Cómo configurar SSL/HTTPS en PrestaShop desde el panel de control
¿Por qué es importante configurar SSL/HTTPS en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad absoluta. Configurar un certificado SSL y forzar la navegación por HTTPS en PrestaShop no solo protege los datos de tus clientes, sino que también influye directamente en tu posicionamiento en Google y en la confianza de quienes compran contigo.
Cuando un usuario ve el candado verde en la barra de direcciones, sabe que su información personal y de pago viaja cifrada. Sin ese candado, los navegadores modernos muestran advertencias de "Sitio no seguro", lo que provoca que el 80% de los visitantes abandonen la página antes de comprar. Además, Google penaliza las tiendas sin HTTPS en sus resultados de búsqueda.
En este artículo, aprenderás paso a paso cómo configurar SSL PrestaShop desde el panel de control de tu hosting. No necesitas ser un experto en sistemas; solo sigue las instrucciones y tendrás tu tienda segura en menos de 30 minutos.
Requisitos previos antes de configurar SSL en PrestaShop
Antes de empezar con la configuración, asegúrate de tener lo siguiente:
- Acceso al panel de control de tu hosting (cPanel, Plesk, Syspanel u otro).
- Un dominio registrado y apuntando a tu servidor.
- Acceso al panel de administración de PrestaShop (back office).
- Un certificado SSL emitido o la posibilidad de generarlo desde tu hosting.
Si no tienes certificado, no te preocupes. La mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos a través de Let's Encrypt. En el caso de Syspanel, por ejemplo, puedes gestionar todo desde el puerto 2106 de acceso al panel.
Paso 1: Obtener e instalar el certificado SSL en tu hosting
El primer paso para configurar SSL PrestaShop es conseguir el certificado. Existen dos vías principales:
Opción A: Certificado SSL gratuito (Let's Encrypt)
La mayoría de los paneles de control incluyen un botón para instalar Let's Encrypt automáticamente. Así se hace en la mayoría de los casos:
- Accede a tu panel de control (por ejemplo, Syspanel en el puerto 2106).
- Busca la sección "SSL" o "Seguridad".
- Selecciona tu dominio en la lista.
- Haz clic en "Instalar certificado SSL gratuito" o "Emitir Let's Encrypt".
- Espera unos segundos mientras el sistema genera el certificado.
- Verás un mensaje de éxito con la fecha de caducidad (suele ser 90 días).
[TIP]: Configura una renovación automática en tu panel para no tener que preocuparte por la caducidad. En Syspanel, la renovación automática viene activada por defecto.
Opción B: Certificado SSL de pago
Si prefieres un certificado de pago (con garantía de seguridad extendida o wildcard), deberás:
- Comprar el certificado en tu proveedor de hosting o en una autoridad certificadora.
- Generar una solicitud CSR desde tu panel de control.
- Enviar el CSR a la autoridad certificadora.
- Recibir el certificado y la cadena de certificados intermedios.
- Pegar el contenido en la sección SSL de tu panel de control.
[WARNING]: Si tu certificado es de pago, asegúrate de incluir también los certificados intermedios. Sin ellos, el navegador mostrará un error de conexión no segura.
Paso 2: Verificar que el certificado SSL está activo
Una vez instalado el certificado, debes comprobar que funciona correctamente antes de tocar PrestaShop.
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.comen la barra de direcciones. - Pulsa Enter y observa si aparece el candado.
- Haz clic en el candado y revisa que dice "Conexión segura".
Si aparece un error de certificado, revisa que hayas instalado correctamente el certificado en el panel de control.
[INFO]: A veces el navegador guarda en caché la versión antigua. Usa la ventana de incógnito o prueba desde otro dispositivo para evitar falsos errores.
Paso 3: Configurar HTTPS en el back office de PrestaShop
Ahora viene la parte específica de configurar SSL PrestaShop desde su panel de administración. Sigue estos pasos:
Accede a la configuración general
- Entra en tu back office de PrestaShop (normalmente en
/admino la URL que configuraste). - Ve al menú "Parámetros avanzados".
- Haz clic en "General".
Activa la opción de SSL
Dentro de la página "General", busca la sección "Seguridad" o "SSL" y encontrarás dos opciones clave:
- Activar SSL: Cambia el interruptor a "Sí".
- Activar SSL en todas las páginas: También ponla en "Sí".
[WARNING]: Activa ambas opciones. Si solo activas la primera, algunas páginas seguirán cargando en HTTP, lo que genera errores de "contenido mixto" y el candado no aparecerá correctamente.
Guarda los cambios
Haz clic en "Guardar" al final de la página. PrestaShop te pedirá confirmación y cerrará sesión automáticamente. No te asustes, es normal. Vuelve a entrar usando la URL con https://.
Paso 4: Configurar las URLs de la tienda con HTTPS
El siguiente paso para asegurar tu tienda es actualizar las URLs base para que todo el tráfico use HTTPS.
- En el back office, ve a "Parámetros avanzados" → "General".
- Busca la sección "Parámetros de la tienda" o "URLs".
- Verás dos campos: "URL de la tienda" y "URL de la tienda SSL".
- Ambas deben empezar con
https://en lugar dehttp://. - Guarda los cambios.
[TIP]: Si tu tienda usa subdominios o múltiples idiomas, repite este proceso para cada configuración de tienda que tengas.
Paso 5: Forzar redirección de HTTP a HTTPS
Aunque hayas configurado SSL PrestaShop, es posible que algunos enlaces antiguos sigan apuntando a HTTP. Para evitar que los usuarios accedan a la versión insegura, debes forzar la redirección.
Opción 1: Desde el archivo .htaccess
PrestaShop genera automáticamente un archivo .htaccess en la raíz de tu tienda. Puedes editarlo desde el administrador de archivos de tu panel de control o desde un cliente FTP.
Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y prueba a visitar http://tudominio.com. Deberías ser redirigido automáticamente a la versión HTTPS.
Opción 2: Desde el panel de control
Algunos paneles como Syspanel tienen una opción de "Redirección forzada a HTTPS" en la sección de dominios. Actívala y el servidor se encargará de todo.
[WARNING]: Antes de forzar la redirección, asegúrate de que el certificado SSL funciona perfectamente. Si lo haces al revés, los visitantes verán un error de conexión y no podrán acceder a tu tienda.
Paso 6: Solucionar problemas de contenido mixto
Uno de los errores más comunes al configurar HTTPS PrestaShop es el contenido mixto. Esto ocurre cuando la página carga en HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan desde HTTP.
Cómo detectar el contenido mixto
- Abre tu tienda en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Consola".
- Busca mensajes de error que digan "Mixed Content" o "contenido mixto".
Cómo solucionarlo
- Base de datos: Ve a "Parámetros avanzados" → "Base de datos" en PrestaShop y ejecuta una consulta SQL para reemplazar
http://porhttps://en las tablas de configuración. - Módulos: Algunos módulos tienen URLs guardadas en su configuración. Revisa cada módulo y actualiza sus URLs.
- Imágenes: Si las imágenes se muestran rotas, ve a "Parámetros avanzados" → "Rendimiento" y haz clic en "Vaciar caché".
[INFO]: PrestaShop tiene una herramienta llamada "Comprobador de SSL" en "Parámetros avanzados" → "General". Úsala para detectar problemas automáticamente.
Paso 7: Verificar la seguridad final de tu tienda
Una vez que hayas completado todos los pasos anteriores, es hora de hacer una verificación final:
- Visita todas las páginas principales: inicio, producto, carrito, checkout, cuenta de usuario.
- Comprueba que el candado aparece en todas ellas.
- Revisa que no haya mensajes de advertencia en la consola del navegador.
- Haz una prueba de compra con un producto ficticio para asegurarte de que el proceso de pago funciona correctamente.
- Utiliza herramientas online como SSL Labs para verificar la calidad de tu certificado.
Preguntas frecuentes sobre SSL PrestaShop
¿Cuánto tarda en activarse el certificado SSL?
Los certificados de Let's Encrypt se emiten en menos de 2 minutos. Los de pago pueden tardar entre 1 y 24 horas, dependiendo del proveedor.
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, si tienes un certificado wildcard o multidominio. Los certificados gratuitos de Let's Encrypt cubren el dominio principal y sus subdominios.
¿Qué pasa si mi hosting no ofrece SSL gratuito?
Puedes obtener un certificado gratuito directamente desde PrestaShop usando el módulo de Let's Encrypt. Sin embargo, esta opción requiere conocimientos avanzados y acceso SSH.
¿Es necesario renovar el certificado SSL?
Sí, todos los certificados tienen una fecha de caducidad. Los de Let's Encrypt caducan cada 90 días, por lo que es imprescindible configurar la renovación automática.
¿Configurar SSL afecta al rendimiento de mi tienda?
El cifrado SSL añade una pequeña sobrecarga, pero con la tecnología actual es imperceptible. De hecho, HTTP/2 (que requiere HTTPS) mejora la velocidad de carga.
¿Puedo desactivar SSL si tengo problemas?
Sí, puedes revertir los cambios desde "Parámetros avanzados" → "General" en PrestaShop. Sin embargo, no lo recomendamos ya que tu tienda quedará desprotegida.
Consejos finales para mantener tu tienda segura
Configurar SSL PrestaShop es solo el primer paso. Para mantener la seguridad de tu tienda online:
- Mantén PrestaShop y todos los módulos actualizados.
- Realiza copias de seguridad periódicas.
- Usa contraseñas seguras para el back office.
- Activa la autenticación de dos factores.
- Monitoriza tu tienda con herramientas de seguridad.
Recuerda que la seguridad de tu tienda online es un proceso continuo. Un certificado SSL es la base, pero debes complementarlo con buenas prácticas de administración y mantenimiento regular.
[TIP]: Si tu hosting utiliza Syspanel, recuerda que el puerto de acceso es el 2106. Desde ahí podrás gestionar no solo el SSL, sino también las bases de datos, dominios y archivos de tu tienda.
Con estos pasos, tu tienda PrestaShop estará completamente protegida con HTTPS, lo que mejorará tu posicionamiento SEO y aumentará la confianza de tus clientes. La configuración de SSL PrestaShop es un proceso sencillo si sigues las instrucciones al pie de la letra. ¡Manos a la obra!
