PrestaShop: Cómo activar SSL con DirectAdmin (guía paso a paso)
Introducción a SSL y PrestaShop en DirectAdmin
Si tienes una tienda online con PrestaShop, activar el protocolo HTTPS (SSL) no es un lujo, sino una necesidad absoluta. Google penaliza los sitios sin SSL, los navegadores muestran advertencias de seguridad a tus clientes y, lo más importante, cualquier transacción o dato personal podría ser interceptado.
En esta guía paso a paso, te explicaré cómo activar SSL en tu tienda PrestaShop utilizando el panel de control DirectAdmin. No importa si eres principiante o tienes algo de experiencia: aquí encontrarás instrucciones claras, desde la instalación del certificado hasta la configuración final en tu tienda.
¿Qué necesitas antes de empezar?
Antes de lanzarte a los pasos, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin: Necesitas las credenciales de administrador de tu hosting.
- Un dominio apuntando a tu hosting: Tu dominio debe estar correctamente configurado en los DNS.
- PrestaShop instalado: La tienda debe estar funcionando en HTTP.
- Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o de pago. En esta guía usaremos Let’s Encrypt por ser la opción más común y gratuita.
[INFO] Si tu hosting usa el panel Syspanel (antes HestiaCP), el proceso es similar, pero accederás por el puerto 2106. En esta guía nos centramos en DirectAdmin, pero los conceptos son transferibles.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
Lo primero es iniciar sesión en tu panel de DirectAdmin. Normalmente accedes mediante tudominio.com:2222 o la IP de tu servidor seguida de :2222.
Una vez dentro, busca en el menú principal la opción "SSL Certificates" o "Certificados SSL". En algunas versiones puede estar dentro de "Advanced Features" o "Account Manager". Si no lo ves, usa el buscador interno del panel.
Paso 2: Instalar un certificado SSL gratuito con Let’s Encrypt
DirectAdmin integra de forma nativa la posibilidad de instalar certificados Let’s Encrypt de manera automática. Sigue estos pasos:
- Ve a la sección SSL Certificates.
- Busca el botón o enlace que diga "Let’s Encrypt" o "Free SSL". Haz clic.
- Se abrirá una pantalla donde debes seleccionar tu dominio principal. Normalmente aparece por defecto.
- Marca la casilla "Wildcard" si quieres que el certificado cubra todos los subdominios (ejemplo:
*.tudominio.com). Para una tienda PrestaShop básica, no es necesario, pero es útil si tienes subdominios. - Haz clic en "Save" o "Issue". El sistema verificará que el dominio apunta a tu servidor y emitirá el certificado en segundos.
[TIP] Si tienes varios dominios en el mismo plan, puedes repetir este proceso para cada uno. DirectAdmin permite gestionar múltiples certificados.
Paso 3: Verificar que el certificado está activo
Una vez instalado, es importante comprobar que todo funciona:
- Abre tu navegador y visita
https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. - Si ves un error de certificado, espera unos minutos (la propagación puede tardar) y vuelve a intentar.
- También puedes usar herramientas online como SSL Labs para verificar la validez.
[WARNING] Si tu dominio aún no apunta a tu servidor, el certificado no se emitirá. Asegúrate de que los DNS ya estén configurados.
Paso 4: Configurar PrestaShop para usar HTTPS
Ahora viene la parte más importante: decirle a PrestaShop que use la versión segura de tu tienda. Esto se hace desde el back office.
- Accede al panel de administración de PrestaShop (normalmente
tudominio.com/adminXXXX). - Ve al menú "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de la tienda" o "URL de la tienda".
- Verás dos campos: "URL base de la tienda" y "URL base de SSL". Ambas deben empezar con
https://tudominio.com. - Activa la opción "Activar SSL" y también "Activar SSL en todas las páginas". Esto forzará HTTPS en toda la tienda.
- Guarda los cambios.
[INFO] En versiones antiguas de PrestaShop (1.6 o anteriores), estas opciones pueden estar en "Preferencias" > "General". En PrestaShop 8.x están en el mismo lugar descrito.
Paso 5: Forzar redirección de HTTP a HTTPS
Aunque hayas activado SSL en PrestaShop, es posible que los visitantes aún puedan acceder por HTTP. Para evitarlo, debes redirigir todo el tráfico a HTTPS. Esto se hace desde el archivo .htaccess en la raíz de tu tienda.
- Conéctate a tu hosting por FTP o usa el administrador de archivos de DirectAdmin.
- Busca el archivo
.htaccessen la carpeta donde está instalado PrestaShop (normalmentepublic_htmlodomains/tudominio.com/public_html). - Descarga una copia de seguridad por si algo sale mal.
- Agrega las siguientes líneas antes de la línea
# ~~start(o al inicio del archivo):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
- Guarda el archivo y súbelo de nuevo.
[WARNING] Si tu hosting ya tiene una redirección forzada desde el panel (como en algunos planes compartidos), no necesitas hacer esto. Pregunta a tu proveedor antes de modificar el
.htaccess.
Paso 6: Actualizar URLs internas y solucionar contenido mixto
Uno de los problemas más comunes tras activar SSL es el contenido mixto: imágenes, scripts o CSS que se cargan por HTTP dentro de una página HTTPS. Esto hace que el candado aparezca como no seguro.
PrestaShop suele actualizar las URLs automáticamente, pero a veces quedan residuos. Para solucionarlo:
- Ve a "Parámetros de la tienda" > "Rendimiento".
- En la sección "Caché", limpia la caché de PrestaShop (tanto de Smarty como de CSS/JS).
- Regenera las miniaturas de imágenes desde "Parámetros de la tienda" > "Imágenes".
- Si usas algún módulo de terceros, revisa que sus URLs también usen HTTPS. Puedes usar herramientas como "Better Content Security" de PrestaShop o simplemente inspeccionar la consola del navegador.
Paso 7: Probar la tienda a fondo
No des por hecho que todo funciona. Realiza estas pruebas:
- Navega por varias categorías y productos: Asegúrate de que todas las páginas carguen con HTTPS.
- Simula un proceso de compra: Desde añadir al carrito hasta el pago. Verifica que no haya errores.
- Prueba en diferentes navegadores: Chrome, Firefox, Safari, Edge.
- Usa la herramienta "SSL Checker" de tu hosting o de sitios como SSL Labs.
[TIP] Si después de todo ves algún error, revisa la consola del navegador (F12) para identificar qué recurso se carga por HTTP. Luego, corrige la URL en el módulo o tema correspondiente.
FAQ DirectAdmin: Preguntas frecuentes sobre SSL y PrestaShop
A continuación, respondo las dudas más comunes que suelen tener los usuarios al activar SSL con DirectAdmin.
¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?
Sí, absolutamente. DirectAdmin permite instalar certificados de pago (como los de Comodo, DigiCert, etc.). Solo necesitas subir los archivos del certificado (dominio, CA y clave privada) en la sección "SSL Certificates" > "Paste a pre-generated certificate". El proceso es manual, pero igual de válido.
¿Qué hago si mi tienda PrestaShop deja de cargar después de activar SSL?
Esto suele deberse a que la URL base no se actualizó correctamente. Revisa el paso 4 y asegúrate de que tanto la URL de la tienda como la de SSL comienzan con https://. Si el problema persiste, limpia la caché de PrestaShop y del navegador.
¿Cómo sé si mi hosting soporta Let’s Encrypt en DirectAdmin?
La mayoría de los proveedores que usan DirectAdmin ya lo tienen integrado. Si no ves la opción, contacta a tu soporte técnico. También puedes instalar un certificado manualmente desde la opción "SSL Certificates" > "Create a self-signed certificate", pero no es recomendable para producción.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. La carga adicional de cifrado es insignificante en servidores modernos. De hecho, Google prioriza los sitios HTTPS en los resultados de búsqueda, por lo que el beneficio SEO supera con creces cualquier pequeña sobrecarga.
¿Necesito SSL también para el subdominio de administración (admin)?
Sí, es muy recomendable. Al activar SSL en todas las páginas desde PrestaShop, el back office también se protegerá. Asegúrate de que el certificado cubra el dominio principal.
¿Puedo tener SSL en un dominio que no está en mi plan de hosting?
No. El certificado SSL se emite para un dominio que debe estar alojado en tu servidor. Si tienes un dominio externo, primero debes apuntarlo a tu hosting.
Conclusión y recomendaciones finales
Activar SSL en PrestaShop con DirectAdmin no es complicado si sigues los pasos en orden. Recuerda que la seguridad de tu tienda y la confianza de tus clientes dependen de ello. Una vez configurado, no olvides:
- Monitorear la caducidad del certificado: Let’s Encrypt caduca cada 90 días, pero DirectAdmin suele renovarlo automáticamente. Verifica que la renovación esté activada.
- Actualizar tus URLs en Google Search Console: Si cambiaste de HTTP a HTTPS, notifica el cambio para evitar pérdidas de tráfico.
- Revisar periódicamente la consola del navegador: Para asegurarte de que no haya contenido mixto.
Si tienes problemas, no dudes en consultar la documentación oficial de DirectAdmin o contactar a tu proveedor de hosting. ¡Tu tienda PrestaShop ahora es más segura y profesional!
[INFO] Recuerda que si usas Syspanel (antes HestiaCP), el acceso es por el puerto 2106 y la configuración SSL es similar, aunque la interfaz cambia ligeramente.
