🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y activar un certificado SSL en PrestaShop (con cPanel)

Actualizado el 13 de septiembre de 2025

Introducción: ¿Por qué necesitas un certificado SSL en PrestaShop?

Si tienes una tienda online con PrestaShop, el certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad absoluta. Este pequeño archivo de seguridad cifra la información que viaja entre el navegador de tus clientes y tu servidor. Sin él, datos como contraseñas, números de tarjeta o direcciones de envío viajan como si estuvieran escritos en una postal abierta.

Además, desde hace años, Google penaliza las páginas sin SSL mostrando el temido aviso de "No seguro" en el navegador. Esto destroza la confianza del usuario y, por tanto, tus conversiones. Y no solo eso: el SEO de tu tienda PrestaShop se ve afectado negativamente. En resumen, necesitas el candado verde (https) sí o sí.

En esta guía te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo instalar y activar tu certificado SSL en PrestaShop usando cPanel. No necesitas ser un gurú de la informática, solo seguir las instrucciones al pie de la letra.


Requisitos previos antes de empezar

Antes de lanzarnos a la acción, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Las credenciales de tu hosting (normalmente te las da tu proveedor).
  • Acceso al panel de administración de PrestaShop: Usuario y contraseña de tu tienda.
  • Un dominio apuntando a tu hosting: Sin dominio, no hay certificado.
  • Paciencia: Los cambios de DNS y SSL pueden tardar unos minutos en propagarse.

[INFO] Si tu hosting usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar. Para acceder a Syspanel, la URL suele ser https://tu-dominio:2106. Pero en esta guía nos centramos en cPanel, que es el más común.


Paso 1: Elige el tipo de certificado SSL que necesitas

No todos los certificados son iguales. En cPanel, normalmente tendrás dos caminos:

1.1 Certificado SSL gratuito (AutoSSL o Let's Encrypt)

Es la opción más rápida y sencilla. La mayoría de los cPanel incluyen AutoSSL, que emite certificados de Let's Encrypt automáticamente. Son perfectos para tiendas pequeñas o en fase de desarrollo. Tienen validez de 90 días, pero se renuevan solos.

1.2 Certificado SSL de pago (Comodo, Sectigo, etc.)

Si tu tienda maneja un volumen alto de ventas o necesitas garantías extendidas (como el certificado EV que muestra el nombre de tu empresa en el navegador), deberás comprar uno de pago. En este caso, tu proveedor de hosting te dará un archivo de certificado y una clave privada que tendrás que instalar manualmente.

Para esta guía, te recomiendo empezar con el gratuito si no tienes uno ya. Es mejor tener un SSL básico que no tener ninguno.


Paso 2: Instalar el certificado SSL en cPanel

Vamos a lo importante. Aquí te explico cómo instalar el certificado gratuito (AutoSSL) y, en un apartado extra, cómo subir uno de pago.

2.1 Activar AutoSSL (la vía rápida)

  1. Accede a tu cPanel.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status (o "Estado de SSL/TLS").
  3. En la nueva pantalla, verás una tabla con todos tus dominios y subdominios.
  4. Busca el dominio de tu tienda PrestaShop.
  5. Si el estado pone "No SSL" o algo similar, selecciona la casilla a la izquierda de ese dominio.
  6. Haz clic en el botón "Run AutoSSL" (Ejecutar AutoSSL) en la parte superior de la tabla.
  7. Espera unos minutos. cPanel emitirá el certificado automáticamente.

[TIP] Si no ves el botón "Run AutoSSL", es porque ya está activado por defecto. En ese caso, simplemente espera unos minutos y vuelve a comprobar el estado. A veces tarda un poco.

2.2 Instalar un certificado SSL de pago (manual)

Si compraste un certificado, tendrás que instalarlo manualmente:

  1. En tu cPanel, ve a la sección Seguridad y haz clic en SSL/TLS.
  2. Ahora, haz clic en la pestaña "Install and Manage SSL certificates" (Instalar y gestionar certificados SSL).
  3. En el desplegable, selecciona tu dominio principal.
  4. Ahora tendrás tres campos que rellenar:
    • Certificate (CRT): Aquí pegas el contenido del archivo .crt que te envió tu proveedor.
    • Private Key (KEY): Pega aquí el contenido del archivo .key. Si no lo tienes, puede que esté en el archivo .pem o que tu hosting lo guarde automáticamente.
    • Certificate Authority Bundle (CABUNDLE): Este es el archivo de la cadena de certificados intermedios. Normalmente se llama algo así como intermediate.crt o ca-bundle.crt.
  5. Haz clic en "Install Certificate" (Instalar certificado).

Paso 3: Forzar la redirección a HTTPS en tu servidor

Ya tienes el certificado instalado, pero tu sitio todavía carga con http://. Ahora hay que forzar que todo el tráfico vaya a https://. Esto se hace editando el archivo .htaccess de tu PrestaShop.

3.1 Localizar el archivo .htaccess

  1. En cPanel, ve a Administrador de archivos (File Manager).
  2. Entra en la carpeta de tu tienda. Normalmente es public_html o una subcarpeta si tu tienda está en un subdirectorio (ej: public_html/tienda).
  3. Activa la opción de "Mostrar archivos ocultos" en la esquina superior derecha. El archivo .htaccess empieza con un punto, así que está oculto por defecto.
  4. Haz clic derecho sobre .htaccess y selecciona "Editar".

3.2 Añadir el código de redirección

Al final del archivo (después de todas las reglas que ya tenga PrestaShop), añade este bloque de código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor: "Si alguien entra por http, envía a esa persona a la versión https de la misma página".

[WARNING] Antes de editar .htaccess, haz una copia de seguridad del archivo original. Descárgalo a tu ordenador o usa la opción de "Copiar" en el File Manager. Si algo falla, puedes restaurarlo.


Paso 4: Activar SSL dentro de PrestaShop

Ahora viene la parte más importante: configurar PrestaShop para que sepa que tiene un certificado SSL y lo use de forma inteligente.

  1. Accede a tu Panel de Administración de PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú de Configuración Avanzada (Advanced Parameters) y luego a General.
  3. Busca la sección "Seguridad" (Security).
  4. Aquí encontrarás dos opciones clave:
    • Activar SSL: Cámbiala a .
    • Activar SSL en todas las páginas: Cámbiala a . Esto es crucial para que todas las páginas, no solo las de login y checkout, usen HTTPS.
  5. Guarda los cambios con el botón de abajo.

4.1 Qué hace cada opción

  • Activar SSL: Habilita la compatibilidad con HTTPS en el núcleo de PrestaShop.
  • Activar SSL en todas las páginas: Fuerza que las URLs generadas por PrestaShop usen https:// en lugar de http://. Sin esto, tendrías una mezcla de contenidos y el candado no aparecería.

Paso 5: Limpiar las URLs y la caché de PrestaShop

Después de activar el SSL en PrestaShop, es hora de limpiar la caché y asegurarse de que las URLs antiguas no causen problemas.

  1. Ve a Configuración Avanzada > Rendimiento (Performance).
  2. En la parte superior, verás un botón llamado "Vaciar la caché" (Clear cache). Haz clic en él. Verás que aparece un icono de flecha circular durante unos segundos.

5.1 Regenerar el archivo .htaccess desde PrestaShop

Es muy probable que PrestaShop haya modificado el .htaccess y haya borrado nuestro código de redirección del Paso 3. Para evitarlo, vamos a regenerar el archivo desde el propio PrestaShop, que añadirá sus propias reglas SSL.

  1. Ve a Configuración Avanzada > URLs (o "URL y SEO").
  2. En la parte superior derecha, hay un botón llamado "Guardar". No cambies nada, solo haz clic en guardar. Esto fuerza a PrestaShop a regenerar el .htaccess con las reglas de SSL incluidas.

[INFO] Es posible que PrestaShop no añada la redirección 301 perfecta. Si después de este paso, al escribir tudominio.com en el navegador no te redirige automáticamente a https://tudominio.com, tendrás que volver al Paso 3 y añadir el código manualmente de nuevo, pero esta vez después de que PrestaShop haya regenerado el archivo.


Paso 6: Verificar que todo funciona correctamente

Ya casi estamos. Ahora toca comprobar que no hay ningún fallo.

6.1 Comprobación visual rápida

  1. Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  2. Escribe http://tudominio.com y pulsa Enter.
  3. Deberías ser redirigido automáticamente a https://tudominio.com.
  4. Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o similar.

6.2 Comprobación técnica (sin herramientas externas)

  1. Abre la herramienta de desarrollador de tu navegador (F12).
  2. Ve a la pestaña "Consola".
  3. Recorre tu tienda (productos, carrito, checkout) y busca errores en rojo.
  4. Si ves mensajes como "Mixed Content" (Contenido mixto), significa que hay algunos elementos (imágenes, scripts) que se cargan desde http://. Esto pasa a veces con imágenes subidas antes de activar el SSL.

6.3 Solucionar el "Mixed Content" (contenido mixto)

Este es el problema más común después de activar SSL. Afortunadamente, tiene solución.

Opción A (La fácil): Usar un módulo de PrestaShop

Busca en el marketplace de PrestaShop módulos gratuitos como "Force HTTPS" o "SSL Redirection". Estos módulos suelen tener una opción para reemplazar todas las URLs http:// por https:// en la base de datos automáticamente.

Opción B (La manual): Editar la base de datos

Si tienes acceso a phpMyAdmin desde cPanel:

  1. Ve a Base de Datos MySQL > phpMyAdmin.
  2. Selecciona la base de datos de tu tienda.
  3. Haz clic en la pestaña "SQL".
  4. Ejecuta la siguiente consulta (reemplaza ps_ por tu prefijo de tabla si es diferente):
UPDATE ps_product SET reference = REPLACE(reference, 'http://', 'https://');
UPDATE ps_image SET legend = REPLACE(legend, 'http://', 'https://');

[WARNING] Esta consulta es un ejemplo básico. No es una solución universal. Si no te sientes cómodo con SQL, es mejor usar un módulo o contratar a un desarrollador. Un error aquí podría romper tu base de datos.


Paso 7: Actualizar tu cuenta de Google Search Console y Analytics

Si ya tenías tu tienda indexada en Google, necesitas actualizar tus herramientas de análisis.

  1. Google Search Console: Añade una nueva propiedad con la versión https:// de tu dominio. Solicita la indexación de tus URLs principales para que Google rastree la nueva versión.
  2. Google Analytics: Ve a Administración > Configuración de la propiedad y asegúrate de que la URL predeterminada sea https://tudominio.com.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse el SSL gratuito?

Normalmente, entre 5 y 15 minutos. A veces puede tardar hasta 24 horas si hay problemas de DNS.

¿Necesito un certificado SSL si mi tienda es solo informativa?

Sí, es recomendable. Google y otros buscadores usan el SSL como señal de confianza para el SEO. Además, si algún día quieres aceptar pagos, lo necesitarás sí o sí.

¿Qué es el "contenido mixto" y por qué es malo?

El contenido mixto ocurre cuando tu página se sirve por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. Esto hace que el navegador bloquee esos recursos por seguridad y puede romper tu diseño o funcionalidad. Además, el candado verde desaparece.

¿Puedo usar el mismo certificado SSL para varios dominios?

Sí, si tienes un certificado Wildcard o multidominio. Pero los certificados gratuitos de AutoSSL suelen ser por dominio.

¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?

El proceso es muy similar. En Syspanel (que se accede por el puerto 2106), busca la sección de "Web" o "Dominios" y luego la opción de "SSL". Allí podrás activar Let's Encrypt con un solo clic. La configuración posterior en PrestaShop es idéntica a la descrita aquí.

¿Debo borrar el código del .htaccess si PrestaShop ya lo gestiona?

No, es buena práctica dejarlo como salvaguarda. PrestaShop a veces no añade la redirección 301 de forma tan eficiente como el código manual. No obstante, si ves que el código se duplica o da errores 500, elimina el bloque que añadimos en el Paso 3 y confía en las reglas de PrestaShop.


Conclusión final

Instalar y activar un certificado SSL en PrestaShop con cPanel es un proceso sencillo si sigues los pasos en orden. No te saltes ninguno, especialmente el de limpiar la caché y el de verificar el contenido mixto. Recuerda que la seguridad y la confianza del usuario son la base de cualquier tienda online exitosa.

Si te has quedado atascado en algún paso, repasa la sección correspondiente. Y si el problema persiste, no dudes en contactar con tu proveedor de hosting: ellos pueden ver los logs del servidor y ayudarte a diagnosticar cualquier conflicto.

¡Tu tienda ya está lista para vender con la máxima seguridad! El candado verde no solo protege a tus clientes, sino que también mejora tu posicionamiento en Google. Un trabajo bien hecho.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel