🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Configurar SSL y HTTPS en tu tienda

Actualizado el 26 de mayo de 2026

Entender la importancia de la seguridad en tu negocio online es el primer paso para construir una relación de confianza con tus clientes. Cuando hablamos de PrestaShop, una de las plataformas de comercio electrónico más potentes, la implementación de SSL y HTTPS deja de ser una opción y se convierte en una necesidad absoluta.

Este artículo te guiará paso a paso, de forma clara y sin tecnicismos, para que puedas configurar SSL y HTTPS en tu tienda PrestaShop. Al finalizar, tu sitio web será un lugar más seguro para ti y para tus compradores.

¿Qué es SSL y HTTPS? La base de la seguridad en tu tienda

Antes de ponernos manos a la obra, es fundamental que entiendas qué estamos configurando. Imagina que la información que viaja entre el navegador de tu cliente y tu servidor es una postal. Sin protección, cualquiera podría leerla.

SSL (Secure Sockets Layer) es como un sobre sellado y resistente. Este protocolo de seguridad crea un canal cifrado entre el navegador y tu servidor, impidiendo que terceros intercepten datos sensibles como contraseñas, números de tarjetas de crédito o direcciones.

HTTPS (Hypertext Transfer Protocol Secure) es simplemente la versión segura del protocolo HTTP. Cuando ves un candado verde en la barra de direcciones de tu navegador, significa que la conexión es a través de HTTPS y que el certificado SSL está funcionando correctamente.

[INFO] Un certificado SSL es un pequeño archivo de datos que vincula una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor web, activa el protocolo HTTPS.

¿Por qué es obligatorio tener SSL en PrestaShop?

No se trata solo de una buena práctica, sino de un requisito indispensable para cualquier tienda online seria. Aquí te explico las razones principales:

Protección de datos sensibles

PrestaShop maneja información crítica: datos de clientes, direcciones de envío y, si procesas pagos en tu propio sitio, detalles de tarjetas de crédito. Sin HTTPS, esta información viaja en texto plano, siendo vulnerable a ataques de "hombre en el medio" (Man-in-the-Middle).

Confianza del cliente

El candado verde en la barra de direcciones es una señal de confianza instantánea. Los compradores online están entrenados para buscar ese candado. Si no lo ven, es muy probable que abandonen tu tienda por miedo a ser estafados. Un sitio sin HTTPS se ve como inseguro y poco profesional.

Posicionamiento SEO (Google)

Google confirmó que HTTPS es una señal de ranking. Esto significa que las tiendas con SSL tienen una ligera ventaja en los resultados de búsqueda frente a las que no lo tienen. Además, navegadores como Chrome marcan explícitamente los sitios sin HTTPS como "No seguros", lo que ahuyenta a los visitantes.

Cumplimiento normativo (RGPD y PCI DSS)

Si operas en la Unión Europea, el Reglamento General de Protección de Datos (RGPD) exige que tomes medidas técnicas para proteger los datos personales. El cifrado mediante SSL es una de ellas. Además, si aceptas pagos con tarjeta de crédito, el estándar PCI DSS exige el uso de HTTPS en todas las páginas que manejen datos de titulares de tarjetas.

Paso 1: Obtener un certificado SSL

El primer paso es conseguir el certificado SSL. Existen varias opciones, desde gratuitas hasta de pago.

Certificados SSL gratuitos (Let's Encrypt)

La opción más popular y recomendada para la mayoría de las tiendas es Let's Encrypt. Es una autoridad de certificación gratuita, automatizada y abierta. La mayoría de los proveedores de hosting ofrecen instalación automática.

[TIP] Si usas un panel de control como cPanel, DirectAdmin o Syspanel (recuerda que el puerto de acceso es el 2106), suele haber un botón "SSL/TLS" o "Let's Encrypt" que lo instala con un solo clic.

