejorar tu posicionamiento en Google. En esta guía extensa y paso a paso, te voy a explicar desde qué es un certificado SSL hasta cómo configurarlo en tu tienda, incluso si nunca has tocado un archivo de configuración en tu vida.

Vamos a desglosar todo el proceso en partes muy sencillas. Al final, tu tienda tendrá el candado verde, los datos cifrados y una base sólida para tu SEO. Coge un café, relájate y sigue estas instrucciones. Al terminar, serás un experto en PrestaShop SSL.

¿Qué es SSL y por qué tu tienda lo necesita sí o sí?

Antes de ponernos manos a la obra con la configuración, es fundamental que entiendas qué es esto del SSL y por qué es tan crítico para tu negocio online. SSL son las siglas de Secure Sockets Layer, un protocolo que crea un canal cifrado entre el navegador del visitante y tu servidor. Imagina que es un túnel blindado por el que viajan los datos; si alguien intenta interceptarlos, solo verá un galimatías imposible de descifrar.

Pero, ¿por qué es tan importante en PrestaShop? La respuesta es sencilla: tu tienda maneja información sensible. Hablamos de contraseñas, direcciones de correo, números de tarjetas de crédito y datos personales. Sin un certificado SSL PrestaShop, toda esa información viaja en texto plano, expuesta a ciberdelincuentes. Además, desde hace años, Google penaliza las webs sin HTTPS, mostrando una advertencia de "No seguro" que espanta a cualquier cliente potencial. Si quieres vender, necesitas activar HTTPS PrestaShop de forma obligatoria.

Beneficios de tener SSL activado en PrestaShop

No solo se trata de evitar multas o avisos. Activar SSL tiene ventajas directas sobre tu negocio y tu posicionamiento web:

  • Confianza del cliente: El candado verde en la barra de direcciones transmite profesionalidad y seguridad. Las tasas de conversión aumentan notablemente cuando los usuarios se sienten seguros.
  • Mejora del SEO: Google confirma que el HTTPS es un factor de ranking. Es decir, una tienda con PrestaShop SSL tiene ventaja competitiva sobre otra que no lo tenga.
  • Cumplimiento del RGPD: La normativa europea de protección de datos exige medidas de seguridad para proteger los datos de los usuarios. El cifrado SSL es una de las medidas básicas.
  • Integridad de los datos: Asegura que la información que envía el usuario llega intacta y sin modificaciones al servidor.

Paso 1: ¿Tienes un certificado SSL instalado en tu hosting?

El primer paso para forzar HTTPS PrestaShop es asegurarte de que tu servidor tiene un certificado SSL válido instalado. No puedes configurar nada en PrestaShop si el hosting no lo ofrece. Hoy en día, la mayoría de los proveedores de hosting incluyen certificados gratuitos (como Let's Encrypt) con el plan contratado.

¿Cómo saber si ya está instalado? Es muy fácil. Simplemente escribe la URL de tu dominio en el navegador, pero cambiando http:// por https:// (por ejemplo, https://tutienda.com). Si la página carga sin errores y ves el candado, ¡genial! Ya tienes SSL. Si ves un error de "Tu conexión no es privada" o la página no carga, significa que necesitas instalarlo primero.

Instalar SSL en tu panel de control (Syspanel)

Si tu hosting utiliza el panel de control Syspanel (antes conocido como HestiaCP), el proceso es muy intuitivo. Recuerda que para acceder a este panel, la dirección es https://tudominio.com:2106 y debes usar tus credenciales de administrador.

Una vez dentro, busca la sección de "Web" o "Dominios" y selecciona tu dominio. Ahí encontrarás una opción que dice "Let's Encrypt Support" o "SSL". Marca la casilla para habilitar SSL gratuito y guarda los cambios. El sistema generará automáticamente el certificado en unos segundos. Si tu plan de hosting incluye un certificado de pago (más avanzado), tendrás que copiar y pegar los archivos del certificado en las casillas correspondientes, pero para la mayoría de las tiendas pequeñas, el gratuito de Let's Encrypt es más que suficiente.

[TIP] Después de instalar el certificado, espera unos minutos y prueba a acceder a tu web con https://. Si ves el candado, el certificado está funcionando.

Paso 2: Configurar SSL en el BackOffice de PrestaShop

Ahora que el certificado está en el servidor, toca decirle a PrestaShop que lo use. Accede al panel de administración de tu tienda (normalmente en /admin o la URL personalizada que hayas configurado). Una vez dentro, sigue esta ruta:

  1. Ve al menú superior y selecciona "Parámetros avanzados".
  2. En el submenú, haz clic en "General".
  3. Busca la sección "Seguridad".

Aquí verás dos opciones clave que vamos a modificar. La primera es "Activar SSL". Actívala y guarda los cambios. PrestaShop te pedirá que te vuelvas a conectar, pero no te preocupes, es normal.

La segunda opción, y la más importante para el SEO, es "Activar SSL en todas las páginas". Esta casilla es la que fuerza HTTPS PrestaShop en todo tu catálogo, no solo en el proceso de pago. Asegúrate de marcarla. Al hacerlo, PrestaShop generará automáticamente reglas para redirigir todo el tráfico HTTP a HTTPS. Guarda los cambios y sal del panel.

[WARNING] Si al activar el SSL "en todas las páginas" tu tienda se rompe o muestra un error de "demasiadas redirecciones", no entres en pánico. Esto suele pasar porque hay caché guardada. Borra la caché del navegador y la caché interna de PrestaShop desde "Parámetros avanzados > Rendimiento" y vuelve a intentarlo.

Paso 3: Forzar HTTPS mediante el archivo .htaccess (Método manual)

En la mayoría de los casos, el paso anterior es suficiente. Sin embargo, a veces PrestaShop no genera las reglas de redirección correctamente o tu hosting tiene alguna configuración especial. Si quieres asegurarte al 100% de que activar HTTPS PrestaShop es efectivo en todas las páginas, podemos editar manualmente el archivo .htaccess.

Este archivo es el director de tráfico de tu servidor. Para editarlo, necesitas acceder a tu hosting a través de un administrador de archivos (desde Syspanel o cPanel) o mediante FTP con un programa como FileZilla. La ruta suele ser /public_html/.htaccess.

Aviso: Antes de tocar nada, haz una copia de seguridad de este archivo. Si cometes un error, tu web podría dejar de cargar.

Una vez que tengas el archivo abierto, añade estas líneas al principio (después de la línea SetEnv o al final, pero fuera de los bloques de comentarios). Este código es universal y funciona con cualquier sistema:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor: "Si el usuario viene sin HTTPS, redirígelo a la versión segura con una redirección permanente (301)". Guarda el archivo y sube los cambios. Prueba a acceder a tu web escribiendo http://tutienda.com y verás cómo te redirige automáticamente a https://.

[INFO] La redirección 301 es crucial para el SEO. Esto le indica a Google que la versión canónica de tu web es la de HTTPS, evitando contenido duplicado y conservando todo el "jugo" de los enlaces que ya tenías.

Paso 4: Actualizar URLs en la base de datos (Si es necesario)

A veces, después de activar HTTPS PrestaShop, hay imágenes o enlaces internos que siguen apuntando a http://. Esto puede generar el famoso aviso de "contenido mixto" (el candado aparece pero con una advertencia amarilla). Para solucionarlo, podemos forzar la actualización de las URLs en la base de datos.

Puedes hacerlo desde el propio BackOffice de PrestaShop. Ve a "Parámetros avanzados > Base de datos" y busca el botón que dice "Actualizar la URL de la tienda" o similar. PrestaShop se encargará de reemplazar todas las referencias antiguas por las nuevas.

Si no encuentras esa opción, otra alternativa es usar un script SQL en phpMyAdmin (desde Syspanel o el panel de tu hosting). La consulta sería algo así:

UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com', physical_uri = '/';

Reemplaza tudominio.com por tu dominio real y ejecuta la consulta. Esto ajusta la configuración principal de la tienda. Ten cuidado si usas un prefijo de tabla diferente a ps_.

Paso 5: Comprobaciones finales y solución de problemas comunes

Ya casi lo tienes. Ahora toca verificar que todo funciona perfectamente. Te recomiendo hacer estas comprobaciones:

  1. Prueba el candado: Accede a tu tienda y navega por varias páginas, incluida una de producto y el carrito. Asegúrate de que el candado aparece en todas ellas sin excepciones.
  2. Busca contenido mixto: Haz clic derecho en la página y selecciona "Inspeccionar" (o F12). Ve a la pestaña "Consola". Si hay errores de "Mixed Content", significa que algún elemento (imagen, script) sigue cargándose por HTTP. La actualización de la base de datos del paso anterior suele solucionarlo.
  3. Verifica la redirección: Escribe http://tudominio.com en una ventana de incógnito y confirma que te redirige a https://.

¿Sigues teniendo problemas?

A veces surgen inconvenientes que no son tan evidentes. Aquí tienes las soluciones a los más comunes:

  • "Demasiadas redirecciones": Limpia la caché del navegador y la de PrestaShop. Si el problema persiste, revisa que no hayas añadido el código de redirección dos veces en el .htaccess.
  • "Tu conexión no es privada": Este error suele significar que el certificado SSL no está bien configurado en el servidor. Revisa en Syspanel que el certificado esté activo y que el dominio esté bien escrito en la configuración.
  • El panel de administración no carga con HTTPS: A veces hay que forzar también el acceso al admin. En el archivo config/settings.inc.php (en versiones antiguas) o en la base de datos, asegúrate de que la URL de la tienda en ps_shop_url tiene el https:// delante.

Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop

Para terminar, voy a resolver las dudas más habituales que me suelen llegar al soporte técnico sobre este tema.

¿Es necesario comprar un certificado SSL de pago?

No. Los certificados gratuitos de Let's Encrypt ofrecen el mismo nivel de cifrado que uno de pago. La diferencia principal es el tipo de validación. Para una tienda online estándar, el gratuito es perfecto. Solo si necesitas un certificado de "Validación Extendida" (que muestra el nombre de la empresa en el candado) deberías plantearte pagar, pero eso es poco común.

¿Puedo activar SSL si mi web está en un subdominio?

Sí, siempre que el certificado cubra ese subdominio. Si tu tienda está en tienda.midominio.com, necesitas un certificado que incluya ese subdominio (o un certificado wildcard *.midominio.com).

¿Cuánto tarda en hacer efecto el SSL para el SEO?

Google tarda un tiempo en rastrear y procesar los cambios. Puedes acelerar el proceso enviando tu sitemap actualizado (con URLs HTTPS) desde Google Search Console. Normalmente, en unas pocas semanas ya se notan los cambios en el ranking.

¿Qué pasa si solo activo SSL en el checkout?

Es un error muy común. Si solo activas SSL en el pago, el resto de la tienda seguirá siendo "No segura", lo que genera desconfianza y penaliza el SEO. Es fundamental forzar HTTPS PrestaShop en todas las páginas, tal y como hemos hecho en esta guía.

¿Necesito cambiar mis URLs manualmente en Google Analytics?

No es estrictamente necesario, pero sí recomendable. En Google Analytics 4, la propiedad se configura por dominio, no por protocolo. Sin embargo, en Search Console, deberías añadir la nueva propiedad con https:// para ver los datos correctos.

Mi hosting usa Syspanel, ¿cómo renuevo el certificado?

Los certificados de Let's Encrypt se renuevan automáticamente. Syspanel tiene un cron job que se encarga de ello. Solo debes asegurarte de que el certificado no esté caducado. Puedes verificar la fecha de caducidad en la sección de SSL de tu dominio dentro del panel (accediendo por el puerto 2106). Si por alguna razón no se renueva, puedes desactivar y reactivar la opción de Let's Encrypt para forzar la regeneración.


Con estos pasos, tu tienda PrestaShop ya debería estar navegando de forma segura con PrestaShop SSL. Has mejorado la seguridad, la confianza del usuario y el posicionamiento web. Recuerda que si en algún momento te sientes perdido, es mejor contactar con el soporte de tu hosting antes de modificar archivos críticos. ¡Enhorabuena, tu tienda es ahora un fortín digital!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel