🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo configurar SSL en tu tienda online

Actualizado el 18 de noviembre de 2025

¿Por qué es obligatorio tener SSL en tu tienda PrestaShop?

Si tienes una tienda online con PrestaShop, la seguridad no es un lujo: es una necesidad. Un certificado SSL (Secure Sockets Layer) es el protocolo que cifra la información entre el navegador del cliente y tu servidor. Sin él, cualquier dato sensible, como contraseñas, direcciones o números de tarjeta de crédito, viaja en texto plano y puede ser interceptado.

Además de proteger a tus clientes, SSL afecta directamente a tu negocio. Google penaliza los sitios sin HTTPS, mostrándolos como "No seguros" en Chrome. Esto reduce la confianza del usuario y, por tanto, las conversiones. En PrestaShop, la configuración de SSL es un paso fundamental para cumplir con el RGPD y el estándar PCI-DSS si procesas pagos.

En esta guía te explicaré paso a paso cómo activar y configurar SSL en tu tienda PrestaShop, desde la instalación del certificado hasta la solución de problemas típicos. No necesitas ser un experto en hosting, solo seguir las instrucciones con calma.


Requisitos previos: qué necesitas antes de empezar

Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:

  • Un certificado SSL activo en tu dominio. Puede ser gratuito (Let's Encrypt) o de pago (PositiveSSL, Wildcard, etc.). La mayoría de los hostings lo instalan automáticamente.
  • Acceso a tu panel de control de hosting. Puede ser cPanel, Plesk, Syspanel (puerto 2106) o cualquier otro.
  • Acceso al panel de administración de PrestaShop (tu-dominio.com/admin).
  • Acceso FTP o al administrador de archivos del hosting por si hay que hacer cambios manuales.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). Allí podrás gestionar certificados SSL desde la sección "Web" o "SSL".


Paso 1: Instalar el certificado SSL en tu servidor

Opción A: Certificado gratuito con Let's Encrypt (recomendado para principiantes)

La mayoría de paneles de control ofrecen instalación automática de Let's Encrypt. Es gratuito, se renueva solo cada 90 días y es perfecto para tiendas pequeñas y medianas.

En cPanel:

  1. Ve a "SSL/TLS Status".
  2. Selecciona tu dominio y haz clic en "Run AutoSSL".
  3. Espera unos minutos y verifica que aparezca "SSL installed".

En Syspanel (puerto 2106):

  1. Accede a Syspanel con tu usuario y contraseña.
  2. Ve a "Web" > "SSL".
  3. Marca "Let's Encrypt SSL" y haz clic en "Save".
  4. El sistema generará e instalará el certificado automáticamente.

En Plesk:

  1. Ve a "Sitios web y dominios".
  2. Busca "Certificado SSL" y selecciona "Let's Encrypt".
  3. Introduce tu correo electrónico y acepta los términos.

[TIP] Si tu hosting no tiene opción automática, puedes usar herramientas como Certbot por SSH o plugins como "Really Simple SSL" si usas WordPress, pero en PrestaShop es mejor hacerlo desde el panel.

Opción B: Certificado de pago (si necesitas soporte técnico o validación extendida)

Si compraste un certificado, normalmente recibirás un archivo .crt (certificado) y .key (clave privada). En cPanel o Syspanel, ve a "SSL" y pega el contenido en los campos correspondientes. Si no sabes hacerlo, pide ayuda a tu proveedor de hosting.


Paso 2: Configurar PrestaShop para forzar HTTPS

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que use HTTPS en lugar de HTTP. Esto se hace desde el panel de administración.

Accede a la configuración de SEO y URLs

  1. Inicia sesión en tu backoffice de PrestaShop (tu-dominio.com/admin).
  2. Ve al menú "Mejorar" > "SEO y URLs" (o directamente a "Parámetros de la tienda" > "Tráfico y SEO" en versiones antiguas).
  3. Busca la sección "Configuración de URLs".

Activa SSL y redirección automática

Verás varias opciones:

  • "Activar SSL": Márcala como .
  • "Activar SSL en todas las páginas": Márcala como (esto fuerza HTTPS en todo el sitio, incluido el panel de administración).
  • "Redirección a HTTPS": Actívala para que cualquier visita a HTTP sea redirigida automáticamente a HTTPS.

Guarda los cambios. PrestaShop puede tardar unos segundos en aplicar la configuración.

[WARNING] Si al activar SSL pierdes el acceso al backoffice (error 500 o página en blanco), no entres en pánico. Puedes desactivarlo manualmente editando el archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones 1.7+). Busca la línea _PS_SSL_ENABLED_ y cámbiala a '0'. Luego vuelve a intentarlo.


Paso 3: Verificar que el certificado funciona correctamente

Después de configurar PrestaShop, es hora de comprobar que todo está bien.

Prueba visual

Abre tu tienda en un navegador (Chrome, Firefox, Edge) y mira la barra de direcciones. Debes ver un candado verde o un candado cerrado. Si ves "No seguro" o un triángulo amarillo, algo falla.

Prueba técnica

Usa herramientas online gratuitas como:

  • SSL Labs (ssllabs.com/ssltest): Analiza la configuración de tu certificado y te da una nota de A a F. Busca una A o A+.
  • Why No Padlock (whynopadlock.com): Te ayuda a encontrar contenido mixto (archivos cargados por HTTP en una página HTTPS).

Revisa el contenido mixto

El "contenido mixto" ocurre cuando tu web carga imágenes, scripts o CSS desde URLs HTTP en lugar de HTTPS. Esto rompe el candado. Para solucionarlo:

  1. Ve a "Mejorar" > "SEO y URLs" y asegúrate de que la URL base de la tienda comience con https://.
  2. En "Parámetros de la tienda" > "Configuración general", verifica que la URL de la tienda también sea HTTPS.
  3. Si usas un módulo de terceros (como un slider o un formulario de contacto), revisa su configuración y cambia las URLs internas a HTTPS.

[INFO] Si tienes muchas imágenes en HTTP, puedes usar la herramienta "Buscar y reemplazar" en la base de datos de PrestaShop (con cuidado) o plugins como "SSL Mixed Content Fixer". Pero lo más seguro es subir las imágenes de nuevo desde el backoffice.


Paso 4: Configurar el archivo .htaccess para redirecciones forzadas

Aunque PrestaShop ya redirige a HTTPS, a veces es bueno añadir una regla en el .htaccess por si acaso. Este archivo está en la raíz de tu tienda (carpeta pública).

Edita el .htaccess desde el panel de control

  1. Accede a tu hosting por FTP o al administrador de archivos.
  2. Busca el archivo .htaccess en la carpeta donde está instalado PrestaShop (normalmente public_html/ o www/).
  3. Descarga una copia de seguridad por si algo sale mal.
  4. Añade estas líneas al principio del archivo (después de las líneas de PrestaShop, si existen):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto obliga a cualquier petición HTTP a redirigir a HTTPS con un código 301 (permanente). Guarda el archivo y pruébalo.

[WARNING] Si tu tienda ya tiene reglas de redirección de PrestaShop, no las borres. Coloca las nuevas líneas al inicio, pero respeta las que vienen por defecto. Un error en .htaccess puede dejar tu web inaccesible.


Paso 5: Comprobar el panel de administración (backoffice)

SSL no solo afecta a la tienda pública, también al backoffice. Debes asegurarte de que accedes a tu panel de administración por HTTPS.

  1. Escribe directamente https://tudominio.com/admin en tu navegador.
  2. Verifica que el candado aparece.
  3. Si ves un error de "contenido mixto" en el backoffice, puede deberse a módulos obsoletos o a que la URL base del backoffice está en HTTP. Ve a "Mejorar" > "SEO y URLs" y en "URL base del backoffice" cámbiala a HTTPS.

Solución de problemas comunes (FAQ)

"Mi web carga en HTTPS pero el candado aparece roto"

Esto es contenido mixto. Usa la herramienta "Why No Padlock" para identificar los recursos problemáticos. Normalmente son imágenes subidas antes de activar SSL. Puedes solucionarlo:

  • Subiendo las imágenes de nuevo desde el backoffice.
  • Usando un plugin de búsqueda y reemplazo en la base de datos (solo si sabes lo que haces).
  • Forzando HTTPS en el tema de PrestaShop (ve a "Diseño" > "Temas" y asegúrate de que las URLs del tema comiencen con https://).

"Después de activar SSL, no puedo acceder al backoffice"

Es un problema común. Si te quedas fuera:

  1. Accede a tu hosting por FTP o administrador de archivos.
  2. Edita el archivo app/config/parameters.php (PrestaShop 1.7+) o config/settings.inc.php (versiones antiguas).
  3. Busca _PS_SSL_ENABLED_ y cámbialo a '0'.
  4. Guarda y vuelve a intentar acceder por HTTP. Luego repite el proceso con cuidado.

"Mi certificado Let's Encrypt no se renueva automáticamente"

En Syspanel (puerto 2106), la renovación suele ser automática. Si no, puedes forzarla desde el panel o configurar una tarea cron. En cPanel, el AutoSSL se encarga. Si usas un hosting compartido, contacta al soporte.

"¿Afecta SSL al rendimiento de mi tienda?"

Mínimamente. El cifrado requiere un poco más de recursos del servidor, pero con la tecnología actual la diferencia es imperceptible. Además, Google prioriza los sitios HTTPS, lo que puede mejorar tu posicionamiento.


Consejos finales para mantener tu tienda segura

  • Renueva tu certificado a tiempo: Si es de pago, pon un recordatorio. Si es Let's Encrypt, asegúrate de que el cron de renovación funciona.
  • Actualiza PrestaShop regularmente: Las versiones antiguas pueden tener vulnerabilidades que afecten a la seguridad SSL.
  • Usa un CDN con SSL: Si usas Cloudflare o similar, activa el modo "Full (Strict)" para que el tráfico entre el CDN y tu servidor también vaya cifrado.
  • Monitoriza tu web: Herramientas como UptimeRobot o Google Search Console te avisarán si algo falla.

Configurar SSL en PrestaShop es un proceso sencillo si sigues estos pasos. No solo proteges a tus clientes, sino que también mejoras la confianza en tu marca y tu posicionamiento en buscadores. Si te surge cualquier duda, recuerda que tu hosting (especialmente si usas Syspanel) suele tener soporte técnico que puede ayudarte con la parte del servidor. ¡Manos a la obra y a vender con seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel