Cómo instalar un certificado SSL en Syspanel para PrestaShop
Antes de Empezar: ¿Qué Necesitas y Por Qué es Importante el SSL?
Activar un certificado SSL Syspanel para tu tienda PrestaShop no es solo una recomendación, es una necesidad absoluta. Imagina que tu tienda es una tienda fÃsica y el SSL es el cristal blindado de la puerta. Sin él, los datos de tus clientes (tarjetas, direcciones, contraseñas) viajan por internet como postales abiertas, visibles para cualquiera con malas intenciones.
Google, además, penaliza las webs sin HTTPS en sus resultados de búsqueda. Si no activas HTTPS PrestaShop, estarás perdiendo posiciones en Google y, por tanto, ventas. Los clientes modernos buscan el candado verde en la barra de direcciones; si no lo ven, muchos desconfÃan y abandonan la compra.
Este tutorial está diseñado para que, aunque nunca hayas tocado un servidor en tu vida, puedas instalar el certificado en tu panel Syspanel (recuerda, tu antiguo HestiaCP, al que accedes por el puerto 2106) sin romper nada. Vamos paso a paso, con calma y explicando cada clic.
[INFO] Este proceso se realiza en tu servidor, no en el back-office de PrestaShop. Necesitarás acceso a Syspanel y, si tu dominio se gestiona en otro sitio (como tu registrador de dominios), también necesitarás acceso a ese panel para modificar los DNS.
Paso 1: Acceder a Syspanel y Preparar el Terreno
Lo primero es entrar en tu panel de control. Abre tu navegador favorito y escribe la URL de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Te pedirá usuario y contraseña (los mismos que usas para gestionar todo el hosting).
Una vez dentro, verás la interfaz limpia de Syspanel. En el menú lateral izquierdo, busca la sección que dice "Web" o "Dominios". Haz clic sobre el dominio de tu tienda PrestaShop (por ejemplo, www.mitienda.com). Se abrirá una página con todas las opciones de configuración para ese dominio concreto.
Antes de generar nada, asegúrate de que tu dominio apunta a este servidor. No podemos instalar un certificado para una casa que no es la nuestra. Ve a la pestaña "DNS" dentro de Syspanel y verifica que el registro A (y el AAAA si usas IPv6) apunta a la IP de tu servidor. Si acabas de mover el dominio, espera unas horas a que se propague.
Paso 2: La Forma Más Fácil – Certificado Gratuito con Let's Encrypt
Syspanel incluye una integración perfecta con Let's Encrypt, que te permite obtener un certificado SSL gratuito y válido durante 90 dÃas. Lo mejor es que Syspanel lo renueva automáticamente, asà que no tendrás que preocuparte por fechas de caducidad. Este es el método que te recomiendo para el 99% de los casos.
2.1. Localizando la Opción SSL
En la página de tu dominio, busca una pestaña o botón que diga "SSL" o "Seguridad". Al hacer clic, verás varias opciones. Normalmente, hay una sección que dice "Let's Encrypt" y un botón que dice "Instalar" o "Emitir".
2.2. Configurando la Emisión del Certificado
Antes de pulsar el botón mágico, asegúrate de que las casillas de los subdominios estén marcadas. Es fundamental marcar la opción "Incluir www" (o www.mitienda.com). Si tu tienda usa un subdominio como tienda.midominio.com, también debes marcarlo.
Aquà tienes un checklist para no equivocarte:
- Dominio principal marcado (ej.
midominio.com). - Subdominio
wwwmarcado (ej.www.midominio.com). - Si usas otros subdominios (como
tienda.oadmin.), márcalos también. - Acepta los términos del servicio (si aparece la casilla).
- Pulsa el botón "Instalar" o "Emitir Certificado".
2.3. Verificación Automática
Syspanel se pondrá en contacto con Let's Encrypt y verificará que tienes el control del dominio. Esto suele tardar entre 10 segundos y 2 minutos. Verás un mensaje de éxito en verde. Si aparece un error, suele ser porque el DNS no se ha propagado o porque el dominio no está bien configurado. Revisa el paso anterior.
[WARNING] No pulses el botón repetidamente si ves un error. Let's Encrypt tiene un lÃmite de intentos por hora. Espera 15 minutos y vuelve a intentarlo.
Paso 3: Instalar un Certificado SSL de Pago (SSL Comercial)
¿Tienes un certificado comprado a tu registrador o a una empresa de seguridad? No hay problema, Syspanel también te permite instalarlo. Este proceso es un poco más manual, pero es igual de sencillo.
3.1. Generar la Solicitud de Firma (CSR)
En la misma sección "SSL" de Syspanel, busca la pestaña o botón que dice "Instalar Certificado" o "Importar". Para obtener un certificado de pago, primero debes generar una CSR (Certificate Signing Request) desde tu servidor.
Syspanel suele tener un botón para "Generar CSR". Al pulsarlo, te pedirá datos como:
- PaÃs: El código de dos letras (ej. ES).
- Estado/Provincia: El nombre completo (ej. Madrid).
- Ciudad: El nombre de tu ciudad.
- Organización: El nombre legal de tu empresa (si es para autónomo, tu nombre y apellidos).
- Unidad Organizativa: Puedes dejarlo en blanco o poner "Informática".
- Nombre Común: Este es crucial. Debe ser el dominio exacto (ej.
www.mitienda.com). Si quieres que cubra también el dominio sinwww, deberás comprar un certificado comodÃn o uno que incluya ambos.
Copia el bloque de texto de la CSR que te genera Syspanel. Lo necesitarás para comprar el certificado en tu proveedor.
3.2. Comprar y Validar el Certificado
Con la CSR en tu portapapeles, ve a la web de tu proveedor de certificados (Comodo, DigiCert, etc.). Durante el proceso de compra, te pedirán pegar la CSR. Ellos te darán un archivo de texto con el certificado y, a veces, un archivo intermedio (CA Bundle). Guarda ambos códigos en un bloc de notas, ya que los necesitarás a continuación.
3.3. Pegar el Certificado en Syspanel
Vuelve a Syspanel y a la sección "SSL" de tu dominio. Busca el área de "Importar" o "Instalar". Ahora verás varios campos de texto:
- Certificado (CRT): Pega aquà el contenido del archivo de certificado que te dio el proveedor. Debe empezar por
-----BEGIN CERTIFICATE-----y terminar por-----END CERTIFICATE-----. - Clave Privada (KEY): Este campo ya deberÃa estar rellenado si generaste la CSR desde Syspanel. Si no, no la tienes, deberÃas haberla generado tú. No la compartas con nadie.
- Cadena de Certificación (CA Bundle): Pega aquà el contenido del archivo intermedio que te dio el proveedor.
Pulsa el botón "Guardar" o "Instalar". Syspanel validará que la clave privada y el certificado coinciden. Si todo es correcto, verás el mensaje de éxito.
Paso 4: Activar el Fuerza de HTTPS en PrestaShop (La Magia Final)
Ya tienes el certificado instalado en el servidor. Ahora, tu tienda puede recibir tráfico seguro. Pero necesitamos que todo el tráfico se redirija a la versión HTTPS de tu web. Esto se hace desde el back-office de PrestaShop.
4.1. Configurar la URL de la Tienda
Accede a tu panel de administración de PrestaShop. Ve a "Parámetros avanzados" > "Rendimiento" (en versiones antiguas era "Parámetros avanzados" > "Configuración general").
Busca la sección "URL de la tienda". Verás campos como "URL base de la tienda" o "URL base de SSL". Debes asegurarte de que ambas empiecen por https://. Es decir, deben ser:
https://tu-dominio.comhttps://tu-dominio.com(para SSL)
Si ves que pone http://, cámbialo a https:// y guarda los cambios.
4.2. Activar la Redirección Automática
En la misma página de configuración, busca una opción que diga "Activar SSL" o "Forzar SSL en todas las páginas". ActÃvala. Esto hará que cualquier visitante que intente entrar por http:// sea redirigido automáticamente a https://.
[TIP] Si no encuentras esta opción, busca en "Parámetros avanzados" > "General". En algunas versiones de PrestaShop, la casilla se llama "Activar SSL" y está en la pestaña "General".
4.3. Limpiar la Caché de PrestaShop
PrestaShop es una aplicación grande y guarda mucha información en caché para ir rápido. Después de cambiar las URLs y activar SSL, es posible que las páginas sigan cargando con http:// debido a la caché.
Para solucionarlo, en el mismo menú de "Rendimiento", busca el botón "Vaciar la caché" y púlsalo. También puedes limpiar la caché de tu navegador (Ctrl + Shift + Supr) para ver los cambios al instante.
Paso 5: Verificación Final y Solución de Problemas Comunes
Ya casi estamos. Has hecho el trabajo duro. Ahora toca comprobar que todo funciona perfectamente.
5.1. Prueba Visual
Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe http://tu-dominio.com. DeberÃas ser redirigido automáticamente a https://tu-dominio.com y ver el candado verde en la barra de direcciones.
5.2. Uso de Herramientas Online
Hay herramientas gratuitas como SSL Labs (de Qualys) que analizan tu certificado a fondo. Entra en www.ssllabs.com/ssltest/, pon tu dominio y pulsa "Submit". Te dará una nota de la A a la F. Si sacas una A o A+, todo es perfecto. Si sacas una B, suele ser por la falta de alguna configuración avanzada que no es crÃtica para una tienda pequeña.
5.3. Problema Común: Contenido Mixto (Mixed Content)
Este es el error más frustrante. Después de activar SSL, la web carga con https:// pero algunos elementos (imágenes, scripts, hojas de estilo) siguen cargando desde http://. El navegador bloqueará estos elementos y la página se verá rota o el candado aparecerá como no seguro.
¿Por qué ocurre? Porque en tu base de datos de PrestaShop hay URLs guardadas con http:// de antes.
¿Cómo solucionarlo? La forma más segura es usar una consulta SQL en phpMyAdmin (accesible desde Syspanel). No te asustes, es muy fácil.
- Entra en Syspanel y busca el acceso a phpMyAdmin.
- Selecciona la base de datos de tu PrestaShop.
- Ve a la pestaña "SQL".
- Pega esta consulta (cambia
tu-dominio.compor tu dominio real). Esto reemplazará todas las URLs antiguas por las nuevas:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tu-dominio.com', 'https://tu-dominio.com') WHERE value LIKE '%http://tu-dominio.com%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', '');
UPDATE ps_shop_url SET physical_uri = REPLACE(physical_uri, 'http://', '');
[WARNING] Antes de ejecutar cualquier consulta SQL, haz una copia de seguridad de tu base de datos. Syspanel tiene una opción para descargar un backup completo en la sección de "Bases de datos". Si algo sale mal, podrás restaurarlo.
5.4. Problema: El Certificado No se Renueva
Si usas Let's Encrypt y el certificado caduca, suele ser porque la renovación automática falla. Esto pasa a menudo si el dominio no apunta al servidor o si hay un problema con el DNS. Revisa cada mes que el certificado está activo (Syspanel te avisará).
Preguntas Frecuentes (FAQ)
¿Cuánto tarda en activarse el certificado SSL Syspanel?
Con Let's Encrypt, entre 1 y 5 minutos. Con certificados de pago, el tiempo depende de la validación de tu proveedor (puede ser desde 10 minutos hasta 48 horas si validan por email o documento).
¿Necesito un certificado SSL por cada subdominio?
No. Puedes comprar un certificado comodÃn (*.tudominio.com) que cubre todos los subdominios, pero son más caros. Con Let's Encrypt, puedes marcar varios subdominios en la misma emisión de forma gratuita.
¿Qué pasa si mi PrestaShop está en un subdirectorio (ej. /tienda)?
El proceso es el mismo. Solo asegúrate de seleccionar el dominio correcto en Syspanel y de que la URL de PrestaShop en el back-office incluya la ruta /tienda.
¿Perderé posiciones en Google al cambiar de HTTP a HTTPS?
Es posible una pequeña fluctuación durante las primeras semanas, pero a largo plazo es una mejora. Google prefiere HTTPS. Asegúrate de configurar la redirección 301 (que ya hace PrestaShop al forzar SSL) para no perder autoridad.
¿Puedo usar el certificado SSL para otros servicios (como el correo)?
SÃ, pero es una configuración más avanzada. En Syspanel, puedes ir a la sección de "Correo" y dentro del dominio, buscar la opción de "SSL" para instalar el mismo certificado en el servidor de correo (Dovecot/Exim). No es necesario para que tu tienda funcione, pero sà recomendable.
Enhorabuena, has dado un paso gigante en la seguridad PrestaShop y en el SEO de tu tienda. Ahora tus clientes pueden comprar con total confianza y tú puedes dormir tranquilo sabiendo que los datos están cifrados. Si has seguido todos los pasos, tu tienda está lista para despegar.
