🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en PrestaShop desde tu panel de control

Actualizado el 9 de enero de 2026

¿Tu tienda en PrestaShop sigue mostrando el temido candado roto en el navegador? Si tus clientes ven un aviso de "No seguro", es muy probable que estés perdiendo ventas y confianza. Pero no te preocupes, porque hoy vamos a arreglarlo de una vez por todas.

Configurar un certificado ssl prestashop es una de las tareas más importantes para cualquier negocio online. No solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google. Y la buena noticia es que, si tienes acceso a tu panel de control de hosting, puedes hacerlo tú mismo sin necesidad de ser un experto en informática.

En esta guía extensa, paso a paso, te voy a enseñar exactamente cómo activar HTTPS en tu tienda, qué opciones elegir en tu administración y cómo evitar los errores más comunes. Vamos a ello.


¿Por qué es tan importante activar el SSL en PrestaShop?

Antes de ensuciarnos las manos con la configuración, vamos a entender qué estamos haciendo y por qué. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que encripta la conexión entre el navegador de tu cliente y tu servidor. Imagina que es un sobre sellado: si alguien intercepta el correo, no puede leer lo que hay dentro.

Cuando instalas un certificado ssl prestashop, la URL de tu tienda cambiará de http:// a https://. Ese cambio tiene tres beneficios directos:

  1. Confianza del cliente: El candado verde y la palabra "Seguro" en el navegador reducen el miedo a comprar online. Sin esto, muchos carritos se abandonan en el último paso.
  2. SEO y posicionamiento: Google penaliza las webs sin HTTPS. Activar HTTPS es una señal de calidad que te ayuda a rankear mejor que tu competencia.
  3. Cumplimiento normativo: Con el RGPD (Reglamento General de Protección de Datos), es casi obligatorio proteger los datos personales y de pago de tus usuarios.

Ahora bien, ¿dónde empieza todo? En tu panel de control del hosting. Dependiendo de tu proveedor, el panel puede ser cPanel, Plesk o un panel personalizado. En este artículo, nos centraremos en el flujo general, aunque mencionaré herramientas específicas como Syspanel (antes conocido como HestiaCP), que usa el puerto 2106 para acceder.


Paso 1: Verifica si tu hosting ya tiene el SSL activado (o es gratis)

Lo primero es comprobar si tu proveedor de hosting ya te ha dado un certificado automático. Muchos hosts modernos (como los que usan Let's Encrypt) lo instalan por defecto.

Cómo comprobarlo desde tu navegador

Ve a tu tienda y mira la barra de direcciones. Si ves un candado o un aviso de "No seguro", ya tienes una pista.

Luego, entra a tu panel de control. Busca secciones como "Seguridad", "SSL/TLS" o "Certificados SSL". Si ves un botón que dice "Instalar Let's Encrypt" o "Activar SSL gratuito", genial. Ese es tu primer paso.

Si usas Syspanel (HestiaCP)

Si tu hosting usa Syspanel, el acceso es a través de https://tu-dominio:2106. Dentro, busca el apartado de "Web" o "Dominios". Al lado de tu dominio, deberías ver una opción para "SSL" o "Let's Encrypt". Haz clic en "Instalar" o "Renovar" si ya lo tienes.

[TIP]: Si no encuentras la opción, contacta con tu proveedor de hosting. Muchos ofrecen instalación automática gratuita y solo tardan 5 minutos en activarla.


Paso 2: Instalación del certificado SSL en tu panel de control

Si tu hosting no ofrece certificado gratuito automático, tendrás que comprar uno o generar uno con Let's Encrypt manualmente. Aquí te explico ambos escenarios.

Escenario A: Certificado gratuito con Let's Encrypt

Let's Encrypt es una autoridad de certificación gratuita y automatizada. Es la opción más recomendada para tiendas pequeñas y medianas.

  1. Accede a tu panel de control (cPanel, Plesk o Syspanel).
  2. Busca la sección SSL/TLS.
  3. Selecciona tu dominio (por ejemplo, mitienda.com y www.mitienda.com).
  4. Haz clic en "Emitir" o "Instalar". El sistema generará y configurará el certificado automáticamente.
  5. Espera 1-2 minutos. Verás un mensaje de éxito.

Escenario B: Certificado de pago (Comodo, DigiCert, etc.)

Si necesitas un certificado de validación extendida (EV) o de empresa, el proceso es manual:

  1. Genera una solicitud de firma de certificado (CSR) en tu panel. Esto crea una clave privada y un código.
  2. Copia el CSR y pégalo en el sitio web de tu proveedor de certificados.
  3. Completa la validación (normalmente por correo electrónico o DNS).
  4. Descarga el certificado que te envían.
  5. Vuelve a tu panel de control y en la sección SSL/TLS, pega el contenido del certificado (normalmente en un bloque llamado "Certificado", "CA Bundle" y "Clave privada").
  6. Guarda los cambios.

[WARNING]: No pierdas la clave privada. Si la pierdes, tendrás que comprar un certificado nuevo. Guárdala en un lugar seguro, como un gestor de contraseñas.


Paso 3: Activar HTTPS en PrestaShop (Back Office)

Una vez que el certificado está instalado en el servidor, el siguiente paso es decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.

Configuración de la URL de la tienda

  1. Entra a tu Back Office de PrestaShop (normalmente en /admin).
  2. Ve a Parámetros avanzados > Rendimiento.
  3. En la sección "URL" o "Redirección", busca la opción "Redirigir a la URL canónica".
  4. Cambia la URL base de tu tienda. Debe ser https://tudominio.com en lugar de http://tudominio.com.

[INFO]: Algunos temas requieren que también cambies la URL en el archivo config/settings.inc.php, pero con la versión moderna de PrestaShop (1.7 y 8.x), esto se hace automáticamente al guardar.

Activa SSL en las opciones de preferencias

  1. Ve a Parámetros avanzados > Seguridad.
  2. Busca la opción "Activar SSL" o "Forzar SSL en todas las páginas".
  3. Actívala. Esto hará que todas las páginas de tu tienda usen HTTPS, no solo las de pago.

[WARNING]: Activa primero la URL en el paso anterior y luego fuerza el SSL. Si lo haces al revés, podrías quedarte bloqueado fuera del Back Office. Si eso pasa, no te asustes: accede a tu hosting, edita el archivo config/settings.inc.php y cambia las URLs de http a https manualmente.


Paso 4: Configurar la redirección 301 de HTTP a HTTPS

Es imprescindible que cualquier visita a http:// se redirija automáticamente a https://. Si no haces esto, los usuarios que hagan clic en enlaces antiguos verán la versión no segura, y Google podría penalizarte por contenido duplicado.

Opción 1: Desde el .htaccess (recomendado)

  1. Accede a tu hosting mediante FTP o el administrador de archivos del panel.
  2. Busca el archivo .htaccess en la raíz de tu PrestaShop (donde están las carpetas admin, themes, img, etc.).
  3. Abre el archivo y añade estas líneas al principio (después de la línea RewriteEngine on):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda y sube el archivo. Prueba a visitar http://tudominio.com y verás que te redirige a https://.

Opción 2: Desde Syspanel (HestiaCP)

Si usas Syspanel (puerto 2106), puedes configurar la redirección en el panel:

  1. Ve a Web > tu dominio > "Redirecciones" o "Proxy".
  2. Añade una regla que redirija todo el tráfico del puerto 80 (HTTP) al puerto 443 (HTTPS).
  3. Guarda y verifica.

[TIP]: Si no estás seguro de si la redirección funciona, usa una herramienta online como "Redirect Checker". Debe mostrar un código 301 de HTTP a HTTPS.


Paso 5: Verificar que todo funciona correctamente

No te confíes. Después de configurar todo, debes hacer una revisión exhaustiva. Un error común es tener "contenido mixto" (imágenes o scripts que siguen cargando por HTTP), lo que rompe el candado.

Cómo detectar contenido mixto

  1. Abre tu tienda en el navegador.
  2. Pulsa F12 o haz clic derecho > "Inspeccionar".
  3. Ve a la pestaña "Consola" o "Red".
  4. Busca errores que digan "Mixed Content" o "Solicitud bloqueada".

Solución al contenido mixto

  1. Ve a Parámetros avanzados > Rendimiento en PrestaShop.
  2. Activa la opción "Forzar SSL en todas las páginas" (ya lo hicimos).
  3. Además, ve a Preferencias > General y asegúrate de que la URL de la tienda comienza con https://.
  4. Si el problema persiste, busca en tu base de datos o en los archivos del tema referencias a http:// y cámbialas a https://. Puedes usar un plugin de "reemplazo" o hacerlo manualmente con SQL.

[INFO]: También puedes usar el plugin gratuito "PrestaShop Security" o "SSL Redirect" del marketplace, pero con los pasos anteriores suele ser suficiente.


Paso 6: Renovación y mantenimiento del certificado

Los certificados Let's Encrypt duran 90 días. La mayoría de los paneles de control los renuevan automáticamente, pero es bueno saber cómo hacerlo manualmente por si acaso.

Renovación automática en Syspanel

En Syspanel (puerto 2106), la renovación suele estar programada. Ve a la sección de SSL y verás la fecha de expiración. Si no se renueva solo, busca el botón "Renovar" y haz clic.

Renovación manual en cPanel

En cPanel, ve a SSL/TLS Status. Verás una lista de dominios y su estado. Haz clic en "Run AutoSSL" o "Renew" para forzar la renovación.

[WARNING]: Si tu certificado caduca, tu tienda mostrará un error grave y los clientes no podrán entrar. Configura una alerta por correo electrónico para que te avise 30 días antes de la expiración.


Preguntas frecuentes (FAQ)

¿Puedo activar SSL sin tener un certificado comprado?

Sí, con Let's Encrypt. Es gratuito y seguro. Solo necesitas que tu hosting lo soporte, algo que es estándar hoy en día.

¿Qué hago si veo "Su conexión no es privada" en mi tienda?

Esto significa que el certificado no está bien instalado o que hay contenido mixto. Revisa los pasos 3, 4 y 5 de esta guía. También verifica que la fecha y hora de tu servidor sean correctas.

¿Afecta el SSL a la velocidad de mi tienda?

Mínimamente. La encriptación añade una pequeña sobrecarga, pero con HTTP/2 (que es más rápido) y un buen hosting, no notarás diferencia. De hecho, Google prioriza webs con HTTPS, lo que puede mejorar tu velocidad percibida.

¿Necesito un certificado SSL si mi tienda no tiene pasarela de pago?

Sí, absolutamente. Aunque no proceses pagos directamente, los formularios de contacto, los registros de usuario y las cookies de sesión contienen datos personales. La ley y Google te exigen HTTPS.

¿Cómo verifico que mi certificado es válido?

Puedes usar herramientas como SSL Labs o simplemente hacer clic en el candado del navegador y ver los detalles del certificado. Debe mostrar el nombre de tu dominio y una fecha de expiración futura.


Resumen final: Tu lista de verificación para una tienda segura

Para que no se te olvide nada, aquí tienes una checklist rápida:

  • Certificado SSL instalado en el servidor (gratuito o de pago).
  • URL base de PrestaShop cambiada a https://.
  • Opción "Forzar SSL" activada en el Back Office.
  • Redirección 301 de HTTP a HTTPS configurada.
  • Contenido mixto eliminado (imágenes, CSS, JS).
  • Renovación automática configurada o alerta de caducidad activada.

Configurar un certificado ssl prestashop no es un lujo, es una necesidad. Con esta guía, has dado el paso más importante para que tu tienda sea profesional, segura y confiable. No solo protegerás a tus clientes, sino que verás una mejora notable en tu posicionamiento web y en la tasa de conversión.

Ahora, ve a tu panel de control y ponte manos a la obra. En menos de 30 minutos, tu tienda estará navegando bajo el candado verde. Si te surge cualquier duda, vuelve a este artículo o contacta con tu soporte técnico. ¡Mucho éxito con tu negocio online!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel