PrestaShop: Cómo configurar SSL en tu tienda online
¿Por qué es obligatorio tener SSL en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad no es un lujo: es una necesidad. Un certificado SSL (Secure Sockets Layer) es el protocolo que cifra la información entre el navegador del cliente y tu servidor. Sin él, cualquier dato sensible, como contraseñas, direcciones o números de tarjeta de crédito, viaja en texto plano y puede ser interceptado.
Además de proteger a tus clientes, SSL afecta directamente a tu negocio. Google penaliza los sitios sin HTTPS, mostrándolos como "No seguros" en Chrome. Esto reduce la confianza del usuario y, por tanto, las conversiones. En PrestaShop, la configuración de SSL es un paso fundamental para cumplir con el RGPD y el estándar PCI-DSS si procesas pagos.
En esta guía te explicaré paso a paso cómo activar y configurar SSL en tu tienda PrestaShop, desde la instalación del certificado hasta la solución de problemas típicos. No necesitas ser un experto en hosting, solo seguir las instrucciones con calma.
Requisitos previos: qué necesitas antes de empezar
Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:
- Un certificado SSL activo en tu dominio. Puede ser gratuito (Let's Encrypt) o de pago (PositiveSSL, Wildcard, etc.). La mayoría de los hostings lo instalan automáticamente.
- Acceso a tu panel de control de hosting. Puede ser cPanel, Plesk, Syspanel (puerto 2106) o cualquier otro.
- Acceso al panel de administración de PrestaShop (tu-dominio.com/admin).
- Acceso FTP o al administrador de archivos del hosting por si hay que hacer cambios manuales.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). Allí podrás gestionar certificados SSL desde la sección "Web" o "SSL".
Paso 1: Instalar el certificado SSL en tu servidor
Opción A: Certificado gratuito con Let's Encrypt (recomendado para principiantes)
La mayoría de paneles de control ofrecen instalación automática de Let's Encrypt. Es gratuito, se renueva solo cada 90 días y es perfecto para tiendas pequeñas y medianas.
En cPanel:
- Ve a "SSL/TLS Status".
- Selecciona tu dominio y haz clic en "Run AutoSSL".
- Espera unos minutos y verifica que aparezca "SSL installed".
En Syspanel (puerto 2106):
- Accede a Syspanel con tu usuario y contraseña.
- Ve a "Web" > "SSL".
- Marca "Let's Encrypt SSL" y haz clic en "Save".
- El sistema generará e instalará el certificado automáticamente.
En Plesk:
- Ve a "Sitios web y dominios".
- Busca "Certificado SSL" y selecciona "Let's Encrypt".
- Introduce tu correo electrónico y acepta los términos.
[TIP] Si tu hosting no tiene opción automática, puedes usar herramientas como Certbot por SSH o plugins como "Really Simple SSL" si usas WordPress, pero en PrestaShop es mejor hacerlo desde el panel.
Opción B: Certificado de pago (si necesitas soporte técnico o validación extendida)
Si compraste un certificado, normalmente recibirás un archivo .crt (certificado) y .key (clave privada). En cPanel o Syspanel, ve a "SSL" y pega el contenido en los campos correspondientes. Si no sabes hacerlo, pide ayuda a tu proveedor de hosting.
Paso 2: Configurar PrestaShop para forzar HTTPS
Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que use HTTPS en lugar de HTTP. Esto se hace desde el panel de administración.
Accede a la configuración de SEO y URLs
- Inicia sesión en tu backoffice de PrestaShop (tu-dominio.com/admin).
- Ve al menú "Mejorar" > "SEO y URLs" (o directamente a "Parámetros de la tienda" > "Tráfico y SEO" en versiones antiguas).
- Busca la sección "Configuración de URLs".
Activa SSL y redirección automática
Verás varias opciones:
- "Activar SSL": Márcala como SÍ.
- "Activar SSL en todas las páginas": Márcala como SÍ (esto fuerza HTTPS en todo el sitio, incluido el panel de administración).
- "Redirección a HTTPS": Actívala para que cualquier visita a HTTP sea redirigida automáticamente a HTTPS.
Guarda los cambios. PrestaShop puede tardar unos segundos en aplicar la configuración.
[WARNING] Si al activar SSL pierdes el acceso al backoffice (error 500 o página en blanco), no entres en pánico. Puedes desactivarlo manualmente editando el archivo
config/settings.inc.php(en versiones antiguas) oapp/config/parameters.php(en versiones 1.7+). Busca la línea_PS_SSL_ENABLED_y cámbiala a'0'. Luego vuelve a intentarlo.
Paso 3: Verificar que el certificado funciona correctamente
Después de configurar PrestaShop, es hora de comprobar que todo está bien.
Prueba visual
Abre tu tienda en un navegador (Chrome, Firefox, Edge) y mira la barra de direcciones. Debes ver un candado verde o un candado cerrado. Si ves "No seguro" o un triángulo amarillo, algo falla.
Prueba técnica
Usa herramientas online gratuitas como:
- SSL Labs (ssllabs.com/ssltest): Analiza la configuración de tu certificado y te da una nota de A a F. Busca una A o A+.
- Why No Padlock (whynopadlock.com): Te ayuda a encontrar contenido mixto (archivos cargados por HTTP en una página HTTPS).
Revisa el contenido mixto
El "contenido mixto" ocurre cuando tu web carga imágenes, scripts o CSS desde URLs HTTP en lugar de HTTPS. Esto rompe el candado. Para solucionarlo:
- Ve a "Mejorar" > "SEO y URLs" y asegúrate de que la URL base de la tienda comience con
https://. - En "Parámetros de la tienda" > "Configuración general", verifica que la URL de la tienda también sea HTTPS.
- Si usas un módulo de terceros (como un slider o un formulario de contacto), revisa su configuración y cambia las URLs internas a HTTPS.
[INFO] Si tienes muchas imágenes en HTTP, puedes usar la herramienta "Buscar y reemplazar" en la base de datos de PrestaShop (con cuidado) o plugins como "SSL Mixed Content Fixer". Pero lo más seguro es subir las imágenes de nuevo desde el backoffice.
Paso 4: Configurar el archivo .htaccess para redirecciones forzadas
Aunque PrestaShop ya redirige a HTTPS, a veces es bueno añadir una regla en el .htaccess por si acaso. Este archivo está en la raíz de tu tienda (carpeta pública).
Edita el .htaccess desde el panel de control
- Accede a tu hosting por FTP o al administrador de archivos.
- Busca el archivo
.htaccessen la carpeta donde está instalado PrestaShop (normalmentepublic_html/owww/). - Descarga una copia de seguridad por si algo sale mal.
- Añade estas líneas al principio del archivo (después de las líneas de PrestaShop, si existen):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto obliga a cualquier petición HTTP a redirigir a HTTPS con un código 301 (permanente). Guarda el archivo y pruébalo.
[WARNING] Si tu tienda ya tiene reglas de redirección de PrestaShop, no las borres. Coloca las nuevas líneas al inicio, pero respeta las que vienen por defecto. Un error en .htaccess puede dejar tu web inaccesible.
Paso 5: Comprobar el panel de administración (backoffice)
SSL no solo afecta a la tienda pública, también al backoffice. Debes asegurarte de que accedes a tu panel de administración por HTTPS.
- Escribe directamente
https://tudominio.com/adminen tu navegador. - Verifica que el candado aparece.
- Si ves un error de "contenido mixto" en el backoffice, puede deberse a módulos obsoletos o a que la URL base del backoffice está en HTTP. Ve a "Mejorar" > "SEO y URLs" y en "URL base del backoffice" cámbiala a HTTPS.
Solución de problemas comunes (FAQ)
"Mi web carga en HTTPS pero el candado aparece roto"
Esto es contenido mixto. Usa la herramienta "Why No Padlock" para identificar los recursos problemáticos. Normalmente son imágenes subidas antes de activar SSL. Puedes solucionarlo:
- Subiendo las imágenes de nuevo desde el backoffice.
- Usando un plugin de búsqueda y reemplazo en la base de datos (solo si sabes lo que haces).
- Forzando HTTPS en el tema de PrestaShop (ve a "Diseño" > "Temas" y asegúrate de que las URLs del tema comiencen con
https://).
"Después de activar SSL, no puedo acceder al backoffice"
Es un problema común. Si te quedas fuera:
- Accede a tu hosting por FTP o administrador de archivos.
- Edita el archivo
app/config/parameters.php(PrestaShop 1.7+) oconfig/settings.inc.php(versiones antiguas). - Busca
_PS_SSL_ENABLED_y cámbialo a'0'. - Guarda y vuelve a intentar acceder por HTTP. Luego repite el proceso con cuidado.
"Mi certificado Let's Encrypt no se renueva automáticamente"
En Syspanel (puerto 2106), la renovación suele ser automática. Si no, puedes forzarla desde el panel o configurar una tarea cron. En cPanel, el AutoSSL se encarga. Si usas un hosting compartido, contacta al soporte.
"¿Afecta SSL al rendimiento de mi tienda?"
Mínimamente. El cifrado requiere un poco más de recursos del servidor, pero con la tecnología actual la diferencia es imperceptible. Además, Google prioriza los sitios HTTPS, lo que puede mejorar tu posicionamiento.
Consejos finales para mantener tu tienda segura
- Renueva tu certificado a tiempo: Si es de pago, pon un recordatorio. Si es Let's Encrypt, asegúrate de que el cron de renovación funciona.
- Actualiza PrestaShop regularmente: Las versiones antiguas pueden tener vulnerabilidades que afecten a la seguridad SSL.
- Usa un CDN con SSL: Si usas Cloudflare o similar, activa el modo "Full (Strict)" para que el tráfico entre el CDN y tu servidor también vaya cifrado.
- Monitoriza tu web: Herramientas como UptimeRobot o Google Search Console te avisarán si algo falla.
Configurar SSL en PrestaShop es un proceso sencillo si sigues estos pasos. No solo proteges a tus clientes, sino que también mejoras la confianza en tu marca y tu posicionamiento en buscadores. Si te surge cualquier duda, recuerda que tu hosting (especialmente si usas Syspanel) suele tener soporte técnico que puede ayudarte con la parte del servidor. ¡Manos a la obra y a vender con seguridad!
