🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL para PrestaShop en cPanel (Guía de seguridad)

Actualizado el 30 de marzo de 2026

¿Por qué es tan importante activar SSL en tu PrestaShop?

Antes de meternos de lleno en la guía paso a paso, vamos a entender por qué esto es tan importante. Si tienes una tienda online, el certificado SSL ya no es un extra, es una obligación absoluta. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tu cliente y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan en un código ilegible para cualquier ciberdelincuente que intente interceptarlos.

En plataformas como PrestaShop, activar SSL es un paso crítico para generar confianza. Verás que los clientes buscan el candadito en la barra de direcciones. Si no lo ven, es muy probable que abandonen la compra. Además, Google utiliza el HTTPS como un factor de posicionamiento, así que activar ssl prestashop también te ayudará a mejorar tu SEO. Y no solo eso, los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que da una imagen pésima de tu marca.

En esta guía, nos vamos a centrar en cómo hacerlo desde cPanel, que es uno de los paneles de control más comunes y fáciles de usar en el hosting compartido. No necesitas ser un experto en servidores para seguir estos pasos, te lo prometo.

Paso 1: Verifica si tu hosting ya tiene un certificado SSL gratuito

Muchos proveedores de hosting ofrecen certificados SSL gratuitos a través de AutoSSL o Let's Encrypt. Antes de comprar uno de pago, es buena idea revisar si tu hosting ya te lo ofrece sin coste adicional. La mayoría de los cPanel modernos vienen con AutoSSL activado por defecto, que emite certificados automáticamente para los dominios alojados.

Para comprobarlo, entra en tu cPanel. Normalmente el acceso es algo como tudominio.com/cpanel o tudominio.com:2083. Si no sabes tus credenciales, contacta con tu proveedor de hosting.

Una vez dentro, busca la sección de Seguridad. Dependiendo de la versión de cPanel, verás una opción llamada SSL/TLS Status o Estado de SSL/TLS.

Haz clic en esa opción. Verás una lista de tus dominios y el estado de su certificado. Si aparece como "Válido" o "Cobertura completa", ¡enhorabuena! Ya tienes un certificado ssl cPanel activo. Si aparece como "Sin certificado" o "Pendiente", tendrás que ejecutar el AutoSSL manualmente. Para ello, suele haber un botón que dice "Run AutoSSL" o "Ejecutar AutoSSL". Púlsalo y espera unos minutos. A veces tarda un poco en emitirse.

[TIP]: Si tu hosting no tiene AutoSSL, no te preocupes. Puedes obtener un certificado SSL gratuito de Let's Encrypt directamente desde cPanel en la sección "SSL/TLS" o mediante plugins. Lo veremos más adelante.

Paso 2: Activar el certificado SSL en cPanel de forma manual

Si el AutoSSL no funcionó, o prefieres instalar un certificado específico (por ejemplo, de pago o de una autoridad certificadora en particular), puedes hacerlo manualmente. Este proceso es un poco más técnico, pero sigue siendo manejable.

2.1. Generar la solicitud CSR (si necesitas un certificado de pago)

Si has decidido comprar un certificado SSL a una empresa como Comodo, Symantec o DigiCert, necesitarás generar una Solicitud de Firma de Certificado (CSR). Esto se hace desde cPanel.

En tu cPanel, busca la sección Seguridad y haz clic en "SSL/TLS" o "SSL/TLS Manager". Dentro, verás una pestaña o enlace llamado "Generate, view, or delete SSL certificate signing requests" (Generar, ver o eliminar solicitudes de firma de certificado SSL).

Haz clic ahí y rellena los datos que te piden:

  • Dominio: El dominio principal para el que quieres el certificado (ej. tudominio.com).
  • Ciudad: La ciudad donde está registrada tu empresa.
  • Estado/Provincia: El estado o provincia.
  • País: El código de dos letras de tu país (ej. ES para España).
  • Nombre de la empresa: El nombre legal de tu empresa.
  • Departamento: El departamento que gestiona el certificado (puede ser IT o Sistemas).
  • Correo electrónico: Un correo de contacto válido.

Pulsa el botón "Generate" y cPanel te mostrará el CSR en un recuadro de texto. Copia todo ese texto y pégalo cuando compres tu certificado SSL en la web del proveedor. Ellos lo usarán para emitir tu certificado.

2.2. Instalar el certificado emitido

Una vez que la autoridad certificadora te envía el certificado (normalmente por correo), verás algo como esto:

-----BEGIN CERTIFICATE-----
MIIF... (muchos caracteres) ...
-----END CERTIFICATE-----

También te pueden enviar un "paquete" con varios certificados (el tuyo y los intermedios). No te asustes, es normal.

Ahora, en cPanel, vuelve a la sección SSL/TLS y haz clic en "Install and manage SSL for your site (HTTPS)" (Instalar y gestionar SSL para tu sitio).

Selecciona tu dominio en el desplegable. Verás que algunos campos se rellenan automáticamente (como la clave privada). Si no se rellenan, tendrás que pegar la clave privada que generaste anteriormente (se guardó en la sección de claves privadas de cPanel).

En el campo "Certificate" (Certificado), pega el contenido del certificado que te enviaron (el que empieza por -----BEGIN CERTIFICATE-----). En el campo "Certificate Authority Bundle" (Paquete de autoridad certificadora), pega el contenido de los certificados intermedios (si los tienes).

Pulsa "Install" (Instalar). Y ya está. cPanel te confirmará que el certificado se ha instalado correctamente.

Paso 3: Forzar la redirección a HTTPS en PrestaShop

Ahora que ya tienes el certificado SSL instalado en tu servidor, toca activarlo en PrestaShop. No basta con tenerlo en el servidor, tienes que decirle a tu tienda que lo use.

3.1. Activarlo en el Back Office de PrestaShop

Entra en el panel de administración de tu PrestaShop (normalmente en tudominio.com/admin).

Ve a Parámetros avanzados -> Rendimiento (en versiones antiguas) o directamente a Parámetros avanzados -> General (en versiones más recientes).

Busca la opción que dice "Activar SSL" o "Activar SSL en todas las páginas". Márcala como . Guarda los cambios.

[WARNING]: Al activar SSL en PrestaShop, es posible que la tienda se te "rompa" visualmente al principio, con imágenes que no cargan o estilos rotos. Esto es porque hay recursos que se siguen cargando desde la URL antigua http://. Este es un paso temporal y lo solucionaremos a continuación forzando la redirección.

3.2. Forzar la redirección desde el archivo .htaccess

El archivo .htaccess es el archivo de configuración principal de Apache en tu servidor. Nos permitirá redirigir todo el tráfico de http:// a https:// de forma automática.

Para editarlo, necesitas acceder al Administrador de Archivos de cPanel o usar un cliente FTP como FileZilla.

  1. En cPanel, busca la sección Archivos y haz clic en "Administrador de Archivos".
  2. Navega hasta la carpeta raíz de tu PrestaShop (normalmente public_html o public_html/tu-tienda).
  3. Busca el archivo .htaccess. Ten en cuenta que los archivos que empiezan por un punto están ocultos. En el Administrador de Archivos de cPanel, haz clic en "Configuración" (arriba a la derecha) y marca la casilla "Mostrar archivos ocultos (dotfiles)". Luego pulsa "Guardar".
  4. Ahora deberías ver el archivo .htaccess. Haz clic derecho sobre él y selecciona "Editar" o "Code Editor".
  5. Al principio del archivo (después de la línea RewriteEngine On si existe), añade el siguiente bloque de código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor que, si alguien intenta acceder a tu tienda usando http://, lo redirija automáticamente a la versión segura https:// con un código de redirección permanente (301). Esto es perfecto para el SEO, ya que le dice a Google que la versión canónica es la HTTPS.

Guarda los cambios y cierra el editor.

[INFO]: Si tu hosting utiliza LiteSpeed en lugar de Apache, el archivo .htaccess también funciona, ya que LiteSpeed es compatible con las directivas de Apache. Si tu hosting usa Nginx, este método no funcionará y deberías contactar con tu proveedor de hosting para que configure la redirección a nivel de servidor o te indique cómo hacerlo.

Paso 4: Actualizar las URLs de tu tienda en PrestaShop

Después de forzar la redirección, es hora de asegurarse de que todos los enlaces internos de tu tienda usen la URL con https://. PrestaShop tiene una opción para esto.

Ve a Parámetros avanzados -> General (o Configuración General).

Busca la sección "URL de la tienda". Verás dos campos:

  • URL base de la tienda: Aquí debería aparecer https://tudominio.com.
  • URL base de la tienda para SSL: Aquí también debería aparecer https://tudominio.com.

Si no es así, cámbialas manualmente y guarda los cambios. Esto actualizará todas las URLs generadas por PrestaShop a la versión segura.

Paso 5: Comprueba el "Contenido Mixto" (Mixed Content)

Este es un error muy común después de activar SSL. El "contenido mixto" ocurre cuando tu página se carga a través de https://, pero algunos recursos (imágenes, CSS, JavaScript) todavía se cargan a través de http://. Los navegadores bloquean estos recursos por seguridad, lo que provoca que tu tienda se vea rota o con funciones que no cargan.

Para comprobarlo, visita tu tienda y pulsa la tecla F12 (o clic derecho -> "Inspeccionar"). Ve a la pestaña "Consola" o "Console". Si ves errores de "Mixed Content", sabrás que hay recursos problemáticos.

¿Cómo solucionarlo?

  1. Vaciando la caché: A veces, la caché de PrestaShop guarda las URLs antiguas. Ve a Parámetros avanzados -> Rendimiento y pulsa el botón "Vaciar la caché" (o "Limpiar caché").
  2. Usando un plugin: Puedes usar un módulo gratuito como "Force HTTPS" o simplemente añadir una línea más al .htaccess para forzar la carga de recursos por HTTPS. Añade esto justo después del bloque anterior:
Header always set Content-Security-Policy "upgrade-insecure-requests"

Esta directiva le dice al navegador que convierta automáticamente todas las peticiones http:// a https:// sin que tengas que cambiar nada manualmente. Es una solución muy elegante y efectiva.

Paso 6: Verifica que todo funciona correctamente

Después de todos estos pasos, es hora de la prueba final.

  1. Visita tu tienda escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com (fíjate en el candado en la barra de direcciones).
  2. Haz clic en el candado. Debería aparecer la información del certificado, indicando que es válido y que la conexión es segura.
  3. Navega por varias páginas de tu tienda (productos, carrito, checkout) para asegurarte de que todo se ve y funciona correctamente.
  4. Utiliza herramientas online gratuitas como "SSL Checker" para verificar que el certificado está bien instalado en todos los servidores. Simplemente busca "SSL Checker" en Google e introduce tu dominio.

Preguntas Frecuentes (FAQ)

¿Qué hago si mi hosting no tiene cPanel?

Si tu hosting usa otro panel de control, como Syspanel (anteriormente HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro, busca la sección de "SSL" o "Seguridad" y podrás instalar certificados Let's Encrypt con un solo clic para la mayoría de los casos. El concepto es el mismo: instalar el certificado y forzar la redirección.

¿Cuánto tarda en activarse un certificado SSL?

Los certificados de Let's Encrypt (gratuitos) se emiten casi al instante, en unos pocos minutos. Los certificados de pago pueden tardar desde unas horas hasta un par de días, dependiendo del proveedor y del tipo de validación (validación de dominio, de empresa, etc.).

¿Necesito un certificado SSL si mi tienda es pequeña?

Sí, absolutamente. Da igual el tamaño de tu tienda. Si manejas datos de clientes, necesitas SSL. Además, es un factor de confianza y SEO que no puedes ignorar.

¿Qué es un certificado SSL Wildcard?

Es un tipo de certificado que cubre tu dominio principal y todos sus subdominios (ej. blog.tudominio.com, tienda.tudominio.com). Es más caro que uno estándar, pero útil si usas muchos subdominios.

¿Puedo tener SSL en un hosting compartido?

Sí, la gran mayoría de los hostings compartidos ofrecen soporte para SSL. De hecho, con Let's Encrypt es totalmente gratuito y automático en la mayoría de los casos.

¿Qué pasa si mi certificado SSL caduca?

Si tu certificado caduca, los navegadores mostrarán una advertencia de seguridad a tus clientes y tu tienda se volverá inaccesible. Para evitarlo, activa la renovación automática. En cPanel, la opción AutoSSL suele renovar los certificados de Let's Encrypt automáticamente. Si tienes uno de pago, tendrás que renovarlo manualmente cuando te avisen.

¿Afecta el SSL a la velocidad de mi tienda?

El protocolo HTTPS añade una pequeña sobrecarga, pero es imperceptible en la mayoría de los casos. De hecho, con HTTP/2 (que requiere HTTPS), las páginas pueden cargar incluso más rápido. Así que no te preocupes por la velocidad.

Conclusión

Activar SSL en PrestaShop desde cPanel es un proceso que, paso a paso, es bastante sencillo y no debería llevarte más de 30 minutos. Los beneficios son inmensos: seguridad para tus clientes, confianza en tu marca y una mejora en tu posicionamiento SEO. No lo dejes para mañana, es una de las inversiones más importantes que puedes hacer en tu tienda online.

Recuerda que si en cualquier paso te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte y suelen tener guías específicas para su entorno. ¡Manos a la obra y a vender con seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel