PrestaShop: cómo configurar SSL en tu tienda
¿Tu tienda en PrestaShop aún funciona sin HTTPS? Si es asÃ, estás perdiendo ventas y, lo que es peor, poniendo en riesgo los datos de tus clientes. Configurar un certificado SSL en tu tienda PrestaShop no es un lujo, es una necesidad absoluta. Los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta a los compradores. Además, Google utiliza el HTTPS como factor de posicionamiento. En esta guÃa extensa y detallada, te explicaré paso a paso cómo configurar SSL en tu tienda PrestaShop, desde la obtención del certificado hasta la configuración final en el backoffice. No necesitas ser un experto técnico; solo sigue las instrucciones y tu tienda estará protegida en minutos.
¿Qué es SSL y por qué es vital para tu tienda PrestaShop?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que se transmite entre el navegador del usuario y tu servidor. Cuando instalas un certificado SSL, la dirección de tu tienda cambia de http:// a https://. Aparece un candado verde en la barra de direcciones, lo que genera confianza inmediata en tus clientes.
Beneficios clave del SSL en PrestaShop
- Protección de datos sensibles: Cifra contraseñas, números de tarjetas de crédito y direcciones de envÃo.
- Mejora del SEO: Google penaliza los sitios sin HTTPS. Con SSL, tu tienda puede posicionarse mejor en los resultados de búsqueda.
- Aumento de la tasa de conversión: Los clientes se sienten seguros al realizar pagos y compartir información personal.
- Cumplimiento normativo: Es obligatorio para cumplir con el RGPD (Reglamento General de Protección de Datos) si operas en Europa.
[INFO] Incluso si tu tienda no maneja pagos directamente (por ejemplo, si usas PayPal), el SSL sigue siendo necesario para proteger la sesión de los usuarios y evitar ataques de suplantación.
Paso 1: Obtener un certificado SSL para tu tienda PrestaShop
Antes de configurar nada en PrestaShop, necesitas tener un certificado SSL instalado en tu servidor. Hay varias formas de obtenerlo:
Opción A: Certificado SSL gratuito con Let's Encrypt
La mayorÃa de los paneles de control de hosting modernos incluyen Let's Encrypt, una autoridad certificadora gratuita. Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), puedes generar un certificado SSL en pocos clics.
Cómo hacerlo en Syspanel (puerto 2106):
- Accede a tu panel Syspanel desde
https://tudominio.com:2106. - Inicia sesión con tu usuario y contraseña de administrador.
- Ve a la sección Web y selecciona el dominio de tu tienda PrestaShop.
- Busca la opción SSL o Let's Encrypt.
- Haz clic en Generar certificado. El panel se encargará de todo automáticamente.
- Espera unos segundos y verás que el estado cambia a "Activo".
[TIP] Si tu dominio tiene subdominios (por ejemplo,
tienda.tudominio.com), asegúrate de generar el certificado para ese subdominio especÃfico.
Opción B: Certificado SSL de pago
Si necesitas un certificado con garantÃa extendida (EV SSL) o validación de empresa, puedes comprarlo a un proveedor como Comodo, DigiCert o GlobalSign. Luego, deberás instalarlo manualmente en tu servidor. La mayorÃa de los hostings ofrecen asistencia para esta instalación.
Opción C: Certificado incluido en tu plan de hosting
Muchos proveedores de hosting (como SiteGround, Hostinger o Bluehost) incluyen certificados SSL gratuitos en sus planes. Revisa el panel de control de tu hosting (cPanel, Plesk, etc.) para activarlo.
Paso 2: Configurar SSL en el backoffice de PrestaShop
Una vez que el certificado SSL está instalado en tu servidor, debes decirle a PrestaShop que lo use. Sigue estos pasos:
Accede a la configuración de tu tienda
- Inicia sesión en el backoffice de PrestaShop (normalmente en
https://tudominio.com/admin). - Ve al menú Configuración de la tienda > Parámetros generales.
Activar SSL en PrestaShop
- Busca la sección Seguridad.
- En la opción Activar SSL, selecciona SÃ.
- En Activar SSL en todas las páginas, selecciona también SÃ. Esto asegurará que todas las páginas de tu tienda (incluyendo el proceso de compra) se sirvan bajo HTTPS.
- Haz clic en Guardar en la parte inferior.
[WARNING] Si después de activar SSL no puedes acceder al backoffice (pantalla en blanco o error de redirección), no entres en pánico. Puedes desactivarlo temporalmente desde la base de datos o accediendo al archivo
settings.inc.php. Te explicamos cómo más adelante.
Verificar la redirección HTTP a HTTPS
PrestaShop suele manejar automáticamente la redirección de HTTP a HTTPS, pero es bueno verificarlo. Ve a Configuración de la tienda > Parámetros generales > SEO y URLs y asegúrate de que la URL de tu tienda comience con https://.
Paso 3: Verificar que SSL funciona correctamente
Después de activar SSL, realiza estas comprobaciones:
Comprobación básica
- Abre tu tienda en un navegador (por ejemplo, Chrome).
- Escribe la URL con
http://(por ejemplo,http://tudominio.com). - DeberÃas ser redirigido automáticamente a
https://. - Busca el candado verde en la barra de direcciones.
Herramientas online
- SSL Labs (ssllabs.com): Prueba la configuración de tu SSL y te da una calificación (A+ es ideal).
- Why No Padlock (whynopadlock.com): Te ayuda a identificar contenido mixto (archivos cargados desde HTTP en una página HTTPS).
Contenido mixto
El error más común tras activar SSL es el contenido mixto. Esto ocurre cuando tu tienda carga imágenes, scripts o estilos desde URLs HTTP en lugar de HTTPS. Para solucionarlo:
- En el backoffice, ve a Mejoras > Rendimiento.
- Activa Forzar HTTPS en el front office (si está disponible).
- Si usas módulos de terceros, verifica que estén actualizados y sean compatibles con HTTPS.
- Puedes usar un plugin como SSL Insecure Content Fixer para corregir automáticamente el contenido mixto.
Paso 4: Solucionar problemas comunes al configurar SSL
Error: "Demasiadas redirecciones" o bucle de redirección
Esto suele ocurrir si hay conflictos entre la redirección de PrestaShop y la del servidor. Para solucionarlo:
- Desactiva temporalmente el SSL desde el backoffice (si puedes acceder). Si no puedes, edita el archivo
config/settings.inc.phpen tu servidor (vÃa FTP o administrador de archivos) y cambia_PS_SSL_ENABLED_a'0'. - Luego, verifica que no haya reglas de redirección duplicadas en el archivo
.htaccess(en la raÃz de tu tienda). Busca lÃneas comoRewriteCond %{HTTPS} offyRewriteRule ^(.*)$ https://...y coméntalas temporalmente.
Error: "Tu conexión no es privada" o certificado no válido
- Asegúrate de que el certificado SSL esté emitido para el dominio exacto que usas (incluyendo www o sin www).
- Verifica que la fecha de expiración no haya pasado. Los certificados Let's Encrypt duran 90 dÃas y se renuevan automáticamente, pero a veces la renovación falla.
- Si usas Syspanel, revisa la sección SSL de tu dominio para forzar una renovación manual.
Error: Páginas que se cargan sin candado
Esto indica contenido mixto. Usa la herramienta Why No Padlock para identificar los recursos problemáticos. Luego, actualiza las URLs en tu base de datos o en los módulos afectados.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Puedo instalar SSL después de tener la tienda funcionando?
SÃ, es el momento perfecto. Solo asegúrate de hacer una copia de seguridad completa de tu tienda (archivos y base de datos) antes de empezar. La configuración es sencilla y no deberÃa perder datos.
¿Necesito un SSL diferente para el backoffice?
No, el mismo certificado SSL protege tanto el front office (la tienda visible) como el backoffice (panel de administración). Solo asegúrate de que el dominio del backoffice coincida con el de la tienda.
¿Qué hago si mi hosting no ofrece Let's Encrypt?
Puedes usar servicios como Cloudflare (plan gratuito) para añadir SSL a tu tienda. Cloudflare actúa como proxy inverso y ofrece un certificado SSL compartido. Sin embargo, esta solución no cifra la conexión entre Cloudflare y tu servidor (a menos que configures SSL de origen). Para una tienda PrestaShop, es mejor tener SSL directamente en el servidor.
¿El SSL afecta el rendimiento de mi tienda?
Ligeramente, porque el cifrado requiere más recursos del servidor. Sin embargo, la diferencia es imperceptible para el usuario. Además, las versiones modernas de PHP y servidores web manejan SSL de manera muy eficiente. Usar HTTP/2 (que requiere HTTPS) puede incluso mejorar la velocidad de carga.
¿Cómo renovar el certificado SSL en Syspanel?
Los certificados Let's Encrypt en Syspanel se renuevan automáticamente. Si quieres forzar una renovación manual, ve a Web > selecciona tu dominio > SSL > Renovar. Recibirás un correo si la renovación falla.
[INFO] Si tu certificado SSL expira, los navegadores mostrarán una advertencia de seguridad a tus clientes, lo que puede hacer que abandonen la compra. Configura recordatorios para renovar antes de la fecha de vencimiento.
Conclusión: Tu tienda PrestaShop ahora es segura y confiable
Configurar SSL en tu tienda PrestaShop es uno de los pasos más importantes que puedes dar para proteger a tus clientes y mejorar tu negocio. No solo evitas riesgos de seguridad, sino que también generas confianza, mejoras tu posicionamiento en Google y aumentas las conversiones. Como has visto, el proceso es sencillo: obtén un certificado SSL (gratuito o de pago), actÃvalo en el backoffice de PrestaShop y verifica que todo funcione correctamente.
Si encuentras algún problema, recuerda que la mayorÃa de los hostings ofrecen soporte técnico para ayudarte con la instalación. Y si usas Syspanel (puerto 2106), la generación del certificado es prácticamente automática.
[TIP] Después de configurar SSL, no olvides actualizar tu sitemap en Google Search Console y verificar que todas las páginas indexadas usen HTTPS. También puedes configurar la redirección 301 desde HTTP a HTTPS en tu archivo
.htaccesspara asegurarte de que no haya páginas duplicadas.
Ahora que tu tienda PrestaShop está protegida con SSL, puedes enfocarte en lo que realmente importa: vender más y hacer crecer tu negocio. ¡Enhorabuena!
