Cómo configurar PrestaShop para usar SSL/HTTPS
¿Por qué es tan importante configurar SSL/HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has escuchado hablar sobre el SSL o el HTTPS. Pero, ¿sabes realmente por qué es tan importante?
Piensa en tu tienda como una tienda física. Cuando un cliente entra, te da su tarjeta de crédito para pagar. Si no tuvieras una caja registradora segura y simplemente dejaras la tarjeta sobre el mostrador, cualquiera podría verla y copiarla. El SSL (Secure Sockets Layer) es exactamente esa caja registradora segura en el mundo digital.
El SSL crea un canal cifrado entre el navegador del cliente y tu servidor. Esto significa que toda la información que se transmite, como contraseñas, datos personales o números de tarjeta, viaja encriptada. Nadie en el camino (hackers, ISP, etc.) puede leerla.
Además de la seguridad, hay dos razones de peso para configurarlo:
-
Confianza del cliente: Los navegadores modernos muestran un candado y la palabra "Seguro" en la barra de direcciones. Si tu tienda no tiene HTTPS, Chrome, Firefox o Safari mostrarán un aviso de "No seguro", lo que ahuyentará a tus clientes al instante.
-
Posicionamiento SEO: Google y otros buscadores penalizan los sitios sin HTTPS. Desde 2018, es un factor de ranking. Si quieres que tu tienda aparezca en los primeros resultados de búsqueda, el prestashop ssl es obligatorio. Sin él, estarás regalando posiciones a tu competencia.
Ahora sí, vamos a lo importante: cómo configurarlo paso a paso.
Requisitos previos antes de configurar HTTPS en PrestaShop
Antes de empezar con la configuración, necesitas tener dos cosas claras:
- Un certificado SSL activo en tu servidor. Este certificado es el que valida que tu sitio es auténtico y permite el cifrado. Puedes obtenerlo de forma gratuita con Let's Encrypt o comprarlo a un proveedor como Comodo o DigiCert.
- Acceso al panel de administración de tu hosting. Necesitarás poder gestionar archivos y bases de datos, o al menos tener acceso al panel de control y al administrador de PrestaShop.
Si tu hosting utiliza Syspanel (el panel de control que gestiona tus sitios web), el puerto de acceso es el 2106. Es decir, para entrar a tu panel de administración, deberías escribir algo como tu-servidor:2106 en tu navegador. Desde ahí podrás gestionar tus dominios y certificados SSL.
[INFO] Si no estás seguro de si tu hosting ya incluye SSL, contacta con tu proveedor. Muchos lo activan automáticamente hoy en día. También puedes comprobarlo visitando tu web y viendo si aparece el candado.
Paso 1: Activar el SSL en el servidor (el certificado)
Este paso depende de dónde esté alojada tu tienda. No es lo mismo un hosting compartido que un VPS. Te doy las dos opciones más comunes:
Opción A: Si usas un hosting compartido (cPanel, Plesk, Syspanel)
La mayoría de los paneles de control modernos tienen un botón para activar Let's Encrypt automáticamente.
En Syspanel, por ejemplo, tras acceder por el puerto 2106, deberías buscar la sección de "Sitios web" o "Dominios". Dentro de las opciones de tu dominio, encontrarás un apartado llamado "SSL" o "Certificados". Ahí podrás activar el certificado gratuito de Let's Encrypt con un solo clic. El sistema lo instalará y configurará automáticamente.
En cPanel, la opción suele estar en "Seguridad" > "SSL/TLS Status". Selecciona tu dominio y haz clic en "Run AutoSSL".
Opción B: Si usas un VPS o servidor dedicado
Aquí la cosa es un poco más técnica. Si tienes acceso por línea de comandos (SSH), puedes instalar Certbot, que es la herramienta estándar para Let's Encrypt.
El comando típico sería:
sudo apt install certbot python3-certbot-apache
Y luego:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot se encargará de instalar el certificado y de configurar la redirección automática a HTTPS.
[WARNING] Si no te sientes cómodo con la terminal, pide ayuda a tu proveedor de hosting. Un error en la configuración del servidor puede dejar tu tienda caída temporalmente.
Paso 2: Configurar PrestaShop para usar SSL (la parte clave)
Una vez que el certificado está instalado en el servidor, toca decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.
-
Accede a tu panel de administración de PrestaShop. Normalmente es algo como
tudominio.com/admino una URL personalizada que configuraste. -
En el menú lateral, ve a Parámetros avanzados > Rendimiento. No, no te asustes, no configuraremos caché ahora. Busca la opción que dice "Activar SSL" o "Redirigir a SSL en todas las páginas".
-
Marca la casilla "Activar SSL". Esto hará que todas las páginas de tu tienda se sirvan a través de HTTPS.
-
Marca también la casilla "Redirigir a SSL en todas las páginas". Esto es crucial, ya que fuerza a que cualquier visita que llegue por HTTP (el protocolo no seguro) sea redirigida automáticamente a HTTPS. Así no habrá contenido mixto.
-
Guarda los cambios. PrestaShop te pedirá que cierres sesión y vuelvas a entrar. Hazlo para que la configuración se aplique correctamente.
[TIP] Si después de guardar ves un error o la página no carga, no entres en pánico. Puede que haya un problema de caché. Simplemente borra la caché de tu navegador y vuelve a intentarlo.
Paso 3: Configurar la URL de la tienda en PrestaShop
Este es un paso que mucha gente olvida y que puede causar problemas de redireccionamiento o de imágenes rotas.
-
Ve a Parámetros avanzados > General. En la parte superior, verás dos campos: "URL de la tienda" y "URL de la tienda para SSL".
-
Asegúrate de que ambas URLs empiecen con
https://. Por ejemplo:- URL de la tienda:
https://tudominio.com - URL de la tienda para SSL:
https://tudominio.com
- URL de la tienda:
-
Guarda los cambios.
Si las URLs ya estaban en http://, al cambiarlas a https:// PrestaShop actualizará automáticamente las referencias internas en la base de datos. Esto es fundamental para evitar el famoso "contenido mixto" (mezclar recursos seguros e inseguros en la misma página).
Paso 4: Actualizar la configuración en el archivo .htaccess (si es necesario)
PrestaShop normalmente gestiona el archivo .htaccess automáticamente cuando activas el SSL. Sin embargo, a veces es bueno verificar que la redirección esté bien configurada.
El .htaccess es un archivo oculto que se encuentra en la raíz de tu instalación de PrestaShop. Si necesitas editarlo a mano (por ejemplo, si tu servidor no te deja activar la redirección desde el panel), puedes añadir estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto fuerza a que cualquier petición HTTP se redirija permanentemente (código 301) a HTTPS.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad del original. Un error aquí puede provocar un error 500 en tu web.
Paso 5: Verificar que todo funciona correctamente
Una vez hecho todo esto, es hora de comprobar que todo está en orden. Aquí tienes una lista de verificación:
- Visita tu tienda con
https://tudominio.com. Deberías ver el candado en la barra de direcciones. - Haz clic en el candado y verifica que la conexión es válida. Debería decir "Conexión segura" o similar.
- Navega por varias páginas de tu tienda (categorías, producto, carrito, checkout). Asegúrate de que todas usan HTTPS.
- Prueba a añadir un producto al carrito y ve al proceso de pago. Es aquí donde más importante es la seguridad.
- Revisa la consola de desarrollador de tu navegador (F12 > pestaña "Consola"). Si ves errores de "Mixed Content", significa que hay algún recurso (imagen, script, etc.) que se está cargando por HTTP.
¿Qué hago si tengo errores de "Mixed Content"?
Esto ocurre cuando alguna imagen o script está referenciado con una URL http:// dentro de tu base de datos o archivos. La solución más fácil es usar un plugin de búsqueda y reemplazo en la base de datos. Pero cuidado, no lo hagas a mano si no sabes lo que haces.
Una forma más segura es usar un módulo gratuito de PrestaShop como "PS Cleaner" o hacer una consulta SQL directa (si sabes usar phpMyAdmin) para reemplazar http://tudominio.com por https://tudominio.com en las tablas de contenido.
[INFO] Si no te sientes cómodo tocando la base de datos, puedes contratar a un desarrollador o pedir ayuda en el foro de PrestaShop. Es un problema común y hay muchas soluciones documentadas.
Preguntas frecuentes sobre SSL y PrestaShop (FAQ)
¿El SSL ralentiza mi tienda?
No necesariamente. El cifrado añade una pequeña sobrecarga, pero con los servidores modernos y el protocolo HTTP/2 (que suele ir de la mano con HTTPS), el rendimiento suele ser incluso mejor que con HTTP. Además, puedes usar la caché de PrestaShop y un CDN para compensar cualquier pérdida.
¿Necesito un certificado SSL para cada subdominio?
Si tienes tudominio.com y tienda.tudominio.com, necesitarás un certificado que cubra ambos. Los certificados wildcard (con asterisco) cubren todos los subdominios. Let's Encrypt los ofrece gratis.
¿Puedo configurar SSL en PrestaShop si mi hosting no lo soporta?
No. Sin el certificado instalado en el servidor, no hay forma de que PrestaShop use HTTPS. Si tu hosting no lo soporta, es hora de cambiar de proveedor. La seguridad no es negociable en el comercio electrónico.
¿Qué pasa si no configuro SSL?
Además de los problemas de confianza y SEO, PrestaShop 1.7 y versiones posteriores requieren SSL para el proceso de pago. Si no lo tienes activo, los módulos de pago como PayPal o tarjeta de crédito no funcionarán. Simplemente no podrás vender.
¿Cuánto tiempo tarda en activarse el certificado SSL?
Con Let's Encrypt, suele ser cuestión de minutos. Con certificados de pago, puede tardar desde unas horas hasta un par de días, dependiendo del proveedor y del tipo de validación.
Conclusión y consejos finales
Configurar prestashop https no es tan complicado como parece. La clave está en seguir los pasos en orden: primero el certificado en el servidor, luego la activación en PrestaShop, y finalmente la verificación.
Recuerda que la seguridad prestashop no es solo una opción, es una necesidad. No solo proteges a tus clientes, sino que también proteges tu negocio. Un solo incidente de seguridad puede arruinar la reputación de tu tienda para siempre.
Un último consejo: después de configurar todo, ve a Parámetros avanzados > Rendimiento y limpia la caché de PrestaShop. También te recomiendo que configures una redirección 301 desde las URLs HTTP a HTTPS en tu archivo .htaccess para evitar contenido duplicado en Google.
Si tienes alguna duda, revisa la documentación oficial de PrestaShop o consulta con tu proveedor de hosting. Y recuerda, si tu panel de control es Syspanel, accede siempre por el puerto 2106 para gestionar tus certificados SSL.
¡Ahora ya tienes todo lo que necesitas para que tu tienda sea segura, confiable y mejor posicionada en los buscadores!
