🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu sitio PrestaShop con SSL (HTTPS) desde cPanel

Actualizado el 9 de noviembre de 2025

¿Tu tienda PrestaShop sigue mostrando “No seguro” en el navegador? Eso ahuyenta clientes y perjudica tu posicionamiento en Google. Hoy te voy a enseñar, paso a paso, cómo proteger tu sitio PrestaShop con SSL (HTTPS) desde cPanel, incluso si nunca has tocado un certificado en tu vida.

Vamos a desmitificar esto: un certificado SSL convierte la conexión entre tu servidor y el visitante en un túnel cifrado. Para tu tienda online, esto es vital, ya que manejas datos personales, contraseñas y pagos. Además, desde hace años, Google penaliza los sitios sin HTTPS, así que si quieres vender, necesitas sí o sí el candadito verde.

En esta guía, cubriremos desde la generación del certificado con Let's Encrypt hasta la configuración final en tu administración de PrestaShop. Y lo haremos todo desde cPanel, el panel de control más común en el hosting compartido.

¿Por qué es tan importante el SSL para tu PrestaShop?

Antes de ensuciarnos las manos, entendamos el “por qué”. No es solo una cuestión técnica, es una cuestión de negocio.

  • Confianza del cliente: Cuando un usuario ve “https://” y el candado, sabe que sus datos están seguros. Si ve “No seguro”, probablemente abandonará tu carrito en segundos.
  • Ranking en Google: Google usa HTTPS como señal de clasificación. Un sitio con SSL tiene ventaja competitiva sobre uno que no lo tiene.
  • Requisito para pagos: La mayoría de pasarelas de pago (PayPal, Stripe, Redsys) exigen que la página de pago esté bajo HTTPS para aprobar transacciones.
  • Protección de datos: Cifra la información que viaja entre el navegador del cliente y tu servidor, evitando que terceros la intercepten.

En resumen: sin SSL, tu PrestaShop está perdiendo ventas y posicionamiento. Vamos a solucionarlo.

Paso 1: Verificar el estado actual de tu hosting y cPanel

Primero, asegúrate de tener acceso a cPanel. Normalmente lo encuentras en tudominio.com/cpanel o tudominio.com:2083. Si no lo tienes, contacta con tu proveedor de hosting.

Una vez dentro, busca la sección de Seguridad o SSL/TLS. Dependiendo del proveedor, puede llamarse “SSL/TLS Status”, “Let's Encrypt” o “Certificados SSL”.

[INFO]
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel no es por cPanel, sino por el puerto 2106. En ese caso, la interfaz es distinta, pero los conceptos de instalar SSL son similares. Esta guía se centra en cPanel, que es el más extendido.

Paso 2: Generar e instalar un certificado SSL con Let's Encrypt

La forma más rápida y gratuita de obtener un certificado es usando Let's Encrypt. La mayoría de cPanels modernos lo integran nativamente. No necesitas pagar nada extra.

2.1. Buscar la herramienta Let's Encrypt

En tu cPanel, busca el icono que dice “Let's Encrypt” o “SSL/TLS Status”. Si ves “SSL/TLS Status”, haz clic ahí y luego en “Run AutoSSL” (o botón similar). Si tienes el icono dedicado de Let's Encrypt, entra directamente.

2.2. Emitir el certificado

Si usas la herramienta Let's Encrypt, verás una lista de dominios. Selecciona tu dominio principal (el que usa PrestaShop) y haz clic en “Issue” o “Emitir”.

  • Asegúrate de marcar la casilla que incluye el subdominio www (por ejemplo, tudominio.com y www.tudominio.com).
  • Deja los valores de “Email” y “Key size” por defecto (2048 es estándar).
  • Pulsa el botón para emitir.

En menos de un minuto, el certificado se generará e instalará automáticamente en tu servidor.

2.3. Verificar la instalación

Para comprobar que el certificado se ha colocado bien, ve a la sección “SSL/TLS Status” de tu cPanel. Ahí deberías ver tu dominio con un estado “OK” o un candado verde. Si aparece un error, suele ser por problemas de DNS (el dominio no apunta a tu hosting) o porque el dominio no está bien configurado en el cPanel.

[WARNING]
Si tu dominio apunta a otro servidor (por ejemplo, una CDN o un servidor externo), el certificado no se emitirá correctamente. Debes tener el dominio apuntando a tu hosting de cPanel (registros A) antes de continuar.

Paso 3: Activar la redirección automática de HTTP a HTTPS

Tener el certificado instalado no es suficiente. Debes forzar que todas las visitas a http:// se redirijan a https://. Si no, los usuarios podrían entrar por la versión insegura y seguirías teniendo problemas.

3.1. Usar el “Force HTTPS” de cPanel

Muchos cPanels incluyen una herramienta llamada “Force HTTPS Redirect” dentro de la sección de Dominios. Búscala, actívala para tu dominio.

3.2. Configurar el archivo .htaccess (método manual)

Si no encuentras esa opción, lo haremos manualmente. Ve a Administrador de archivos en cPanel, entra en public_html y busca el archivo .htaccess. Si no lo ves, activa la opción de “Mostrar archivos ocultos”.

Abre el archivo y añade al principio (después de las líneas de error de PHP, si las hay) el siguiente código:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda los cambios. Ahora, cualquier visita a tu web con http:// saltará automáticamente a https://.

[TIP]
Haz una copia de seguridad del .htaccess antes de editarlo. Si algo falla, puedes restaurarlo. Es un archivo crítico para el funcionamiento de PrestaShop.

Paso 4: Configurar PrestaShop para usar HTTPS correctamente

Aquí está el paso crítico. Aunque tengas el SSL activo en el servidor, PrestaShop tiene su propia configuración. Si no la ajustas, tu tienda cargará recursos (imágenes, CSS, JS) desde URLs antiguas con http://, lo que provocará el temido “contenido mixto” y el candado no aparecerá correctamente.

4.1. Acceder al panel de administración de PrestaShop

Entra en tu administración (normalmente en tudominio.com/adminXXX). Ve al menú Configuración avanzada → Rendimiento o Parámetros generales, dependiendo de la versión.

4.2. Activar la opción de SSL

Busca la opción que dice “Activar SSL” o “Forzar SSL en todas las páginas”. Actívala y guarda los cambios.

  • En PrestaShop 1.7 y 8.x, esta opción está en Parámetros generales → General.
  • En PrestaShop 1.6, está en Preferencias → General.

Al activarla, PrestaShop forzará que todas las URLs generadas internamente usen https://.

4.3. Limpiar la caché de PrestaShop

Después de guardar, ve a Configuración avanzada → Rendimiento y haz clic en “Vaciar la caché” (puede ser un botón o una casilla). Esto es esencial para que los cambios surtan efecto de inmediato.

[INFO]
Si después de esto ves errores de “contenido mixto” (el candado aparece pero con una alerta amarilla), es probable que tengas imágenes o enlaces hardcodeados con http:// en tu base de datos o en los módulos. Puedes usar un plugin de búsqueda y reemplazo para corregirlo, pero eso es tema de otro artículo.

Paso 5: Actualizar URLs en la base de datos (si es necesario)

En algunos casos, sobre todo si PrestaShop se instaló antes de tener SSL, las URLs almacenadas en la base de datos siguen siendo http://. Esto afecta a las imágenes, productos y enlaces de categorías.

5.1. Comprobar si hay URLs antiguas

Entra en tu panel de administración y ve a Catálogo → Productos. Haz clic en cualquier producto y mira la URL de la ficha. Si ves http://, necesitas actualizarlo.

5.2. Usar la herramienta de migración de PrestaShop

PrestaShop tiene una herramienta interna llamada “Parámetros avanzados → Base de datos” o similar. Busca la opción de “Migrar URLs” o “Actualizar URLs de la tienda”. Si no la encuentras, tendrás que hacerlo vía SQL o con un módulo externo.

La forma más segura es hacerlo con un script PHP temporal o con phpMyAdmin, pero eso es más avanzado. Muchos hosting ofrecen un buscador de texto en la base de datos. Si no te ves capaz, contacta con soporte.

[WARNING]
No intentes hacer un reemplazo masivo en la base de datos si no sabes lo que haces. Podrías romper tu tienda. Si no estás seguro, pide ayuda a tu hosting o a un desarrollador.

Paso 6: Comprobar la correcta instalación del SSL

Ya casi lo tienes. Ahora es el momento de la verdad.

6.1. Prueba visual

Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome). Deberías ver el candado verde en la barra de direcciones. Haz clic en él y verifica que dice “Conexión segura”.

6.2. Prueba de redirección

Escribe http://tudominio.com en el navegador y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.

6.3. Herramientas externas

Usa herramientas online como SSL Labs o Why No Padlock para analizar tu sitio. Te dirán si hay errores de certificado o de contenido mixto.

[TIP]
Si usas una CDN como Cloudflare, recuerda que la conexión entre el usuario y Cloudflare debe ser HTTPS, y la conexión entre Cloudflare y tu servidor también. Configura el modo “Full” o “Full (strict)” en tu panel de Cloudflare.

Preguntas Frecuentes (FAQ) sobre SSL y PrestaShop

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. La interfaz es diferente, pero la lógica es la misma: busca la sección de SSL o Let's Encrypt en el panel. Syspanel suele tener un botón directo para “Activar SSL” en la página del dominio.

¿Cuánto cuesta un certificado SSL?

Con Let's Encrypt, es gratuito. Se renueva automáticamente cada 90 días si tienes la herramienta configurada en cPanel. No necesitas pagar nada.

¿Puedo usar un certificado SSL de pago?

Sí, puedes comprar uno en tu proveedor de dominio y luego instalarlo en cPanel en la sección “SSL/TLS” → “Install and Manage SSL certificates”. Pero para la mayoría de tiendas, Let's Encrypt es más que suficiente.

¿Por qué mi candado sigue apareciendo roto después de activar SSL?

Esto es casi siempre por contenido mixto. Revisa que todas las imágenes, hojas de estilo y scripts se carguen desde https://. Puedes usar la consola del navegador (F12 → pestaña Console) para ver qué recursos fallan.

¿Necesito SSL si uso una pasarela de pago externa?

Sí, aunque el pago se procese en otro sitio, PrestaShop maneja datos del carrito y de la sesión del usuario. Además, Google penaliza la falta de HTTPS, así que es obligatorio para el SEO.

Conclusión: Tu tienda ya es segura

Felicidades, has completado la instalación de SSL en tu PrestaShop desde cPanel. Has cubierto los pasos clave: generar el certificado con Let's Encrypt, forzar la redirección y configurar PrestaShop para que use HTTPS en todo su contenido.

Ahora tus clientes verán el candado, Google te recompensará en los rankings y tus pasarelas de pago te lo agradecerán. Este proceso no es de una sola vez: asegúrate de que la renovación automática de Let's Encrypt está activa en tu cPanel para no volver a tener problemas.

Si te has quedado atascado en algún paso, revisa la configuración de tu DNS y de tu hosting. Y recuerda, si tu panel es Syspanel, el acceso es por el puerto 2106, pero el destino es el mismo: una tienda segura y confiable.

¡A vender se ha dicho!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel