🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: cómo configurar SSL y HTTPS fácilmente

Actualizado el 29 de octubre de 2025

¿Te preocupa la seguridad de tu tienda online? Si tienes una tienda en PrestaShop, uno de los pasos más importantes que puedes dar para proteger a tus clientes y mejorar tu posicionamiento es instalar un certificado SSL y configurar HTTPS. No te preocupes, no necesitas ser un experto en servidores para lograrlo. En esta guía te explicamos paso a paso cómo hacerlo de forma fácil y segura, usando herramientas como Syspanel (el panel de control que antes se llamaba HestiaCP, y que se accede por el puerto 2106) o desde el propio panel de administración de tu hosting.

Vamos a empezar desde cero: qué es SSL, por qué es obligatorio hoy en día y cómo activarlo en tu PrestaShop sin complicaciones.

¿Qué es SSL y por qué tu tienda PrestaShop lo necesita?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Cuando lo activas, la dirección de tu web pasa de http:// a https:// y aparece un candado verde en la barra del navegador. Esto es fundamental por varias razones:

  • Protege datos sensibles: como contraseñas, números de tarjeta de crédito o direcciones de envío. Sin SSL, cualquier persona con acceso a la red podría interceptar esa información.
  • Genera confianza en tus clientes: los usuarios hoy en día buscan ese candado. Si no lo ven, es muy probable que abandonen la compra.
  • Mejora tu SEO: Google penaliza las webs sin HTTPS. Desde 2014, el buscador da prioridad a los sitios seguros, así que si no lo tienes, estarás perdiendo visitas y ventas.
  • Cumplimiento legal: si vendes en la Unión Europea, el RGPD exige que protejas los datos de tus clientes. HTTPS es un requisito básico.

En resumen, SSL no es un lujo, es una necesidad absoluta para cualquier tienda online. Y con PrestaShop, activarlo es más sencillo de lo que imaginas.

Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:

  • Un certificado SSL activo en tu hosting. La mayoría de los proveedores ofrecen certificados gratuitos (Let’s Encrypt) o de pago. Si usas Syspanel (acceso por puerto 2106), puedes generarlo fácilmente desde su panel.
  • Acceso al panel de control de tu hosting o al administrador de tu servidor. Si no sabes cómo acceder, contacta con tu proveedor.
  • Acceso al back office de PrestaShop (tu panel de administración). Necesitarás usuario y contraseña de administrador.
  • Una copia de seguridad de tu tienda. Siempre es recomendable hacer una antes de cualquier cambio importante.

[WARNING] No empieces la configuración sin tener un certificado SSL instalado en el servidor. Si lo intentas sin él, tu tienda dejará de cargar correctamente y podrías perder clientes.

Paso 1: Instalar el certificado SSL en tu servidor

El primer paso es conseguir que tu servidor tenga un certificado SSL válido. Aquí te explicamos cómo hacerlo si usas Syspanel (el panel de control que antes se llamaba HestiaCP, con acceso por puerto 2106). Si tu hosting tiene otro panel (cPanel, Plesk, etc.), el proceso es similar.

Si usas Syspanel (HestiaCP, puerto 2106)

  1. Accede a Syspanel: abre tu navegador y escribe https://tu-dominio-o-ip:2106. Inicia sesión con tus credenciales de administrador.
  2. Ve a la sección de dominios: en el menú lateral, busca "Web" o "Dominios" y selecciona el dominio de tu tienda PrestaShop.
  3. Activa SSL gratuito: dentro de la configuración del dominio, verás una opción llamada "SSL" o "Let's Encrypt". Actívala y haz clic en "Guardar". Syspanel generará automáticamente un certificado gratuito de Let's Encrypt.
  4. Espera unos segundos: el proceso suele tardar menos de un minuto. Verás un mensaje de confirmación.
  5. Verifica que funcione: abre tu tienda en el navegador con https://tudominio.com. Deberías ver el candado verde.

[TIP] Si tu hosting no tiene Let's Encrypt, puedes pedir a tu proveedor que instale un certificado de pago. En ese caso, ellos te darán los archivos (clave privada, certificado y CA bundle) y deberás subirlos manualmente desde Syspanel en la misma sección.

Si usas otro panel (cPanel, Plesk, etc.)

  • En cPanel: busca "SSL/TLS" y luego "Install and Manage SSL for your site". Puedes usar el asistente de AutoSSL o subir manualmente.
  • En Plesk: ve a "Hosting Settings" y marca la casilla "SSL/TLS support". Luego, en "Certificates", puedes generar uno nuevo con Let's Encrypt.

Paso 2: Configurar HTTPS en PrestaShop (Back Office)

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que use HTTPS de forma predeterminada. Sigue estos pasos:

  1. Inicia sesión en tu back office de PrestaShop. Normalmente es tudominio.com/admin (o la URL que hayas definido).
  2. Ve al menú "Configurar" > "Parámetros de la tienda" > "General".
  3. Busca la sección "Configuración de HTTPS". Verás dos opciones:
    • "Activar SSL": actívala (sí).
    • "Activar SSL en todas las páginas": también actívala (sí). Esto fuerza que toda tu tienda, incluyendo el catálogo, el carrito y el proceso de pago, use HTTPS.
  4. Guarda los cambios. PrestaShop te pedirá confirmación. Acepta.

[INFO] Al activar "SSL en todas las páginas", tu tienda redirigirá automáticamente cualquier visita de HTTP a HTTPS. No necesitas hacer nada más.

Paso 3: Forzar HTTPS desde el archivo .htaccess (opcional pero recomendado)

Aunque PrestaShop ya redirige a HTTPS, a veces es bueno añadir una capa extra de seguridad desde el servidor. Esto se hace editando el archivo .htaccess que está en la raíz de tu tienda (carpeta public_html o www).

  1. Accede a tu servidor por FTP (con FileZilla, por ejemplo) o desde el administrador de archivos de Syspanel.
  2. Localiza el archivo .htaccess en la carpeta raíz de tu dominio.
  3. Abre el archivo con un editor de texto (Bloc de notas, Sublime Text, etc.).
  4. Agrega estas líneas al principio del archivo (justo después de la línea RewriteEngine On si existe):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo al servidor (si lo editaste localmente).

[WARNING] Si no ves el archivo .htaccess, asegúrate de que tu cliente FTP muestre archivos ocultos. En FileZilla, ve a "Servidor" > "Forzar mostrar archivos ocultos".

Paso 4: Verificar que todo funciona correctamente

Después de los cambios, es hora de comprobar que no hay errores.

  1. Abre tu tienda en el navegador con https://tudominio.com. Deberías ver el candado verde.
  2. Navega por varias páginas: categorías, producto, carrito, proceso de pago. Asegúrate de que todas carguen con HTTPS.
  3. Prueba a escribir http://tudominio.com en el navegador. Debería redirigir automáticamente a https://.
  4. Revisa la consola del navegador (F12 > pestaña "Console"). Si ves errores de "Mixed Content", significa que hay recursos (imágenes, scripts, CSS) que se cargan desde HTTP. Esto puede romper el candado.

Cómo solucionar errores de contenido mixto (Mixed Content)

Si ves errores de contenido mixto, es porque algunos elementos de tu tienda aún se cargan desde HTTP. Sigue estos pasos:

  • Actualiza las URLs de las imágenes: en PrestaShop, ve a "Mejorar" > "Diseño" > "Temas" y luego a "Configuración avanzada". Busca la opción "Forzar compilación" y actívala temporalmente. Luego, en "Parámetros de la tienda" > "Imágenes", haz clic en "Regenerar miniaturas". Esto actualizará las rutas de las imágenes a HTTPS.
  • Revisa módulos y temas: algunos módulos antiguos pueden tener enlaces HTTP hardcodeados. Actualízalos o contacta al desarrollador.
  • Usa un plugin de búsqueda de contenido mixto: herramientas como "Really Simple SSL" (si usas WordPress) no aplican aquí, pero en PrestaShop puedes usar el módulo "SSL Redirect" o revisar manualmente con la consola del navegador.

[TIP] Si después de todo sigues viendo errores, prueba a desactivar temporalmente módulos de terceros para identificar al culpable. Luego, reactívalos uno por uno.

Preguntas frecuentes (FAQ)

¿Qué hago si mi hosting no tiene Let's Encrypt?

Puedes comprar un certificado SSL de pago (desde 10€ al año) o pedir a tu proveedor que lo instale. También puedes usar servicios como Cloudflare, que ofrecen SSL gratuito a nivel de CDN, aunque la configuración es un poco más técnica.

¿Puedo tener SSL sin cambiar mi plan de hosting?

Sí, la mayoría de los hostings incluyen SSL gratuito (Let's Encrypt) incluso en planes básicos. Si no es tu caso, contacta con tu proveedor.

¿Es necesario forzar HTTPS en todas las páginas?

Sí, especialmente si vendes productos. Google exige HTTPS en todo el sitio para no penalizarte, y tus clientes esperan ver el candado en cada página.

¿Pierdo posicionamiento SEO al cambiar a HTTPS?

No, al contrario. Google considera HTTPS como un factor positivo. Eso sí, asegúrate de que las redirecciones sean 301 (permanentes) y no 302 (temporales). La configuración que hicimos en el .htaccess ya usa 301.

¿Cómo sé si mi certificado SSL es válido?

Puedes usar herramientas online como "SSL Checker" (www.sslshopper.com/ssl-checker.html) o simplemente mirar el candado en tu navegador. Si aparece en verde, todo bien.

¿Qué pasa si mi tienda deja de cargar después de activar SSL?

No entres en pánico. Accede al back office de PrestaShop a través de https://tudominio.com/admin (si no cargaba, prueba con http://). Ve a "Configurar" > "Parámetros de la tienda" > "General" y desactiva temporalmente las opciones de SSL. Luego revisa el certificado en tu servidor.

Consejos finales para mantener tu tienda segura

Configurar SSL es solo el primer paso. Para que tu PrestaShop esté realmente protegida, ten en cuenta estas buenas prácticas:

  • Actualiza PrestaShop y sus módulos regularmente. Las vulnerabilidades se corrigen con parches.
  • Usa contraseñas seguras para el back office y el FTP.
  • Haz copias de seguridad periódicas (al menos semanales).
  • Activa el firewall de tu servidor si tu hosting lo permite (por ejemplo, desde Syspanel puedes configurar reglas básicas).
  • Revisa los logs de acceso para detectar intentos de ataque.

Y recuerda: si en algún momento te sientes perdido, tu proveedor de hosting está para ayudarte. La mayoría ofrece soporte técnico gratuito para estas configuraciones básicas.

Ahora ya sabes cómo configurar SSL y HTTPS en tu tienda PrestaShop de forma fácil y segura. ¡Protege a tus clientes y mejora tu seguridad desde hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel