🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Guía para configurar SSL y HTTPS en tu tienda online

Actualizado el 24 de marzo de 2026

Configurar un certificado SSL y forzar el uso de HTTPS en tu tienda online con PrestaShop ya no es una opción, es una necesidad absoluta. No solo proteges los datos de tus clientes (como contraseñas, direcciones y pagos), sino que Google penaliza en los resultados de búsqueda a las tiendas que no usan HTTPS. Además, los navegadores modernos marcan los sitios sin SSL como “No seguros”, lo que ahuyenta a los compradores.

En esta guía extensa y muy detallada, te explicaré paso a paso cómo instalar y configurar SSL en tu PrestaShop. Cubriremos desde la obtención del certificado hasta la configuración final en el panel de administración, pasando por la resolución de los problemas más comunes. Está pensada para que la entiendas aunque no seas un experto en servidores.

Vamos a ello.

¿Qué es SSL y por qué es obligatorio en PrestaShop?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la comunicación entre el navegador de tu cliente y tu servidor. Cuando instalas un certificado SSL, la URL de tu tienda cambia de http:// a https://. Ese candado verde que ves en la barra de direcciones es la señal de que la conexión es segura.

Para una tienda online con PrestaShop, el SSL es crítico por varias razones:

  • Protección de datos sensibles: Los formularios de registro, inicio de sesión y, sobre todo, los datos de tarjetas de crédito viajan cifrados.
  • Confianza del cliente: Un sitio marcado como “No seguro” provoca que el 80% de los usuarios abandonen la compra.
  • Requisito para pasarelas de pago: PayPal, Stripe, Redsys y casi todas las pasarelas exigen HTTPS para procesar pagos.
  • Mejora del SEO: Google da prioridad a las páginas con HTTPS en sus resultados.
  • Cumplimiento legal (RGPD/LOPD): En Europa, el tratamiento de datos personales sin cifrado puede acarrear sanciones.

Paso 1: Obtener un certificado SSL

Antes de configurar nada en PrestaShop, necesitas tener un certificado SSL instalado en tu servidor. Existen dos grandes tipos:

Certificados SSL gratuitos (Let’s Encrypt)

Son la opción más recomendada para la mayoría de tiendas. Let’s Encrypt ofrece certificados válidos por 90 días que se renuevan automáticamente. Son completamente seguros y aceptados por todos los navegadores.

Cómo obtenerlo en un panel de control común (cPanel, DirectAdmin, Syspanel):

  • cPanel: Busca la sección “SSL/TLS” o “Let’s Encrypt”. Haz clic en “Emitir” o “Instalar” y selecciona tu dominio.
  • Syspanel (HestiaCP): Accede a tu panel en https://tu-servidor:2106. En la lista de dominios, haz clic en el icono de candado junto a tu tienda. Syspanel gestiona la instalación y renovación automática de Let’s Encrypt. Es muy sencillo.
  • DirectAdmin: Ve a “Account Manager” > “SSL Certificates” y elige “Free SSL (Let’s Encrypt)”.

[INFO] Si tu hosting no ofrece Let’s Encrypt, puedes instalarlo manualmente con un cliente como Certbot. Pero lo más cómodo es que tu proveedor de hosting lo tenga automatizado.

Certificados SSL de pago

Son válidos por 1 o 2 años y ofrecen garantías adicionales (como seguro de hasta 1 millón de dólares). Para una tienda con mucho volumen, pueden ser una opción, pero los gratuitos de Let’s Encrypt son más que suficientes.

Paso 2: Configurar HTTPS en el servidor web (Nginx o Apache)

Una vez instalado el certificado, debes forzar que todo el tráfico se redirija a HTTPS. Esto se hace en el archivo de configuración del servidor web. Si usas un panel de control, normalmente ya lo hacen automáticamente. Pero si quieres verificarlo o hacerlo manual, aquí tienes cómo.

Para servidores Apache (con .htaccess)

Abre el archivo .htaccess en la raíz de tu tienda PrestaShop (normalmente en /public_html/ o /tu-dominio/). Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto redirige cualquier petición HTTP a HTTPS con un código 301 (redirección permanente). Guarda el archivo y prueba.

Para servidores Nginx

Debes editar el bloque de configuración de tu dominio (por ejemplo, en /etc/nginx/sites-available/tu-dominio). Añade dentro del bloque server que escucha en el puerto 80:

server {
    listen 80;
    server_name tudominio.com www.tudominio.com;
    return 301 https://$server_name$request_uri;
}

Luego, en el bloque server del puerto 443, asegúrate de que tienes las líneas del certificado:

server {
    listen 443 ssl http2;
    server_name tudominio.com www.tudominio.com;
    ssl_certificate /ruta/a/tu/certificado.pem;
    ssl_certificate_key /ruta/a/tu/llave-privada.key;
    # ... resto de la configuración
}

[WARNING] Si usas Syspanel (HestiaCP), no necesitas tocar nada manualmente. El panel ya crea la redirección automática al instalar el certificado SSL. Solo asegúrate de que en el dominio esté activado el candado.

Paso 3: Configurar PrestaShop para usar HTTPS

Ahora viene la parte más importante: decirle a PrestaShop que tu tienda ya funciona con HTTPS. Hay dos lugares clave.

Desde el panel de administración de PrestaShop

  1. Accede a tu back office de PrestaShop (normalmente https://tudominio.com/admin1234).
  2. Ve a Parámetros de la tienda > Parámetros generales.
  3. Busca la opción “Activar SSL”. Actívala.
  4. Justo debajo, verás “Activar SSL en todas las páginas”. También actívala. Esto fuerza HTTPS en todo el sitio, incluyendo el catálogo, el carrito y el checkout.
  5. Guarda los cambios.

[TIP] Si al activar SSL pierdes el acceso al panel, no te preocupes. Puedes desactivarlo editando el archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones modernas). Busca la línea _PS_SSL_ENABLED_ y ponla en '0'. Luego vuelve a intentarlo desde HTTP.

Verificar la URL de la tienda

En el mismo panel, ve a Configuración de la tienda > Parámetros generales y comprueba que en “URL de la tienda” aparezca https://tudominio.com. Si aún aparece http://, cámbialo manualmente.

Paso 4: Forzar HTTPS en el archivo de configuración de PrestaShop

A veces, PrestaShop no termina de aplicar el cambio correctamente. Para asegurarte, puedes forzarlo directamente en los archivos de configuración.

En versiones modernas (1.7+)

Edita el archivo app/config/parameters.php (o config/parameters.php si usas PrestaShop 1.6). Busca estas líneas y ajústalas:

'PS_SSL_ENABLED' => '1',
'PS_SSL_ENABLED_EVERYWHERE' => '1',

Si no aparecen, añádelas. Luego guarda el archivo.

En versiones antiguas (1.6)

Edita config/settings.inc.php y busca:

define('_PS_SSL_ENABLED_', '1');
define('_PS_SSL_ENABLED_EVERYWHERE_', '1');

Si están en '0', cámbialas a '1'.

Paso 5: Limpiar la caché de PrestaShop

Después de cualquier cambio de configuración, PrestaShop guarda una caché que puede seguir sirviendo contenido HTTP. Para limpiarla:

  1. Ve a Parámetros avanzados > Rendimiento.
  2. Haz clic en “Forzar compilación” (en la parte superior).
  3. Luego, en “Limpiar caché”, selecciona “Borrar caché”.
  4. También puedes borrar manualmente la carpeta /var/cache/ y /cache/ (según la versión) desde FTP o el gestor de archivos.

[WARNING] Si no limpias la caché, es posible que los usuarios vean una mezcla de contenido seguro y no seguro, lo que rompe el candado verde.

Paso 6: Comprobar que todo funciona correctamente

Una vez configurado todo, es hora de verificar.

Prueba básica

  • Abre tu tienda en un navegador (Chrome, Firefox, Edge) escribiendo https://tudominio.com. Debe aparecer el candado verde.
  • Haz clic en el candado y selecciona “La conexión es segura”. No debe mostrar errores de contenido mixto.

Usa herramientas online

  • SSL Labs (www.ssllabs.com/ssltest/): Introduce tu dominio y te dará una calificación de la configuración SSL. Busca una A o A+.
  • Why No Padlock (www.whynopadlock.com): Te ayuda a detectar contenido mixto (elementos cargados por HTTP en una página HTTPS).

Revisa el contenido mixto

El error más común es que imágenes, CSS o JavaScript se sigan cargando por HTTP. PrestaShop suele manejarlo bien si activaste SSL, pero si ves problemas, puedes forzar HTTPS en las URL de los recursos editando el archivo .htaccess y añadiendo:

<IfModule mod_headers.c>
    Header always set Content-Security-Policy "upgrade-insecure-requests;"
</IfModule>

Esto le dice al navegador que convierta automáticamente cualquier recurso HTTP a HTTPS.

Preguntas frecuentes (FAQ)

¿Puedo usar un certificado SSL gratuito para mi tienda con PrestaShop?

Sí, absolutamente. Let’s Encrypt es totalmente seguro y compatible con PrestaShop. Además, se renueva automáticamente si tu panel lo gestiona (como en Syspanel, cPanel o DirectAdmin).

¿Qué hago si después de activar SSL no puedo acceder al panel de administración?

Es un problema común. Desactiva SSL editando el archivo app/config/parameters.php (o config/settings.inc.php) y pon 'PS_SSL_ENABLED' => '0'. Luego accede por HTTP y vuelve a intentar la configuración desde el panel.

¿Cómo sé si mi certificado SSL está bien instalado?

Usa la herramienta SSL Labs. Te dará una nota y te dirá si hay errores. También puedes ver el candado en el navegador.

Mi tienda sigue mostrando “No seguro” después de configurar HTTPS

Esto suele deberse a contenido mixto. Revisa con Why No Padlock qué elementos se cargan por HTTP. A menudo son imágenes de terceros o plugins que no usan HTTPS. Actualiza sus URL.

¿Es necesario forzar HTTPS en todas las páginas o solo en el checkout?

Es muy recomendable forzarlo en todas las páginas. Google valora positivamente que todo el sitio sea HTTPS, y evitas problemas de contenido mixto. Activa la opción “Activar SSL en todas las páginas” en PrestaShop.

Resumen y checklist final

Para que no te pierdas, aquí tienes los pasos resumidos:

  1. Obtén e instala un certificado SSL (gratuito con Let’s Encrypt o de pago).
  2. Configura la redirección HTTP a HTTPS en el servidor (Apache/Nginx o automático con tu panel).
  3. Activa SSL en el back office de PrestaShop (Parámetros generales).
  4. Verifica la URL de la tienda (debe empezar con https://).
  5. Fuerza SSL en el archivo de configuración (parameters.php o settings.inc.php).
  6. Limpia la caché de PrestaShop.
  7. Comprueba con herramientas (SSL Labs, Why No Padlock).
  8. Corrige el contenido mixto si aparece.

[INFO] Si usas Syspanel (HestiaCP), el proceso es mucho más sencillo: solo tienes que instalar el certificado desde el panel (puerto 2106) y luego activar SSL en PrestaShop. Syspanel ya se encarga de la redirección y la renovación automática.

Configurar SSL en tu tienda PrestaShop no es un lujo, es una necesidad. Siguiendo esta guía, tu tienda será segura, confiable y estará bien posicionada en Google. Si tienes dudas, revisa la sección de FAQ o contacta con tu proveedor de hosting.

¡Tu tienda ya está lista para vender con total seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel