🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL en PrestaShop (con certificado gratuito)

Actualizado el 26 de diciembre de 2025

¿Por qué necesitas un certificado SSL en tu PrestaShop?

Si tienes una tienda online, la seguridad no es un lujo, es una necesidad absoluta. Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que se transmite entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan de forma ilegible para cualquier tercero que intente interceptarlos.

Para tu PrestaShop, activar SSL no solo protege a tus clientes, sino que también genera confianza. Verás, los navegadores modernos marcan los sitios sin SSL como "No seguro", y eso es un beso de la muerte para la conversión de ventas. Además, Google utiliza la seguridad como un factor de posicionamiento. Un sitio con HTTPS tiene más probabilidades de aparecer en los primeros resultados que uno sin él. Por lo tanto, si buscas tener una tienda online competitiva, activar SSL es el primer paso imprescindible.

La buena noticia es que ya no necesitas gastar dinero en costosos certificados. Con Let's Encrypt, puedes obtener un certificado SSL gratuito, automático y reconocido por todos los navegadores. En este artículo, te guiaré paso a paso para que lo actives en tu PrestaShop, incluso si no eres un experto en tecnología.

Requisitos previos antes de empezar

Antes de lanzarnos a la acción, debemos asegurarnos de que tienes todo en orden. No te preocupes, no es nada complicado. Solo necesitas:

  • Acceso a tu panel de control de hosting. Aquí es donde gestionas los archivos y bases de datos de tu web. Dependiendo de tu proveedor, puede ser cPanel, Plesk o un panel personalizado como Syspanel (en este caso, recuerda que el acceso es a través del puerto 2106).
  • Acceso al panel de administración de PrestaShop. Es el que termina en /admin o similar.
  • Un dominio apuntando a tu servidor. Si aún no tienes el dominio configurado, el proceso será más complicado, así que verifica que tu web carga correctamente con http://.

[INFO] Si tu hosting utiliza Syspanel, el panel de control personalizado, el proceso de activación del certificado es muy similar al de otros paneles. Solo debes iniciar sesión en tu-dominio.com:2106.

Paso 1: Activar SSL desde tu panel de control (Let's Encrypt)

El primer paso se realiza en el servidor, no en PrestaShop. Necesitas generar el certificado a nivel de hosting. La mayoría de los paneles modernos ofrecen una integración directa con Let's Encrypt. Te explico cómo hacerlo en los casos más comunes.

Si usas Syspanel (puerto 2106)

  1. Accede a tu panel Syspanel escribiendo https://tu-dominio.com:2106 en tu navegador.
  2. Busca la sección de "Sitios Web" o "Dominios". Normalmente, hay una lista de los dominios que tienes alojados.
  3. Al lado de tu dominio, verás un icono de candado o un botón que dice "SSL" o "Certificados". Haz clic en él.
  4. Se abrirá una ventana con opciones. Busca la que dice "Let's Encrypt" y selecciona tu dominio (o www.tu-dominio.com y tu-dominio.com a la vez).
  5. Pulsa en "Emitir" o "Instalar". El sistema tardará unos segundos en generar el certificado.
  6. Verás un mensaje de éxito. Asegúrate de marcar la casilla de "Forzar HTTPS" si está disponible. Esto hará que todas las visitas se redirijan automáticamente a la versión segura de tu web.

Si usas cPanel

  1. Entra en tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt".
  3. En "SSL/TLS Status", verás una lista de dominios. Haz clic en "Run AutoSSL" o en el botón de emitir certificado.
  4. Si usas la opción "Let's Encrypt", selecciona el dominio y pulsa "Issue".
  5. Una vez emitido, activa el "Force HTTPS" en la sección de redirecciones o desde el .htaccess (aunque PrestaShop puede hacerlo por ti en el siguiente paso, es mejor tener una red de seguridad).

[TIP] Asegúrate de que el certificado cubra tanto tu-dominio.com como www.tu-dominio.com. Si no, tus clientes verán un error de seguridad al escribir una u otra dirección.

Paso 2: Configurar PrestaShop para usar HTTPS

Ahora que el certificado está activo en tu servidor, es hora de decirle a PrestaShop que lo use. Esto es más sencillo de lo que parece, pero hay que hacerlo en el orden correcto para no perder el acceso a la tienda.

Activar la opción de SSL en el panel de administración

  1. Accede a tu panel de administración de PrestaShop.
  2. Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
  3. Busca la sección "SSL" (o en versiones más antiguas, en "Parámetros generales").
  4. Verás dos opciones:
    • "Activar SSL": Actívala.
    • "Activar SSL en todas las páginas": Esta es la clave. Actívala también para forzar HTTPS en toda la tienda, incluyendo el carrito y el checkout.
  5. Guarda los cambios.

[WARNING] ¡CUIDADO! Este es el paso que más errores causa. Si activas el SSL y tu certificado no está bien instalado, te bloquearás a ti mismo fuera del panel de administración. Si esto ocurre, no te preocupes, es reversible. Tendrás que acceder a tu servidor por FTP o al panel de control (Syspanel o cPanel) y editar el archivo config/settings.inc.php (en PrestaShop 1.6) o app/config/parameters.php (en PrestaShop 1.7+). Busca la línea que define la URL y cámbiala de http:// a https://. También puedes desactivar el SSL desde la base de datos, pero eso es más técnico.

Cambiar las URLs de la tienda

Este paso es fundamental para evitar contenido mixto (archivos cargados por HTTP en una página HTTPS), lo que haría que el candado de seguridad aparezca roto.

  1. En el mismo panel de administración, ve a "Parámetros avanzados" > "Parámetros generales".
  2. Verás los campos "URL de la tienda" y "URL de la tienda (SSL)".
  3. Cámbialos para que empiecen con https:// en lugar de http://. Por ejemplo: https://tu-dominio.com.
  4. Guarda los cambios.

Limpiar la caché

PrestaShop guarda una caché para acelerar la carga. A veces, esa caché contiene las URLs antiguas con http://. Para forzar que se carguen las nuevas:

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. Pulsa el botón "Vaciar la caché" en la parte superior.
  3. Si tienes la opción de "Cache de Smarty" activada, también puedes desactivarla y volver a activarla para forzar la regeneración.

Paso 3: Verificar que todo funciona correctamente

Una vez hecho todo lo anterior, es hora de la prueba de fuego. Abre tu tienda en una ventana de incógnito (para evitar la caché de tu navegador). Deberías ver el candado de seguridad en la barra de direcciones.

  1. Comprueba la página principal: Escribe https://tu-dominio.com y verifica que carga bien.
  2. Comprueba el carrito: Añade un producto al carrito y ve al checkout. Asegúrate de que la URL siga siendo https://.
  3. Comprueba el panel de administración: Accede a https://tu-dominio.com/admin y verifica que también funciona.
  4. Busca contenido mixto: Haz clic derecho en la página y selecciona "Inspeccionar". Ve a la pestaña "Console" y busca errores que digan "Mixed Content" o "Blocked loading mixed active content". Si ves alguno, es que hay imágenes o scripts cargándose por HTTP. Deberás actualizar esas URLs en el menú de PrestaShop (a veces hay que reinstalar los módulos o usar un plugin para forzar HTTPS en las imágenes).

Solución de problemas comunes (FAQ)

Mi sitio se quedó en bucle de redirección (ERR_TOO_MANY_REDIRECTS)

Esto suele ocurrir cuando la redirección a HTTPS está mal configurada. Lo más común es que tengas una regla en el .htaccess que redirige a HTTPS, pero PrestaShop también intenta hacerlo, provocando un bucle.

Solución: Accede a tu servidor por FTP y revisa el archivo .htaccess en la raíz de tu PrestaShop. Busca las líneas que comienzan con RewriteCond %{HTTPS} off y RewriteRule. Si las encuentras, coméntalas (pon un # al principio) y deja que PrestaShop maneje la redirección. O al revés, si no las encuentras, añádelas manualmente:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Veo el candado roto o "No seguro" a pesar de tener SSL

Esto es un problema de contenido mixto. Tienes recursos (imágenes, CSS, JS) cargándose por HTTP.

Solución: La forma más fácil es usar un módulo de PrestaShop que fuerce todas las URLs a HTTPS. En el mercado hay varios gratuitos. Otra opción es buscar en la base de datos (ps_shop_url) y asegurarte de que el campo ssl esté a 1. También puedes buscar en las tablas de productos y categorías si hay URLs hardcodeadas con http://.

Mi certificado SSL no se renueva automáticamente

Let's Encrypt emite certificados por 90 días. La mayoría de los paneles de control (incluido Syspanel) configuran la renovación automática. Si no lo hace, tienes que configurar una tarea cron (cron job) en tu hosting.

Solución: En Syspanel (puerto 2106), busca la sección de "Tareas Programadas" o "Cron Jobs". Añade una tarea que ejecute el comando de renovación de Let's Encrypt (normalmente algo como certbot renew). Si no sabes qué comando usar, contacta con tu proveedor de hosting.

No puedo acceder al panel de administración después de activar SSL

Esto es un clásico. Si te bloqueaste, no entres en pánico. Tienes que editar el archivo app/config/parameters.php (en PrestaShop 1.7+).

Solución: Conéctate por FTP o al administrador de archivos de tu panel. Busca la línea que dice 'PS_SSL_ENABLED' y cámbiala de '1' a '0'. Guarda y recarga. Después, repite el proceso de activación con más cuidado, asegurándote de que el certificado esté bien emitido en el servidor.

Conclusión: Tu tienda ya es segura

Enhorabuena, has dado un paso gigante para profesionalizar tu tienda online. Activar el SSL con Let's Encrypt no solo te ahorra dinero, sino que te posiciona como una tienda fiable y preparada para el futuro. Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté activo y que no haya errores de contenido mixto.

Si has seguido todos los pasos, tu PrestaShop ahora debería mostrar el candado de seguridad y tus clientes podrán comprar con total tranquilidad. Si te has perdido en algún punto, no dudes en volver a leer la sección de solución de problemas o contactar con tu soporte de hosting. La seguridad de tu negocio online lo merece.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel