Cómo configurar SSL/TLS en PrestaShop
¿Por qué es tan importante configurar SSL/TLS en tu PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad no es un extra, es una necesidad absoluta. Cuando un cliente entra en tu tienda, introduce datos personales, direcciones y, lo más crítico, información de pago. Si esa información viaja sin cifrar, cualquier persona con conocimientos técnicos en tu misma red podría interceptarla.
Configurar un certificado SSL/TLS en PrestaShop activa el famoso candado en la barra del navegador y cambia la URL de http:// a https://. Esto no solo protege los datos de tus clientes, sino que también es un factor clave para el SEO, ya que Google penaliza las webs sin SSL. Además, desde hace años, los navegadores marcan como "No segura" cualquier página que no tenga este certificado, lo que ahuyentaría a tus compradores.
En esta guía, te voy a explicar paso a paso cómo configurar SSL/TLS en PrestaShop, desde la obtención del certificado hasta los ajustes finales en el panel de administración. No necesitas ser un experto en Linux ni en SysAdmin, solo seguir las instrucciones con calma.
Paso 1: Entender qué es SSL y TLS (sin tecnicismos)
Antes de ponernos manos a la obra, vamos a aclarar conceptos.
SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador del cliente y tu servidor. Piensa en ello como un sobre sellado: si alguien lo intercepta, solo verá un montón de caracteres sin sentido.
Hoy en día, el estándar es TLS, aunque todo el mundo sigue llamándolo SSL. No te preocupes por la diferencia técnica; cuando veas "SSL" en PrestaShop, se refiere a ambos.
¿Qué necesitas?
Un certificado SSL válido. Puedes obtenerlo de dos formas:
- Gratuito (Let's Encrypt): Ideal para empezar. Tiene una validez de 90 días y se renueva automáticamente si lo configuras bien.
- De pago (Comodo, DigiCert, etc.): Ofrecen garantías y soporte, pero para una tienda pequeña o mediana, Let's Encrypt es más que suficiente.
[INFO] Algunos paneles de control como cPanel o Syspanel (accesible por el puerto 2106) incluyen la opción de instalar certificados Let's Encrypt con un solo clic.
Paso 2: Obtener e instalar el certificado SSL en tu servidor
Este paso se realiza en el servidor, no en PrestaShop. Dependiendo de tu proveedor de hosting, la forma de hacerlo varía.
2.1. Si usas un panel de control (cPanel, Plesk, Syspanel)
La mayoría de los hostings incluyen un panel gráfico. Busca la sección de "SSL/TLS" o "Seguridad".
- Accede a tu panel de control (recuerda, si es Syspanel, el puerto es el 2106).
- Busca la opción "Let's Encrypt" o "SSL Certificates".
- Selecciona el dominio de tu tienda (ej:
www.mitienda.com). - Haz clic en "Emitir" o "Instalar".
- Espera unos segundos a que se genere el certificado.
2.2. Si tienes acceso por terminal (Linux)
Si tu hosting es un VPS y tienes acceso SSH, puedes usar Certbot.
sudo apt update
sudo apt install certbot python3-certbot-apache
O si usas Nginx:
sudo apt install certbot python3-certbot-nginx
Luego, ejecuta:
sudo certbot --apache
O:
sudo certbot --nginx
Sigue el asistente, selecciona tu dominio y el certificado se instalará y configurará automáticamente.
[WARNING] Si tu servidor usa un firewall, asegúrate de que los puertos 80 y 443 estén abiertos. El 443 es el puerto seguro por defecto para HTTPS.
Paso 3: Activar SSL en el panel de administración de PrestaShop
Una vez que el certificado está instalado en el servidor, toca decirle a PrestaShop que lo use. Esto se hace desde el Back Office (el panel de administración de tu tienda).
-
Accede a tu Back Office (normalmente en
tudominio.com/admin). -
Ve al menú "Parámetros avanzados".
-
Haz clic en "Rendimiento" (sí, parece raro, pero es donde está la opción de SSL).
-
Busca la sección "Seguridad".
-
Verás dos opciones clave:
- "Activar SSL": actívalo.
- "Activar SSL en todas las páginas": actívalo también.
-
Guarda los cambios.
PrestaShop te pedirá que te vuelvas a conectar. Al hacerlo, verás que la URL de tu tienda ahora empieza con https://.
[TIP] Asegúrate de que tu tienda no tenga contenido mixto (archivos que se cargan aún por HTTP). Eso puede causar errores de "contenido no seguro" en el navegador.
Paso 4: Configurar correctamente las URLs de tu tienda
Este es un paso que mucha gente olvida y luego se pregunta por qué la tienda da error de "demasiadas redirecciones" o "bucle de redirección".
En PrestaShop, debes actualizar las URLs base para que apunten a HTTPS.
- Ve a "Parámetros avanzados" > "Rendimiento".
- En la sección "URL", busca los campos:
- "URL de la tienda" (ej:
https://tudominio.com) - "URL de la tienda (SSL)" (ej:
https://tudominio.com)
- "URL de la tienda" (ej:
Ambos deben tener el https://.
- Guarda los cambios.
[WARNING] Si no actualizas estas URLs, es muy probable que tengas problemas de redireccionamiento en bucle. Si te pasa, vuelve a este paso y revisa que ambos campos tengan exactamente la misma URL con https://.
Paso 5: Forzar HTTPS mediante el archivo .htaccess
Aunque PrestaShop gestiona las redirecciones, a veces es recomendable forzar HTTPS a nivel de servidor para evitar que alguien acceda por HTTP.
Si tu servidor usa Apache, edita el archivo .htaccess que se encuentra en la raíz de tu instalación de PrestaShop. Añade o modifica las siguientes líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] Esta redirección es un código 301, lo que significa que es permanente. Esto es perfecto para el SEO, ya que le dice a Google que la versión canónica de tu web es la HTTPS.
¿No encuentras el .htaccess?
Si no lo ves, puede que esté oculto. Desde el administrador de archivos de tu hosting, activa la opción de "Mostrar archivos ocultos". Si usas un cliente FTP como FileZilla, ve a "Servidor" > "Forzar mostrar archivos ocultos".
Paso 6: Verificar que todo funciona correctamente
Una vez que hayas hecho todos los pasos, es hora de comprobar que no hay errores.
- Accede a tu tienda desde el navegador en modo incógnito.
- Comprueba que el candado aparece en la barra de direcciones.
- Haz clic en el candado y selecciona "El certificado es válido" para ver los detalles.
También puedes usar herramientas online gratuitas como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Busca obtener una A.
[INFO] Si la nota es baja, suele ser por la versión de TLS habilitada en el servidor. Para una tienda online, se recomienda tener habilitado TLS 1.2 y TLS 1.3, y desactivar TLS 1.0 y 1.1 por ser inseguros.
Paso 7: Errores comunes y cómo solucionarlos
Aquí tienes una mini-FAQ con los problemas más habituales que te puedes encontrar:
"Mi tienda da error de demasiadas redirecciones"
- Revisa el Paso 4 y asegúrate de que las URLs en PrestaShop son correctas.
- Comprueba que no tienes una regla de redirección conflictiva en el
.htaccesso en el panel de tu hosting.
"Google dice que mi sitio no es seguro"
- Asegúrate de que todo el contenido (imágenes, CSS, JavaScript) se carga por HTTPS. Puedes usar la consola de desarrollador de Chrome (F12) y ver la pestaña "Console" para ver qué recursos se cargan por HTTP.
"El certificado se ha caducado"
- Si usas Let's Encrypt, la renovación automática debe estar activada. Si no, tendrás que renovarlo manualmente cada 90 días. Configura un cron job en el servidor para que se renueve solo.
"El candado aparece pero con un signo de admiración"
- Esto suele significar que hay contenido mixto. Revisa el punto anterior.
Paso 8: SSL/TLS y SEO: los beneficios que notarás
Configurar SSL/TLS en PrestaShop no es solo una cuestión de seguridad, también es una estrategia SEO inteligente.
- Mejora la confianza del usuario: Los clientes se sienten más seguros comprando en una web con candado, lo que reduce el abandono del carrito.
- Posicionamiento en Google: Google confirma que HTTPS es un factor de ranking. Aunque no es el más importante, puede ser el empujón que necesitas para superar a un competidor.
- Datos de referidos preservados: Cuando una página HTTPS enlaza a otra HTTPS, los datos de la fuente se mantienen, lo que ayuda a analizar mejor tu tráfico.
Resumen rápido: checklist final
Para que no se te olvide nada, aquí tienes una lista de verificación:
- Certificado SSL instalado en el servidor.
- SSL activado en Back Office > Parámetros avanzados > Rendimiento.
- URLs de la tienda actualizadas con
https://. - Redirección 301 de HTTP a HTTPS en
.htaccess. - Verificación con SSL Labs (nota A).
- No hay contenido mixto.
- Certificado configurado para renovación automática (si es Let's Encrypt).
Conclusión
Configurar SSL/TLS en PrestaShop es un proceso que, aunque parece complejo, se puede completar en menos de una hora si sigues estos pasos. La recompensa es doble: una tienda segura para tus clientes y una mejora en tu posicionamiento web.
Recuerda que la seguridad es un proceso continuo, no un evento único. Mantén tu PrestaShop actualizado, revisa periódicamente la caducidad de tu certificado y estate atento a las nuevas vulnerabilidades que puedan surgir.
[TIP] Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. La mayoría de ellos ofrecen ayuda para la instalación de certificados SSL. Y si usas Syspanel, recuerda que su puerto de acceso es el 2106 y suele tener un botón específico para Let's Encrypt.
Ahora sí, ya tienes todo lo necesario para que tu tienda navegue con la máxima seguridad. ¡A vender!
