Cómo activar SSL en PrestaShop desde el panel
¿Por qué es tan importante activar SSL en PrestaShop?
Cuando montas una tienda online, uno de los primeros pasos que debes dar es asegurar la comunicación entre el navegador de tus clientes y tu servidor. Eso se consigue con un certificado SSL, que no es más que un candado digital que cifra los datos que viajan por internet. Sin él, cualquier dato sensible como contraseñas, números de tarjeta o datos personales podría ser interceptado por terceros.
Activar SSL en PrestaShop no solo protege a tus clientes, sino que también mejora tu posicionamiento en buscadores como Google. Desde 2014, Google premia a las páginas con prestashop https activado, mostrándolas ligeramente por encima de las que no lo tienen. Además, los navegadores modernos marcan como "No segura" a cualquier web sin certificado, lo que ahuyenta a los visitantes y destroza la confianza en tu marca.
En este artículo te voy a explicar paso a paso cómo activar SSL en PrestaShop desde el panel de administración, sin necesidad de tocar código ni de ser un experto en servidores. Vamos a ello.
Requisitos previos antes de activar SSL en PrestaShop
Antes de lanzarte a activar nada, necesitas asegurarte de que cumples una serie de requisitos. Si no los tienes, el proceso puede fallar o tu tienda puede quedar inaccesible.
1. Tener un certificado SSL instalado en el servidor
El certificado SSL no se instala desde el panel de PrestaShop. Eso se hace a nivel de servidor o a través de tu proveedor de hosting. Si contrataste hosting con dominio incluido, es muy probable que ya tengas uno gratuito (Let's Encrypt) o que puedas solicitarlo desde el panel de control de tu hosting.
[INFO] Si no sabes si tu hosting ya tiene certificado SSL, puedes comprobarlo escribiendo https://tudominio.com en tu navegador. Si ves un candado verde, ya está instalado. Si ves un error de conexión, tendrás que instalarlo antes de continuar.
2. Acceso al panel de administración de PrestaShop
Necesitas tener las credenciales de administrador de tu tienda. Normalmente el acceso es tudominio.com/admin o una ruta personalizada que configuraste al instalar.
3. Tener una copia de seguridad reciente
Esto es fundamental. Cualquier cambio en la configuración de tu tienda puede dar problemas si algo sale mal. Haz una copia de seguridad de tu base de datos y de tus archivos antes de tocar nada. Así, si algo falla, puedes restaurar todo en minutos.
Paso 1: Accede al panel de administración de PrestaShop
Lo primero es entrar en tu panel de administración. Abre tu navegador y escribe la URL de acceso. Introduce tu usuario y contraseña y pulsa en "Iniciar sesión".
Una vez dentro, verás el menú lateral izquierdo con todas las opciones de configuración. No te asustes por la cantidad de opciones, iremos directos al grano.
Paso 2: Activa SSL en la configuración general de PrestaShop
Dentro del panel de administración, busca la sección "Parámetros avanzados" en el menú lateral izquierdo. Haz clic sobre ella y se desplegarán varias opciones. Pulsa en "General".
Se abrirá una página con varias pestañas en la parte superior. Asegúrate de estar en la pestaña "General" (la primera que se muestra).
Ahora busca la opción "Activar SSL". Verás un selector que puedes poner en Sí o No. Ponlo en Sí.
[TIP] En algunas versiones de PrestaShop, esta opción aparece como "Activar SSL en todas las páginas". Si la ves, actívala también. Esto fuerza que todas las páginas de tu tienda usen HTTPS, no solo las del carrito de compra.
Guarda los cambios pulsando el botón "Guardar" que encontrarás en la parte superior derecha de la pantalla.
Paso 3: Fuerza el uso de HTTPS en todas las páginas
Una vez que has activado SSL, PrestaShop te mostrará una nueva opción que antes estaba deshabilitada: "Activar SSL en todas las páginas". Actívala también. Esto es importante porque si solo activas el SSL en las páginas de pago, pero el resto de la tienda sigue en HTTP, el navegador igualmente mostrará la web como "No segura".
Al activar esta opción, PrestaShop redirigirá automáticamente todas las URLs de tu tienda a su versión HTTPS. No tendrás que hacer nada más, el sistema se encarga de todo.
Guarda los cambios de nuevo.
Paso 4: Limpia la caché de PrestaShop
Después de cambiar la configuración de SSL, es muy recomendable limpiar la caché de PrestaShop. A veces la tienda guarda versiones antiguas de las páginas y puede mostrar contenido mixto (parte en HTTP y parte en HTTPS).
Para limpiar la caché, ve a "Parámetros avanzados" y luego a "Rendimiento". Ahí verás un botón que dice "Vaciar la caché". Púlsalo y espera unos segundos.
[WARNING] Si después de limpiar la caché tu tienda sigue mostrando contenido mixto (por ejemplo, imágenes que no cargan o un aviso de seguridad), es posible que tengas recursos hardcodeados en HTTP en tu plantilla o en módulos. Eso lo veremos más adelante en la sección de resolución de problemas.
Paso 5: Verifica que tu tienda carga correctamente con HTTPS
Ahora es el momento de comprobar que todo funciona. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y visita tu tienda escribiendo la URL completa con https:// delante.
Deberías ver el candado verde en la barra de direcciones. Navega por varias páginas, añade un producto al carrito y llega hasta la página de pago (sin completar la compra) para asegurarte de que todo funciona correctamente.
[TIP] En la ventana de incógnito, también puedes escribir solo tudominio.com sin el https:// para comprobar que la redirección automática funciona. Deberías ser redirigido automáticamente a la versión segura.
Paso 6: Configura la redirección permanente de HTTP a HTTPS
Aunque PrestaShop ya redirige automáticamente, es buena práctica forzar la redirección a nivel de servidor. Esto evita problemas de contenido duplicado y garantiza que cualquier persona que escriba tu dominio sin HTTPS sea enviada directamente a la versión segura.
Esto se hace normalmente desde el archivo .htaccess (en servidores Apache) o desde la configuración de Nginx. En PrestaShop, el archivo .htaccess se genera automáticamente y se actualiza cuando cambias la configuración de la tienda.
Para forzar la redirección, puedes añadir estas líneas al principio del archivo .htaccess que se encuentra en la raíz de tu instalación de PrestaShop:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Si no te sientes cómodo editando archivos del servidor, puedes saltarte este paso. PrestaShop ya redirige bien por defecto. Pero si quieres una redirección 100% fiable, esta es la opción más sólida.
Resolución de problemas comunes al activar SSL en PrestaShop
Activar SSL en PrestaShop suele ser un proceso sencillo, pero a veces pueden aparecer problemas. Aquí te dejo los más comunes y cómo solucionarlos.
Mi tienda muestra un error "Demasiadas redirecciones" o "ERR_TOO_MANY_REDIRECTS"
Este problema suele ocurrir cuando hay un bucle de redirecciones entre HTTP y HTTPS. Normalmente se debe a que tienes una redirección forzada en el .htaccess y PrestaShop también está redirigiendo.
Para solucionarlo, revisa tu archivo .htaccess y asegúrate de que no tienes reglas de redirección duplicadas. También puedes desactivar la opción "Activar SSL en todas las páginas", guardar, y volver a activarla.
Aparece un aviso de "Contenido mixto" en el navegador
Esto ocurre cuando hay recursos (imágenes, CSS, JavaScript) que se cargan desde URLs HTTP mientras la página está en HTTPS. El navegador bloquea estos recursos por seguridad.
[INFO] El contenido mixto es el problema más común tras activar SSL en PrestaShop. La solución suele estar en tu plantilla o módulos que tienen URLs absolutas con HTTP.
Para solucionarlo, puedes usar un plugin o módulo de "búsqueda y reemplazo" en tu base de datos que cambie todas las URLs http://tudominio.com por https://tudominio.com. También puedes revisar la configuración de tu tienda en "Parámetros avanzados" > "General" y asegurarte de que la URL de la tienda está configurada con https://.
No consigo activar SSL porque el certificado no está bien instalado
Si al intentar acceder a tu tienda con HTTPS el navegador te muestra un error de certificado, significa que el certificado SSL no está bien configurado en el servidor.
En este caso, tendrás que contactar con tu proveedor de hosting. Si usas un certificado Let's Encrypt, puedes renovarlo o reinstalarlo desde el panel de control de tu hosting. Si tu hosting usa Syspanel, recuerda que el acceso al panel es a través del puerto 2106 (por ejemplo, tudominio.com:2106). Ahí encontrarás las opciones de gestión de certificados SSL.
Después de activar SSL, mi tienda está muy lenta
Esto puede deberse a que el certificado SSL no está optimizado o a que tu servidor tiene recursos limitados. Puedes probar a activar la caché de PrestaShop y a usar un CDN para descargar el servidor.
Preguntas frecuentes sobre activar SSL en PrestaShop
¿Puedo activar SSL en PrestaShop si mi hosting no tiene certificado instalado?
No. Necesitas tener el certificado instalado en el servidor antes de activar SSL en PrestaShop. Sin certificado, la tienda no podrá cargar con HTTPS y dará error.
¿Qué es mejor, SSL gratuito (Let's Encrypt) o de pago?
Para una tienda online estándar, un certificado gratuito de Let's Encrypt es más que suficiente. Es válido, seguro y reconocido por todos los navegadores. Los certificados de pago suelen ofrecer garantías económicas y soporte, pero para la mayoría de los casos, el gratuito cumple perfectamente.
¿Necesito activar SSL en todas las páginas de mi tienda?
Sí, es muy recomendable. Si solo lo activas en las páginas de pago y checkout, el resto de la tienda seguirá siendo "No segura" a los ojos del navegador, lo que puede hacer que los clientes desconfíen y abandonen la compra.
¿Puedo desactivar SSL si tengo problemas?
Sí, puedes volver a poner las opciones en "No" y guardar. Pero te recomiendo que primero intentes solucionar el problema, ya que SSL es imprescindible para una tienda online moderna.
¿Cuánto tarda en activarse SSL en PrestaShop?
El proceso en sí es instantáneo. El tiempo real está en la instalación del certificado en el servidor, que puede tardar desde unos minutos (Let's Encrypt) hasta unos días (certificados de pago con validación de empresa).
¿Qué hago si mi plantilla no carga bien con HTTPS?
Contacta con el desarrollador de tu plantilla o busca en los foros de PrestaShop. En la mayoría de los casos es un problema de URLs absolutas en el código de la plantilla. Puedes usar el módulo de búsqueda y reemplazo en la base de datos para cambiarlas todas de golpe.
Consejos finales para una tienda online segura
Activar SSL en PrestaShop es el primer paso, pero no el único, para tener una tienda online seguridad de verdad. Aquí tienes algunos consejos adicionales:
- Mantén PrestaShop y todos los módulos actualizados a la última versión.
- Usa contraseñas fuertes para el panel de administración.
- Activa la autenticación en dos pasos si está disponible.
- Haz copias de seguridad periódicas de tu tienda.
- Considera usar un firewall de aplicación web (WAF) para protegerte de ataques.
Con SSL activado y estas buenas prácticas, tu tienda estará preparada para ofrecer una experiencia de compra segura y de confianza a tus clientes.
[TIP] Después de activar SSL, no olvides actualizar tu cuenta de Google Search Console y reenviar el sitemap para que Google indexe correctamente las versiones HTTPS de tus páginas.
Ya tienes todo lo necesario para activar SSL en PrestaShop desde el panel. Como has visto, no es complicado y los beneficios son enormes. Si has seguido todos los pasos, tu tienda ya debería estar navegando por HTTPS con el candado verde bien visible. Si algo ha fallado, revisa la sección de problemas comunes y, si no encuentras la solución, contacta con tu proveedor de hosting que seguro te puede echar una mano.
