Cómo configurar certificados SSL en PrestaShop desde el panel de control
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Cuando activas HTTPS en PrestaShop, los datos que viajan entre tu servidor y el navegador de tus clientes (como contraseñas, números de tarjeta o datos personales) se cifran de extremo a extremo.
Esto genera confianza, mejora tu posicionamiento en Google (que penaliza las webs sin SSL) y evita que el navegador muestre el temido aviso de "No seguro". Configurar un certificado SSL PrestaShop desde el panel de control es mucho más sencillo de lo que parece, y en esta guía te lo explico paso a paso.
Antes de empezar: qué necesitas tener a mano
Para realizar esta configuración, necesitarás lo siguiente:
-
Acceso a tu panel de control de hosting (cPanel, Syspanel, Plesk, etc.).
-
Acceso al panel de administración de PrestaShop (tu tienda).
-
Un dominio o subdominio apuntando a tu servidor.
-
(Opcional) Una cuenta de correo para el método de validación del certificado.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso al panel se realiza a través del puerto 2106 (por ejemplo: https://tu-dominio.com:2106). El proceso es similar al que explicamos aquí, pero adaptado a su interfaz.
Paso 1: Comprueba si ya tienes un certificado SSL activo
Antes de instalar nada, verifica si tu hosting ya ofrece un SSL gratuito (como Let's Encrypt) o si ya tienes uno activo. Muchas veces el certificado ya está instalado y solo necesitas activar HTTPS en PrestaShop.
Para comprobarlo:
-
Abre tu navegador y escribe
https://tu-dominio.comdirectamente. -
Si aparece un candado verde, ya tienes SSL activo.
-
Si aparece un aviso de error o "No seguro", continúa con el siguiente paso.
También puedes revisarlo en tu panel de control. En cPanel, busca la sección "SSL/TLS Status". En Syspanel, revisa "Web" > "SSL Certificate". Si ves que no hay ningún certificado emitiendo, pasa al paso 2.
Paso 2: Genera e instala el certificado SSL desde el panel de control
Aquí te explico cómo hacerlo en los paneles más comunes. Elige el tuyo.
Si usas cPanel
-
Inicia sesión en tu cPanel.
-
Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
-
Verás una lista de dominios. Si el tuyo no tiene un candado verde, haz clic en "Run AutoSSL" (o "Ejecutar AutoSSL").
-
Espera unos minutos. cPanel intentará instalar un certificado Let's Encrypt automáticamente.
-
Una vez que el estado cambie a "Vigente" o "Activo", ya tienes el certificado instalado.
[TIP] Si AutoSSL falla, asegúrate de que tu dominio apunta correctamente a los nameservers del hosting. A veces el problema es un DNS mal configurado.
Si usas Syspanel (HestiaCP)
-
Accede a tu panel Syspanel usando el puerto 2106. Por ejemplo:
https://tu-servidor:2106. -
Ve a la sección "Web" y selecciona tu dominio.
-
Haz clic en "SSL Certificate".
-
Marca la opción "Let's Encrypt" (o "SSL gratuito").
-
Introduce un correo electrónico válido (te pedirán confirmación).
-
Haz clic en "Save" o "Guardar". El sistema emitirá el certificado automáticamente.
[WARNING] En Syspanel, asegúrate de que el puerto 2106 esté abierto en tu firewall. Si no puedes acceder, contacta con tu proveedor de hosting.
Si usas Plesk
-
Entra en Plesk y selecciona tu dominio.
-
Ve a "SSL/TLS Certificates".
-
Haz clic en "Add SSL Certificate" y elige "Let's Encrypt".
-
Introduce tu correo y acepta los términos.
-
Haz clic en "Install" y luego en "Enable SSL".
En todos los casos, el proceso es automático y no requiere conocimientos técnicos avanzados. El certificado SSL PrestaShop quedará instalado en el servidor, pero aún falta activarlo en tu tienda.
Paso 3: Activa HTTPS en PrestaShop
Ahora viene la parte específica de PrestaShop. Una vez que el certificado está en el servidor, debes forzar que tu tienda use HTTPS.
-
Accede al panel de administración de PrestaShop (normalmente en
/admino/admin123). -
Ve al menú "Parámetros avanzados" > "Rendimiento".
-
En la sección "Redirección URIs", busca la opción "Redirigir a la URL canónica". Actívala.
-
Guarda los cambios.
Ahora ve a "Parámetros avanzados" > "General".
-
Localiza la opción "Activar SSL".
-
Actívala (ponla en "Sí").
-
También activa "Activar SSL en todas las páginas".
-
Guarda los cambios.
PrestaShop te mostrará un mensaje de confirmación. Al activar HTTPS en PrestaShop, la tienda se recargará automáticamente con el protocolo seguro.
[WARNING] Si al activar SSL tu tienda se queda en blanco o muestra un error, puede ser que haya contenido mixto (recursos cargados por HTTP). Esto es normal y lo solucionamos en el siguiente paso.
Paso 4: Configura las URLs de tu tienda (HTTP → HTTPS)
A veces PrestaShop guarda las URLs de la tienda con el protocolo antiguo. Para evitar problemas, debes actualizarlas manualmente.
-
Ve a "Parámetros avanzados" > "General".
-
En la sección "URL de la tienda", verás dos campos: "URL de la tienda" y "URL de la tienda (SSL)".
-
Asegúrate de que ambas empiecen por
https://y no porhttp://. -
Guarda los cambios.