Certificados SSL de pago

Son emitidos por empresas como Comodo, DigiCert o GlobalSign. Suelen ofrecer diferentes niveles de validación (Domain Validation, Organization Validation, Extended Validation). Para una tienda PrestaShop estándar, un certificado DV (Domain Validation) gratuito de Let's Encrypt es más que suficiente. Los de pago son útiles si necesitas un mayor nivel de garantía o un seguro asociado.

Paso 2: Instalar el certificado SSL en tu servidor

Una vez que tienes el certificado, debes instalarlo en tu servidor web. Aquí te explico cómo hacerlo en los entornos más comunes.

Instalación con Syspanel (HestiaCP)

Si tu proveedor utiliza Syspanel (antes conocido como HestiaCP), el proceso es muy sencillo. Recuerda que la URL de acceso es tudominio.com:2106.

  1. Inicia sesión en Syspanel con tus credenciales.
  2. En el panel izquierdo, busca la sección "WEB" y haz clic en el nombre de tu dominio.
  3. Verás una pestaña o botón que dice "SSL" o "SSL Certificado".
  4. Dentro, busca la opción "Let's Encrypt SSL" o similar.
  5. Marca la casilla que dice "Usar Let's Encrypt" y selecciona tu dominio (sin www) y el subdominio www.
  6. Haz clic en "Guardar" o "Instalar". El sistema generará e instalará el certificado automáticamente en unos segundos.

[INFO] Este proceso renueva automáticamente el certificado cada 90 días, por lo que no tendrás que preocuparte por la expiración.

Instalación con cPanel

  1. Accede a tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS".
  3. Dentro, busca "Instalar y gestionar certificados SSL para su sitio (HTTPS)".
  4. Selecciona tu dominio en el menú desplegable.
  5. Si usas Let's Encrypt, busca el botón "Emitir certificado" o "Let's Encrypt" en la misma sección. Si tienes un certificado de pago, pega el código del certificado, la clave privada y el bundle CA en los campos correspondientes.
  6. Haz clic en "Instalar certificado".

Paso 3: Configurar PrestaShop para forzar HTTPS

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que lo use de forma obligatoria.

Configuración desde el back office de PrestaShop

  1. Accede a tu panel de administración de PrestaShop (tudominio.com/adminXXXX).
  2. Ve al menú "Parámetros de la tienda" > "General".
  3. Busca la sección "Configuración de seguridad".
  4. En la opción "Activar SSL", selecciona "Sí".
  5. IMPORTANTE: Justo debajo, verás "Activar SSL en todas las páginas". Selecciona "Sí". Esto es crucial para que todas las páginas, no solo las del carrito o el checkout, se carguen con HTTPS.
  6. Guarda los cambios. PrestaShop te advertirá que la sesión se cerrará. Haz clic en "Aceptar" y vuelve a iniciar sesión. Verás que la URL ahora comienza con https://.

[WARNING] Si al activar SSL ves un error de "Demasiadas redirecciones" o la página se vuelve inaccesible, no entres en pánico. Accede a tu servidor por FTP o al administrador de archivos de tu hosting, busca el archivo config/settings.inc.php y edítalo. Busca la línea define('_PS_SSL_ENABLED_', '1'); y cámbiala a '0' para desactivar SSL temporalmente. Luego, revisa la configuración de tu servidor web.

Paso 4: Verificar que todo funciona correctamente

Después de la configuración, es vital comprobar que no hay errores.

Comprobaciones básicas

  1. Navega por tu tienda: Visita varias páginas: inicio, categoría, producto, carrito y checkout. Asegúrate de que todas las URL comiencen con https://.
  2. Busca el candado verde: En la barra de direcciones de tu navegador, debe aparecer un candado cerrado. Si ves un candado con una "i" dentro de un círculo o un triángulo de advertencia, significa que hay contenido mixto (archivos que se cargan sin cifrar).
  3. Usa herramientas online: Sitios como "SSL Labs" de Qualys (www.ssllabs.com/ssltest/) te permiten analizar la configuración de tu SSL y te dan una nota de la A a la F. Busca obtener una A.

Solucionar contenido mixto (Mixed Content)

El "contenido mixto" ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, CSS, JavaScript, fuentes) se cargan con HTTP. Esto rompe el candado verde.

PrestaShop suele manejar esto automáticamente, pero a veces falla. Para solucionarlo:

  1. Revisa las imágenes de productos: Si subiste imágenes manualmente con URL absolutas http://..., debes cambiarlas a rutas relativas (ej: /img/p/...) o a https://....
  2. Módulos de terceros: Algunos módulos antiguos pueden cargar scripts o estilos con HTTP. Desactívalos uno por uno para identificar al culpable y contacta al desarrollador para una actualización.
  3. Tema (template): Si tu tema tiene enlaces duros a recursos externos (ej: fuentes de Google), asegúrate de que usen https:// en lugar de http://.

[TIP] Puedes usar la consola de desarrollador de tu navegador (F12, pestaña "Consola") para ver exactamente qué recursos están cargándose con HTTP y desde dónde.

Preguntas Frecuentes (FAQ)

¿Puedo usar un certificado SSL gratuito para mi tienda PrestaShop?

Sí, absolutamente. Let's Encrypt es una opción excelente y segura para la gran mayoría de tiendas PrestaShop. Proporciona el mismo nivel de cifrado que un certificado de pago. La única diferencia es que no incluye un seguro o un sello de confianza visual, pero para el usuario final, el candado verde es el mismo.

¿Perderé posicionamiento SEO al cambiar de HTTP a HTTPS?

No, al contrario. Google considera HTTPS como una señal positiva. Sin embargo, es fundamental hacer el cambio correctamente. Debes configurar redirecciones 301 desde todas las URL antiguas con HTTP a las nuevas con HTTPS. PrestaShop suele hacer esto automáticamente al activar la opción "Activar SSL en todas las páginas", pero es bueno verificarlo.

¿Qué hago si mi tienda se vuelve inaccesible después de activar SSL?

Es un problema común. La causa suele ser una redirección en bucle o un conflicto con el archivo .htaccess. La solución más rápida es desactivar SSL desde el archivo config/settings.inc.php (cambiando _PS_SSL_ENABLED_ a '0'). Luego, desde el back office, revisa la configuración de URL amigables y regenera el .htaccess (Parámetros de la tienda > Tráfico y SEO > SEO y URL). Si el problema persiste, contacta a tu soporte técnico.

¿El SSL afecta la velocidad de mi tienda?

El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero en la práctica, el impacto en la velocidad de carga es mínimo, especialmente con servidores modernos y protocolos como HTTP/2 (que requieren HTTPS para funcionar). La ganancia en seguridad y confianza supera con creces cualquier mínima pérdida de rendimiento.

¿Necesito un certificado SSL si uso un procesador de pagos externo (PayPal, Stripe)?

Sí, lo necesitas. Aunque los datos de pago se procesen en el servidor de PayPal o Stripe, tu tienda PrestaShop sigue manejando datos personales del cliente (nombre, dirección, email). Además, Google penaliza los sitios sin HTTPS y los navegadores los marcan como inseguros, lo que puede disuadir a los clientes incluso antes de que lleguen al checkout.

Conclusión

Configurar SSL y HTTPS en tu tienda PrestaShop es un proceso que, aunque puede sonar técnico, es bastante accesible si sigues los pasos adecuados. No solo estás protegiendo los datos de tus clientes y cumpliendo con la ley, sino que estás construyendo una base sólida de confianza y profesionalismo para tu negocio.

Recuerda que la seguridad no es un destino, sino un viaje. Mantén tu PrestaShop, tus módulos y tu certificado SSL siempre actualizados. Con estas medidas, tu tienda online estará preparada para crecer de forma segura y exitosa. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel