Cómo instalar un certificado SSL en PrestaShop desde tu panel de control
¿Por qué es tan importante tener un certificado SSL en tu PrestaShop?
Antes de ponernos manos a la obra, vamos a entender por qué este paso es tan crucial. Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Sin él, cualquier dato sensible como contraseñas, números de tarjeta o datos personales podría ser interceptado por terceros.
Si tienes una tienda online con PrestaShop, el SSL no es una opción, es una necesidad. Además de proteger a tus clientes, Google penaliza los sitios sin HTTPS, por lo que tu posicionamiento web se verá afectado si no lo instalas. De hecho, la mayoría de los navegadores marcan los sitios sin SSL como "No seguros", lo que espanta a cualquier comprador potencial.
La buena noticia es que instalar un certificado SSL en PrestaShop es un proceso bastante sencillo si sigues los pasos correctos. En esta guía te voy a explicar cómo hacerlo desde tu panel de control, paso a paso, sin necesidad de ser un experto técnico.
Antes de empezar: ¿Qué necesitas?
Para instalar un certificado SSL en PrestaShop, necesitarás tener acceso a tu panel de control de hosting. Dependiendo de tu proveedor, puede ser cPanel, Plesk, Syspanel o cualquier otro. En este artículo nos centraremos en el proceso general, pero te daré indicaciones específicas para los más comunes.
Esto es lo que necesitas tener a mano:
- Acceso a tu panel de control de hosting (usuario y contraseña).
- Los datos de acceso a tu tienda PrestaShop (admin y FTP).
- Un dominio verificado (el que quieres proteger).
- Si tu hosting no ofrece certificados gratuitos, necesitarás comprar uno o generar uno autosignado.
[INFO] Si tu proveedor de hosting utiliza Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo:
http://tu-dominio.com:2106ohttps://tu-ip:2106.
Paso 1: Obtener el certificado SSL
El primer paso es conseguir el certificado. Existen dos opciones principales:
Opción A: Certificado SSL gratuito (Let's Encrypt)
La mayoría de los paneles de control modernos incluyen la opción de instalar un certificado gratuito de Let's Encrypt. Estos certificados son totalmente válidos y seguros, aunque tienen una validez de 90 días y deben renovarse de forma automática o manual.
En la mayoría de los paneles, el proceso es así:
- Accede a tu panel de control.
- Busca la sección "SSL/TLS" o "Certificados SSL".
- Selecciona tu dominio.
- Haz clic en "Instalar" o "Emitir" el certificado gratuito.
- Espera unos minutos a que se genere y se instale automáticamente.
Opción B: Certificado SSL de pago
Si necesitas un certificado con mayor validación o características especiales, puedes comprar uno a tu proveedor de hosting o a una entidad certificadora. En este caso, te enviarán un archivo o código que deberás instalar manualmente en tu panel.
El proceso es similar, pero tendrás que pegar los datos del certificado (la clave privada, el certificado y el bundle de CA) en los campos correspondientes.
Paso 2: Activar el SSL en tu panel de control
Una vez que tengas el certificado instalado en el servidor, es hora de activarlo para tu dominio. En los paneles de control, esto suele hacerse desde la misma sección SSL/TLS.
En cPanel:
- Ve a "Seguridad" > "SSL/TLS".
- Haz clic en "Instalar y gestionar SSL para el sitio".
- Selecciona tu dominio.
- Haz clic en "Autocompletar por correo" o "Autocompletar por dominio" si el sistema lo permite.
- Haz clic en "Instalar certificado".
En Syspanel (puerto 2106):
- Accede a
http://tu-dominio.com:2106ohttps://tu-ip:2106. - Ve a la sección de "Dominios" o "Sitios Web".
- Selecciona tu dominio.
- Busca la opción "SSL" o "Certificados".
- Activa el certificado SSL para el dominio.
[TIP] Si tienes varios dominios o subdominios, asegúrate de instalar el SSL en cada uno de ellos. Un certificado wildcard (comodín) te cubriría todos los subdominios de una sola vez.
Paso 3: Configurar PrestaShop para usar HTTPS
Una vez que el SSL está activo en tu servidor, es hora de decirle a PrestaShop que lo use. Este es un paso crítico, ya que si no lo haces, tu tienda seguirá mostrando la versión HTTP.
Accede a tu panel de administración de PrestaShop
- Entra en tu administración de PrestaShop (normalmente en
tu-dominio.com/admin). - Ve a "Parámetros avanzados" en el menú lateral.
- Haz clic en "Rendimiento" o "General" (dependiendo de la versión de PrestaShop).
Activa el SSL
Busca la opción que dice "Activar SSL" o "Usar SSL en todas las páginas". Actívala y guarda los cambios.
[WARNING] Al activar el SSL, PrestaShop puede redirigir automáticamente todas las URLs de HTTP a HTTPS. Si tienes algún problema de acceso, no te preocupes, es normal. Si te quedas bloqueado, puedes acceder a tu servidor por FTP y editar el archivo
config/settings.inc.phppara desactivar el SSL manualmente.
Paso 4: Redirigir todo el tráfico a HTTPS
Aunque PrestaShop ya tiene el SSL activado, es recomendable redirigir todo el tráfico HTTP a HTTPS. Esto se puede hacer de varias formas:
Opción 1: Desde el .htaccess
Si tu servidor utiliza Apache, puedes editar el archivo .htaccess en la raíz de tu tienda. Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código fuerza a que cualquier visitante que acceda por HTTP sea redirigido automáticamente a la versión HTTPS.
Opción 2: Desde el panel de control
Algunos paneles de control, como cPanel o Syspanel, tienen una opción de "Redirección de dominio" o "Forzar HTTPS". Busca esta opción en la configuración de tu dominio y actívala.
[TIP] Después de hacer la redirección, es importante que compruebes que no hay contenido mixto (elementos cargados por HTTP en una página HTTPS). Puedes usar la herramienta "Inspeccionar" de tu navegador o herramientas online gratuitas para detectar este problema.
Paso 5: Actualizar las URLs en PrestaShop
Aunque PrestaShop debería actualizar automáticamente las URLs, a veces quedan restos de la versión HTTP en la base de datos. Esto puede causar problemas de contenido mixto o de redireccionamientos.
Para asegurarte de que todo está en HTTPS:
- Ve a "Parámetros avanzados" > "Base de datos" en tu administración de PrestaShop.
- Busca la opción "Búsqueda y reemplazo".
- En el campo "Buscar", escribe
http://tu-dominio.com. - En "Reemplazar por", escribe
https://tu-dominio.com. - Ejecuta la operación.
[WARNING] Haz una copia de seguridad de tu base de datos antes de hacer este cambio. Un error aquí podría romper tu tienda.
Paso 6: Comprobar que todo funciona correctamente
Después de todos estos pasos, es hora de verificar que todo funciona bien. Aquí tienes una lista de comprobación:
- Accede a
https://tu-dominio.comy comprueba que el candado aparece en la barra de direcciones. - Navega por varias páginas de tu tienda (categorías, productos, carrito, checkout) y asegúrate de que todas están en HTTPS.
- Haz una prueba de compra ficticia para comprobar que el proceso de pago funciona correctamente.
- Utiliza herramientas online como SSL Labs para verificar la configuración de tu certificado.
- Revisa que no hay errores de contenido mixto en la consola de tu navegador (F12 > Consola).
Preguntas frecuentes sobre SSL en PrestaShop
¿Qué hago si mi certificado SSL expira?
Los certificados de Let's Encrypt se renuevan automáticamente en la mayoría de los paneles de control. Si el tuyo no lo hace, tendrás que renovarlo manualmente desde la sección SSL de tu panel. Los certificados de pago suelen tener una validez de 1 o 2 años.
¿Puedo tener SSL en un subdominio?
Sí, puedes instalar certificados SSL en subdominios. Si tienes un certificado wildcard, te cubrirá todos los subdominios. Si no, tendrás que instalar un certificado individual para cada subdominio.
¿Cuánto tarda en activarse un certificado SSL?
Los certificados gratuitos de Let's Encrypt suelen activarse en cuestión de minutos. Los certificados de pago pueden tardar desde unas horas hasta unos días, dependiendo del nivel de validación.
¿El SSL afecta al rendimiento de mi tienda?
El SSL puede tener un ligero impacto en el rendimiento, pero es mínimo. La mayoría de los servidores modernos manejan el cifrado sin problemas. Además, el beneficio de seguridad y SEO compensa con creces esta pequeña pérdida de velocidad.
¿Puedo tener SSL y HTTP a la vez?
Técnicamente sí, pero no es recomendable. Lo ideal es redirigir todo el tráfico a HTTPS para evitar problemas de contenido duplicado y de seguridad.
Conclusión y recomendaciones finales
Instalar un certificado SSL en PrestaShop es un proceso que no debería llevarte más de 30 minutos si sigues todos los pasos correctamente. Es una inversión imprescindible para cualquier tienda online que se precie, ya que no solo protege a tus clientes, sino que también mejora tu posicionamiento en Google y aumenta la confianza de los compradores.
Recuerda que si tienes cualquier problema durante el proceso, la mayoría de los proveedores de hosting ofrecen soporte técnico gratuito. No dudes en contactar con ellos si te encuentras atascado.
[INFO] Si tu hosting utiliza Syspanel, recuerda que el acceso se realiza a través del puerto 2106. Si tienes problemas con el SSL, verifica primero que el certificado está correctamente instalado en el panel antes de tocar nada en PrestaShop.
Con el SSL correctamente configurado, tu tienda online estará lista para ofrecer una experiencia de compra segura y profesional. Tus clientes te lo agradecerán, y Google también. ¡Manos a la obra!
