PrestaShop: Configurar SSL desde DirectAdmin
Sabemos que la seguridad es una de tus mayores preocupaciones al gestionar tu tienda online. Tener un certificado SSL en tu PrestaShop no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en buscadores y genera confianza. Si tu hosting usa DirectAdmin, estás de suerte: el proceso para configurar SSL es bastante sencillo. En esta guía, te explicaremos paso a paso cómo hacerlo, desde la instalación del certificado hasta la configuración final en tu tienda.
¿Qué es SSL y por qué es obligatorio en PrestaShop?
SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Cuando lo tienes activo, la dirección de tu web cambia de http:// a https:// y aparece un candado verde. Para una tienda online como PrestaShop, esto es indispensable porque:
- Protege datos sensibles como contraseñas, direcciones y números de tarjeta.
- Google penaliza los sitios sin SSL, así que tu SEO mejora notablemente.
- Los navegadores modernos marcan como "No seguro" cualquier sitio sin HTTPS, lo que ahuyenta a los compradores.
[INFO] Si tu PrestaShop ya está funcionando, no te preocupes: migrar a HTTPS con DirectAdmin es seguro y no perderás datos, siempre que sigas los pasos correctos.
Requisitos previos antes de configurar SSL
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin como usuario o administrador.
- Un dominio o subdominio apuntando a tu servidor (los DNS deben estar resueltos).
- PrestaShop instalado y funcionando en HTTP.
- Posibilidad de generar o importar un certificado SSL. Puedes usar Let’s Encrypt (gratuito) o uno de pago.
[WARNING] Si tu dominio no está apuntando correctamente al servidor, la validación del SSL fallará. Verifica que los registros A apunten a la IP correcta.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
Inicia sesión en DirectAdmin con tus credenciales. Normalmente la URL es algo como https://tu-dominio:2222 o https://ip-del-servidor:2222. Una vez dentro:
- Busca en el menú principal la sección "Advanced Features" o "Características Avanzadas".
- Haz clic en "SSL Certificates" o "Certificados SSL".
- También puedes encontrarlo directamente en "Account Manager" > "SSL Certificates".
Verás una interfaz con varias opciones: generar un certificado nuevo, importar uno existente o usar Let’s Encrypt.
Paso 2: Generar un certificado SSL con Let’s Encrypt (recomendado)
Let’s Encrypt es la opción más rápida, gratuita y automática. DirectAdmin lo integra de forma nativa.
2.1. Seleccionar el dominio
En la página de SSL Certificates, elige tu dominio de la lista desplegable (por ejemplo, tutienda.com). Si tienes varios, asegúrate de seleccionar el correcto.
2.2. Solicitar el certificado
Busca el botón que dice "Let's Encrypt" o "Solicitar certificado Let's Encrypt". DirectAdmin hará lo siguiente automáticamente:
- Validará que el dominio existe y responde.
- Generará el certificado y lo instalará en el servidor web (Apache o Nginx).
- Configurará la renovación automática (cada 90 días).
[TIP] No necesitas hacer nada más. En unos segundos, tu dominio tendrá SSL activo. Puedes verificarlo visitando
https://tudominio.comy viendo el candado.
Paso 3: Importar un certificado SSL de pago (si lo prefieres)
Si ya compraste un certificado SSL de una autoridad como Comodo, DigiCert o GlobalSign, puedes importarlo manualmente.
3.1. Obtener los archivos necesarios
Necesitarás tres elementos:
- Certificado principal (generalmente
.crto.pem). - Clave privada (
.key). - Certificado intermedio (a veces incluido en el mismo archivo o proporcionado por separado).
3.2. Subir los archivos en DirectAdmin
En la misma sección de SSL Certificates, busca la opción "Paste a pre-generated certificate and key" o "Importar certificado". Allí:
- Pega el contenido del certificado principal en el campo "Certificate".
- Pega la clave privada en "Private Key".
- Si tienes un certificado intermedio, pégalo en "Certificate Authority Bundle" (a veces llamado CA Bundle).
- Haz clic en "Save" o "Instalar".
DirectAdmin actualizará la configuración del servidor web automáticamente.
[WARNING] Si la clave privada no coincide con el certificado, el proceso fallará. Asegúrate de que ambos archivos sean del mismo dominio y estén emparejados.
Paso 4: Forzar HTTPS en tu dominio desde DirectAdmin
Una vez instalado el SSL, debes redirigir todo el tráfico HTTP a HTTPS. Esto se puede hacer desde DirectAdmin sin tocar archivos.
4.1. Usar la función de redirección
En DirectAdmin, ve a "Domain Setup" o "Configuración de dominio". Selecciona tu dominio y busca la opción "Force SSL" o "Forzar HTTPS". Actívala.
- Esto agregará una regla en el archivo
.htaccessde tu dominio. - También puedes hacerlo manualmente editando el
.htaccessdesde el File Manager de DirectAdmin.
4.2. Verificar la redirección
Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Si ves el candado verde, todo está bien.
[TIP] Si tienes problemas con la redirección, prueba a limpiar la caché del navegador o usar una herramienta como "SSL Checker" online.
Paso 5: Configurar SSL en PrestaShop
Ahora que el servidor ya tiene SSL, debes decirle a PrestaShop que lo use. Esto se hace desde el panel de administración.
5.1. Acceder a la configuración de la tienda
Inicia sesión en tu back office de PrestaShop (normalmente https://tudominio.com/admin). Ve a:
Parámetros de la tienda > General > Configuración de la tienda.
5.2. Activar SSL
Busca las siguientes opciones:
- Activar SSL: Selecciona Sí.
- Activar SSL en todas las páginas: Selecciona Sí.
Guarda los cambios. PrestaShop ahora forzará HTTPS en todas las páginas de la tienda.
[INFO] Si tu tienda ya tenía productos, imágenes o enlaces en HTTP, es posible que algunos recursos se carguen como "mixtos" (contenido seguro y no seguro). No te preocupes, lo solucionaremos en el siguiente paso.
Paso 6: Corregir contenido mixto y actualizar URLs
El contenido mixto ocurre cuando tu página usa HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP. Esto puede romper el candado verde.
6.1. Actualizar URLs en la base de datos
PrestaShop guarda las URLs absolutas en la base de datos. Para cambiarlas todas de una vez:
- Ve a Parámetros de la tienda > General > Configuración de la tienda.
- En los campos "URL de la tienda" y "URL segura de la tienda", asegúrate de que ambas comiencen con
https://. - Guarda los cambios.
6.2. Regenerar el archivo .htaccess
Desde el back office, ve a Parámetros de la tienda > SEO y URLs. Simplemente haz clic en "Guardar" sin cambiar nada. Esto regenerará el archivo .htaccess con las rutas HTTPS.
6.3. Verificar con herramientas online
Usa herramientas como "Why No Padlock" o "SSL Labs" para escanear tu tienda. Te indicarán si hay algún recurso problemático.
[WARNING] Si usas módulos de terceros o temas personalizados, algunos podrían tener URLs HTTP hardcodeadas. Revisa sus configuraciones o contacta al desarrollador.
Paso 7: Probar la tienda y solucionar errores comunes
Después de la configuración, es crucial probar que todo funcione bien:
- Navega por todas las secciones: inicio, categorías, producto, carrito y proceso de pago.
- Asegúrate de que los formularios de contacto y registro envíen datos correctamente.
- Verifica que los correos electrónicos transaccionales (confirmación de pedido, recuperación de contraseña) se envíen con enlaces HTTPS.
Errores frecuentes y soluciones
| Problema | Posible causa | Solución |
|---|---|---|
| El candado no aparece | Contenido mixto | Revisa imágenes o scripts HTTP |
| Error de redirección infinita | Regla mal configurada en .htaccess | Desactiva "Force SSL" temporalmente y revisa el archivo |
| Página en blanco | Caché de PrestaShop | Limpia la caché desde Parámetros avanzados > Rendimiento |
| Certificado no válido | El dominio no coincide | Verifica que el certificado cubra el dominio exacto (con y sin www) |
[INFO] Si después de todo sigues teniendo problemas, revisa los logs de error de DirectAdmin en "Error Logs" dentro del panel. Allí encontrarás pistas precisas.
Preguntas frecuentes (FAQ)
¿Puedo usar SSL en un subdominio?
Sí. En DirectAdmin, selecciona el subdominio (ej. tienda.tudominio.com) y sigue el mismo proceso. Let’s Encrypt también funciona para subdominios.
¿Qué hago si mi PrestaShop deja de funcionar después de activar SSL?
Generalmente es por contenido mixto o redirecciones mal hechas. Vuelve a desactivar SSL desde el back office, revisa el .htaccess y luego actívalo de nuevo paso a paso.
¿Es necesario renovar el SSL manualmente?
Con Let’s Encrypt, DirectAdmin lo renueva automáticamente. Con certificados de pago, deberás importar el nuevo antes de que expire. Te recomendamos configurar un recordatorio.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problema. Además, la mejora en SEO y confianza compensa con creces.
Conclusión
Configurar SSL en PrestaShop desde DirectAdmin es un proceso que, aunque tiene varios pasos, es muy accesible incluso para quienes no son expertos técnicos. Siguiendo esta guía, tu tienda quedará protegida, con el candado verde y lista para vender con total seguridad. Recuerda que el SSL no solo es una buena práctica, sino un requisito indispensable para cualquier comercio electrónico hoy en día.
Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de PrestaShop o el soporte de tu hosting. ¡Tu tienda y tus clientes te lo agradecerán!
