PrestaShop: Cómo configurar SSL y HTTPS en tu tienda
¿Por qué es tan importante configurar SSL y HTTPS en tu PrestaShop?
Si tienes una tienda online con PrestaShop, uno de los primeros pasos para garantizar la confianza de tus clientes es activar SSL y HTTPS. ¿Por qué? Porque cuando un usuario visita tu web, los datos que intercambia (como contraseñas, direcciones o números de tarjeta) viajan por internet. Sin un certificado SSL, esa información viaja en texto plano, como si enviaras una postal que cualquiera puede leer. Con SSL, los datos se cifran, como si usaras un sobre cerrado.
Además, desde hace años, los navegadores como Chrome o Firefox marcan los sitios sin HTTPS como "No seguros". Esto puede ahuyentar a posibles compradores y afectar tu posicionamiento en Google. En resumen: configurar SSL en PrestaShop no es un lujo, es una necesidad.
En este artículo te guiaré paso a paso para que puedas activar SSL y HTTPS en tu tienda, incluso si no eres un experto técnico. Usaremos ejemplos prácticos y te daremos trucos para que todo funcione a la perfección.
[INFO] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), recuerda que el panel de control se accede por el puerto 2106 (ejemplo:
https://tudominio.com:2106). Esto te será útil más adelante para gestionar certificados.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar, asegúrate de tener lo siguiente:
- Un dominio propio (ej:
tutienda.com). - Acceso al panel de control de tu hosting (cPanel, Syspanel, Plesk, etc.).
- Acceso al administrador de PrestaShop (la URL con
/admin). - Un certificado SSL activo (puede ser gratuito con Let's Encrypt o de pago).
- Conocimientos básicos de cómo navegar por archivos (aunque te guiaremos).
Si todavía no tienes un certificado SSL, no te preocupes: más adelante te explicamos cómo obtener uno gratis.
Paso 1: Obtén e instala tu certificado SSL
El primer paso técnico es tener el certificado instalado en tu servidor. Hay dos caminos comunes:
Opción A: Certificado SSL gratuito con Let's Encrypt (recomendado para empezar)
La mayoría de los paneles de control modernos incluyen la opción de instalar un certificado SSL gratuito de Let's Encrypt con solo un clic.
- En Syspanel (HestiaCP): Accede a tu panel por
https://tudominio.com:2106, ve a la sección "SSL" de tu dominio y selecciona "Let's Encrypt". Marca las opciones para incluir el subdominiowwwy haz clic en "Instalar". - En cPanel: Busca la sección "SSL/TLS" y luego "Let's Encrypt". Selecciona tu dominio y actívalo.
- En otros paneles: Busca una opción similar (a veces llamada "Auto SSL" o "Certificado gratuito").
Una vez instalado, el certificado se renovará automáticamente cada 90 días (Let's Encrypt lo hace solo si el panel lo configura bien).
[WARNING] Si tu panel no tiene opción de Let's Encrypt, puedes instalarlo manualmente, pero es más complejo. En ese caso, contacta con tu proveedor de hosting para que te ayuden.
Opción B: Certificado SSL de pago (más opciones de validación)
Si necesitas un certificado con validación extendida (la barra verde en el navegador) o tienes varios subdominios, puedes comprar uno. Tu hosting suele ofrecer instalación asistida. En Syspanel, por ejemplo, puedes subir los archivos del certificado en la misma sección SSL.
Una vez instalado, verifica que funciona accediendo a https://tudominio.com. Si ves el candado verde, ¡vas por buen camino!
Paso 2: Configura PrestaShop para usar HTTPS
Ahora que tu servidor ya tiene SSL, toca decirle a PrestaShop que use HTTPS. Hay dos lugares clave donde hacerlo:
2.1 Desde el back office de PrestaShop
- Inicia sesión en tu administración de PrestaShop (normalmente
tudominio.com/admin). - Ve al menú "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de SSL".
- Activa la opción "Activar SSL".
- También activa "Activar SSL en todas las páginas" (esto fuerza HTTPS en toda la tienda).
- Guarda los cambios.
[TIP] Si no ves la opción "Activar SSL en todas las páginas", puede que tu versión de PrestaShop sea antigua. En ese caso, actualiza o busca un módulo específico.
2.2 Configura las URLs de la tienda
Además del SSL, debes asegurarte de que las URLs de tu tienda empiecen por https://.
- En el mismo menú, ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO y URLs", verás los campos "URL de la tienda" y "URL de la tienda (SSL)".
- Ambas deben tener
https://al inicio (ej:https://tutienda.com). - Guarda.
Con esto, PrestaShop ya debería redirigir automáticamente a HTTPS.
Paso 3: Fuerza la redirección de HTTP a HTTPS (opcional pero recomendado)
Aunque PrestaShop ya gestiona las URLs, a veces los visitantes escriben http:// directamente. Para evitar que accedan a la versión no segura, puedes forzar una redirección desde el servidor.
Método 1: Desde el archivo .htaccess (si usas Apache)
- Conéctate a tu hosting por FTP o desde el administrador de archivos del panel.
- Busca el archivo
.htaccessen la raíz de tu tienda (donde está la carpetapublic_htmlowww). - Abre el archivo con un editor de texto.
- Añade estas líneas al principio (después de la línea
RewriteEngine On):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo si lo descargaste.
[WARNING] Si no ves el archivo .htaccess, puede estar oculto. Activa la opción "Mostrar archivos ocultos" en tu cliente FTP o panel.
Método 2: Desde el panel de control (Syspanel, cPanel, etc.)
- En Syspanel: Ve a "Dominios" > selecciona tu dominio > en la pestaña "Redirecciones", crea una redirección 301 de
http://ahttps://. - En cPanel: Busca "Redirecciones" y configura una redirección permanente (301) de tu dominio sin SSL a la versión con SSL.
Método 3: Usando un módulo de PrestaShop
Si prefieres no tocar archivos, instala un módulo gratuito como "Force HTTPS" desde el marketplace de PrestaShop. Esto hará la redirección automáticamente.
Paso 4: Verifica que todo funciona correctamente
Después de configurar, haz estas comprobaciones rápidas:
- Accede a tu tienda escribiendo
https://tudominio.comy asegúrate de que el candado aparezca en la barra del navegador. - Prueba la redirección: escribe
http://tudominio.comy confirma que te lleve automáticamente ahttps://. - Navega por varias páginas (categorías, producto, carrito, checkout) y verifica que todas tengan el candado.
- Usa herramientas online como "SSL Checker" (ej: ssllabs.com) para verificar la validez del certificado.
[INFO] Si ves un error de contenido mixto (imágenes o scripts cargados en HTTP), es normal. PrestaShop suele actualizar las URLs automáticamente, pero si persiste, puedes forzarlo desde el archivo
config/settings.inc.php(busca_PS_SSL_ENABLED_y_PS_SSL_ENABLED_EVERYWHERE_y ponlos atrue).
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
1. ¿Puedo usar un certificado SSL gratuito para mi tienda online?
Sí, Let's Encrypt es perfectamente válido para tiendas pequeñas y medianas. Solo asegúrate de que tu hosting lo renueve automáticamente.
2. ¿Qué hago si después de activar SSL mi web se ve rara (CSS roto, imágenes sin cargar)?
Es probable que tengas contenido mixto. Ve a "Parámetros de la tienda > General" y asegúrate de que "Activar SSL en todas las páginas" esté activado. Si el problema persiste, vacía la caché de PrestaShop (en "Parámetros avanzados > Rendimiento").
3. ¿Afecta el SSL al SEO de mi tienda?
Sí, positivamente. Google da prioridad a los sitios con HTTPS, así que mejorarás tu posicionamiento.
4. ¿Necesito SSL si solo uso PrestaShop para un catálogo sin ventas?
Aunque no vendas, es recomendable por la confianza del usuario y porque los navegadores marcan como "no seguro" los sitios HTTP.
5. ¿Cómo sé si mi hosting soporta SSL?
La mayoría de los hostings modernos lo incluyen. Si usas Syspanel, recuerda que el acceso es por el puerto 2106 y allí puedes gestionar los certificados.
6. ¿Puedo tener SSL en varios dominios con el mismo certificado?
Sí, con certificados multidominio o wildcard. Let's Encrypt también permite incluir varios dominios en un mismo certificado.
Consejos finales para mantener tu tienda segura
Configurar SSL y HTTPS es solo el primer paso. Para una seguridad tienda online completa, te recomiendo:
- Mantén PrestaShop actualizado (versión y módulos).
- Usa contraseñas seguras en el back office.
- Activa la autenticación en dos pasos si tu versión lo permite.
- Haz copias de seguridad periódicas de la base de datos y archivos.
- Instala un firewall (como módulos de seguridad).
Con estos pasos, tu tienda PrestaShop estará protegida y tus clientes comprarán con total confianza. ¡Ya tienes todo lo necesario para activar SSL y HTTPS como un profesional!
Si te surge alguna duda durante el proceso, recuerda que puedes consultar la documentación oficial de PrestaShop o pedir ayuda a tu proveedor de hosting. ¡Buena suerte con tu tienda online!
