🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: configurar SSL y HTTPS en tu tienda online

Actualizado el 26 de noviembre de 2025

¿Por qué es fundamental tener SSL y HTTPS en tu tienda PrestaShop?

Imagina que tienes una tienda física y permites que tus clientes paguen sin cerrar la puerta, dejando el dinero a la vista de todos. Pues bien, en el mundo digital, no tener SSL (Secure Sockets Layer) y HTTPS (HyperText Transfer Protocol Secure) en tu tienda online es exactamente eso: dejar la puerta abierta a los ciberdelincuentes.

Cuando un cliente entra a tu tienda PrestaShop, introduce datos sensibles como su nombre, dirección, correo electrónico y, sobre todo, los datos de su tarjeta de crédito. Sin un certificado SSL, toda esa información viaja en texto plano por internet, como si enviaras una postal escrita con letra clara y visible para cualquiera que la intercepte.

El SSL cifra esa información, la convierte en un código indescifrable para cualquier persona que no sea el destinatario final (tu servidor). Además, el candado verde y el "https://" en la barra de direcciones transmiten confianza. Los estudios demuestran que hasta un 85% de los usuarios abandonan una compra si no ven el candado de seguridad.

Pero no todo es seguridad y confianza. Google también premia a las tiendas con HTTPS. Desde 2014, el buscador lo considera un factor de posicionamiento. Si tu tienda PrestaShop no tiene SSL, estarás perdiendo visitas orgánicas frente a competidores que sí lo implementaron.


¿Qué necesitas antes de empezar la configuración?

Antes de lanzarte a configurar SSL en tu tienda PrestaShop, asegúrate de tener tres cosas claras:

  1. Un certificado SSL activo en tu hosting. Puedes obtenerlo gratuitamente con Let's Encrypt (la mayoría de los hostings lo incluyen) o comprar uno de pago si necesitas garantías extendidas.
  2. Acceso al panel de control de tu hosting. Normalmente cPanel, Plesk o, si usas Syspanel (antes HestiaCP), recuerda que accedes por el puerto 2106.
  3. Acceso al panel de administración de tu PrestaShop. Necesitarás credenciales de administrador para modificar la configuración.

[INFO] Si todavía no tienes certificado SSL, contacta con tu proveedor de hosting. Muchos ofrecen instalación automática con Let's Encrypt. Si usas Syspanel, busca la opción "SSL" en el menú de tu dominio, allí podrás solicitar un certificado gratuito.


Paso 1: Instalar el certificado SSL en tu servidor

Este paso depende del panel de control que uses. Te explico los dos casos más comunes:

Si usas cPanel

  1. Inicia sesión en cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS".
  3. Dentro, elige "Instalar y gestionar SSL para tu sitio (HTTPS)".
  4. Selecciona tu dominio de la lista desplegable.
  5. Si ya tienes el certificado (de pago), pega el contenido en los campos correspondientes (Certificate, Private Key, CA Bundle).
  6. Si usas Let's Encrypt, busca la opción "Let's Encrypt SSL" en la sección de seguridad y haz clic en "Emitir" o "Instalar".
  7. Espera unos segundos y verás un mensaje verde de éxito.

Si usas Syspanel (antes HestiaCP)

  1. Accede a Syspanel usando tu navegador: https://tudominio.com:2106 (sí, el puerto es el 2106).
  2. Introduce tu usuario y contraseña de administrador.
  3. En el menú lateral, haz clic en "Web".
  4. Localiza tu dominio en la lista y haz clic en el icono de lápiz (editar).
  5. Busca la pestaña "SSL" o "SSL Certificate".
  6. Activa la opción "Usar SSL" y selecciona "Let's Encrypt" si quieres un certificado gratuito.
  7. Haz clic en "Guardar" y espera unos segundos. Syspanel generará e instalará el certificado automáticamente.

[WARNING] Después de instalar el certificado, puede tardar hasta 15 minutos en propagarse. No te alarmes si al principio ves errores de conexión.


Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que use HTTPS de forma obligatoria. Sigue estos pasos:

  1. Accede al panel de administración de tu tienda (normalmente tudominio.com/admin).
  2. En el menú lateral izquierdo, ve a "Parámetros de la tienda" > "General".
  3. Busca la sección "Configuración de la tienda".
  4. Verás dos opciones muy importantes:
    • "Activar SSL": actívalo (ponlo en "Sí").
    • "Activar SSL en todas las páginas": también actívalo. Esto hará que todas las páginas, no solo las del proceso de compra, carguen con HTTPS.
  5. Haz clic en "Guardar" en la parte superior derecha.

[TIP] Si después de guardar ves que la página de administración se queda en blanco o no carga, no entres en pánico. Simplemente escribe manualmente https://tudominio.com/admin en la barra de direcciones y todo debería funcionar.


Paso 3: Verificar que todo funciona correctamente

Después de la configuración, es hora de comprobar que no hay errores. Puedes hacerlo de varias formas:

Comprobación manual

  1. Abre tu tienda en el navegador.
  2. Mira la barra de direcciones: debe aparecer un candado verde y la URL debe empezar con https://.
  3. Navega por varias páginas: categorías, producto, carrito, proceso de pago. El candado debe mantenerse verde en todas.
  4. Haz clic derecho en cualquier página y selecciona "Inspeccionar" o "Ver código fuente". Ve a la pestaña "Consola" y busca mensajes de error en rojo relacionados con contenido mixto.

Usando herramientas online

  • SSL Labs: Ve a https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una calificación de la A a la F. Busca al menos una A.
  • Why No Padlock: Esta herramienta (búscala en Google) escanea tu tienda y te dice exactamente qué recursos (imágenes, scripts) están cargando sin HTTPS, causando el error de "contenido mixto".

[WARNING] Si ves que el candado aparece pero con un triángulo amarillo, significa que tienes contenido mixto. Esto ocurre cuando algunos recursos (como imágenes o CSS) se cargan con HTTP en lugar de HTTPS. Debes solucionarlo para que la seguridad sea completa.


Solucionar problemas comunes de contenido mixto

El error de contenido mixto es el más frecuente después de activar SSL. Básicamente, tu tienda carga con HTTPS pero algunos elementos internos (imágenes, scripts, hojas de estilo) siguen referenciados con HTTP. Esto hace que el candado se muestre como "no seguro".

Solución 1: Cambiar la URL base en PrestaShop

  1. En el panel de administración, ve a "Parámetros de la tienda" > "General".
  2. Busca "URL de la tienda".
  3. Asegúrate de que tanto la URL base como la URL base SSL empiecen con https://.
  4. Guarda los cambios.

Solución 2: Buscar y reemplazar en la base de datos

Si tienes muchas referencias HTTP almacenadas en la base de datos (por ejemplo, en descripciones de productos o imágenes antiguas), puedes usar un plugin como "Search and Replace" de PrestaShop o hacerlo manualmente con phpMyAdmin.

Con phpMyAdmin:

  1. Accede a phpMyAdmin desde tu panel de hosting.
  2. Selecciona la base de datos de tu PrestaShop.
  3. Haz clic en la pestaña "SQL".
  4. Ejecuta esta consulta (reemplaza tudominio.com por tu dominio real):
    UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com');
    UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', 'https://');
    

[INFO] Siempre haz una copia de seguridad de tu base de datos antes de ejecutar consultas SQL. Si algo sale mal, podrás restaurarla.

Solución 3: Usar un plugin de migración a HTTPS

Existen módulos gratuitos en el marketplace de PrestaShop que automatizan el reemplazo de URLs HTTP por HTTPS. Busca "HTTPS redirect" o "SSL fix" en el catálogo de módulos.


Configurar redirección 301 de HTTP a HTTPS

Una vez que todo funciona con HTTPS, debes asegurarte de que cualquier persona que intente acceder a tu tienda con HTTP sea redirigida automáticamente a la versión segura. Esto se hace editando el archivo .htaccess en la raíz de tu instalación de PrestaShop.

  1. Conéctate a tu servidor vía FTP o desde el administrador de archivos de tu hosting.
  2. Localiza el archivo .htaccess (normalmente en la carpeta public_html o www).
  3. Descarga una copia de seguridad por si acaso.
  4. Abre el archivo con un editor de texto (Bloc de notas, Sublime Text, etc.).
  5. Busca la línea que dice RewriteEngine On y justo debajo, pega este código:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo al servidor.

[WARNING] Si tu hosting ya tiene una redirección forzada a HTTPS (como suele ocurrir con Syspanel o cPanel), no añadas esta regla o podrías crear un bucle infinito. Primero verifica si ya existe una redirección similar en el archivo.


Verifica que Google indexa tu versión HTTPS

Después de unos días, es importante que compruebes que Google ha actualizado tu sitio en sus resultados de búsqueda.

  1. Ve a Google Search Console (si no lo tienes configurado, hazlo cuanto antes).
  2. Añade tu propiedad con la versión HTTPS (por ejemplo, https://tudominio.com).
  3. Solicita una inspección de URL para tu página principal.
  4. Si ves que Google aún muestra la versión HTTP, puedes solicitar la indexación de la nueva versión.

[TIP] No te preocupes si durante unos días ves tráfico mixto. Google tarda entre 1 y 4 semanas en actualizar completamente los resultados. Mientras tanto, tu redirección 301 se encargará de llevar a los usuarios a la versión segura.


Preguntas frecuentes (FAQ)

¿Puedo tener SSL gratuito o necesito uno de pago?

Los certificados Let's Encrypt (gratuitos) son perfectamente válidos para la mayoría de tiendas PrestaShop. Solo necesitas uno de pago si manejas transacciones de alto valor y quieres mostrar una garantía visual extra (barra verde con el nombre de la empresa).

¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?

Lo más probable es que tengas contenido mixto. Sigue los pasos de la sección "Solucionar problemas comunes" de este artículo. Si el problema persiste, contacta con tu soporte técnico.

¿El SSL afecta al rendimiento de mi tienda?

Mínimamente. El cifrado y descifrado de datos requiere un poco más de recursos del servidor, pero en la práctica es imperceptible para el usuario. Además, las ventajas en seguridad y SEO compensan con creces esa pequeña sobrecarga.

¿Debo configurar algo en mi CDN o servicios externos?

Si usas un CDN como Cloudflare, asegúrate de que también tenga activado el SSL (modo "Flexible" o "Full"). Si usas servicios externos como pasarelas de pago, verifica que acepten conexiones HTTPS desde tu servidor.

¿Cada cuánto tiempo debo renovar el certificado SSL?

Los certificados Let's Encrypt caducan cada 90 días. La mayoría de los hostings y paneles como Syspanel renuevan automáticamente. Si usas un certificado de pago, suele durar 1 o 2 años.


Conclusión

Configurar SSL y HTTPS en tu tienda PrestaShop no es un lujo, es una necesidad absoluta. Tus clientes confían en ti con sus datos más sensibles, y Google te recompensa con mejor posicionamiento. Además, es un proceso relativamente sencillo si sigues los pasos que te hemos explicado.

Recuerda: instala el certificado en el servidor, actívalo en PrestaShop, fuerza la redirección y verifica que no haya contenido mixto. En menos de una hora tendrás tu tienda 100% segura y preparada para vender con total tranquilidad.

Si encuentras algún problema, no dudes en consultar con tu proveedor de hosting o con la comunidad de PrestaShop. ¡Tu tienda online y tus clientes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel