🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Configuración de SSL y Seguridad

Actualizado el 8 de diciembre de 2025

¿Por qué es tan importante configurar SSL y seguridad en tu tienda PrestaShop?

Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad absoluta. Hoy en día, cualquier sitio web que maneje datos de clientes, contraseñas o, sobre todo, pagos, debe operar bajo el protocolo HTTPS. Esto se consigue instalando un certificado SSL. Pero la seguridad no termina ahí. En este artículo, te guiaré paso a paso para que configures SSL en tu PrestaShop y apliques las mejores prácticas de seguridad, todo explicado de forma sencilla, como si estuvieras hablando con un amigo que sabe de tecnología.

[INFO] Recuerda que un certificado SSL convierte la "http://" de tu web en "https://". El candado verde en la barra del navegador es la señal de confianza para tus clientes.


¿Qué es un certificado SSL y por qué tu PrestaShop lo necesita?

Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu tienda. Cuando lo instalas, activas el candado y el protocolo HTTPS, lo que permite conexiones seguras desde un servidor web a un navegador.

¿Por qué es crítico para tu PrestaShop?

  • Protege la información de tus clientes: Nombres, direcciones, correos electrónicos y, sobre todo, datos de tarjetas de crédito viajan encriptados. Sin SSL, cualquier persona en la misma red (como un WiFi público) podría interceptarlos.
  • Genera confianza: Los visitantes ven el candado verde. En un mundo de estafas online, esa es la primera señal de que tu tienda es legítima.
  • Mejora tu posicionamiento SEO: Google favorece los sitios con HTTPS. Si tienes dos tiendas iguales, la que tenga SSL aparecerá antes en los resultados de búsqueda.
  • Requisito para métodos de pago: Pasarelas como PayPal, Stripe o Redsys exigen HTTPS para procesar pagos. Sin SSL, no podrás vender.

[WARNING] Si tu PrestaShop no tiene SSL, los navegadores modernos (Chrome, Firefox, Edge) marcarán tu tienda como "No segura". Esto puede espantar a tus clientes antes de que vean tus productos.


Paso 1: Adquirir e instalar tu certificado SSL

Antes de configurar nada en PrestaShop, necesitas tener el certificado instalado en tu servidor. Aquí tienes las opciones más comunes:

Opción A: Certificado SSL gratuito con Let's Encrypt (Recomendado para empezar)

La mayoría de los paneles de control de hosting (como cPanel, Plesk o Syspanel) ofrecen instalación automática de Let's Encrypt. Es gratuito, se renueva cada 90 días y es perfecto para tiendas pequeñas o medianas.

¿Cómo hacerlo en Syspanel (puerto 2106)?

  1. Accede a tu panel de control escribiendo en el navegador: https://tudominio.com:2106 (o la IP de tu servidor).
  2. Inicia sesión con tus credenciales de administrador.
  3. Busca la sección "Web" o "Dominios".
  4. Haz clic en el dominio de tu tienda PrestaShop.
  5. Localiza la opción "SSL" o "Let's Encrypt".
  6. Marca la casilla que dice "Añadir soporte SSL" o similar y elige la opción de "SSL gratuito (Let's Encrypt)".
  7. Haz clic en "Guardar" o "Instalar". El sistema generará el certificado automáticamente.

[TIP] En Syspanel, el proceso suele tardar menos de 2 minutos. No necesitas reiniciar nada.

Opción B: Certificado SSL de pago

Si tu tienda maneja un volumen alto de transacciones o necesitas garantías extra (como un certificado EV que muestra el nombre de tu empresa en la barra de direcciones), puedes comprar uno. Las opciones populares son Comodo, DigiCert o GlobalSign.

Pasos generales:

  1. Compra el certificado con tu proveedor de dominios o hosting.
  2. Genera un CSR (Certificate Signing Request) desde tu panel de control (cPanel, Syspanel, etc.).
  3. Envía el CSR a la entidad emisora. Te validarán el dominio (o la empresa).
  4. Instala el certificado que te envían en la sección SSL de tu panel de control.

Paso 2: Configurar SSL en tu PrestaShop

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.

2.1. Forzar HTTPS en toda la tienda

  1. Accede al Back Office de PrestaShop (normalmente tudominio.com/admin).
  2. Ve al menú "Parámetros de la tienda" > "Tráfico y SEO".
  3. En la pestaña "SEO y URLs", busca la opción "Activar SSL".
  4. Marca "Sí".
  5. Justo debajo, verás "Activar SSL en todas las páginas". También marca "Sí".
  6. Guarda los cambios.

[INFO] Al activar "SSL en todas las páginas", PrestaShop redirigirá automáticamente cualquier visita de HTTP a HTTPS. Tus clientes siempre estarán en modo seguro.

2.2. Verificar que todo funciona

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe http://tudominio.com (sin la "s").
  3. Deberías ser redirigido automáticamente a https://tudominio.com.
  4. Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura".

2.3. Actualizar las URLs de tus productos y páginas

A veces, si tu tienda ya tenía contenido, las URLs internas pueden seguir apuntando a HTTP. Esto provoca el temido error de "contenido mixto" (mixed content), donde algunos elementos (imágenes, CSS, JS) se cargan sin seguridad.

Solución sencilla:

  1. En el Back Office, ve a "Parámetros de la tienda" > "Rendimiento".
  2. En la sección "Caché", haz clic en "Limpiar la caché".
  3. También puedes ir a "Mejoras" > "Base de datos" y hacer clic en "Optimizar las tablas de la base de datos".
  4. Si el problema persiste, necesitarás un plugin (como "Velvet Blues Update URLs") o un simple script en la base de datos para reemplazar http:// por https:// en todas las tablas. Si no te sientes cómodo, pide ayuda a tu soporte técnico.

Paso 3: Medidas de seguridad adicionales para tu PrestaShop

Tener SSL es el primer paso, pero no es suficiente. Una tienda online es un objetivo constante de ataques. Aquí tienes las medidas que debes implementar.

3.1. Mantén PrestaShop y los módulos actualizados

Esta es la regla de oro. Las actualizaciones no solo traen nuevas funciones, sino que parchean vulnerabilidades de seguridad.

  • PrestaShop: Revisa periódicamente si hay una nueva versión en "Parámetros avanzados" > "Información".
  • Módulos y temas: Ve a "Módulos" > "Catálogo de módulos" y busca las actualizaciones disponibles.

[WARNING] Nunca compres módulos o temas de fuentes no oficiales. Pueden contener código malicioso (malware) que robe datos de tus clientes.

3.2. Usa contraseñas seguras y cambia el usuario "admin" por defecto

  • La contraseña de tu Back Office debe tener al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Cambia el nombre de usuario "admin" por defecto. Ve a "Administración" > "Empleados" y crea un nuevo perfil con un nombre único. Luego elimina o desactiva el antiguo "admin".

3.3. Configura un firewall de aplicación web (WAF)

Un WAF filtra el tráfico malicioso antes de que llegue a tu tienda. Muchos proveedores de hosting lo incluyen. Si no es tu caso, puedes instalar módulos de seguridad en PrestaShop, como "Advanced Security" o "Security & Firewall".

3.4. Protege el directorio /admin

  • Cambia la URL de acceso: Durante la instalación de PrestaShop, te permite cambiar la carpeta "admin". Si no lo hiciste, puedes renombrarla manualmente desde el panel de control (cPanel o Syspanel) o usando FTP. Elige un nombre poco obvio (ej: admin2024seguro).
  • Añade autenticación adicional: Usa la función "Proteger con contraseña" de tu hosting para añadir una segunda capa de seguridad (usuario y contraseña del servidor) antes de acceder a la carpeta /admin.

3.5. Realiza copias de seguridad periódicas

Imagina que te hackean. Sin una copia de seguridad, tu tienda y todos tus datos se pierden para siempre.

  • Configura copias automáticas en tu panel de hosting (Syspanel, cPanel, etc.). Programa una copia completa diaria o semanal.
  • Guarda las copias en un lugar externo (Google Drive, Dropbox, o un servidor remoto).
  • Prueba la restauración al menos una vez al mes para asegurarte de que funciona.

3.6. Desactiva los métodos de pago inseguros

En "Módulos" > "Módulos de pago", desactiva cualquier método que no uses o que sea obsoleto. Solo deja activos los que sean seguros y confiables (tarjeta de crédito con 3D Secure, PayPal, etc.).


Preguntas Frecuentes (FAQ)

P: ¿Puedo tener SSL aunque mi hosting sea compartido?
R: Sí, absolutamente. La mayoría de los hostings compartidos ofrecen Let's Encrypt gratuito o certificados de pago a bajo costo. No necesitas un servidor dedicado.

P: Mi PrestaShop funciona en HTTP, ¿pierdo clientes?
R: Sí, cada vez más. Los navegadores marcan tu sitio como "No seguro", lo que reduce la confianza. Además, Google penaliza los sitios HTTP en los resultados de búsqueda.

P: ¿Qué hago si después de instalar SSL veo el error "Contenido mixto"?
R: Significa que hay imágenes, scripts o CSS que se cargan desde HTTP. La solución más rápida es limpiar la caché de PrestaShop y usar un módulo como "Replace HTTP with HTTPS". Si no funciona, tendrás que revisar la base de datos.

P: ¿El SSL gratuito de Let's Encrypt es suficiente para una tienda grande?
R: Sí, es perfectamente seguro y válido. La única diferencia con uno de pago es que no incluye garantías económicas (si hay un fallo de seguridad) ni el nombre de la empresa en el candado (EV). Para el 99% de las tiendas, Let's Encrypt es más que suficiente.

P: ¿Cómo accedo a Syspanel para gestionar mi SSL?
R: Recuerda que Syspanel es el nombre de tu panel de control. Accede a través de https://tudominio.com:2106 (o la IP de tu servidor). Allí encontrarás todas las opciones de configuración de tu hosting.


Conclusión

Configurar SSL y aplicar medidas de seguridad en tu PrestaShop no es un proceso complicado, pero requiere atención. Sigue los pasos que te he dado: instala el certificado, actívalo en tu tienda, y luego refuerza la seguridad con actualizaciones, contraseñas fuertes y copias de seguridad.

Tu tienda online es tu negocio. Protégela como tal. Si en algún momento te sientes perdido, recuerda que siempre puedes contactar con tu proveedor de hosting o con un técnico especializado. Pero con esta guía, ya tienes el 80% del camino andado. ¡Manos a la obra y a vender con total seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel