PrestaShop: Cómo activar y configurar SSL (HTTPS) en tu tienda
¿Por qué es tan importante activar SSL (HTTPS) en tu PrestaShop?
Imagina que tu tienda online es una tienda física. Si no tuviera puertas con llave, ni cámara de seguridad, ni persianas, ¿dejarías tu dinero en la caja registradora? Pues lo mismo ocurre con tu web. Activar SSL PrestaShop es, literalmente, ponerle la puerta blindada a tu negocio digital.
Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del cliente y tu servidor. Esto significa que si alguien intercepta los datos, solo verá un galimatías ilegible. Para una tienda online, esto es vital porque tus clientes te confían datos personales, direcciones y, sobre todo, datos de tarjetas de crédito o PayPal.
Además de la seguridad, hay un factor psicológico y técnico: el famoso candadito. Los clientes buscan ese candado en la barra de direcciones. Si no lo ven, es muy probable que desconfíen y abandonen el carrito de la compra. Y no solo eso: Google penaliza las webs sin SSL, mostrándolas como "No seguras" y relegándolas en los resultados de búsqueda. Por lo tanto, configurar HTTPS PrestaShop no es solo una opción, es una obligación para cualquier negocio que se precie.
En esta guía, te voy a explicar paso a paso, y sin tecnicismos complicados, cómo ponerle el cinturón de seguridad a tu tienda PrestaShop. Vamos a ello.
Paso 1: Obtener e instalar el certificado SSL
Antes de activar nada en PrestaShop, necesitas tener el certificado instalado en tu servidor. Sin esto, no hay nada que hacer.
¿Qué tipo de certificado necesito?
Para una tienda online, lo mínimo indispensable es un certificado SSL de Validación de Dominio (DV). Es el más rápido de obtener y suele ser gratuito si tu hosting lo ofrece (como Let's Encrypt). Sin embargo, si tu tienda maneja un volumen alto de ventas, te recomiendo un certificado de Validación de Empresa (OV) o incluso de Validación Extendida (EV), que muestran el nombre de tu empresa en la barra de direcciones, lo que genera muchísima más confianza.
[TIP] La mayoría de los paneles de control modernos, como Syspanel (accesible por el puerto 2106), incluyen un botón para instalar certificados Let's Encrypt en un clic. Busca en la sección de "Sitios Web" o "Seguridad". Si tu hosting usa cPanel, busca la herramienta "SSL/TLS Status".
Instalación en Syspanel (antes HestiaCP)
Si tu hosting utiliza Syspanel, el proceso es muy sencillo:
- Accede a tu panel de control Syspanel a través del puerto 2106 (ej:
https://tudominio.com:2106). - Ve a la sección de "Sitios Web" y localiza tu dominio.
- Busca la opción que dice "Let's Encrypt" o "SSL".
- Marca la casilla para activar SSL y asegúrate de que estén marcadas las opciones para incluir el subdominio
wwwy el dominio principal. - Haz clic en "Guardar" o "Instalar". El panel se encargará de generar y configurar el certificado automáticamente.
[INFO] Después de la instalación, es posible que tengas que esperar unos minutos para que el certificado se propague por Internet. No te preocupes, es normal.
Paso 2: Activar SSL en el panel de administración de PrestaShop
Ahora que el certificado está en el servidor, toca decirle a PrestaShop que lo use. Este es el paso más importante de la activación.
Configuración de la tienda
- Accede a tu Panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú lateral y navega a "Configuración avanzada".
- Dentro de ese menú, haz clic en "Rendimiento".
- Busca la sección que se llama "Opciones de seguridad" o "Cifrado" (dependiendo de la versión de PrestaShop, puede variar ligeramente).
- Ahí encontrarás la opción "Activar SSL" o "Forzar el uso de SSL en todas las páginas".
Aquí viene lo crucial: debes activar ambas opciones. La primera activa el protocolo, y la segunda fuerza a que todas las páginas de tu tienda (incluyendo el panel de administración) se carguen con HTTPS. Esto evita que haya páginas mixtas (parte segura y parte no segura).
[WARNING] ¡IMPORTANTE! No desactivar la opción "Forzar SSL" puede hacer que tu panel de administración se bloquee. Si esto ocurre, no entres en pánico. Simplemente accede a tu servidor a través de Syspanel o FTP y edita el archivo config/settings.inc.php (en PrestaShop 1.6) o app/config/parameters.php (en PrestaShop 1.7 y 8). Busca la línea que dice define('_PS_SSL_ENABLED_', '0') y cámbiala a '1'.
Configuración de la URL de la tienda
Otro paso fundamental es cambiar las URLs base de tu tienda para que usen HTTPS.
- Ve a "Configuración de la tienda" > "Parámetros generales".
- En la parte superior, verás los campos "URL de la tienda" y "URL del logo".
- Cambia el prefijo
http://porhttps://en ambos campos. - Guarda los cambios. La página se recargará automáticamente con la nueva URL segura.
Paso 3: Configurar correctamente el archivo .htaccess
El archivo .htaccess es como el directorio de tráfico de tu servidor. Le dice a los navegadores y a los motores de búsqueda cómo acceder a tu web. A veces, PrestaShop no actualiza este archivo automáticamente, así que lo haremos manualmente para asegurarnos.
Redirección 301 de HTTP a HTTPS
Lo que queremos es que cualquier persona que intente acceder a tu tienda a través de http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se hace con una redirección 301 (movimiento permanente).
- Ve a tu panel de control (Syspanel, cPanel, etc.) y abre el Administrador de archivos.
- Navega a la carpeta pública de tu dominio (normalmente
public_htmloweb). - Busca el archivo llamado
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos". - Haz una copia de seguridad de este archivo antes de tocarlo. Es tu red de seguridad.
- Edita el archivo y añade las siguientes líneas al principio del mismo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios. Prueba a acceder a tu tienda con
http://tudominio.comy verás que te redirige automáticamente a la versión segura.
[TIP] Después de hacer esto, ve a la sección de "Parámetros avanzados" > "Herramientas" en PrestaShop y haz clic en "Vaciar la caché" para asegurarte de que se aplican los cambios correctamente.
Paso 4: Buscar y eliminar "contenido mixto" (Imágenes y recursos)
Este es el error más común que cometen los usuarios al configurar HTTPS PrestaShop. El "contenido mixto" ocurre cuando tu web se carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan con HTTP. Esto provoca que el candado no aparezca o que aparezca con un signo de advertencia.
¿Cómo encontrarlo?
- Accede a tu tienda con HTTPS.
- Haz clic derecho en cualquier parte de la página y selecciona "Inspeccionar" o "Ver código fuente".
- Ve a la pestaña "Consola" en la ventana que se abre.
- Busca mensajes de error que digan "Mixed Content" o "Blocked loading mixed active content". Ahí te dirá exactamente qué URL está causando el problema.
¿Cómo solucionarlo?
La solución es asegurarse de que todas las URLs de los recursos usen HTTPS. Puedes hacerlo de dos maneras:
-
A nivel de base de datos: Si tienes muchas imágenes con URLs absolutas en HTTP, necesitarás una consulta SQL. Esto es más avanzado, así que si no te sientes cómodo, contacta con tu soporte técnico.
-
A nivel de archivo: La mayoría de las veces, el problema está en los temas o módulos que tienen URLs hardcodeadas. Busca en los archivos de tu tema (en
themes/tunombre) cualquier referencia ahttp://y cámbiala porhttps://o mejor, por una URL relativa como//tudominio.com.
[INFO] PrestaShop tiene una función nativa para "forzar SSL" que también arregla la mayoría de los problemas de contenido mixto en las imágenes. Asegúrate de que la opción "Activar SSL" está marcada en "Parámetros generales", como vimos antes.
Paso 5: Actualizar Google Analytics y Search Console
Si usas Google Analytics o Search Console, debes actualizar la configuración, ya que ahora tu web tiene dos versiones (HTTP y HTTPS) que Google considera como dos sitios diferentes hasta que se las rediriges.
En Google Analytics
- Ve a tu cuenta de Google Analytics.
- En la columna de la izquierda, ve a "Administrar".
- En la columna "Propiedad", haz clic en "Configuración de la propiedad".
- En la sección "Configuración de la propiedad", verás el campo "URL predeterminada de la página". Cámbiala de
http://ahttps://. - Guarda los cambios.
En Google Search Console
- Añade una nueva propiedad con la versión HTTPS de tu sitio (ej:
https://tudominio.com). - Verifica que eres el propietario (puedes usar el mismo método que usaste para la versión HTTP).
- Una vez verificado, solicita la "Cambio de dirección" en la versión antigua (HTTP) hacia la nueva (HTTPS). Esto le dice a Google que migres todos los rankings y la autoridad de la web antigua a la nueva.
[WARNING] No borres la propiedad antigua de HTTP en Search Console hasta que no hayas hecho el cambio de dirección y hayan pasado unas semanas. Si la borras, perderás todos los datos históricos.
Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop
¿Qué pasa si no activo SSL en mi PrestaShop?
Además de que tu tienda será vulnerable a ataques, los navegadores mostrarán un aviso de "No segura". Esto ahuyentará a los clientes. Además, Google penalizará tu posicionamiento, haciendo que sea mucho más difícil que te encuentren en las búsquedas.
¿Cuánto cuesta un certificado SSL?
Hoy en día, puedes obtener certificados SSL gratuitos (como Let's Encrypt) directamente desde tu panel de hosting, como Syspanel. Si tu hosting no lo ofrece, puedes comprar uno por un precio que varía entre 10€ y 100€ al año, dependiendo del nivel de validación.
¿Activar SSL ralentiza mi tienda?
El cifrado y descifrado de datos consume un mínimo de recursos del servidor. Sin embargo, con los protocolos modernos (HTTP/2) y una buena configuración, la diferencia de velocidad es imperceptible para el usuario. El beneficio de seguridad y confianza supera con creces cualquier pérdida mínima de rendimiento.
¿Puedo tener SSL en un subdominio como tienda.midominio.com?
Sí, por supuesto. Puedes instalar un certificado SSL para el subdominio. De hecho, es muy recomendable. Solo asegúrate de que el certificado cubra el subdominio (la mayoría de los certificados modernos lo hacen) y de configurar la redirección de la misma manera en ese subdominio.
¿Qué es el "contenido mixto" y por qué es malo?
El contenido mixto es cuando una página segura (HTTPS) carga recursos de una fuente no segura (HTTP). Esto puede permitir que un atacante intercepte o modifique esos recursos, comprometiendo la seguridad de la página. Es la causa número uno de que el candado de seguridad no aparezca correctamente.
Conclusión final
Activar y configurar HTTPS PrestaShop es un proceso que, aunque puede parecer técnico, es totalmente manejable si sigues los pasos con calma. No es solo una cuestión de seguridad informática; es una inversión en la confianza de tus clientes y en el posicionamiento de tu marca en buscadores.
No lo dejes para mañana. Cada día que tu tienda funciona sin SSL, estás perdiendo ventas y credibilidad. Sigue esta guía, y en menos de una hora tendrás tu tienda funcionando con el candado de seguridad activado, lista para que tus clientes compren con total tranquilidad.
Si en algún momento te sientes perdido, no dudes en contactar con el soporte técnico de tu hosting. Están para ayudarte. ¡Mucho éxito con tu tienda online!
