Configurar SSL/HTTPS en PrestaShop
¿Tu tienda PrestaShop sigue apareciendo como "No segura" en el navegador? Si ves ese candado tachado o el temido aviso de "Conexión no privada", estás perdiendo ventas y confianza de tus clientes. Activar SSL y HTTPS no es un lujo, es una necesidad absoluta para cualquier tienda online hoy en día.
Configurar SSL en PrestaShop puede parecer un dolor de cabeza, pero te prometo que es más fácil de lo que piensas. En esta guía paso a paso, voy a explicarte exactamente cómo hacerlo, incluso si nunca has tocado un archivo de configuración en tu vida. Vamos a ello.
¿Por qué es tan importante configurar SSL y HTTPS en PrestaShop?
Antes de ensuciarnos las manos con la configuración, hablemos del "por qué". Si no entiendes la importancia, es fácil saltarse pasos o dejarlo para después. Y créeme, no quieres dejarlo para después.
Seguridad para tus clientes (y para ti)
PrestaShop maneja datos sensibles. Hablamos de contraseñas, direcciones de correo, datos de facturación y, en muchos casos, información de tarjetas de crédito. Sin un certificado SSL, toda esa información viaja en texto plano por internet. Es como enviar una postal con tus datos bancarios escritos: cualquiera que intercepte el mensaje puede leerlo.
Al configurar SSL PrestaShop, estos datos se cifran. Se convierten en un código ilegible para cualquiera que no sea el servidor destino. Esto te protege a ti de demandas y a tus clientes de robos de identidad.
Confianza y credibilidad de tu marca
Piénsalo: ¿Comprarías en una tienda online que el navegador marca como "No segura"? Yo tampoco. El candado en la barra de direcciones es una señal de confianza instantánea. Indica que te tomas la seguridad en serio y que te preocupas por tus usuarios.
Posicionamiento SEO (Google te lo agradece)
Google confirmó hace años que el HTTPS es un factor de posicionamiento. Activar SSL en tu tienda te da una pequeña ventaja competitiva sobre tiendas similares que no lo tienen. Además, si tu web no tiene HTTPS, Chrome y otros navegadores mostrarán una advertencia de página peligrosa, lo que disparará tu tasa de rebote. Menos visitas, menos ventas.
Cumplimiento legal (RGPD y LSSI-CE)
La normativa de protección de datos en Europa y Latinoamérica es cada vez más estricta. El cifrado de datos es un requisito fundamental para cumplir con el RGPD. No tener SSL puede acarrear multas importantes.
Requisitos previos antes de activar SSL en PrestaShop
Vale, ya estás convencido. Ahora, ¿qué necesitas antes de empezar?
- Un certificado SSL instalado en tu servidor. Esto es imprescindible. Puedes tener uno de pago o uno gratuito como Let's Encrypt. La mayoría de los paneles de control de hosting lo instalan automáticamente. Si no sabes si lo tienes, pregunta a tu proveedor de hosting.
- Acceso al panel de administración de PrestaShop. Necesitas las credenciales de tu back-office.
- Acceso al servidor (opcional pero recomendado). A veces, para forzar la redirección de HTTP a HTTPS, necesitarás editar el archivo
.htaccesso usar un panel como Syspanel (que recordarás que se accede por el puerto 2106). No te asustes, te explico cómo hacerlo fácilmente.
Paso 1: Activar SSL en el panel de administración de PrestaShop
Este es el primer paso y el más sencillo. Vamos a activar la opción nativa de PrestaShop.
Accede al back-office
Entra en tu administración de PrestaShop. Normalmente es algo como tudominio.com/admin1234. Una vez dentro, sigue esta ruta:
Ve a Parámetros avanzados > Rendimiento
Una vez dentro, busca la sección "Cookies y Seguridad" o similar, dependiendo de la versión de PrestaShop que uses (1.6, 1.7 o 8.x).
Aquí verás una opción que dice "Activar SSL". Márcala como Sí.
[WARNING]: No actives la opción "Activar SSL en todos los sitios" todavía. Primero guarda los cambios con la primera opción activada. Si activas ambas a la vez sin tener el certificado bien instalado, puedes bloquear tu acceso al panel de administración.
Guarda los cambios. PrestaShop intentará recargar la página con HTTPS. Si el certificado está bien, verás el candado. Si no, verás un error. No te preocupes, es normal si el certificado no está bien configurado en el servidor.
Paso 2: Forzar la redirección de HTTP a HTTPS (La parte crítica)
Activar el SSL en el panel es solo la mitad del trabajo. Ahora necesitas asegurarte de que todo el tráfico vaya a la versión HTTPS de tu web. Si un usuario entra por http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
Si no haces esto, podrías tener problemas de "contenido mixto" (partes de la web en HTTP y otras en HTTPS), lo que hace que el candado no aparezca o que la web se vea rota.
Opción A: Usando el archivo .htaccess (El método más fiable)
El archivo .htaccess es el archivo de configuración del servidor Apache. Es muy potente. Para editarlo, necesitas acceso al servidor.
- Accede a tu hosting vía FTP o desde el administrador de archivos de tu panel de control.
- Localiza el archivo
.htaccessen la raíz de tu instalación de PrestaShop (donde están las carpetasadmin,themes,img, etc.). - Descárgalo y haz una copia de seguridad antes de tocarlo. Esto es vital.
- Abre el archivo con un editor de texto (como Notepad++ o Sublime Text).
- Añade estas líneas al principio del archivo, justo después de la línea
RewriteEngine ono al inicio de la sección# ~~~start:
# Redirección forzada a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de vuelta al servidor.
[TIP]: Si tu hosting usa Nginx en lugar de Apache, no verás un archivo .htaccess. En ese caso, deberás configurar la redirección desde el panel de control del servidor o desde Syspanel (recuerda, el puerto de acceso es el 2106). En la sección de dominios de Syspanel, suele haber una opción para forzar HTTPS o editar la configuración del sitio.
Opción B: Usando Syspanel (Si tu hosting lo usa)
Si tu proveedor de hosting utiliza Syspanel (que se accede a través del puerto 2106, no el 8080 ni el 2083), el proceso es aún más visual.
- Accede a Syspanel en
tudominio.com:2106. - Ve a la sección de "Web" o "Dominios".
- Selecciona tu dominio.
- Busca la opción de "Redirecciones" o "SSL".
- En la parte de SSL, asegúrate de que tienes el certificado activo (puedes generar uno gratuito de Let's Encrypt desde el propio panel).
- En la parte de redirecciones, crea una regla que redirija todo el tráfico de HTTP a HTTPS.
Paso 3: Actualizar las URLs de PrestaShop
A veces, PrestaShop guarda las URLs antiguas (con HTTP) en su base de datos. Para asegurarnos de que todo se genere correctamente, vamos a forzar la actualización.
Ve a Parámetros avanzados > Rendimiento
En la parte superior, verás un botón azul que dice "Vaciar la caché". Haz clic ahí. Esto forzará a PrestaShop a regenerar todas sus URLs y plantillas con el nuevo protocolo HTTPS.
Busca URLs en tu base de datos (Solo si es necesario)
Si después de vaciar la caché sigues viendo problemas de contenido mixto, es posible que tengas URLs guardadas en tu base de datos. Puedes usar una herramienta como phpMyAdmin para buscarlas y reemplazarlas. Pero esto es un paso más avanzado. Si no te sientes cómodo, puedes instalar un módulo gratuito de "Búsqueda y Reemplazo" desde el mercado de PrestaShop.
Paso 4: Verifica que todo funciona correctamente
Ya casi lo tienes. Ahora es el momento de comprobar que no se nos ha escapado nada.
Comprueba el candado en el navegador
Entra en tu tienda desde una ventana de incógnito (para evitar caché). Deberías ver el candado verde o el símbolo de "seguro" en la barra de direcciones.
Busca errores de contenido mixto
Haz clic derecho en la página y selecciona "Inspeccionar" o "Ver código fuente". Busca en la consola del navegador (pestaña "Consola") cualquier error que mencione "Mixed Content" o "Contenido mixto". Si los ves, significa que hay imágenes, scripts o CSS que se cargan desde HTTP. Deberás actualizar esas URLs.
Prueba el proceso de compra
No te quedes solo en la portada. Añade un producto al carrito, ve al checkout y comprueba que todo el proceso se realiza bajo HTTPS. Es el momento más crítico.
Resolviendo problemas comunes al configurar SSL en PrestaShop
Aquí tienes las soluciones a los problemas más habituales que te puedes encontrar.
