🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress y PrestaShop: Cómo Configurar SSL/HTTPS Correctamente

Actualizado el 11 de septiembre de 2025

Configurar SSL/HTTPS en tu sitio web ya no es una opción, es una necesidad. Si tienes una tienda online con PrestaShop o un blog/sitio corporativo con WordPress, este proceso es fundamental para la seguridad de tus visitantes y para tu posicionamiento en buscadores. Un certificado SSL convierte el protocolo HTTP en HTTPS, cifrando la información que viaja entre el servidor y el navegador. Google penaliza los sitios sin HTTPS y los navegadores modernos los marcan como "No seguros", lo que ahuyenta a los usuarios.

En esta guía completa, te explicaremos paso a paso cómo configurar SSL/HTTPS correctamente tanto en WordPress como en PrestaShop. No necesitas ser un experto en Linux o SysAdmin; lo haremos de forma clara y didáctica, cubriendo desde la instalación del certificado hasta la solución de problemas comunes.

¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting. Puede ser cPanel, Plesk, Syspanel (antes conocido como HestiaCP) o cualquier otro.
  • Un dominio apuntando a tu servidor. Por ejemplo, tudominio.com.
  • Acceso al administrador de WordPress o PrestaShop.
  • Acceso SSH a tu servidor (opcional, pero recomendado para ciertos pasos).

[INFO] Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106.

Paso 1: Obtener e instalar el certificado SSL

El primer paso es tener un certificado SSL válido. Puedes obtenerlo de varias formas:

Certificados SSL gratuitos (Let's Encrypt)

La opción más común y recomendada para la mayoría de sitios web. Let's Encrypt ofrece certificados gratuitos, automáticos y con validez de 90 días (se renuevan automáticamente si configuras el proceso).

Cómo instalarlo en Syspanel (HestiaCP):

  1. Accede a Syspanel en https://tudominio.com:2106 con tu usuario y contraseña.
  2. Ve a la sección WEB y busca el dominio que quieres proteger.
  3. Haz clic en el icono de SSL (normalmente un candado o la palabra "SSL").
  4. Selecciona Let's Encrypt SSL y marca las opciones:
    • SSL para el dominio principal.
    • SSL para los subdominios (si los tienes).
    • Forzar HTTPS para redirigir todo el tráfico HTTP a HTTPS.
  5. Haz clic en Guardar. El certificado se generará automáticamente en segundos.

Cómo instalarlo en cPanel:

  1. Entra a cPanel y busca la sección SSL/TLS o Let's Encrypt.
  2. Si usas AutoSSL (viene activado por defecto en muchos hostings), el certificado se genera automáticamente. Si no, busca Let's Encrypt SSL y selecciona tu dominio.
  3. Activa la opción Forzar HTTPS si está disponible.

Certificados SSL de pago (Wildcard, OV, EV)

Si necesitas un certificado para múltiples subdominios (Wildcard) o necesitas un nivel de validación empresarial (OV/EV), deberás comprarlo a una autoridad certificadora (CA) como DigiCert, Comodo o GlobalSign. El proceso de instalación manual puede variar, pero generalmente:

  1. Generas una CSR (Certificate Signing Request) desde tu panel de control.
  2. Compras el certificado y te envían los archivos (certificado, cadena intermedia y clave privada).
  3. En Syspanel, ve a SSL y selecciona SSL Personalizado. Pega los contenidos de los archivos en los campos correspondientes.

[WARNING] Si tu certificado de pago expira, el sitio dejará de cargar con HTTPS. Configura recordatorios de renovación.

Paso 2: Forzar HTTPS en tu servidor web

Una vez instalado el certificado, debes asegurarte de que todo el tráfico se redirija automáticamente de HTTP a HTTPS. Esto se hace a nivel del servidor web (Apache o Nginx).

