Cómo configurar WordPress con SSL desde PrestaShop
Introducción: ¿Por qué necesitas SSL en WordPress si vienes de PrestaShop?
Si estás migrando tu tienda online de PrestaShop a WordPress, o gestionas ambos en el mismo servidor, una de las tareas más importantes es configurar SSL correctamente. El certificado SSL (Secure Sockets Layer) es ese candado que aparece en la barra del navegador y que cifra la información entre tu web y tus visitantes. Sin él, no solo pierdes la confianza de los clientes, sino que Google penaliza tu posicionamiento.
Muchos usuarios vienen de PrestaShop y piensan que la configuración de SSL en WordPress es idéntica o incluso más complicada. La realidad es que WordPress tiene su propio sistema, y aunque la lógica de los certificados es la misma, hay pasos específicos que debes seguir para forzar HTTPS en WordPress sin romper nada.
En esta guía completa, aprenderás paso a paso cómo configurar SSL WordPress desde un entorno donde ya tienes experiencia con SSL PrestaShop, usando las herramientas que ya conoces como cPanel, y con trucos que te ahorrarán dolores de cabeza. Vamos a ello.
¿Qué es SSL y por qué es crítico en WordPress?
Antes de entrar en materia técnica, hagamos un repaso rápido. Un certificado SSL crea un canal seguro entre el navegador del usuario y tu servidor. Los datos viajan cifrados, lo que impide que terceros los intercepten.
Cuando hablamos de seguridad WordPress PrestaShop, nos referimos a mantener ambos sistemas con las mismas garantías. En PrestaShop, la configuración de SSL suele estar en el panel de administración, en el menú de Parámetros avanzados. En WordPress, la cosa cambia un poco, pero no es más difícil.
Lo primero que debes entender es que SSL no es solo una opción de activación. Implica:
- Tener un certificado válido instalado en tu servidor (normalmente desde cPanel).
- Configurar WordPress para que use las URLs con
https://. - Redirigir todo el tráfico HTTP a HTTPS para que no haya contenido mixto.
- Actualizar las URLs internas de tu base de datos.
Si vienes de PrestaShop, ya sabes que olvidar alguno de estos pasos provoca avisos de "conexión no segura" o páginas que no cargan bien. Con WordPress pasa exactamente lo mismo.
Paso 1: Verifica que tu certificado SSL está activo en cPanel
El primer paso para configurar SSL WordPress es asegurarte de que el certificado está instalado y funcionando en tu servidor. Si ya lo usabas en PrestaShop, es muy probable que siga activo, pero conviene verificarlo.
Cómo comprobar el certificado desde cPanel
- Accede a tu cPanel (normalmente en
tudominio.com/cpanel). - Busca la sección Seguridad y haz clic en SSL/TLS Status.
- Verás una lista de tus dominios. Comprueba que el dominio principal y los subdominios tengan en verde "Certificado válido".
Si no aparece, tendrás que instalar uno. La mayoría de hosts ofrecen certificados gratuitos de Let's Encrypt desde cPanel. Busca la opción SSL/TLS o AutoSSL y actívala.
[TIP]
Si tu hosting usa Syspanel en lugar de cPanel, el acceso es por el puerto 2106 (por ejemplo,tudominio.com:2106). Ahí también encontrarás la gestión de SSL en el apartado de seguridad, con opciones similares a las de cPanel.
¿Y si el certificado es de pago?
Si compraste un certificado SSL de pago para PrestaShop, puedes reutilizarlo en WordPress, siempre que esté instalado a nivel de servidor. No necesitas comprar otro. Simplemente verifica que esté activo en el panel de tu hosting.
Paso 2: Configura WordPress para usar HTTPS antes de activar nada
Este es el error más común entre usuarios que migran de PrestaShop. En PrestaShop, activar SSL desde el panel es suficiente. En WordPress, debes cambiar las URLs de tu sitio en la base de datos o en el archivo wp-config.php antes de forzar ninguna redirección.
Opción A: Cambiar las URLs desde el administrador de WordPress
Si todavía puedes acceder a tu wp-admin:
- Ve a Ajustes > Generales.
- En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios.
Opción B: Usar el archivo wp-config.php
Si no puedes acceder al panel, edita el archivo wp-config.php que está en la raíz de tu instalación de WordPress. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
[WARNING]
Si ya tienes definidas estas constantes conhttp://, cámbialas. No las dupliques porque WordPress usará la última que encuentre.
Opción C: Actualizar la base de datos
A veces las URLs están "quemadas" en la base de datos, sobre todo si vienes de una migración. Puedes usar un plugin como "Better Search Replace" o hacerlo manualmente con phpMyAdmin desde cPanel.
En phpMyAdmin:
- Selecciona la base de datos de WordPress.
- Ve a la pestaña SQL.
- Ejecuta esta consulta (cambia
tudominio.compor tu dominio real):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('home', 'siteurl');
Este paso es fundamental para forzar HTTPS WordPress correctamente, porque si las URLs internas siguen apuntando a HTTP, tendrás problemas de contenido mixto.
Paso 3: Fuerza HTTPS en WordPress con redirecciones
Ahora que las URLs ya son HTTPS, necesitas que todo el tráfico que llegue a tu web por HTTP se redirija automáticamente a HTTPS. Esto se hace añadiendo reglas al archivo .htaccess (si usas Apache) o configurándolo en Nginx.
Para servidores Apache (la mayoría de hosts)
Accede a tu cPanel, ve al administrador de archivos y busca la carpeta donde está instalado WordPress. Abre el archivo .htaccess (si no existe, créalo) y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esto hará una redirección 301 permanente de todas las páginas HTTP a HTTPS.
Para servidores Nginx
Si tu hosting usa Nginx, deberás añadir esto al bloque del servidor (server block):
server {
listen 80;
server_name tudominio.com www.tudominio.com;
return 301 https://$host$request_uri;
}
[TIP]
Si no sabes qué tipo de servidor usas, pregunta a tu proveedor de hosting o revisa el panel de control. En Syspanel (puerto 2106) puedes ver esta información en "Configuración del sitio".
Paso 4: Soluciona el contenido mixto (el enemigo invisible)
Después de activar SSL, notarás que algunos recursos (imágenes, CSS, JavaScript) aún se cargan por HTTP. Esto se llama contenido mixto y aunque la página funcione, el navegador mostrará un candado roto o un aviso de seguridad.
Cómo detectar contenido mixto
Abre tu web en Chrome, pulsa F12 y ve a la pestaña Console. Verás errores como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...".
Soluciones para contenido mixto
-
Usa un plugin de corrección automática: instala "Really Simple SSL". Este plugin detecta todas las URLs HTTP y las reemplaza por HTTPS automáticamente. Es la forma más rápida y segura.
-
Busca y reemplaza en la base de datos: si prefieres hacerlo manual, usa el plugin "Better Search Replace" para reemplazar
http://tudominio.comporhttps://tudominio.comen todas las tablas. -
Actualiza URLs en tu tema y plugins: a veces los temas tienen URLs hardcodeadas en sus archivos. Revisa los ajustes del tema y asegúrate de que todas las URLs usen HTTPS.
[WARNING]
No uses reemplazos globales en la base de datos sin hacer una copia de seguridad antes. Un error aquí puede romper tu web.
Paso 5: Configura WordPress para que las redirecciones sean permanentes
Una vez que todo funciona con HTTPS, es importante que WordPress sepa que debe usar HTTPS de forma permanente. Esto evita que futuras actualizaciones o cambios en el servidor rompan la configuración.
Añade estas líneas al wp-config.php
define('FORCE_SSL_ADMIN', true);
Esto fuerza que el panel de administración (wp-admin) solo se acceda por HTTPS. Es una capa extra de seguridad WordPress PrestaShop que muchos olvidan.
También puedes añadir esto si usas woocommerce o plugins de pago:
define('FORCE_SSL', true);
Verifica que los enlaces canónicos están bien
Ve a Ajustes > Enlaces permanentes y haz clic en "Guardar cambios" sin modificar nada. Esto refresca las reglas de reescritura y ayuda a que las URLs canónicas sean HTTPS.
Paso 6: Prueba exhaustiva de tu sitio WordPress
No des nada por hecho hasta que pruebes todo. Aquí tienes una lista de verificación rápida:
- Accede a
http://tudominio.comy verifica que te redirige ahttps://tudominio.com. - Recorre varias páginas, productos y entradas del blog.
- Revisa que las imágenes cargan sin errores.
- Entra en tu panel de administración y confirma que también está en HTTPS.
- Usa herramientas online como "Why No Padlock" o "SSL Labs" para comprobar la validez del certificado y la ausencia de contenido mixto.
[INFO]
Si tienes una CDN como Cloudflare, asegúrate de que la opción "Always Use HTTPS" esté activada en tu panel de Cloudflare. Esto añade otra capa de redirección y evita problemas de caché con contenido mixto.
Paso 7: Migración desde PrestaShop: qué más debes revisar
Si estás migrando una tienda de PrestaShop a WordPress, además del SSL, hay otros aspectos que debes tener en cuenta:
Redirecciones antiguas
Todas las URLs de PrestaShop (productos, categorías, carrito) deben redirigirse a las nuevas URLs de WordPress. Usa un plugin de redirecciones como "Redirection" para mapear las URLs antiguas a las nuevas. Esto es crucial para no perder posicionamiento SEO.
Certificados duplicados
Si tenías SSL en PrestaShop y ahora WordPress está en otro subdominio o carpeta, asegúrate de que el certificado cubra ambos. Los certificados wildcard (*.tudominio.com) son ideales para esto.
Copia de seguridad
Antes de tocar nada, haz una copia completa de tu web y base de datos. Puedes usar el backup de cPanel o plugins como "UpdraftPlus".
Preguntas frecuentes (FAQ) sobre SSL en WordPress y PrestaShop
¿Puedo usar el mismo certificado SSL para PrestaShop y WordPress?
Sí, si ambos están en el mismo dominio o subdominio. El certificado se instala a nivel de servidor, no de aplicación. Solo necesitas tenerlo activo y configurar cada CMS para usarlo.
¿Qué hago si mi proveedor no me da acceso a cPanel?
Algunos hosts usan paneles propios o Syspanel (puerto 2106). En ese caso, busca la sección de SSL/TLS en el panel. Si no la encuentras, contacta con el soporte técnico y pide que te activen el certificado y te den las instrucciones de redirección.
¿Por qué mi web carga con HTTPS pero el candado sigue roto?
Esto es casi siempre por contenido mixto. Revisa la consola del navegador y verás qué recursos se cargan por HTTP. Instala "Really Simple SSL" o haz un reemplazo en la base de datos.
¿Es necesario forzar HTTPS en WordPress si ya lo tenía en PrestaShop?
Sí, absolutamente. Cada CMS gestiona sus URLs de forma independiente. Aunque el servidor tenga SSL, WordPress necesita saber que debe usar HTTPS en todas sus URLs internas.
¿Qué es mejor: SSL gratuito o de pago?
Para la mayoría de proyectos, el certificado gratuito de Let's Encrypt es suficiente. Ofrece el mismo cifrado que uno de pago. La diferencia está en el soporte y en el tipo de validación (dominio vs. empresa). Si tu tienda maneja datos sensibles, considera uno con validación extendida (EV).
Conclusión: Tu WordPress con SSL está listo
Configurar SSL en WordPress después de venir de PrestaShop no es complicado, solo requiere seguir un orden lógico. Recuerda: primero verifica el certificado en tu servidor, luego cambia las URLs en WordPress, después fuerza la redirección HTTP a HTTPS y por último corrige el contenido mixto.
Con estos pasos, tu web estará segura, los visitantes verán el candado y Google te lo agradecerá con mejores posiciones. La seguridad WordPress PrestaShop no es un lujo, es una necesidad en el mundo online actual.
Si te has quedado con alguna duda, repasa la sección de FAQ o deja un comentario. Y recuerda: siempre haz copias de seguridad antes de tocar archivos de configuración. ¡Buena suerte con tu WordPress!
