PrestaShop: Cómo configurar el SSL en tu tienda online
Configurar SSL en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en buscadores. Un certificado SSL (Secure Sockets Layer) cifra la información que se transmite entre el navegador del usuario y tu servidor, protegiendo datos sensibles como contraseñas, direcciones y detalles de pago.
Además, Google penaliza los sitios sin SSL mostrando un aviso de "No seguro" en la barra de direcciones, lo que puede ahuyentar a los compradores. En esta guía extensa y paso a paso, te explicaré todo lo que necesitas saber para configurar SSL en PrestaShop, desde la obtención del certificado hasta la configuración final en tu panel de administración.
¿Qué es SSL y por qué es obligatorio para tu tienda online?
SSL es un protocolo de seguridad que establece una conexión encriptada entre el servidor y el visitante. Cuando instalas un certificado SSL, tu sitio web pasa de usar HTTP a HTTPS, y aparece un candado verde en la barra del navegador.
Beneficios clave del SSL en PrestaShop
- Seguridad de datos: Protege la información personal y de pago de tus clientes.
- Confianza del usuario: El candado verde y el prefijo HTTPS aumentan la credibilidad de tu tienda.
- Mejora en SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Cumplimiento normativo: Es obligatorio para cumplir con regulaciones como el GDPR si manejas datos de clientes europeos.
- Requisito de pasarelas de pago: PayPal, Stripe y otras pasarelas exigen HTTPS para procesar pagos.
[INFO] Incluso si tu tienda no vende productos digitales o no recibe pagos online, SSL sigue siendo recomendado para proteger la privacidad de los usuarios que se registran o inician sesión.
Paso 1: Obtener un certificado SSL
Antes de configurar SSL en PrestaShop, necesitas un certificado válido. Existen varias opciones:
Certificados SSL gratuitos (Let's Encrypt)
Son ideales para tiendas pequeñas o en fase de desarrollo. Let's Encrypt ofrece certificados gratuitos con validez de 90 días, renovables automáticamente.
Certificados SSL de pago
Si necesitas garantías adicionales (como seguro de hasta 1 millón de dólares) o validación extendida (barra verde), puedes comprar certificados de proveedores como Comodo, DigiCert o Sectigo.
Cómo obtener un certificado SSL en tu hosting
La mayoría de los paneles de control de hosting incluyen herramientas para instalar SSL automáticamente. Por ejemplo:
- cPanel: Busca la sección "SSL/TLS" y usa "AutoSSL" o "Let's Encrypt".
- Syspanel (anteriormente HestiaCP): Accede por el puerto 2106 (por ejemplo,
https://tudominio.com:2106). Ve a "Web" > "SSL" y selecciona tu dominio para instalar Let's Encrypt.
[TIP] Si usas Syspanel, recuerda que el acceso al panel es por el puerto 2106. Puedes instalar SSL directamente desde la interfaz sin necesidad de comandos.
Paso 2: Instalar el certificado SSL en tu servidor
Una vez que tienes el certificado (archivos .crt y .key), debes instalarlo en tu servidor web. Los pasos varían según el panel de control.
Instalación en Syspanel (HestiaCP)
- Inicia sesión en Syspanel usando
https://tudominio.com:2106. - Ve a la sección "Web" y haz clic en el dominio de tu tienda PrestaShop.
- En la pestaña "SSL", selecciona "Let's Encrypt SSL" y marca la opción "SSL for this domain".
- Haz clic en "Save". El sistema generará e instalará automáticamente el certificado.
Instalación en cPanel
- Accede a cPanel y busca "SSL/TLS".
- En "Manage SSL Sites", pega el contenido de tu certificado (CRT) y la clave privada (KEY).
- Haz clic en "Install".
Verificación de la instalación
Después de instalar, visita https://tudominio.com y comprueba que aparezca el candado. También puedes usar herramientas online como SSL Labs para verificar la configuración.
[WARNING] Si tu servidor usa un firewall o CDN (como Cloudflare), asegúrate de que el tráfico HTTPS esté permitido y que el certificado esté instalado en el servidor de origen, no solo en el CDN.
Paso 3: Configurar SSL en PrestaShop
Una vez que el certificado está instalado en el servidor, debes configurar PrestaShop para que funcione correctamente con HTTPS.
Acceder al panel de administración de PrestaShop
- Inicia sesión en tu back office de PrestaShop (normalmente
https://tudominio.com/adminxxxx). - Ve al menú "Configuración avanzada" > "Rendimiento" (en versiones recientes) o directamente a "Parámetros de la tienda" > "Tráfico y SEO".
Configurar la URL base con HTTPS
- En "Parámetros de la tienda" > "Tráfico y SEO", busca la opción "URL de la tienda".
- Cambia el campo "URL base" de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
Forzar HTTPS en toda la tienda
En la misma sección, activa la opción "Forzar SSL en todas las páginas". Esto redirigirá automáticamente cualquier petición HTTP a HTTPS.
[TIP] También puedes activar "Activar SSL" en "Configuración avanzada" > "Rendimiento" si tu versión de PrestaShop lo permite.
Configurar redirecciones 301
Para evitar contenido mixto (recursos cargados en HTTP dentro de una página HTTPS), es recomendable forzar redirecciones desde el servidor. Puedes hacerlo añadiendo estas líneas al archivo .htaccess en la raíz de tu tienda:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Si usas un CDN como Cloudflare, activa la opción "Always Use HTTPS" en tu panel de Cloudflare para evitar bucles de redirección.
Paso 4: Verificar contenido mixto y errores comunes
Después de configurar SSL, es posible que algunas imágenes, scripts o hojas de estilo sigan cargándose en HTTP. Esto se conoce como contenido mixto y puede romper el candado verde.
Cómo detectar contenido mixto
- Abre tu tienda en Google Chrome.
- Haz clic derecho en cualquier parte de la página y selecciona "Inspeccionar".
- Ve a la pestaña "Consola". Si ves errores del tipo "Mixed Content", sabrás qué recursos están en HTTP.
Solucionar contenido mixto en PrestaShop
- Actualiza las URLs de los recursos: En el back office, ve a "Parámetros de la tienda" > "Imágenes" y asegúrate de que todas las URLs de imágenes usen HTTPS.
- Usa un plugin de búsqueda y reemplazo: Si tienes muchas URLs hardcodeadas en la base de datos, puedes usar herramientas como "Better Search Replace" o consultar a tu hosting para que ejecuten un script de reemplazo.
- Verifica módulos y temas: Algunos módulos de terceros pueden cargar recursos en HTTP. Contacta al desarrollador para que actualicen el módulo.
[INFO] PrestaShop 1.7 y versiones posteriores manejan mejor el contenido mixto, pero siempre es recomendable revisar manualmente.
Paso 5: Configurar la renovación automática del SSL
Si usas Let's Encrypt, los certificados caducan cada 90 días. Para evitar que tu tienda quede sin SSL, configura la renovación automática.
Renovación automática en Syspanel (HestiaCP)
Syspanel gestiona automáticamente la renovación de Let's Encrypt. Solo asegúrate de que el servicio "v-update-letsencrypt-ssl" esté habilitado en la programación de tareas (cron). Puedes verificarlo en "Server" > "Cron".
Renovación automática en cPanel
cPanel suele renovar Let's Encrypt automáticamente cada 60 días. Si no lo hace, puedes instalar un plugin como "AutoSSL" o configurar un cron job manual.
Renovación manual (si es necesario)
Si por algún motivo el certificado no se renueva, puedes forzar la renovación desde la línea de comandos (si tienes acceso SSH):
sudo certbot renew
[TIP] Configura alertas por correo electrónico para saber cuándo caduca tu certificado. Muchos paneles de control envían notificaciones automáticas.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Puedo instalar SSL después de haber creado mi tienda?
Sí, perfectamente. Solo asegúrate de seguir los pasos de redirección y contenido mixto para no perder tráfico ni posicionamiento.
¿Qué hago si mi tienda deja de cargar después de activar SSL?
Revisa el archivo .htaccess y la configuración de redirecciones. También verifica que tu servidor tenga el módulo mod_rewrite habilitado.
¿El SSL afecta la velocidad de mi tienda?
Mínimamente. La encriptación añade una pequeña latencia, pero con servidores modernos y HTTP/2 la diferencia es imperceptible. Además, HTTPS mejora la percepción de seguridad.
¿Necesito SSL si uso una pasarela de pago externa (PayPal, Stripe)?
Sí, porque los datos del formulario de pago se envían desde tu servidor. Además, los navegadores modernos bloquean formularios en páginas HTTP.
¿Puedo usar un certificado SSL gratuito en una tienda que vende productos físicos?
Sí, Let's Encrypt es perfectamente válido para cualquier tipo de tienda. La única diferencia con uno de pago es el seguro asociado y la validación extendida, que no son necesarios para la mayoría de los casos.
Resumen y checklist final
Para asegurarte de que tu tienda PrestaShop está completamente segura con SSL, sigue esta lista:
- Obtén un certificado SSL (gratuito o de pago).
- Instálalo en tu servidor (Syspanel, cPanel, etc.).
- Configura la URL base en PrestaShop para usar HTTPS.
- Activa "Forzar SSL" en el back office.
- Añade redirecciones 301 en
.htaccess. - Verifica que no haya contenido mixto.
- Configura la renovación automática.
- Prueba la tienda en diferentes navegadores y dispositivos.
[WARNING] No olvides actualizar tu sitemap y notificar a Google Search Console del cambio a HTTPS para mantener tu SEO intacto.
Configurar SSL en tu tienda PrestaShop no solo protege a tus clientes, sino que también mejora tu credibilidad y posicionamiento. Siguiendo esta guía paso a paso, incluso si no tienes experiencia técnica, podrás tener tu tienda funcionando con HTTPS en pocos minutos. Recuerda que la seguridad es un proceso continuo: revisa periódicamente tu certificado y mantén tu PrestaShop actualizado.
Si encuentras algún problema, no dudes en contactar a tu proveedor de hosting o consultar la documentación oficial de PrestaShop. ¡Tu tienda online merece la mejor protección!