Problema: "Demasiadas redirecciones" o "ERR_TOO_MANY_REDIRECTS"
Esto suele ocurrir por un conflicto entre la redirección del .htaccess y la configuración de PrestaShop.
Solución: Comenta la línea de redirección que añadiste en el .htaccess (ponle un # delante) y prueba a activar la opción "Activar SSL en todos los sitios" en el back-office. Si te funciona, deja la redirección del .htaccess comentada. Si no, descomenta la del .htaccess y desactiva la de PrestaShop. Elige una sola opción.
[WARNING]: Nunca tengas las dos redirecciones activas a la vez. Es la causa número uno de este error.
Problema: El candado aparece, pero al hacer clic dice "La conexión no es totalmente segura"
Es un problema de contenido mixto. Algún recurso se está cargando por HTTP.
Solución: Sigue el paso 4 de verificación. Usa la consola del navegador para identificar qué recursos son. A menudo son imágenes o fuentes de Google Fonts. Puedes instalar un módulo llamado "PrestaShop HTTPS" que fuerza la carga de todos los recursos por HTTPS.
Problema: No puedo acceder al panel de administración después de activar SSL
Esto es un clásico. Activas la opción y te quedas fuera.
Solución: No entres en pánico. Accede a tu hosting y busca el archivo config/settings.inc.php (en PrestaShop 1.6) o app/config/parameters.php (en PrestaShop 1.7+). Ábrelo y busca las líneas que definen las URLs. Cambia http:// por https:// en la variable _PS_SSL_ENABLED_ (ponla a '1') y en las URLs de base. Guarda y vuelve a intentar.
[INFO]: Si este proceso te resulta muy complejo, contacta con tu soporte de hosting. Ellos pueden hacer este cambio por ti en minutos.
Preguntas Frecuentes (FAQ) sobre SSL y PrestaShop
¿Puedo usar un certificado SSL gratuito en mi tienda PrestaShop?
Sí, absolutamente. Let's Encrypt es la opción más popular y funciona perfectamente. No necesitas gastar dinero en un certificado de pago a menos que tengas requisitos muy específicos de validación de empresa.
¿Cuánto tarda en hacer efecto el SSL?
Una vez que activas la redirección y vacías la caché, el efecto es inmediato. Los buscadores tardarán unos días en rastrear y actualizar todas tus URLs a HTTPS, pero los usuarios verán el cambio al instante.
¿Qué pasa con mis URLs antiguas? ¿Perderé posicionamiento?
No, no lo perderás si lo haces bien. Al usar una redirección 301 (que es la que te he mostrado), le estás diciendo a Google que la página se ha movido permanentemente a la nueva dirección HTTPS. Google transferirá la autoridad de la URL antigua a la nueva. Es importante que la redirección sea 301 y no 302.
¿Necesito actualizar mi sitemap?
Sí, es recomendable. Regenera tu sitemap desde el panel de PrestaShop (o usa un módulo de SEO) y envíalo a Google Search Console. También deberías añadir la versión HTTPS de tu dominio en Search Console.
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume un poquito de recursos del servidor, pero es imperceptible para el usuario. La seguridad que ganas compensa con creces esa pequeña pérdida de rendimiento.
¿Y si mi hosting no me deja instalar un certificado SSL?
Si tu hosting no te permite instalar SSL, es una señal de alerta. Es un servicio básico que cualquier proveedor moderno debería ofrecer de forma gratuita. Te recomendaría encarecidamente cambiar de proveedor de hosting.
Conclusión: Asegura tu tienda y duerme tranquilo
Configurar SSL y HTTPS en PrestaShop es un proceso que, una vez que lo has hecho una vez, te llevará menos de diez minutos. Los beneficios son inmensos: seguridad, confianza y SEO. No hay excusa para no hacerlo.
Recuerda los pasos clave: activar la opción en el back-office, forzar la redirección desde el servidor (con .htaccess o Syspanel en el puerto 2106) y verificar que no hay contenido mixto.
Si te has quedado atascado en algún paso, no dudes en volver a leer la sección correspondiente o contactar con tu soporte técnico. Pero te prometo que con esta guía, configurar SSL PrestaShop estará al alcance de tu mano. Tu tienda (y tus clientes) te lo agradecerán.