Si no puedes editarlas porque están bloqueadas, puedes hacerlo directamente en la base de datos. Pero antes de eso, prueba con el siguiente método:
Cambiar las URLs desde el archivo settings.inc.php
-
Accede a tu hosting por FTP o desde el administrador de archivos del panel.
-
Busca la carpeta
config/dentro de la raíz de PrestaShop. -
Edita el archivo
settings.inc.php. -
Busca las líneas que contienen
_PS_BASE_URL_y_PS_BASE_URL_SSL_. -
Cámbialas para que usen
https://en lugar dehttp://. -
Guarda y sube el archivo.
[TIP] Antes de modificar archivos, haz una copia de seguridad. Si algo sale mal, puedes restaurar fácilmente.
Paso 5: Fuerza la redirección de HTTP a HTTPS
Para que todos los visitantes (y buscadores) usen la versión segura de tu tienda, debes redirigir automáticamente las visitas que llegan por HTTP.
Esto se hace añadiendo una regla en el archivo .htaccess (si usas Apache) o en la configuración de Nginx.
Para Apache (.htaccess)
-
Accede al archivo
.htaccessen la raíz de tu PrestaShop. -
Añade estas líneas al principio del archivo (después de la línea
RewriteEngine On):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo.
Esta regla fuerza que cualquier petición HTTP sea redirigida a HTTPS con un código 301 (redirección permanente). Es fundamental para el SEO, ya que evita contenido duplicado.
Para Nginx
Si tu servidor usa Nginx, deberás modificar el archivo de configuración del sitio. Normalmente está en /etc/nginx/sites-available/tu-dominio.
Añade este bloque dentro del server block:
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
Después, recarga Nginx con sudo systemctl reload nginx.
[INFO] Si no sabes si usas Apache o Nginx, revisa el correo de bienvenida de tu hosting o pregunta al soporte. Es un dato importante para aplicar bien esta configuración.
Paso 6: Resuelve el problema del contenido mixto (Mixed Content)
Después de activar HTTPS en PrestaShop, es posible que algunas imágenes, hojas de estilo o scripts sigan cargándose por HTTP. Esto se llama contenido mixto y el navegador bloqueará esos recursos, mostrando un candado roto.
Para solucionarlo:
-
Ve a "Parámetros avanzados" > "Rendimiento".
-
En la sección "Cache", desactiva la caché temporalmente.
-
En "Parámetros avanzados" > "Base de datos", busca la tabla
ps_configuration. -
Busca los valores que contengan
PS_BASE_URLoPS_SHOP_DOMAINy asegúrate de que usanhttps://.
También puedes usar un plugin o módulo como "Force HTTPS" o "SSL Redirection" para automatizar este proceso. Muchos son gratuitos y funcionan muy bien.
[WARNING] No dejes la caché desactivada para siempre. Una vez que todo funcione, vuelve a activarla para que tu tienda sea rápida.
Paso 7: Comprueba que todo funciona correctamente
Ahora viene la prueba final. Haz lo siguiente:
-
Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
-
Escribe
http://tu-dominio.comy verifica que te redirige automáticamente ahttps://tu-dominio.com. -
Haz clic en el candado del navegador y verifica que dice "Conexión segura".
-
Navega por varias páginas, añade un producto al carrito y revisa que no haya errores.
-
Ve al panel de administración y comprueba que también se carga por HTTPS.
Si todo funciona, ¡enhorabuena! Ya tienes tu certificado SSL PrestaShop activo y funcionando.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, el proceso es casi instantáneo. En cPanel puede tardar entre 1 y 5 minutos. En Syspanel, suele ser inmediato. Si el certificado es de pago, puede tardar entre 1 y 24 horas en función del método de validación.
¿Puedo tener varios certificados SSL para varios dominios?
Sí, la mayoría de los paneles de control permiten emitir certificados para cada dominio o subdominio. En cPanel, por ejemplo, puedes usar AutoSSL para todos tus dominios. En Syspanel, deberás ir dominio por dominio.
¿Qué hago si mi certificado SSL caduca?
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los paneles los renuevan automáticamente. Si no es así, repite el paso 2 manualmente. En cPanel, AutoSSL lo hace automáticamente. En Syspanel, asegúrate de que la renovación automática esté activada en la configuración del certificado.
¿Activar SSL en PrestaShop afecta a mi posicionamiento?
Sí, positivamente. Google da prioridad a las webs con HTTPS. Además, evitas el aviso "No seguro" que ahuyenta a los clientes. Es una mejora SEO notable.
¿Necesito un certificado SSL de pago?
No, los certificados gratuitos de Let's Encrypt ofrecen el mismo nivel de cifrado que los de pago. La diferencia está en el soporte y en el tipo de validación (por ejemplo, los de pago pueden incluir garantías económicas). Para una tienda online estándar, un certificado gratuito es más que suficiente.
Consejos finales para mantener tu SSL al día
-
Activa la renovación automática en tu panel de control. Así no tendrás que preocuparte por la caducidad.
-
Revisa una vez al mes que el candado sigue apareciendo en tu tienda.
-
Si cambias de servidor o de dominio, recuerda emitir un nuevo certificado.
-
Si usas Syspanel, ten en cuenta que el acceso al panel es por el puerto 2106. Guarda esa URL en favoritos.
Configurar el certificado SSL PrestaShop desde el panel de control es un proceso que, una vez que lo haces la primera vez, se vuelve rutinario. Con esta guía, ya no tienes excusa para tener tu tienda sin el candado de seguridad. Tus clientes te lo agradecerán, y Google también.
Si te ha surgido cualquier duda durante el proceso, deja un comentario o contacta con el soporte de tu hosting. ¡Buena suerte con tu tienda online!
