🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar SSL en PrestaShop desde tu panel de control

Actualizado el 4 de septiembre de 2025

¿Tu tienda online en PrestaShop sigue mostrando el temido aviso de "No seguro" en el navegador? No te preocupes, es uno de los problemas más comunes al montar una tienda, y la solución está a tu alcance. Instalar un certificado SSL (Candado) es el primer paso para generar confianza en tus clientes y mejorar tu posicionamiento en Google. En esta guía completa, paso a paso y sin tecnicismos, te explicaré cómo instalar y configurar SSL en PrestaShop directamente desde tu panel de control.

Olvídate de líneas de comandos complicadas o de llamar a un programador. Aquí te lo contamos todo de forma clara y sencilla, pensando en que cualquier persona, aunque no sea experta en tecnología, pueda hacerlo. Vamos a ello.

¿Qué es el SSL y por qué es vital para mi tienda?

Antes de ponernos manos a la obra, entendamos qué estamos haciendo y por qué. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Imagina que envías una carta; sin SSL, la carta va en una postal que cualquiera puede leer en el camino. Con SSL, la carta va dentro de una caja fuerte que solo el destinatario puede abrir.

Para una tienda online, esto es imprescindible por tres razones fundamentales:

  • Confianza del cliente: El candado en la barra de direcciones y el "https://" son la prueba visual de que tu web es segura. Sin él, muchos clientes abandonarán su carrito por miedo a que roben sus datos bancarios.
  • Posicionamiento SEO: Google premia a las webs seguras. Desde 2014, el SSL es un factor de ranking. Es decir, si tu competidor tiene SSL y tú no, es muy probable que él aparezca antes en los resultados de búsqueda.
  • Requisito para pagos: Pasarelas de pago como PayPal o Stripe exigen que la web tenga un certificado SSL válido para procesar transacciones. Sin él, no podrás vender.

Paso 1: Obtener tu Certificado SSL

Lo primero es tener el certificado. Hay dos tipos principales:

  • SSL Gratuito (Let's Encrypt): La opción más popular y recomendada para empezar. Tiene una validez de 90 días, pero la mayoría de los paneles de control lo renuevan automáticamente. Es perfecto para la mayoría de tiendas.
  • SSL de Pago: Ofrecen garantías más altas (como mostrar el nombre de tu empresa en el candado) y suelen incluir soporte técnico. Son recomendables para grandes empresas.

¿Cómo saber cuál tienes o cómo obtener uno? Ahí es donde entra nuestro panel de control. En tu proveedor de hosting, ya sea cPanel, Plesk o Syspanel (antes conocido como HestiaCP, cuyo puerto de acceso es el 2106), busca la sección de "Seguridad" o "SSL/TLS".

Instalar Let's Encrypt desde tu Panel (Ejemplo con Syspanel)

Si tu hosting usa el panel Syspanel, el proceso es sorprendentemente fácil:

  1. Accede a tu panel Syspanel escribiendo https://tu-dominio.com:2106 en tu navegador. (Recuerda, el puerto es el 2106).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el menú lateral izquierdo, busca la opción "Web" o "Sitios Web".
  4. Localiza tu dominio en la lista y haz clic en el icono de "SSL" o "Certificado".
  5. Verás una opción que dice "Let's Encrypt" o "Emitir Certificado". Actívala.
  6. Marca la casilla que dice "Forzar HTTPS" o "Redirigir a HTTPS". Esto es crucial, ya que asegurará que todo el tráfico use la conexión segura.
  7. Haz clic en "Guardar" o "Emitir".

¡Listo! El panel se encargará de todo. En menos de un minuto, tu certificado estará activo y configurado. Es así de simple.

Instalar SSL en cPanel o Plesk

Si tu panel es cPanel o Plesk, el proceso es muy similar:

  • cPanel: Busca la sección "Seguridad" y haz clic en "SSL/TLS Status". Luego, selecciona tu dominio y haz clic en "Run AutoSSL". El sistema instalará uno automáticamente.
  • Plesk: Ve a "Sitios web y dominios", selecciona tu dominio y haz clic en "Certificados SSL/TLS". Luego, en "Let's Encrypt", haz clic en "Instalar".

Paso 2: Configurar SSL en PrestaShop (El panel de administración)

Una vez que el certificado está instalado en el servidor, hay que "decirle" a PrestaShop que lo use. Esto se hace desde el back-office de tu tienda.

  1. Accede a tu administración de PrestaShop (normalmente en tu-dominio.com/admin).
  2. Ve al menú "Parámetros avanzados" en el panel lateral izquierdo.
  3. Haz clic en "Rendimiento".

Dentro de esta página, busca la sección "Redirección". Ahí verás dos opciones muy importantes:

  • Redirigir a la URL canónica: Actívala.
  • Redirigir a la URL canónica con SSL: Actívala también.

Guarda los cambios. PrestaShop ahora redirigirá automáticamente a todos tus visitantes a la versión segura de tu web (https).

Paso 3: Forzar HTTPS en PrestaShop (La opción definitiva)

¿Aún ves que algunos recursos (imágenes, CSS) se cargan como "http" y no "https"? Esto se llama "contenido mixto" y puede romper el candado. Para solucionarlo definitivamente, vamos a forzar el HTTPS en todo el sitio. Esto se logra editando un archivo de configuración.

No te asustes, es más fácil de lo que parece.

  1. Conecta a tu hosting a través de un administrador de archivos (desde el panel de control) o mediante FTP (FileZilla, por ejemplo).
  2. Busca la carpeta raíz de tu tienda (normalmente public_html o www).
  3. Busca el archivo llamado .htaccess. Importante: Es un archivo oculto. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en tu administrador de archivos.
  4. Antes de tocar nada, descarga una copia de este archivo como respaldo. Es tu red de seguridad.
  5. Abre el archivo .htaccess con un editor de texto (como el Bloc de notas o Notepad++).
  6. Al principio del archivo, justo después de la línea <?php (si existe) o al principio de todo, pega el siguiente código:
# Forzar HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda los cambios y sube el archivo de nuevo a tu servidor (si lo editaste localmente).

Este código le dice al servidor: "Si alguien viene con 'http', redirígelo inmediatamente a 'https'". Es la forma más efectiva de forzar https prestashop y evitar problemas de contenido mixto.

Paso 4: Verificar que todo funciona correctamente

Después de los pasos anteriores, es hora de la prueba de fuego.

  1. Abre tu tienda en una ventana de incógnito.
  2. Escribe tu dominio sin el "https" (solo tudominio.com) y pulsa Enter.
  3. Observa si te redirige automáticamente a https://tudominio.com y si aparece el icono de un candado cerrado en la barra de direcciones.
  4. Haz clic en el candado. Debería decir "Conexión segura" o similar.

¿Y si el candado no aparece o sale un triángulo de advertencia?

Esto indica que hay "contenido mixto". Es decir, tu web es https, pero algunos recursos (imágenes, scripts) se están cargando desde http.

Para solucionarlo:

  • Ve a Parámetros Avanzados > Rendimiento en tu back-office de PrestaShop.
  • Busca la opción "Combinar JavaScript" y "Combinar CSS" y actívalas. Esto obliga a PrestaShop a regenerar los archivos con la URL correcta.
  • También puedes ir a "Parámetros Avanzados > Base de datos" y hacer clic en "Buscar y reemplazar" (¡Usa esto con mucho cuidado y solo si sabes lo que haces!). Un método más seguro es usar un módulo gratuito como "PS Cleaner" o "PrestaShop Clean URLs".

Solución de problemas comunes (FAQ)

Aquí tienes las dudas que más nos llegan al soporte técnico:

¿Cuánto tarda en activarse un certificado SSL?

Con Let's Encrypt, suele ser instantáneo (menos de 5 minutos). Con certificados de pago, puede tardar desde unas horas hasta 48 horas si necesitan validación manual.

¿Es necesario renovar el SSL manualmente?

No. La mayoría de los paneles de control (incluido Syspanel) renuevan automáticamente los certificados de Let's Encrypt. Solo tienes que asegurarte de que tu panel esté actualizado.

Tengo un error "ERR_CERT_AUTHORITY_INVALID", ¿qué significa?

Esto significa que el certificado no es reconocido por una autoridad de confianza. Suele pasar si el certificado no está bien instalado o si el dominio no está apuntando correctamente al servidor. Revisa que el dominio en el certificado coincida exactamente con el dominio que estás visitando (sin www o con www, pero siempre igual).

¿El SSL afecta a mi SEO?

¡Para bien! Tener SSL es un factor de ranking positivo. Además, al redirigir todo el tráfico de http a https con una redirección 301, no perderás posicionamiento. Es una mejora directa para tu seguridad prestashop y tu visibilidad.

¿Puedo instalar SSL en una tienda que aún no tiene dominio?

No. Necesitas un dominio apuntando a tu servidor para poder emitir un certificado SSL.

Consejos extra para la seguridad de tu PrestaShop

Instalar SSL es el primer paso, pero no el único. Para blindar tu tienda, te recomiendo:

  • Mantén PrestaShop actualizado: Cada versión corrige vulnerabilidades de seguridad.
  • Usa contraseñas robustas: Tanto para tu back-office como para tu base de datos.
  • Instala un módulo de seguridad: Hay módulos que te avisan de intentos de fuerza bruta o de archivos modificados.
  • Haz copias de seguridad periódicas: Tu hosting suele ofrecer este servicio, actívalo.

Conclusión

Instalar y configurar SSL en PrestaShop no tiene por qué ser una pesadilla. Siguiendo estos pasos, desde obtener el certificado en tu panel de control (Syspanel, cPanel o Plesk) hasta forzar la redirección en el archivo .htaccess, tu tienda estará protegida y transmitirá la confianza que tus clientes necesitan para comprar.

Recuerda que la clave está en:

  1. Emitir el certificado desde tu panel de control.
  2. Activar la casilla "Forzar HTTPS" en tu panel.
  3. Configurar PrestaShop en Parámetros Avanzados > Rendimiento.
  4. Añadir el código de redirección en tu archivo .htaccess.

Con estos sencillos pasos, habrás mejorado la seguridad prestashop, aumentarás la confianza de tus usuarios y darás un empujón a tu posicionamiento en buscadores. ¡Tu tienda online está lista para vender con todas las garantías! Si tienes cualquier otra duda, no dudes en contactar con tu proveedor de hosting, que es quien mejor conoce tu servidor.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel