PrestaShop: Cómo configurar SSL y HTTPS en tu tienda online
¿Te has preguntado alguna vez por qué algunos navegadores muestran un candado verde en la barra de direcciones de las tiendas online y otras no? Esa pequeña diferencia tiene un gran impacto en la confianza de tus clientes y en la seguridad de su información. Configurar SSL y HTTPS en tu tienda PrestaShop es un paso fundamental para proteger los datos de tus usuarios y mejorar tu posicionamiento en buscadores. En esta guía completa y sencilla, te explicaré paso a paso cómo hacerlo, incluso si no eres un experto técnico.
¿Qué es SSL y por qué es obligatorio para tu tienda online?
SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal encriptado entre el navegador del visitante y tu servidor. Piensa en ello como un sobre sellado: cualquier información que viaje entre tu tienda y el cliente (contraseñas, números de tarjeta, direcciones) va protegida, de modo que nadie pueda interceptarla.
Cuando activas SSL, tu sitio web pasa a funcionar con HTTPS (Hypertext Transfer Protocol Secure) en lugar de HTTP. Esto se traduce en:
- Confianza del cliente: Los navegadores muestran un candado cerrado y, en algunos casos, el nombre de tu empresa. Sin SSL, los navegadores modernos marcarán tu tienda como "No segura", lo que puede ahuyentar a los compradores.
- Mejor SEO: Google favorece los sitios con HTTPS, dándoles una pequeña ventaja en los resultados de búsqueda.
- Protección de datos: Cumples con normativas como el RGPD (Reglamento General de Protección de Datos) al cifrar la información sensible.
[INFO] No importa si vendes 10 o 10.000 productos al mes; SSL ya no es un lujo, es un estándar de seguridad y confianza.
Paso 1: Obtener un certificado SSL
Antes de configurar nada en PrestaShop, necesitas un certificado SSL instalado en tu servidor. Hay varios tipos:
- SSL gratuito (Let’s Encrypt): La opción más común y recomendada para empezar. La mayoría de los paneles de control, como cPanel o Syspanel (accesible por el puerto 2106), ofrecen instalación automática. Es válido por 90 días, pero se renueva automáticamente.
- SSL de pago: Ofrecen validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones. Ideal si buscas máxima confianza, pero no necesario para la mayoría de tiendas.
Si usas un servicio de hosting compartido, tu proveedor suele incluir SSL gratuito. Si tienes un VPS o servidor dedicado, puedes instalar Let’s Encrypt fácilmente desde la terminal o desde tu panel de control.
[TIP] Si tu hosting tiene Syspanel, inicia sesión en
tu-dominio.com:2106, ve a la sección "SSL" y selecciona "Instalar Let's Encrypt". El proceso es automático y no requiere conocimientos técnicos.
Paso 2: Forzar HTTPS en tu servidor (antes de tocar PrestaShop)
Una vez que el certificado SSL está instalado, debes asegurarte de que todo el tráfico se redirija a la versión HTTPS. Esto se puede hacer de varias formas, pero la más común es mediante un archivo .htaccess (en servidores Apache) o configuraciones de Nginx.
Si no sabes qué servidor usas, no te preocupes. La mayoría de los paneles de control tienen una opción "Forzar HTTPS" que lo hace automáticamente. En Syspanel, por ejemplo, puedes activar esta opción en la configuración del dominio.
[WARNING] No fuerces HTTPS desde el archivo
.htaccesssi no estás seguro de lo que haces. Un error puede dejar tu tienda inaccesible. Siempre es mejor usar las herramientas de tu panel de control.
Paso 3: Configurar SSL en el backoffice de PrestaShop
Ahora que tu servidor ya habla HTTPS, toca decirle a PrestaShop que use esa versión. Sigue estos pasos:
Accede a la configuración de tu tienda
- Inicia sesión en el panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú Parámetros de la tienda > Parámetros generales.
Ajusta las URLs de la tienda
En la sección "Configuración de la tienda", encontrarás dos campos clave:
- URL de la tienda: Debe comenzar con
https://(ejemplo:https://tutienda.com). - URL de SSL: Actívala y asegúrate de que también empiece con
https://.
[INFO] Si tu tienda tiene varios idiomas o dominios, repite este proceso para cada uno.
Activa SSL en todo el sitio
Más abajo, verás la opción "Activar SSL". Actívala. Luego, marca también "Activar SSL en todas las páginas". Esto garantiza que incluso las páginas de producto, carrito y checkout usen HTTPS.
Guarda los cambios. PrestaShop te redirigirá automáticamente a la versión HTTPS. Si ves algún error, no te asustes; puede que el navegador tarde unos segundos en actualizar la caché.
Paso 4: Verificar que todo funciona correctamente
Después de la configuración, es crucial comprobar que no haya contenido mixto (mixed content). Esto ocurre cuando tu página carga en HTTPS pero incluye recursos (imágenes, scripts, CSS) desde URLs HTTP. Los navegadores bloquean estos recursos, lo que puede romper el diseño o la funcionalidad.
Cómo detectar contenido mixto
- Abre tu tienda en el navegador y pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Consola. Si ves errores como "Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource...", tienes contenido mixto.
Solución rápida para contenido mixto
- En el backoffice de PrestaShop, ve a Parámetros de la tienda > Rendimiento.
- Activa la opción "Mover el dominio de los recursos a CDN" y escribe tu dominio con HTTPS (ejemplo:
https://tutienda.com). Esto fuerza que todos los recursos se carguen desde HTTPS. - Limpia la caché de PrestaShop en la misma página.
[TIP] Si usas módulos de terceros (como sliders o galerías), pueden tener URLs HTTP hardcodeadas. En ese caso, contacta al desarrollador del módulo o busca una actualización compatible con HTTPS.
Paso 5: Actualizar Google Search Console y sitemaps
Una vez que tu tienda ya funciona correctamente con HTTPS, debes informar a Google para que actualice su índice:
- Accede a Google Search Console.
- Añade tu nueva propiedad con HTTPS (ejemplo:
https://tutienda.com). - Solicita la verificación (normalmente mediante un archivo o registro DNS).
- Envía tu sitemap actualizado (generado por PrestaShop en
tudominio.com/1-sitemap.xml).
[WARNING] No elimines la versión HTTP de Search Console hasta que Google haya migrado todos tus enlaces. Puedes usar la herramienta "Cambio de dirección" en Search Console para facilitar la transición.
Preguntas frecuentes (FAQ)
¿Puedo usar SSL gratuito de Let’s Encrypt en PrestaShop?
Sí, es perfectamente compatible. La mayoría de los hostings lo instalan automáticamente. Solo asegúrate de que tu servidor tenga instalado el paquete certbot o uses el panel de control.
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?
Es probable que tengas contenido mixto. Sigue los pasos del Paso 4 para solucionarlo. También puedes instalar el módulo gratuito "PrestaShop Security" que escanea y repara estos problemas.
¿Afecta SSL al rendimiento de mi tienda?
Mínimamente. La encriptación añade una pequeña sobrecarga, pero con la tecnología actual es imperceptible. Además, Google considera HTTPS como un factor de ranking, por lo que el beneficio SEO supera cualquier posible pérdida de velocidad.
¿Necesito SSL si mi tienda no vende online (solo catálogo)?
Aunque no proceses pagos, SSL sigue siendo importante. Los navegadores marcarán tu sitio como "No seguro", lo que da mala imagen. Además, si recoges datos de contacto (formularios), debes protegerlos.
Mi hosting usa Syspanel, ¿cómo accedo a la configuración SSL?
Inicia sesión en tudominio.com:2106 con tus credenciales de hosting. Busca la sección "SSL" o "Seguridad". Allí podrás instalar Let's Encrypt con un solo clic y activar la redirección forzada a HTTPS.
Conclusión: Tu tienda ahora es más segura y confiable
Configurar SSL y HTTPS en PrestaShop no es complicado, pero requiere seguir los pasos en orden: primero el certificado en el servidor, luego la redirección y finalmente los ajustes en el backoffice. El resultado es una tienda online que inspira confianza, cumple con los estándares de seguridad y mejora tu posicionamiento en buscadores.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté vigente (si usas Let's Encrypt, la renovación automática suele funcionar sin problemas) y que no haya contenido mixto nuevo al añadir módulos o temas.
Si te surge alguna duda, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu hosting. ¡Tu tienda y tus clientes te lo agradecerán!
