🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo instalar y configurar SSL en tu tienda

Actualizado el 10 de junio de 2026

¡Hola! Soy tu técnico de soporte amigable y hoy te voy a guiar paso a paso para que puedas instalar y configurar SSL en tu tienda PrestaShop. Si tienes una tienda online, esto es fundamental: no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google y la confianza de quienes te compran. No importa si eres nuevo en esto, te lo explicaré de forma clara y sencilla. Vamos a ello.

¿Qué es SSL y por qué lo necesita tu tienda PrestaShop?

Antes de meternos en la instalación, entendamos qué es esto del SSL. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un enlace cifrado entre el navegador de tu cliente y tu servidor. Cuando lo tienes activo, la dirección de tu tienda cambia de http:// a https:// y aparece un candado verde en la barra del navegador.

Para una tienda online, es obligatorio. ¿Por qué? Porque manejas datos sensibles como direcciones, contraseñas y, sobre todo, información de pago. Sin SSL, esos datos viajan en texto plano y cualquiera podría interceptarlos. Además, Google penaliza los sitios sin SSL, así que tu PrestaShop SSL es clave para el SEO.

Requisitos previos para instalar SSL en PrestaShop

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting. En Syspanel (antes conocido como HestiaCP), accedes por el puerto 2106 (por ejemplo: tudominio.com:2106).
  • Un certificado SSL. Puede ser gratuito (como Let's Encrypt) o de pago. Te recomiendo Let's Encrypt para empezar.
  • Acceso a tu servidor vía SSH o al administrador de archivos. Si no sabes qué es SSH, no te preocupes, también usaremos métodos gráficos.
  • Una copia de seguridad de tu tienda. Siempre, siempre, antes de hacer cambios importantes.

[WARNING] No omitas la copia de seguridad. Si algo sale mal, podrías perder tu tienda. Haz una copia de la base de datos y los archivos.

Paso 1: Instalar el certificado SSL en tu servidor

El primer paso es tener el certificado instalado en el servidor. Esto varía según tu panel de control. Te explico cómo hacerlo en Syspanel, que es muy común en entornos de hosting.

Usando Syspanel (HestiaCP) para instalar SSL

  1. Accede a Syspanel: Abre tu navegador y ve a tudominio.com:2106. Inicia sesión con tu usuario y contraseña de administrador.
  2. Ve a la sección "Web": En el menú lateral, busca la opción "Web" o "Dominios". Verás una lista de tus dominios.
  3. Selecciona tu dominio: Haz clic en el nombre de tu tienda (por ejemplo, mitienda.com).
  4. Activa SSL gratuito: Busca un botón que diga "SSL Let's Encrypt" o "Añadir SSL". En Syspanel, suele haber un interruptor. Actívalo y espera unos segundos. El sistema generará e instalará el certificado automáticamente.
  5. Verifica: Verás que el estado cambia a "SSL activo". Ya tienes el certificado instalado.

[TIP] Si tu proveedor de hosting no usa Syspanel, busca opciones similares en cPanel, Plesk o DirectAdmin. Todos tienen herramientas para instalar Let's Encrypt.

Instalación manual con Certbot (si prefieres SSH)

Si te sientes más técnico, puedes usar Certbot. Conéctate por SSH a tu servidor y ejecuta:

sudo apt update
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d tudominio.com -d www.tudominio.com

Sigue las instrucciones en pantalla. Certbot configurará automáticamente el certificado y renovará cada 90 días.

Paso 2: Configurar PrestaShop para usar SSL

Una vez que el certificado está en el servidor, toca decirle a PrestaShop que lo use. Esto se hace desde el backoffice de tu tienda.

Activar SSL en el backoffice de PrestaShop

  1. Inicia sesión en tu administración de PrestaShop. Normalmente en tudominio.com/admin.
  2. Ve a "Parámetros de la tienda" > "General". En el menú izquierdo, busca esta sección.
  3. Activa la opción "Activar SSL". Verás un interruptor. Ponlo en "Sí".
  4. Activa "Activar SSL en todas las páginas". Esto es importante para que toda la tienda use HTTPS, no solo el carrito.
  5. Guarda los cambios. Haz clic en el botón "Guardar" en la parte superior derecha.

[INFO] Si al guardar ves un error de "redirigir demasiadas veces", no te preocupes. Es común y lo solucionaremos en el siguiente paso.

Forzar HTTPS desde el archivo .htaccess

PrestaShop genera automáticamente reglas en el archivo .htaccess para redirigir HTTP a HTTPS. Pero a veces no funciona bien. Vamos a forzarlo manualmente.

  1. Accede a los archivos de tu tienda. Puedes usar el administrador de archivos de Syspanel (en la sección "Web" > "Administrador de archivos") o FTP.
  2. Busca el archivo .htaccess. Está en la raíz de tu tienda (por ejemplo, public_html/).
  3. Edítalo. Añade estas líneas al principio del archivo, justo después de RewriteEngine On:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda los cambios. Si no ves el archivo .htaccess, asegúrate de que los archivos ocultos sean visibles.

[WARNING] Si ya tienes reglas de redirección, no las dupliques. Busca líneas similares y ajústalas. Si no estás seguro, haz una copia de seguridad del .htaccess antes de editarlo.

Paso 3: Verificar que SSL funciona correctamente

Después de la configuración, es hora de comprobar que todo está bien. Aquí tienes una lista de verificación rápida:

Comprobaciones visuales

  • Abre tu tienda en el navegador: Escribe la URL con https:// y sin. Ambas deben redirigir a la versión segura.
  • Busca el candado verde: Debe aparecer en la barra de direcciones. Si ves un candado con un signo de advertencia, hay contenido mixto (más adelante lo solucionamos).
  • Revisa el carrito: Añade un producto y ve al proceso de pago. Todo debe estar en HTTPS.

Herramientas online

  • SSL Labs: Ve a https://www.ssllabs.com/ssltest/ e ingresa tu dominio. Te dará una calificación de A a F. Busca al menos una A.
  • Why No Padlock: Esta herramienta te dice si hay contenido mixto. Úsala para detectar imágenes o scripts que se carguen por HTTP.

Paso 4: Solucionar problemas comunes con SSL en PrestaShop

A veces, aunque instales el certificado, pueden aparecer problemas. Aquí los más frecuentes y cómo resolverlos.

Contenido mixto (Mixed Content)

Esto ocurre cuando tu página está en HTTPS pero carga recursos (imágenes, CSS, JavaScript) desde HTTP. El navegador bloquea esos recursos y el candado se vuelve gris.

Cómo solucionarlo:

  1. Actualiza las URLs en la base de datos. Conecta a tu base de datos (puedes usar phpMyAdmin en Syspanel) y ejecuta esta consulta SQL:
UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED';
UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED_EVERYWHERE';
  1. Reemplaza URLs en el contenido. Si tienes imágenes o enlaces en páginas CMS o descripciones de productos, edítalos manualmente para que usen https://.
  2. Usa un plugin o módulo. En el marketplace de PrestaShop hay módulos como "SSL Redirect" que facilitan esto.

Redirección infinita (too many redirects)

Si al activar SSL ves un error de "demasiadas redirecciones", es porque hay un conflicto entre las reglas de PrestaShop y las del servidor.

Solución:

  1. Desactiva temporalmente la redirección en .htaccess. Comenta las líneas que añadiste con # al principio.
  2. Accede al backoffice por HTTP (sin SSL) y desactiva la opción "Activar SSL en todas las páginas". Guarda.
  3. Vuelve a activar SSL paso a paso. Primero activa solo "Activar SSL", guarda, y luego prueba. Luego activa la segunda opción.
  4. Limpia la caché de PrestaShop. Ve a "Parámetros avanzados" > "Rendimiento" y limpia la caché.

Certificado no válido o caducado

Let's Encrypt se renueva automáticamente si tu servidor tiene un cron job configurado. En Syspanel, esto suele estar activo por defecto. Si no, verifica que el servicio certbot renew se ejecute periódicamente.

[TIP] Puedes forzar la renovación manual con sudo certbot renew --force-renewal desde SSH.

Paso 5: Mejorar la seguridad de tu tienda con SSL

El SSL es solo el primer paso. Para una PrestaShop seguridad completa, considera estas prácticas adicionales:

  • Usa HSTS (HTTP Strict Transport Security). Esto le dice al navegador que siempre use HTTPS. Añade esta línea en tu .htaccess:
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    
  • Mantén PrestaShop actualizado. Cada versión corrige vulnerabilidades de seguridad.
  • Usa contraseñas fuertes para el backoffice y la base de datos.
  • Instala un firewall de aplicación web (WAF) como ModSecurity. Muchos hosting lo ofrecen.
  • Haz copias de seguridad periódicas. Programa backups automáticos desde Syspanel.

Preguntas frecuentes sobre SSL en PrestaShop (FAQ)

Aquí respondo las dudas más comunes que me encuentro como técnico de soporte.

¿Puedo usar un certificado SSL gratuito para mi tienda online?

Sí, Let's Encrypt es perfectamente válido y seguro. Es usado por millones de sitios. La única diferencia con uno de pago es que no incluye garantía financiera, pero para la mayoría de tiendas pequeñas y medianas es suficiente.

¿El SSL afecta el rendimiento de mi tienda?

Mínimamente. El cifrado añade una pequeña latencia, pero con las tecnologías actuales es imperceptible. Además, Google prioriza sitios HTTPS, así que el beneficio en SEO supera cualquier ligera pérdida de velocidad.

¿Qué hago si mi proveedor de hosting no me deja instalar SSL?

Cambia de hosting. Es una funcionalidad básica que cualquier proveedor decente debe ofrecer. Si no, busca uno que incluya SSL gratuito o que tenga Syspanel con soporte para Let's Encrypt.

¿Cómo sé si mi SSL está funcionando en todas las páginas?

Usa la herramienta "Why No Padlock" o inspecciona el código de tu página en el navegador (F12 > Consola). Busca errores de "Mixed Content". También puedes instalar el módulo "SSL Checker" en PrestaShop.

¿Necesito SSL para el panel de administración de PrestaShop?

Sí, es muy recomendable. Los datos de acceso viajan cifrados, evitando que alguien robe tu contraseña. Actívalo desde "Parámetros de la tienda" > "General".

Conclusión: Tu tienda PrestaShop ahora es segura

¡Enhorabuena! Has instalado y configurado SSL en tu tienda PrestaShop. Ahora tus clientes pueden comprar con confianza, y Google te recompensará con mejores posiciones. Recuerda que la seguridad es un proceso continuo: mantén todo actualizado, haz copias de seguridad y revisa periódicamente que tu certificado esté vigente.

Si tienes alguna duda, no dudes en contactar a tu soporte técnico. Estamos aquí para ayudarte. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106. ¡Hasta la próxima!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel