PrestaShop: Configurar SSL en tu tienda online
¿Por qué es obligatorio tener SSL en tu PrestaShop?
En el mundo del comercio electrónico, la confianza es la moneda más valiosa. Cuando un cliente entra en tu tienda online hecha con PrestaShop, va a introducir datos personales, direcciones y, sobre todo, información de pago. Sin un certificado SSL, esos datos viajan por internet en texto plano, como si enviaras una postal que cualquiera puede leer. Con SSL, viajan dentro de un sobre cerrado y cifrado.
Pero no solo se trata de seguridad. Google, desde hace años, penaliza en sus resultados de búsqueda a las tiendas que no usan HTTPS. Además, los navegadores modernos marcan tu sitio como "No seguro", lo que ahuyenta a los compradores al instante. Por eso, instalar SSL en PrestaShop no es un lujo, es una necesidad absoluta para vender y posicionarte bien.
En este artículo, te guiaré paso a paso para que configures SSL en tu tienda, incluso si no eres un experto técnico. Hablaremos de qué es, cómo activarlo desde tu panel de control y cómo forzar el HTTPS en toda tu web para que no se te escape ni una página.
¿Qué es un certificado SSL y cómo funciona en PrestaShop?
SSL son las siglas de Secure Sockets Layer. Es un protocolo de seguridad que crea un canal cifrado entre el navegador del usuario y tu servidor. Cuando lo tienes activo, la dirección de tu tienda cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.
Para PrestaShop, el SSL es crítico porque gestiona el proceso de compra. Si el checkout no está cifrado, ningún cliente con sentido común te comprará. Además, muchos procesadores de pago (como PayPal o Stripe) exigen SSL para funcionar.
Tipos de certificados SSL más comunes
- SSL de dominio único: Protege un solo dominio (ej: tutienda.com).
- SSL Wildcard: Protege el dominio principal y todos sus subdominios (ej: blog.tutienda.com, foro.tutienda.com).
- SSL Multi-dominio: Protege varios dominios distintos bajo un mismo certificado.
Para una tienda PrestaShop estándar, con un solo dominio, el certificado de dominio único es suficiente. Si tienes un blog en un subdominio, te conviene el Wildcard.
Paso 1: Verificar si tu hosting ya incluye SSL
Antes de empezar a instalar nada, lo primero es comprobar si tu plan de hosting ya ofrece certificados SSL gratuitos. La mayoría de los proveedores modernos incluyen Let’s Encrypt, que es un certificado SSL gratuito, automático y perfectamente válido para tu tienda.
Accede a tu panel de control de hosting. Dependiendo de cuál uses, el proceso varía ligeramente. Si tu panel es Syspanel (el antiguo HestiaCP), recuerda que accedes por el puerto 2106. Por ejemplo: https://tudominio.com:2106.
Dentro de Syspanel, busca una sección que se llame "SSL" o "Certificados SSL". Allí verás una opción para "Añadir Certificado Let's Encrypt" o similar. Selecciona tu dominio y actívalo. En unos segundos, el sistema generará e instalará el certificado automáticamente.
[INFO] Si tu hosting no ofrece Let's Encrypt, puedes comprar un certificado SSL de pago (desde 10€/año) en tu proveedor de dominios o en el propio panel de control. La instalación manual es más compleja, pero el resultado es el mismo.
Paso 2: Activar SSL en el Back Office de PrestaShop
Una vez que el certificado está instalado a nivel de servidor, tienes que decirle a PrestaShop que empiece a usarlo. Este paso es fundamental, porque si no lo haces, la tienda seguirá cargando en HTTP aunque el certificado exista.
Sigue estos pasos:
- Accede al Back Office de tu PrestaShop (normalmente
tudominio.com/admin). - Ve al menú Configurar > Parámetros de la tienda > General.
- Busca la sección Configuración de la tienda y localiza la opción Activar SSL.
- Selecciona Sí.
- Justo debajo, verás Activar SSL en todas las páginas. Selecciona también Sí. Esto es crítico para forzar HTTPS en todo el sitio, incluyendo el catálogo, el carrito y el checkout.
- Guarda los cambios.
[WARNING] Si al activar SSL tu tienda se vuelve inaccesible o ves un error de "demasiadas redirecciones", no entres en pánico. Vuelve a la opción y desactívala temporalmente. El problema suele ser una configuración incorrecta del servidor o un conflicto con la caché. Más adelante te doy la solución.
Paso 3: Forzar HTTPS desde el archivo .htaccess (método avanzado)
Aunque hayas activado SSL en el Back Office, a veces algunas páginas o recursos (imágenes, CSS, JavaScript) pueden seguir cargándose en HTTP. Esto provoca el temido error de "contenido mixto" y el candado verde no se muestra.
Para evitar esto, lo más seguro es añadir una regla de redirección en el archivo .htaccess de tu tienda. Este archivo se encuentra en la raíz de tu instalación de PrestaShop.
Accede a tu hosting por FTP o desde el administrador de archivos de tu panel de control. Si usas Syspanel, puedes hacerlo desde la opción "Administrador de archivos" del dominio.
Busca el archivo .htaccess. Si no lo ves, asegúrate de que estás mostrando archivos ocultos. Ábrelo con un editor de texto y, antes de la línea que pone # ~~start~~, añade estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y súbelo de nuevo. Esto hará que cualquier visita que llegue a tu tienda por HTTP sea redirigida automáticamente a HTTPS.
[TIP] Si tu hosting ya tiene una redirección forzada desde el panel (como suele ocurrir con Syspanel), no necesitas tocar el
.htaccess. Pregunta a tu soporte técnico antes de modificarlo para evitar conflictos.
Paso 4: Configurar la URL de la tienda y los productos
Un error muy común después de instalar SSL es que las URLs de los productos, categorías y páginas sigan apuntando a HTTP. Esto se soluciona desde el Back Office.
Ve a Configurar > Parámetros de la tienda > Tráfico y SEO. Aquí verás la opción URL de la tienda. Asegúrate de que comienza con https://. Si no es así, cámbiala manualmente.
Después, ve a Mejorar > SEO > URLs y haz clic en Guardar (sin cambiar nada). Esto regenera las URLs amigables y las actualiza a HTTPS.
[INFO] Si usas un módulo de caché (como el de PrestaShop o uno externo), después de estos cambios es obligatorio limpiar la caché desde el Back Office (Configurar > Herramientas avanzadas > Rendimiento > Limpiar caché). Si no lo haces, los usuarios verán versiones antiguas en HTTP.
Paso 5: Verificar que todo funciona correctamente
Una vez que has hecho todos los cambios, es hora de comprobar que el SSL está funcionando al 100%. Puedes hacerlo de varias formas:
- Navega por tu tienda como si fueras un cliente. Revisa que todas las páginas (home, categoría, producto, carrito, checkout) muestren el candado verde.
- Usa herramientas online como SSL Labs (www.ssllabs.com/ssltest/). Introduce tu dominio y te dará un informe detallado de la configuración de tu SSL.
- Comprueba el contenido mixto con la consola del navegador. Abre tu tienda, haz clic derecho > "Inspeccionar" > pestaña "Consola". Si ves errores de "Mixed Content", significa que algún recurso se sigue cargando en HTTP.
Si encuentras errores de contenido mixto, la solución más rápida es buscar en el código de tu tema o en los módulos las URLs en HTTP y cambiarlas a HTTPS. También puedes usar un plugin como "Really Simple SSL" si tu PrestaShop lo permite, pero es mejor hacerlo manualmente para un control total.
Solución de problemas comunes (FAQ)
"Al activar SSL, mi tienda deja de cargar o da error 500"
Esto suele ocurrir por un conflicto con el archivo .htaccess o por una mala configuración del servidor. Prueba a desactivar SSL desde el Back Office (si puedes acceder) y luego:
- Renombra tu archivo
.htaccessa.htaccess_oldpara que PrestaShop genere uno nuevo. - Vuelve a activar SSL desde el Back Office.
- Regenera el
.htaccessdesde Parámetros de la tienda > Tráfico y SEO > URLs > Guardar.
Si el error persiste, contacta con tu hosting. En Syspanel, el soporte suele ser rápido y pueden revisar la configuración del servidor.
"El candado verde aparece en algunas páginas pero no en otras"
Esto es un clásico de contenido mixto. Revisa que el logo, los iconos de redes sociales, los scripts de Google Analytics o cualquier otro recurso externo se carguen por HTTPS. Si algún módulo o tu tema tiene URLs fijas en HTTP, cámbialas manualmente en la base de datos o en los archivos de configuración.
"¿Puedo usar un certificado SSL gratuito para vender?"
Sí, absolutamente. Let's Encrypt es un certificado SSL gratuito, reconocido por todos los navegadores y perfectamente válido para procesar pagos. No necesitas gastar dinero en uno de pago a menos que requieras garantías extendidas o seguros adicionales.
"Después de instalar SSL, mi posicionamiento en Google bajó"
No te preocupes, es temporal. Cuando cambias de HTTP a HTTPS, Google lo ve como un cambio de URL. Asegúrate de haber configurado la redirección 301 desde el .htaccess (como vimos antes) y de haber actualizado tu perfil en Google Search Console con la nueva versión HTTPS. En unas semanas, tu tráfico se recuperará e incluso mejorará.
Conclusión: Seguridad y confianza van de la mano
Configurar SSL en tu tienda PrestaShop no es un proceso complicado, pero requiere seguir los pasos en orden y prestar atención a los detalles. Desde la instalación del certificado en tu panel de control hasta la verificación final con herramientas externas, cada paso es crucial para ofrecer una experiencia de compra segura.
Recuerda que la seguridad PrestaShop no termina con el SSL. Mantén tu tienda actualizada, usa contraseñas fuertes y realiza copias de seguridad periódicas. Pero el SSL es la puerta de entrada a la confianza del cliente y al buen posicionamiento en buscadores.
Si tienes dudas durante el proceso, no dudes en consultar la documentación oficial de PrestaShop o pedir ayuda a tu proveedor de hosting. En Syspanel, por ejemplo, el equipo técnico está acostumbrado a resolver este tipo de configuraciones y te guiarán si algo falla.
Ahora ya sabes cómo instalar SSL y dejar tu tienda blindada. ¡A vender con seguridad!
