Cómo activar HTTPS (SSL) en tu tienda PrestaShop con certificado gratuito
¿Tu tienda online sigue apareciendo como "No segura" en el navegador? Si tienes una tienda PrestaShop, activar HTTPS no es solo una recomendación, es una obligación para generar confianza y vender más. Hoy te voy a enseñar, paso a paso y sin tecnicismos, cómo activar el certificado SSL gratuito en tu tienda PrestaShop. Olvídate de pagar costosos certificados; con Let's Encrypt y las herramientas que te mostraré, tu tienda estará blindada en menos de 30 minutos.
¿Por qué es tan importante el SSL en PrestaShop?
Antes de ponernos manos a la obra, vamos a entender por qué este paso es crucial. Un certificado SSL (Secure Sockets Layer) es un archivo que cifra la conexión entre el navegador del cliente y tu servidor. Sin él, cualquier dato que se transmita (contraseñas, números de tarjeta, direcciones) viaja en "texto plano", vulnerable a ser interceptado por ciberdelincuentes.
Cuando activas HTTPS en tu PrestaShop, ocurren tres cosas mágicas:
- Aumenta la confianza del cliente: Verás el famoso candado verde en la barra de direcciones. Esto indica que tu tienda es legítima y segura, lo que reduce el abandono del carrito.
- Mejora tu posicionamiento SEO: Google penaliza las webs sin HTTPS. Al activarlo, das una señal positiva al algoritmo, lo que puede mejorar tu posición en los resultados de búsqueda. Es el primer paso para un buen ssl prestashop SEO.
- Es obligatorio para los pagos: La mayoría de pasarelas de pago (PayPal, Stripe, etc.) exigen que la tienda tenga HTTPS para procesar transacciones.
Requisitos previos: ¿Qué necesito antes de empezar?
No te preocupes, no necesitas ser un hacker para esto. Solo asegúrate de tener lo siguiente:
- Acceso al panel de control de tu hosting (cPanel, DirectAdmin, o Syspanel). Es el panel donde gestionas los archivos y bases de datos de tu web.
- Acceso al administrador de tu PrestaShop. Necesitarás las credenciales para entrar al back-office.
- Un dominio apuntando a tu servidor. Si tu dominio no apunta a tu hosting, el certificado no se podió emitir.
- Paciencia y una taza de café. El proceso es sencillo, pero requiere seguir los pasos con calma.
Paso 1: Obtener tu Certificado SSL Gratuito (Let's Encrypt)
La forma más económica y eficiente es usar Let's Encrypt, una autoridad de certificación gratuita, automatizada y abierta. La mayoría de los paneles de control modernos lo integran con un solo clic. Te explico cómo hacerlo según el panel que uses.
Si tu hosting usa cPanel (el más común)
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt".
- Si ves la opción de "SSL/TLS Status", selecciona tu dominio y haz clic en "Run AutoSSL". cPanel se encargará de todo automáticamente.
- Si tu cPanel usa la integración de Let's Encrypt, busca el icono que dice "SSL Certificates", selecciona tu dominio y haz clic en "Install" o "Issue".
Si tu hosting usa Syspanel (antes HestiaCP)
[INFO]: Si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es muy similar. Recuerda que el acceso a este panel suele ser por el puerto 2106 (ejemplo:
https://tu-dominio.com:2106).
- Accede a tu Syspanel con tu usuario y contraseña.
- Ve a la sección "Web" y busca el dominio de tu tienda.
- Haz clic en el botón "SSL" o en el icono del candado.
- Activa la opción "Let's Encrypt Support" y marca las casillas de "Mail" y "Web" (esto asegura que también proteja el correo y la web).
- Haz clic en "Save". El panel generará y renovará el certificado automáticamente.
Si tu hosting no tiene integración (método manual)
No te asustes, esto es menos común pero puede pasar. Puedes usar un cliente como Certbot. Sin embargo, te recomiendo que contactes con tu soporte de hosting para que lo activen ellos, ya que es mucho más seguro que hacerlo tú manualmente si no tienes experiencia con SSH.
Paso 2: Activar SSL en el Back-Office de PrestaShop
Una vez que el certificado está instalado en tu servidor, toca el turno de configurarlo en tu tienda. Este paso es fundamental, porque si no lo haces, PrestaShop seguirá forzando la URL a "http://" y romperás la web.
Sigue estos pasos:
- Accede a tu administración de PrestaShop. Normalmente es
tudominio.com/admin. - Ve al menú "Parámetros avanzados" en el panel lateral izquierdo.
- Haz clic en "Rendimiento".
- Busca la opción "Activar SSL". Márcala como "Sí".
- También activa la opción "Activar SSL en todas las páginas". Esta es crucial, se asegura de que todo tu sitio, incluido el carrito y el checkout, funcionen bajo HTTPS.
- Haz clic en "Guardar".
[WARNING]: Este es el momento crítico. Si al guardar ves un error de "redirección" o "demasiadas redirecciones", no entres en pánico. Simplemente accede a tu panel de hosting y limpia la caché de tu navegador. Si el problema persiste, revisa el siguiente paso.
Paso 3: Configurar la Redirección de HTTP a HTTPS
El objetivo es que cuando alguien escriba tudominio.com, sea redirigido automáticamente a https://tudominio.com. Esto se hace con una regla en el archivo .htaccess (si usas Apache) o en la configuración de Nginx.
Editar el .htaccess (la forma más fácil)
- Desde tu panel de control (cPanel, Syspanel, etc.), abre el "Administrador de archivos".
- Navega hasta la carpeta raíz de tu tienda (normalmente
public_html). - Busca el archivo llamado
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos". - Haz clic derecho sobre él y selecciona "Editar".
- Añade el siguiente código justo después de la línea que dice
RewriteEngine on(si no existe, añádelo al principio del archivo):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo.
Este código le dice al servidor: "Si la petición no es HTTPS, redirige al mismo sitio pero con HTTPS, y hazlo de forma permanente (301)".
Si usas Nginx
Si tu hosting usa Nginx, no podrás usar .htaccess. En su lugar, debes añadir una regla en el archivo de configuración de tu sitio. No te recomiendo hacer esto a menos que sepas lo que haces; contacta con tu soporte o busca la opción "Force HTTPS" en tu panel de control, que suele estar en la sección de "Dominios" o "Web".
Paso 4: Actualizar URLs en PrestaShop
PrestaShop a veces guarda las URLs de los productos y categorías en la base de datos con "http://". Para evitar problemas de contenido mixto (algunos elementos cargan en http y otros en https), debes actualizarlas.
- En tu back-office, ve a "Parámetros avanzados" > "Base de datos".
- Haz clic en "SQL Manager".
- Ejecuta la siguiente consulta SQL (esto reemplazará todas las URLs de tu base de datos):
UPDATE ps_shop_url SET main = 1 WHERE domain = 'tudominio.com';
[INFO]: Este paso es opcional si tu tienda es nueva y acabas de activar HTTPS. Pero si ya llevas tiempo con http, es vital para que las imágenes y los enlaces internos no se rompan.
Paso 5: Comprobar que todo funciona correctamente
Este es el momento de la verdad. Vamos a verificar que todo está en orden.
- Prueba manual: Escribe tu dominio sin "https://" (ej.
tudominio.com) y presiona Enter. Deberías ser redirigido automáticamente ahttps://tudominio.comy ver el candado verde. - Revisa el contenido mixto: Abre una página de producto. Haz clic derecho y selecciona "Inspeccionar" (o F12). Ve a la pestaña "Console". Si ves errores de "Mixed Content", significa que hay imágenes o scripts cargándose desde http. Para solucionarlo, repite el Paso 4 o usa un plugin para forzar HTTPS en todos los recursos.
- Valida tu certificado: Entra en
https://www.ssllabs.com/ssltest/analyze.html?d=tudominio.comy ejecuta el test. Te dará una puntuación de la A a la F. Busca una A o A+.
Solución de problemas comunes (FAQ)
Aquí te dejo una lista de los problemas más habituales y cómo resolverlos:
-
"El sitio dice que no es seguro" después de activar SSL.
- Causa: Caché del navegador o contenido mixto.
- Solución: Limpia la caché del navegador. Si persiste, revisa la consola del navegador (F12) para ver qué está cargando en http y sigue el Paso 4.
-
"Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS).
- Causa: Conflicto entre la redirección del
.htaccessy la de PrestaShop. - Solución: Desactiva la redirección del
.htaccess(coméntala con un#) y deja que PrestaShop maneje la redirección con la opción "Activar SSL en todas las páginas". O al revés, si PrestaShop no funciona, usa la del.htaccess.
- Causa: Conflicto entre la redirección del
-
Mi certificado se renueva solo, ¿verdad?
- Sí. Tanto cPanel con AutoSSL como Syspanel con Let's Encrypt renuevan automáticamente. Solo asegúrate de que la renovación automática esté activada en tu panel. En Syspanel, suele ser una casilla que dice "Renew automatically".
-
¿Necesito comprar un certificado SSL de pago?
- No, para la mayoría de casos. Un certificado de Let's Encrypt es totalmente válido y seguro para una tienda online. Los certificados de pago ofrecen un mayor nivel de validación (como mostrar el nombre de la empresa en el candado), pero a nivel de cifrado, son igual de seguros.
-
¿Esto ralentizará mi tienda?
- Mínimamente. El cifrado y descifrado de datos consume recursos del servidor, pero es imperceptible para el usuario. De hecho, Google premia la velocidad, y al tener HTTPS, tu web puede cargar más rápido gracias al protocolo HTTP/2 que solo funciona con HTTPS.
-
¿Qué pasa con mi SEO si cambio a HTTPS?
- Mejora. Es una señal de confianza para Google. Sin embargo, debes asegurarte de que las redirecciones sean 301 (permanentes), como hicimos en el Paso 3, para no perder el "jugo" de tus enlaces.
Conclusión: Tu tienda ya es segura
Enhorabuena. Has dado un paso gigante para profesionalizar tu tienda online. Activar https con un certificado ssl gratuito no solo protege a tus clientes, sino que es un factor decisivo para la seguridad tienda online y para tu posicionamiento en buscadores. Recuerda que la confianza es la moneda de cambio en el comercio electrónico, y un candado verde es la primera prueba de que te tomas en serio la privacidad de tus usuarios.
Si has seguido todos los pasos, tu PrestaShop ahora debería estar navegando bajo un entorno cifrado y seguro. No dudes en revisar periódicamente que tu certificado esté activo y que las redirecciones funcionen. ¡Ahora sí, ve a por esas ventas!
