Cómo configurar SSL/TLS en cPanel para PrestaShop
¿Por qué es tan importante configurar SSL/TLS en PrestaShop?
La seguridad es uno de los pilares fundamentales de cualquier tienda online. Si tienes una tienda PrestaShop, tu principal preocupación es que los datos de tus clientes, especialmente los de pago, estén protegidos. El SSL/TLS (Secure Sockets Layer / Transport Layer Security) es el protocolo que cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, cualquier dato enviado, como contraseñas o números de tarjeta de crédito, podría ser interceptado por terceros.
Además de la seguridad, los certificados SSL son un factor de posicionamiento SEO. Google y otros buscadores penalizan los sitios sin cifrado, mostrando el temido aviso de "No seguro" en el navegador. Esto afecta directamente a la confianza del usuario y, por ende, a tus tasas de conversión.
En este artículo te voy a guiar paso a paso para que configures correctamente el SSL/TLS en cPanel para tu PrestaShop. No necesitas ser un experto en Linux o SysAdmin, solo seguir las instrucciones al pie de la letra. Vamos a ello.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, es importante que verifiques que tienes todo lo necesario. La buena noticia es que no necesitas mucho.
Para configurar SSL/TLS en cPanel necesitas:
-
Acceso a tu panel de control de hosting (cPanel) con permisos de administrador.
-
Un dominio apuntando a tu servidor (es decir, que tu web cargue correctamente sin SSL).
-
Acceso al panel de administración de PrestaShop (normalmente en
/admino una ruta personalizada). -
Opcional pero recomendable: acceso por SSH o al administrador de archivos de cPanel para editar el
.htaccess.
Si tu hosting es de tipo compartido, es muy probable que el certificado SSL ya esté instalado o que puedas activarlo con un clic desde cPanel. En caso de que tengas un VPS o un servidor dedicado, el proceso puede requerir un poco más de trabajo. Pero no te preocupes, aquí lo explico todo.
Paso 1: Activar el certificado SSL/TLS en cPanel
El primer paso es asegurarte de que tu servidor tiene un certificado SSL instalado y activo. En la mayoría de los hosting modernos, esto se hace de forma automática con Let's Encrypt.
Para activarlo:
-
Inicia sesión en tu cPanel.
-
Busca la sección Seguridad.
-
Haz clic en SSL/TLS Status o Certificados SSL.
-
En la lista de dominios, busca tu dominio principal.
-
Si no tiene un certificado instalado, verás un botón que dice Instalar o Emitir. Haz clic en él.
-
cPanel se encargará de todo el proceso automáticamente. Si usas Let's Encrypt, la emisión tarda menos de un minuto.
Una vez emitido, verás que el dominio aparece como "Seguro" o con un candado verde.
[INFO]: Si tu hosting no tiene la opción de Let's Encrypt integrada, deberás comprar un certificado SSL en tu proveedor o generarlo manualmente con OpenSSL. Sin embargo, el 99% de los cPanel actuales lo incluyen.
Paso 2: Forzar la redirección a HTTPS en cPanel
Ahora que el certificado está instalado, necesitas que todo el tráfico se redirija automáticamente de http:// a https://. Esto es crucial para que los usuarios no accedan a la versión insegura de tu tienda.
cPanel tiene una herramienta específica para esto:
-
Ve a la sección Dominios.
-
Haz clic en Forzar HTTPS o Redirect HTTPS.
-
Selecciona tu dominio.
-
Activa la opción de Redireccionar todo el tráfico a HTTPS.
-
Guarda los cambios.
Con esto, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING]: Si tienes subdominios o múltiples dominios en tu cuenta, asegúrate de activar el forzado de HTTPS en todos ellos, o al menos en el que usa PrestaShop.
Paso 3: Configurar PrestaShop para usar SSL/TLS
PrestaShop tiene una configuración interna que debe ser actualizada para que funcione correctamente con HTTPS. Si no lo haces, puede que la tienda cargue, pero los recursos (imágenes, CSS, JS) se carguen desde la versión HTTP, lo que romperá el candado de seguridad.
Para configurarlo:
-
Accede al panel de administración de tu PrestaShop.
-
Ve al menú Parámetros avanzados (o "Advanced Parameters").
-
Haz clic en General.
-
Busca la opción Activar SSL.
-
Activa el interruptor.
-
En la opción Activar SSL en todas las páginas, actívala también. Esto es muy importante para que no haya ninguna página sin cifrar.
-
Guarda los cambios.
[TIP]: Al activar el SSL en PrestaShop, es posible que te cierre la sesión y te pida volver a iniciar sesión. Es normal, no te asustes.
Paso 4: Verificar que todo funciona correctamente
Una vez configurado todo, es hora de comprobar que no hay errores. Te recomiendo hacer lo siguiente:
-
Accede a tu tienda desde una ventana de incógnito.
-
Comprueba que la URL empieza por
https://. -
Haz clic en el candado que aparece en la barra de direcciones del navegador.
-
Verifica que aparece como "Conexión segura" o "Certificado válido".
-
Navega por varias páginas de tu tienda, incluido el carrito de compra y el checkout.
-
Si ves algún aviso de "Contenido mixto" (mixed content), significa que hay algún recurso que se carga desde HTTP. Esto hay que corregirlo.
Paso 5: Solucionar el problema de contenido mixto
El contenido mixto es el error más común después de activar SSL. Ocurre cuando en tu página hay recursos (imágenes, scripts, hojas de estilo) que se cargan desde URLs con http:// en lugar de https://.
Para solucionarlo:
-
Ve a Parámetros avanzados > Rendimiento en PrestaShop.
-
Activa el modo Depurar (Debug mode) para ver los errores en pantalla.
-
Utiliza herramientas como "Why No Padlock" o la consola de desarrollador de Chrome (F12) para identificar los recursos problemáticos.
-
La solución más rápida es buscar en la base de datos todas las URLs que contienen
http://tudominio.comy reemplazarlas porhttps://tudominio.com.
Puedes hacerlo con un plugin o ejecutando un comando SQL en phpMyAdmin. Si no te sientes cómodo con esto, la mayoría de los módulos de caché de PrestaShop tienen la opción de "Forzar HTTPS en todos los recursos".
[TIP]: Si no quieres tocar la base de datos, una solución sencilla es añadir las siguientes líneas al archivo
.htaccessen la raíz de tu PrestaShop:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esto forzará la redirección de todos los recursos a HTTPS.
Paso 6: Renovar y mantener el certificado SSL/TLS
Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que cPanel los renueva automáticamente. Sin embargo, es importante que estés al tanto de que el proceso de renovación no falle.
Para comprobarlo:
-
En cPanel, ve a SSL/TLS Status.
-
Verás la fecha de expiración de tu certificado.
-
Si la renovación automática está activa, no tendrás que hacer nada.
-
Si por algún motivo la renovación falla, cPanel te avisará por correo electrónico. En ese caso, solo tienes que volver a emitir el certificado manualmente.
[WARNING]: Si tu certificado expira, tu tienda mostrará un error de seguridad y los clientes no podrán acceder. Es un problema crítico que hay que evitar a toda costa.
Preguntas frecuentes sobre SSL/TLS en PrestaShop
¿Qué diferencia hay entre SSL y TLS?
Son protocolos de cifrado. SSL fue el primero y TLS es su evolución. Hoy en día, cuando hablamos de SSL, en realidad nos referimos a TLS. Los certificados actuales usan TLS 1.2 o 1.3.
¿Necesito un certificado SSL para PrestaShop?
Sí, es obligatorio. Sin él, no podrás procesar pagos de forma segura y tu tienda será penalizada en los buscadores.
¿Puedo usar un certificado SSL gratuito de Let's Encrypt?
Por supuesto. Es la opción más recomendada para tiendas pequeñas y medianas. Funciona perfectamente y no tiene coste.
¿Qué hago si mi hosting no es cPanel?
Si tu hosting usa otro panel, como Plesk o Syspanel (que es el HestiaCP renombrado), el proceso es similar. En Syspanel, el acceso se realiza por el puerto 2106 y los pasos son casi idénticos: instalar el certificado, forzar HTTPS y configurar PrestaShop.
¿El SSL afecta al rendimiento de mi tienda?
El cifrado de datos tiene un coste de rendimiento mínimo, pero es insignificante en comparación con los beneficios de seguridad y confianza. Además, con TLS 1.3 y el hardware actual, la diferencia es inapreciable.
¿Cómo sé si mi certificado SSL está funcionando?
Puedes usar herramientas online como SSL Labs o simplemente verificar el candado en tu navegador. También puedes inspeccionar el certificado haciendo clic en el candado.
Conclusión
Configurar SSL/TLS en cPanel para PrestaShop es un proceso sencillo si sigues los pasos correctos. La seguridad de tu tienda online no es un lujo, es una necesidad. Un sitio sin cifrado es vulnerable a ataques y pierde la confianza de los clientes.
Recuerda que la configuración se resume en:
-
Activar el certificado SSL en cPanel.
-
Forzar la redirección a HTTPS.
-
Configurar PrestaShop para que use SSL.
-
Verificar que no hay contenido mixto.
-
Mantener el certificado renovado.
Con estos pasos, tu tienda estará protegida y posicionada correctamente en los motores de búsqueda. Si tienes alguna duda, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. La seguridad de tu negocio merece la pena el esfuerzo.