En Syspanel (HestiaCP) con Apache/Nginx

Cuando activas Forzar HTTPS en el paso anterior, Syspanel configura automáticamente la redirección. Sin embargo, puedes verificarlo:

  1. Ve a WEB > Editar (lápiz) de tu dominio.
  2. En la pestaña SSL, asegúrate de que Forzar HTTPS esté marcado.
  3. Guarda los cambios.

En cPanel con Apache

  1. Ve a Domains > Redirect.
  2. Selecciona el dominio, elige Redirects to y escribe https://tudominio.com.
  3. Marca Wildcard Redirect (para que redirija todas las páginas).
  4. Elige Permanent (301).

Manualmente mediante .htaccess (Apache)

Si tu servidor usa Apache y no tienes acceso a un panel, puedes añadir este código al archivo .htaccess en la raíz de tu dominio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[TIP] Siempre haz una copia de seguridad del archivo .htaccess antes de editarlo.

Paso 3: Configurar SSL/HTTPS en WordPress

WordPress puede funcionar con HTTPS sin problemas, pero hay que ajustar algunos parámetros para evitar contenido mixto (mixed content) que rompa el diseño o la seguridad.

Actualizar la URL del sitio

  1. Ve a Ajustes > Generales en tu panel de administración de WordPress.
  2. Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) de http:// a https://.
  3. Guarda los cambios. Si no puedes acceder al panel, hazlo directamente en la base de datos o mediante un plugin.

Forzar HTTPS en el administrador

Añade esta línea al archivo wp-config.php (justo antes de la línea /* That's all, stop editing! */):

define('FORCE_SSL_ADMIN', true);

Esto obligará a que todas las páginas del panel de administración y las de inicio de sesión se carguen con HTTPS.

Corregir contenido mixto

El contenido mixto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Para solucionarlo:

  • Usa un plugin: Instala y activa Really Simple SSL (gratuito). Este plugin detecta automáticamente el SSL y corrige las URLs en la base de datos. Además, fuerza la redirección.
  • Manual: Si prefieres hacerlo a mano, utiliza la función de búsqueda y reemplazo en la base de datos (con cuidado) o edita las URLs en los medios.

[INFO] Really Simple SSL es la opción más segura para principiantes. No necesitas configurar nada más.

Verificar la configuración

  1. Visita tu web con https://tudominio.com.
  2. Haz clic en el candado en la barra de direcciones del navegador. Debe decir "Conexión segura".
  3. Usa herramientas online como SSL Labs para comprobar la calificación de tu certificado.

Paso 4: Configurar SSL/HTTPS en PrestaShop

PrestaShop, al ser una plataforma de comercio electrónico, maneja datos sensibles como tarjetas de crédito. Configurar HTTPS es crítico.

Activar SSL en el back office

  1. Ve a Parámetros de la tienda > General.
  2. En la sección Configuración de la tienda, busca Activar SSL.
  3. Actívala y, si quieres, activa también Activar SSL en todas las páginas.
  4. Guarda los cambios.

Forzar HTTPS en el front office

  1. Ve a Parámetros de la tienda > General.
  2. En Configuración de la tienda, marca Activar SSL en todas las páginas.
  3. Guarda.

Corregir contenido mixto en PrestaShop

PrestaShop suele manejar bien las URLs, pero si tienes imágenes o scripts que se cargan desde HTTP, puedes:

  • Usar el módulo nativo de PrestaShop: Ve a Módulos > Gestor de módulos y busca "SSL". Activa el módulo SSL Redirect (si está disponible en tu versión).
  • Editar la base de datos: Con cuidado, ejecuta una consulta SQL para reemplazar http:// por https:// en las tablas ps_linksmenutop, ps_meta y ps_image (ajusta el prefijo de tabla según tu instalación).

[WARNING] Si usas un CDN o un proxy inverso (como Cloudflare), asegúrate de que el tráfico entre el CDN y tu servidor también esté cifrado. En Cloudflare, activa Full (strict) en la sección SSL/TLS.

Verificar la configuración en PrestaShop

  1. Navega por tu tienda como si fueras un cliente, especialmente el carrito y la página de pago.
  2. Asegúrate de que el candado aparezca en todas las páginas.
  3. Prueba a añadir un producto al carrito y ve al checkout. Debe mostrar HTTPS.

Paso 5: Solucionar problemas comunes

Aunque hayas seguido todos los pasos, pueden surgir problemas. Aquí tienes los más frecuentes y cómo solucionarlos.

El sitio carga con HTTP a pesar de tener SSL

  • Causa: Redirección mal configurada.
  • Solución: Verifica el archivo .htaccess o la configuración del servidor web. Asegúrate de que la redirección 301 esté activa.

Error de contenido mixto (Mixed Content)

  • Causa: Recursos (imágenes, scripts) cargados con HTTP.
  • Solución: Usa un plugin como Really Simple SSL en WordPress o el módulo SSL en PrestaShop. También puedes buscar y reemplazar en la base de datos.

Certificado SSL no se renueva automáticamente

  • Causa: En Syspanel, la tarea cron de renovación de Let's Encrypt puede estar desactivada.
  • Solución: Verifica en Syspanel > Configuración del servidor > Tareas programadas que exista la tarea v-renew-ssl y que esté activa.

Error "ERR_SSL_PROTOCOL_ERROR" en el navegador

  • Causa: Problema con la configuración del servidor web o el certificado está mal instalado.
  • Solución: Reinstala el certificado desde tu panel de control. Si usas Syspanel, ve a SSL y vuelve a generar el certificado.

El administrador de WordPress no carga con HTTPS

  • Causa: Falta la constante FORCE_SSL_ADMIN en wp-config.php.
  • Solución: Añade la línea que te mostramos en el Paso 3.

Preguntas frecuentes (FAQ)

¿Es obligatorio tener SSL para una tienda online?
Sí, absolutamente. El GDPR y las normativas de protección de datos exigen que los datos de los clientes estén cifrados. Además, los procesadores de pago (como PayPal o Stripe) requieren HTTPS.

¿Puedo tener SSL gratuito y de pago a la vez?
No, solo un certificado por dominio. Si tienes uno de pago, no uses Let's Encrypt.

¿Qué hago si mi hosting no ofrece SSL gratuito?
Cambia de hosting. La mayoría de proveedores modernos incluyen Let's Encrypt. Si no, puedes instalar manualmente un certificado gratuito, pero es más complejo.

¿Cómo sé si mi SSL está bien instalado?
Usa SSL Labs (https://www.ssllabs.com/ssltest/). Te dará una calificación de A a F. Busca una A o superior.

¿Afecta el SSL al SEO?
Sí, Google considera HTTPS como un factor de posicionamiento. Migrar a HTTPS puede mejorar tu ranking, pero asegúrate de redirigir correctamente las URLs antiguas (301) para no perder enlaces.

¿Qué hago si después de configurar SSL mi web se ve mal (CSS roto)?
Es contenido mixto. En WordPress, activa Really Simple SSL. En PrestaShop, revisa los módulos y la base de datos.

Conclusión

Configurar SSL/HTTPS correctamente en WordPress y PrestaShop no es complicado si sigues los pasos adecuados. Recuerda que la seguridad de tu web y la confianza de tus usuarios dependen de ello. Una vez que tengas el certificado instalado y la redirección activa, tu sitio estará protegido y listo para funcionar sin problemas.

Si encuentras algún error, no dudes en consultar la documentación de tu panel de control o contactar con el soporte técnico de tu hosting. Con un poco de paciencia, tendrás tu web funcionando con HTTPS en menos de una hora.

[TIP] Programa recordatorios para renovar los certificados de pago o verifica que los automáticos (Let's Encrypt) funcionan cada mes. La seguridad es un proceso continuo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel