🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo activar y configurar SSL/HTTPS desde el hosting

Actualizado el 16 de octubre de 2025

¿Por qué es tan importante activar HTTPS en tu PrestaShop?

Si tienes una tienda online con PrestaShop, activar el protocolo HTTPS no es una opción, es una necesidad absoluta. HTTPS es la versión segura de HTTP y cifra toda la información que viaja entre el navegador de tus clientes y tu servidor. Esto incluye datos personales, contraseñas y, sobre todo, los datos de las tarjetas de crédito durante el pago.

Sin HTTPS, tu tienda mostrará un aviso de "No seguro" en el navegador, lo que ahuyentará a tus clientes y destruirá la confianza en tu marca. Además, Google penaliza las páginas sin SSL en sus resultados de búsqueda, por lo que tu posicionamiento SEO se verá gravemente afectado.

En este artículo, te guiaré paso a paso para que actives y configures SSL/HTTPS desde tu hosting, incluso si no tienes experiencia técnica. Al final, tendrás tu tienda funcionando con el candado de seguridad y todas las ventajas que eso conlleva.

¿Qué necesitas antes de empezar?

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  • Acceso al panel de control de tu hosting: Normalmente cPanel, Plesk o un panel personalizado como Syspanel (el cual se accede a través del puerto 2106).
  • Un certificado SSL instalado: La mayoría de los hostings ofrecen certificados SSL gratuitos (Let's Encrypt) o de pago. Si no tienes uno, deberás generarlo o comprarlo primero.
  • Acceso al panel de administración de PrestaShop: Necesitarás las credenciales de administrador de tu tienda.
  • Acceso a archivos del servidor: Opcional, pero recomendado para hacer una copia de seguridad o para modificar el archivo .htaccess si surge algún problema.

Paso 1: Genera o instala tu certificado SSL en el hosting

Lo primero es tener el certificado SSL activo en tu servidor. Dependiendo de tu proveedor de hosting, el proceso varía, pero te explico los escenarios más comunes.

Si tu hosting usa cPanel

  1. Inicia sesión en cPanel con tu usuario y contraseña.

  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".

  3. En la pantalla que aparece, verás una lista de tus dominios. Haz clic en "Run AutoSSL" si tu proveedor lo ofrece (normalmente usa Let's Encrypt). Esto instalará un certificado gratuito automáticamente.

  4. Espera unos minutos y verifica que el estado del dominio cambie a "Válido" o "Activo".

Si tu hosting usa Syspanel (antes HestiaCP)

Syspanel es un panel de control moderno y fácil de usar. Para instalar SSL en Syspanel:

  1. Accede a tu panel Syspanel usando el puerto 2106 (por ejemplo: https://tu-dominio.com:2106).

  2. Inicia sesión con tu usuario administrador.

  3. En el menú lateral, busca la sección "Web" y haz clic en tu dominio.

  4. En la pestaña de "SSL", encontrarás la opción de "Let's Encrypt". Actívala y marca las casillas para incluir el dominio principal y el subdominio www.

  5. Haz clic en "Guardar" y el certificado se generará automáticamente en menos de un minuto.

Si tu hosting usa Plesk

  1. Entra a Plesk y ve a "Sitios web y dominios".

  2. Selecciona tu dominio y haz clic en "SSL/TLS Certificates".

  3. Pulsa en "Let's Encrypt" y sigue el asistente para emitir el certificado.

  4. Una vez emitido, asegúrate de que está activo para el dominio.

[INFO] Si tu hosting no tiene opción de SSL gratuito, tendrás que comprar uno e instalarlo manualmente. Normalmente el proveedor te dará un archivo .crt y una clave privada .key que deberás subir en la sección de SSL del panel.

Paso 2: Configura HTTPS en PrestaShop

Una vez que tu certificado SSL está activo en el hosting, es hora de decirle a PrestaShop que use HTTPS. Esto se hace desde el panel de administración de tu tienda.

Activar SSL en PrestaShop 1.7 y versiones posteriores

  1. Accede al panel de administración de tu PrestaShop (https://tu-dominio.com/admin o la ruta que hayas configurado).

  2. Ve al menú "Configuración avanzada" en el lado izquierdo (el icono de la llave inglesa).

  3. Dentro, haz clic en "Rendimiento". Sí, es un poco contraintuitivo, pero la opción de SSL está aquí.

  4. Desplázate hasta la sección "Opciones de seguridad".

  5. Verás la opción "Activar SSL". Cambia el selector a "Sí".

  6. Justo debajo, tendrás la opción "Activar SSL en todas las páginas". Esta es muy importante: actívala también. Esto fuerza a que todas las páginas de tu tienda se sirvan a través de HTTPS.

  7. Haz clic en "Guardar" al final de la página.

PrestaShop te mostrará un mensaje de confirmación y es posible que te pida que inicies sesión de nuevo. No te preocupes, es normal.

Activar SSL en PrestaShop 1.6 (versiones antiguas)

Si aún usas PrestaShop 1.6 (muy desactualizado, te recomiendo actualizar), el proceso es similar:

  1. Ve a "Preferencias" en el menú principal.

  2. Haz clic en "General".

  3. Busca la opción "Activar SSL" y ponla en "Sí".

  4. Activa también "Activar SSL en todas las páginas".

  5. Guarda los cambios.

Paso 3: Fuerza la redirección de HTTP a HTTPS

Activar SSL en PrestaShop es el primer paso, pero para que todo funcione correctamente, debes asegurarte de que cualquier visita a tu sitio usando http:// se redirija automáticamente a https://. Esto se logra con una redirección 301, que además es beneficiosa para tu SEO, ya que consolida la autoridad de tu dominio.

PrestaShop hace esta redirección automáticamente si has activado la opción "Activar SSL en todas las páginas", pero a veces el servidor necesita una ayuda extra. Vamos a hacerlo manualmente para asegurarnos.

Modificar el archivo .htaccess

El archivo .htaccess es un archivo de configuración que controla el comportamiento del servidor Apache. PrestaShop genera uno automáticamente en tu directorio raíz. Para modificarlo:

  1. Conéctate a tu hosting mediante FTP o el administrador de archivos del panel.

  2. Localiza el archivo .htaccess en la carpeta raíz de tu instalación de PrestaShop (normalmente es public_html o www).

  3. Descarga el archivo a tu computadora para editarlo con un editor de texto como Notepad++ o Sublime Text.

  4. Al principio del archivo, agrega las siguientes líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo al servidor, reemplazando el original.

[WARNING] Antes de modificar el .htaccess, haz una copia de seguridad. Un error en este archivo puede hacer que tu tienda no cargue. Si algo sale mal, puedes restaurar la copia de seguridad.

Alternativa: Redirección desde el hosting

Si no te sientes cómodo editando archivos, muchos paneles de control ofrecen una herramienta de redirección.

En cPanel

  1. Ve a la sección "Dominios" y haz clic en "Redirecciones".

  2. En tipo, elige "Permanente (301)".

  3. En "Dominio", selecciona tu dominio.

  4. En "URL de redirección", escribe https://tu-dominio.com.

  5. Deja la barra "/" vacía para redirigir todo el sitio.

  6. Haz clic en "Añadir".

En Syspanel

  1. En Syspanel (puerto 2106), ve a "Web" y haz clic en el dominio.

  2. Busca la pestaña "Redirecciones" o "Proxy".

  3. Añade una regla que redirija todo el tráfico HTTP al mismo dominio pero usando HTTPS.

Paso 4: Verifica que todo funciona correctamente

Después de la configuración, es crucial que verifiques que todo está funcionando. Sigue estos pasos:

  1. Prueba el candado: Abre tu tienda en una ventana de incógnito y fíjate si aparece el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado.

  2. Revisa los errores mixtos: A veces, algunos elementos (imágenes, scripts, hojas de estilo) se cargan usando HTTP, lo que causa errores de "contenido mixto". Para detectarlos, abre la consola del navegador (F12) y busca errores relacionados con HTTPS.

  3. Navega por todas las secciones: Asegúrate de que las páginas de producto, carrito, checkout y cuenta de usuario funcionan correctamente.

  4. Revisa el sitemap: Actualiza tu sitemap en Google Search Console para que incluya las URLs con HTTPS.

  5. Verifica en tu móvil: Prueba la tienda en un teléfono móvil para asegurarte de que la experiencia es correcta.

Cómo solucionar errores de contenido mixto

Si encuentras errores de contenido mixto, la solución más sencilla es forzar que todo se cargue por HTTPS.

  1. En PrestaShop, ve a "Configuración avanzada" > "Rendimiento".

  2. En la sección "Opciones de caché", asegúrate de que la "Caché de plantillas" esté activada.

  3. En tu hosting, puedes añadir una regla en el .htaccess para forzar HTTPS en todos los recursos:

Header always set Content-Security-Policy "upgrade-insecure-requests"

Esta línea le dice al navegador que cambie automáticamente las peticiones HTTP a HTTPS.

Paso 5: Configura la fuerza de SSL en PrestaShop

PrestaShop tiene una herramienta específica para forzar SSL. Aunque ya la hemos activado, vamos a profundizar un poco más.

En PrestaShop 1.7 y 8, la opción "Activar SSL en todas las páginas" es lo que se conoce como "PrestaShop fuerza SSL". Pero hay una configuración adicional que debes revisar:

  1. Ve a "Configuración avanzada" > "Rendimiento".

  2. En la sección "Opciones de seguridad", encontrarás:

  • Activar SSL: Ya lo hemos activado.
  • Activar SSL en todas las páginas: Asegúrate de que esté en "Sí".
  • Redirigir a SSL: En algunas versiones, esta opción aparece como "Redirigir a la URL canónica". Actívala.
  1. También puedes forzar SSL desde el archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones nuevas). Busca la línea que define la URL base y cámbiala a https://tu-dominio.com.

[TIP] Si tu tienda no tiene una URL canónica clara (por ejemplo, si funciona con www y sin www), elige una y redirige la otra a ella. Esto evita problemas de SEO por contenido duplicado.

Preguntas frecuentes (FAQ)

¿Qué pasa si mi hosting no tiene certificado SSL gratuito?

Puedes comprar uno de pago a tu proveedor de hosting o a una autoridad de certificación como Comodo, Symantec o DigiCert. Los certificados de pago suelen ofrecer garantías y soporte, pero para una tienda online pequeña, Let's Encrypt es más que suficiente.

¿Puedo activar SSL después de tener una tienda funcionando?

Sí, puedes hacerlo en cualquier momento. Solo asegúrate de hacer una copia de seguridad completa de tu tienda antes de realizar cualquier cambio importante en la configuración.

¿Cuánto tarda en propagarse el HTTPS?

La propagación del certificado SSL es inmediata, pero la redirección 301 puede tardar unas horas en propagarse por completo a través de los motores de búsqueda. No te preocupes, es un proceso normal.

¿Pierdo mi posicionamiento SEO al cambiar a HTTPS?

No, de hecho lo mejoras. Google considera HTTPS como una señal de ranking. La redirección 301 que configuramos transmite el 100% de la autoridad de la URL antigua a la nueva.

¿Qué debo hacer si mi tienda se ve "rota" después de activar SSL?

Esto suele deberse a errores de contenido mixto. Sigue los pasos que te he dado para solucionarlos. Si el problema persiste, revisa que tu certificado esté correctamente instalado y que no haya conflictos con el archivo .htaccess.

¿Syspanel es diferente de HestiaCP?

Syspanel es el nombre actualizado de lo que antes se conocía como HestiaCP. Es un panel de control de hosting completo y gratuito. Recuerda que para acceder a él, siempre debes usar el puerto 2106 en la URL.

Conclusión

Activar SSL/HTTPS en PrestaShop desde tu hosting es un proceso sencillo si sigues los pasos correctos. No solo protegerás los datos de tus clientes, sino que también mejorarás tu posicionamiento en Google y aumentarás la confianza en tu marca.

Recuerda que la seguridad en el comercio electrónico es primordial. No dejes pasar más tiempo y activa HTTPS hoy mismo. Si tienes cualquier duda, consulta la documentación de tu hosting o contacta con su soporte técnico. ¡Tu tienda y tus clientes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel