Configurar SSL en PrestaShop desde el panel de control
Configurar SSL en PrestaShop es uno de los pasos más importantes para proteger la información de tus clientes, mejorar tu posicionamiento en buscadores y generar confianza en tu tienda online. En esta guía, te explicaremos paso a paso cómo activar y configurar tu certificado SSL desde el panel de control de tu hosting, ya sea usando cPanel, DirectAdmin o Syspanel (HestiaCP). No necesitas ser un experto técnico, solo seguir estas instrucciones claras.
¿Por qué es importante configurar SSL en PrestaShop?
Antes de empezar, es bueno que entiendas por qué este proceso es tan relevante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del usuario y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o direcciones viajan de forma segura.
Además, Google considera el uso de HTTPS como un factor de ranking. Si no tienes SSL, tu tienda aparecerá como "No segura" en los navegadores, lo que puede ahuyentar a los compradores. Por eso, SSL PrestaShop no es opcional, es una necesidad.
[INFO] Un certificado SSL puede ser gratuito (como Let's Encrypt) o de pago. Para la mayoría de tiendas pequeñas y medianas, el gratuito es más que suficiente.
Requisitos previos para configurar SSL en tu tienda
Antes de comenzar, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de control de tu hosting (cPanel, DirectAdmin o Syspanel).
- Que tu dominio ya esté apuntando al servidor (los DNS estén configurados).
- Tener acceso a la administración de PrestaShop (back office).
- Que tu hosting soporte SSL (la mayoría lo hace hoy en día).
Si no tienes claro si tu plan lo incluye, consulta con tu proveedor de hosting.
Paso 1: Instalar el certificado SSL desde el panel de control
El primer paso es obtener e instalar el certificado. Dependiendo de tu panel, el proceso varía ligeramente. Vamos a ver los tres casos más comunes.
Si usas cPanel
- Inicia sesión en tu cPanel (normalmente accedes a través de
tudominio.com/cpanelotudominio.com:2083). - Busca la sección Seguridad y haz clic en SSL/TLS.
- Dentro, selecciona Instalar y gestionar SSL para su sitio (HTTPS).
- En el menú desplegable, elige tu dominio.
- Si ya tienes un certificado (por ejemplo, de Let's Encrypt), verás la opción de instalarlo automáticamente. En caso contrario, puedes usar la herramienta AutoSSL que muchos hosts incluyen.
- Haz clic en Instalar y espera unos segundos. Recibirás un mensaje de éxito.
[TIP] Si tu hosting ofrece AutoSSL, actívalo. Así el certificado se renovará automáticamente cada 90 días sin que tengas que hacer nada.
Si usas DirectAdmin
- Accede a tu DirectAdmin (normalmente
tudominio.com:2222). - Ve a Advanced Features y luego a SSL Certificates.
- Selecciona Create a certificate request si necesitas uno nuevo, o Upload certificate si ya tienes los archivos.
- Si usas Let's Encrypt, busca la opción Let's Encrypt SSL y actívala para tu dominio.
- Marca la casilla de Force SSL si está disponible. Esto redirigirá todo el tráfico HTTP a HTTPS automáticamente.
- Guarda los cambios.
Si usas Syspanel (HestiaCP)
Syspanel es una interfaz moderna y muy intuitiva. Recuerda que el acceso se realiza a través del puerto 2106. Por ejemplo: tudominio.com:2106.
- Inicia sesión con tus credenciales.
- En el panel principal, busca la sección WEB y haz clic en el icono de lápiz o en Editar junto a tu dominio.
- Dentro de las opciones, verás un apartado llamado SSL Support o SSL Certificate.
- Activa la casilla SSL y elige Let's Encrypt como proveedor.
- Haz clic en Guardar y espera unos segundos. Syspanel generará e instalará el certificado automáticamente.
- Verás que el estado del dominio cambia a "Seguro" o aparece un candado verde.
[WARNING] En Syspanel, asegúrate de que tu dominio tenga correctamente configurados los registros DNS (A y, si aplica, www). Si no, Let's Encrypt no podrá validar la propiedad y la instalación fallará.
Paso 2: Verificar que el certificado SSL está activo
Una vez instalado, es momento de comprobar que funciona. Abre tu navegador y escribe https://tudominio.com. Deberías ver un candado verde en la barra de direcciones. Si aparece un mensaje de advertencia, algo no está bien.
Puedes usar herramientas online como SSL Labs o Why No Padlock para un análisis más detallado. Busca errores como contenido mixto (recursos cargados sin HTTPS) o certificados caducados.
Paso 3: Configurar PrestaShop para usar SSL
Ahora que el servidor ya tiene el certificado, debemos decirle a PrestaShop que lo use. Este paso es crucial para que toda la tienda funcione bajo HTTPS.
Acceder al back office de PrestaShop
- Inicia sesión en la administración de tu tienda (normalmente
tudominio.com/adminXXXXX). - Ve al menú Configurar y luego a Parámetros de la tienda.
- Selecciona General (o Configuración general).
Activar SSL en PrestaShop
Dentro de la pantalla de configuración general, busca la sección Seguridad o SSL. Verás las siguientes opciones:
- Activar SSL: Márcala como Sí.
- Activar SSL en todas las páginas: Márcala como Sí (esto es muy importante para evitar contenido mixto).
- Forzar HTTPS en el back office: También actívalo para proteger el acceso de administración.
Guarda los cambios. PrestaShop ahora redirigirá todo el tráfico a HTTPS.
[INFO] Si al activar SSL no ves cambios, puede que tu servidor tenga un proxy inverso (como Cloudflare). En ese caso, deberás configurar manualmente las cabeceras. Si usas un CDN, consulta su documentación.
Configurar la URL de la tienda
Otro paso esencial es actualizar las URLs base de tu tienda para que usen HTTPS. Ve a Configurar > Parámetros de la tienda > Tráfico y SEO.
- En Configuración SEO y URLs, asegúrate de que la URL de la tienda comience con
https://. - También revisa la URL base (SSL) si aparece. Debe ser la misma que la anterior.
Guarda y limpia la caché de PrestaShop (ve a Configurar > Herramientas avanzadas > Rendimiento y haz clic en Limpiar caché).
Paso 4: Corregir contenido mixto (errores comunes)
Uno de los problemas más frecuentes después de activar SSL es el contenido mixto. Esto ocurre cuando algunas imágenes, scripts o CSS se cargan a través de HTTP en lugar de HTTPS. El navegador puede mostrar un mensaje de advertencia o incluso bloquear ciertos recursos.
Para solucionarlo:
- Actualiza las URLs de tus imágenes: En PrestaShop, ve a Catálogo > Productos y edita cada producto. Revisa las URLs de las imágenes principales y secundarias. Si están en HTTP, cámbialas a HTTPS.
- Revisa módulos de terceros: Algunos módulos pueden tener enlaces duros a HTTP. Desinstálalos y vuélvelos a instalar, o contacta al desarrollador.
- Usa la herramienta de búsqueda: En PrestaShop, ve a Configurar > Herramientas avanzadas > Base de datos y busca en la tabla
ps_linksops_imagecualquier referencia a HTTP. Puedes reemplazarlas manualmente con una consulta SQL (si sabes hacerlo) o usando un módulo como "Search and Replace". - Forzar HTTPS en el .htaccess: Si tu hosting es Apache, puedes añadir estas líneas al archivo
.htaccessen la raíz de tu tienda:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto redirigirá cualquier petición HTTP a HTTPS.
[WARNING] Haz una copia de seguridad de tu base de datos y archivos antes de hacer cambios masivos. Un error podría romper tu tienda.
Paso 5: Verificar la seguridad y el rendimiento
Una vez todo configurado, realiza una prueba completa:
- Navega por varias páginas de tu tienda (productos, carrito, checkout) y confirma que todas usen HTTPS.
- Usa herramientas como Why No Padlock para detectar contenido mixto.
- Comprueba que los formularios de pago funcionen correctamente.
- Si usas un CDN como Cloudflare, asegúrate de que el modo SSL esté en Full (strict) para mayor seguridad.
Preguntas frecuentes (FAQ)
¿Puedo tener SSL gratuito en PrestaShop?
Sí, la mayoría de hosts ofrecen Let's Encrypt de forma gratuita. Es suficiente para la seguridad básica y el SEO.
¿Qué hago si después de activar SSL mi tienda se ve rara?
Es probable que sea contenido mixto. Sigue los pasos del Paso 4 para corregirlo. También puedes limpiar la caché del navegador y de PrestaShop.
¿Necesito un certificado SSL para cada subdominio?
Depende. Un certificado comodín (*.tudominio.com) cubre todos los subdominios. Si usas Let's Encrypt, puedes solicitar uno para cada subdominio por separado.
¿Cómo renovar el certificado SSL automáticamente?
Con Let's Encrypt, la renovación suele ser automática si tu panel de control lo soporta (AutoSSL en cPanel, Let's Encrypt en Syspanel, etc.). En PrestaShop no necesitas hacer nada adicional.
¿Afecta el SSL a la velocidad de mi tienda?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero los servidores modernos lo manejan sin problema. Además, el HTTPS es un factor de ranking que compensa cualquier pequeña pérdida.
Conclusión
Configurar SSL en PrestaShop desde tu panel de control es un proceso sencillo si sigues los pasos adecuados. Desde la instalación del certificado hasta la corrección de contenido mixto, cada etapa es clave para ofrecer una experiencia segura y profesional a tus clientes. Recuerda que un sitio HTTPS no solo protege datos, sino que también mejora tu posicionamiento en Google.
Si encuentras dificultades, no dudes en contactar al soporte técnico de tu hosting. Muchos proveedores ofrecen asistencia gratuita para este tipo de configuraciones.
[TIP] Una vez que tengas SSL funcionando, considera instalar un plugin de seguridad adicional y mantener PrestaShop actualizado. La seguridad es un proceso continuo.
