Cómo configurar SSL en PrestaShop desde el panel
¿Por qué es tan importante configurar SSL en PrestaShop?
Si tienes una tienda online, la seguridad no es un lujo, es una necesidad. Cuando hablamos de configurar SSL en PrestaShop, nos referimos a activar el candadito que ves en la barra del navegador. Eso significa que la información que viaja entre tu tienda y tus clientes (como contraseñas, direcciones y datos de tarjetas) va cifrada y protegida.
Además de la seguridad, activar HTTPS en PrestaShop tiene un beneficio directo para tu negocio: el SEO. Google premia a las webs seguras, por lo que si no tienes SSL, podrías estar perdiendo posiciones en los resultados de búsqueda frente a tu competencia. Y si vendes online, perder posiciones significa perder ventas.
En esta guía, vamos a explicarte paso a paso cómo hacerlo desde el panel de administración de tu tienda. No necesitas ser un experto en informática, solo seguir las instrucciones con calma.
Antes de empezar: ¿Qué necesitas para activar HTTPS en PrestaShop?
Para llevar a cabo este proceso, necesitas tener dos cosas preparadas:
- Un certificado SSL instalado en tu servidor. Este es el archivo digital que cifra la conexión. Normalmente, tu proveedor de hosting lo instala por ti de forma gratuita (por ejemplo, con Let's Encrypt). Si no sabes si lo tienes, contacta con tu soporte de hosting o revisa el panel de control de tu servidor.
- Acceso al panel de administración de PrestaShop. Es el área privada de tu tienda, normalmente en la URL
tudominio.com/admin.
[WARNING] No intentes activar el SSL en PrestaShop si aún no tienes el certificado instalado en el servidor. Si lo haces, podrías bloquear el acceso a tu propia tienda y ver un error de "conexión no segura".
Paso 1: Activar SSL desde el panel de administración de PrestaShop
Una vez que tienes el certificado instalado, el primer paso es muy sencillo. Solo tienes que entrar en tu panel de administración y seguir esta ruta:
- Ve al menú lateral izquierdo y busca la sección "Parámetros avanzados".
- Dentro de esa sección, haz clic en "General".
- En la parte superior de la pantalla, verás una pestaña llamada "General". Asegúrate de que estás en ella.
- Busca la opción "Activar SSL" y actívala (ponla en "Sí").
- También verás la opción "Activar SSL en todos los elementos de la tienda". Te recomendamos activar esta también para que todas las imágenes y recursos se carguen de forma segura.
- Haz clic en el botón "Guardar" que encontrarás en la parte superior derecha de la pantalla.
[INFO] Al guardar, PrestaShop intentará recargar la página. Es posible que veas un aviso de seguridad en tu navegador. No te asustes, es normal la primera vez. Simplemente confirma que quieres continuar.
Paso 2: Configurar la URL de la tienda para usar HTTPS
Ahora que has activado el SSL, es posible que la tienda siga mostrando la versión http:// en las URLs. Para solucionarlo, debemos cambiar la URL base de la tienda. Sigue estos pasos:
- En el menú lateral izquierdo, ve a "Parámetros de la tienda".
- Haz clic en "Parámetros generales".
- En la parte superior, verás dos campos muy importantes: "URL de la tienda" y "URL de la tienda (SSL)".
- En ambos campos, asegúrate de que la URL comience con
https://y no conhttp://. Por ejemplo, debería verse así:https://tudominio.com. - Haz clic en "Guardar".
Con este cambio, le estás diciendo a PrestaShop que la dirección oficial de tu tienda es la versión segura. Esto es crucial para el SEO, ya que evitas contenido duplicado entre las versiones http y https.
Paso 3: Forzar la redirección de HTTP a HTTPS
Este paso es la guinda del pastel para una correcta seguridad en PrestaShop. Se trata de hacer que cualquier persona que intente entrar a tu web por http://, sea redirigida automáticamente a https://. Así, nadie podrá navegar por una versión insegura de tu tienda.
Puedes hacerlo de dos maneras: desde el propio panel de PrestaShop (si tu versión lo permite) o editando el archivo .htaccess.
Opción A: Desde el panel de PrestaShop (Recomendado si tienes la opción)
En versiones recientes de PrestaShop, existe una opción directa para forzar la redirección. Busca en los mismos ajustes de "Parámetros generales" una casilla o botón que diga "Forzar la redirección de HTTP a HTTPS" o similar. Si la ves, actívala y guarda los cambios.
Opción B: Editando el archivo .htaccess (Si no tienes la opción)
Si no encuentras esa opción, no te preocupes. Puedes hacerlo manualmente. Para ello:
- Accede a tu hosting a través de un gestor de archivos (como cPanel, Syspanel o un cliente FTP como FileZilla).
- Busca la carpeta raíz de tu PrestaShop (normalmente es
public_htmlowww). - Localiza el archivo llamado
.htaccess. Es un archivo oculto, así que asegúrate de que tu gestor de archivos muestra los archivos ocultos. - Descarga una copia de seguridad de este archivo por si acaso.
- Edita el archivo con un editor de texto (como el Bloc de notas) y añade este código al principio del todo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios y sube el archivo de nuevo a su ubicación original.
[WARNING] Si editas el archivo
.htaccessy algo sale mal, tu tienda podría dejar de cargar. Por eso es tan importante que hagas una copia de seguridad antes de tocarlo. Si te sientes inseguro, contacta con tu soporte técnico para que te lo configuren.
Paso 4: Verificar que todo funciona correctamente
Después de completar los pasos anteriores, es hora de verificar que todo está en orden. Para ello, realiza estas comprobaciones:
- Prueba la URL principal: Escribe tu dominio en el navegador, por ejemplo
tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.comy ver el candado de seguridad. - Navega por la tienda: Visita varias páginas, como un producto, el carrito de compra y el proceso de pago. Asegúrate de que todas las URLs usan
https://y que el candado aparece en todas ellas. - Busca errores de "contenido mixto": A veces, las imágenes o scripts se cargan desde una URL
http://antigua. Si haces clic derecho en la página y eliges "Inspeccionar" o "Ver código fuente", puedes buscar la palabra "http://" y ver si hay algún recurso que no se esté cargando de forma segura. La mayoría de los navegadores muestran un aviso en la consola si hay contenido mixto.
[TIP] Para una comprobación más técnica, puedes usar herramientas online gratuitas como "SSL Labs" de Qualys o "Why No Padlock". Solo tienes que introducir tu dominio y te dirán si hay algún problema de configuración.
Paso 5: Actualizar las URLs en Google Search Console (Para SEO)
Si tu tienda ya tenía presencia en Google, es importante que le digas a Google que ahora tu web es segura. Para ello:
- Entra en Google Search Console.
- Añade una nueva propiedad con la versión
https://de tu dominio (por ejemplo,https://tudominio.com). - Verifica que eres el propietario (te darán varias opciones, la más fácil suele ser subir un archivo HTML o añadir una metaetiqueta).
- Una vez verificado, puedes usar la herramienta de "Cambio de dirección" para indicar que has migrado de
httpahttps. Esto ayuda a que Google transfiera la autoridad de tu antiguo sitio al nuevo.
Este paso no es obligatorio para que tu tienda funcione, pero es esencial para no perder posicionamiento en los buscadores.
Paso 6: Configurar SSL si tu hosting usa Syspanel
Si tu hosting se gestiona a través de Syspanel (el panel de control que antes se llamaba HestiaCP), el proceso para instalar un certificado SSL gratuito es muy sencillo y se realiza antes de tocar PrestaShop.
- Accede a tu Syspanel escribiendo en tu navegador
https://tudominio.com:2106. Es importante que recuerdes el puerto 2106, ya que es el que usa este panel para la conexión segura. - Inicia sesión con tu usuario y contraseña.
- Busca la sección "Web" o "Dominios" en el menú lateral.
- Haz clic en tu dominio.
- Busca el botón o la opción que diga "Let's Encrypt" o "SSL gratuito".
- Activa la opción para incluir el subdominio
www(por ejemplo,www.tudominio.com) y haz clic en "Guardar" o "Instalar".
Una vez que el certificado esté instalado en Syspanel, ya puedes seguir los pasos 1, 2 y 3 de esta guía para configurar PrestaShop correctamente.
Preguntas frecuentes sobre la seguridad en PrestaShop
¿Qué hago si mi tienda se queda en blanco después de activar SSL?
Esto suele pasar por un error de caché o porque el certificado no está bien instalado. Prueba a limpiar la caché de tu navegador y la de PrestaShop. Si el problema persiste, desactiva el SSL desde el archivo config/settings.inc.php (cambiando _PS_SSL_ENABLED_ a '0') o contacta con tu soporte.
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado de datos consume un poco de recursos del servidor, pero con la tecnología actual es imperceptible. El beneficio en confianza y SEO supera con creces cualquier pérdida de rendimiento.
¿Necesito un certificado SSL de pago o vale con uno gratuito?
Para la mayoría de tiendas online, un certificado gratuito como Let's Encrypt es más que suficiente. Ofrecen el mismo nivel de cifrado que los de pago. La diferencia suele estar en el soporte y en el tipo de validación, pero para una tienda estándar, el gratuito es una opción perfecta.
¿Cómo sé si mi certificado SSL es válido?
Haz clic en el candado de la barra de direcciones de tu navegador. Te mostrará la información del certificado, incluyendo la fecha de caducidad y la entidad emisora. Si estás usando Let's Encrypt, recuerda que se renueva automáticamente cada 90 días, así que no deberías tener problemas.
¿Debo activar SSL en todos los elementos de la tienda?
Sí, es totalmente recomendable. Si no lo haces, puedes tener contenido mixto, que es cuando la página principal es https pero algunas imágenes son http. Esto hará que el candado no se muestre correctamente y puede dar mala imagen a tus clientes.
Conclusión: Tu tienda más segura y mejor posicionada
Configurar SSL en PrestaShop es un proceso que, una vez que lo haces, te da una tranquilidad enorme. No solo estás protegiendo los datos de tus clientes, sino que estás invirtiendo en la salud de tu negocio online a largo plazo. Una tienda con el candado de seguridad transmite confianza, y la confianza es la moneda de cambio más valiosa en el comercio electrónico.
Recuerda que si en cualquier paso te sientes perdido, siempre puedes pedir ayuda a tu proveedor de hosting. Es un proceso estándar y están acostumbrados a resolver este tipo de dudas. No te arriesgues a tener una tienda insegura; activar HTTPS en PrestaShop es más fácil de lo que parece y los beneficios son enormes. ¡Tu tienda online te lo agradecerá!
