Ayuda básica: Configurar SSL en PrestaShop con DirectAdmin
¿Por qué es importante configurar SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad es uno de los pilares fundamentales para generar confianza en tus clientes. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjetas de crédito o direcciones de envío viajan protegidos.
Además, desde hace años, Google penaliza en sus resultados de búsqueda a los sitios que no usan HTTPS. Por lo tanto, configurar SSL en PrestaShop no solo es una cuestión de seguridad, sino también de posicionamiento SEO.
En esta guía te explicaré paso a paso cómo configurar SSL en PrestaShop utilizando DirectAdmin como panel de control de hosting. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el panel se accede por el puerto 2106. Los pasos son similares, pero la interfaz varía ligeramente.
Requisitos previos antes de configurar SSL
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin como usuario administrador o con permisos de gestión de dominio.
- Un dominio apuntando a tu servidor (los registros DNS deben estar correctos).
- PrestaShop instalado y funcionando correctamente en HTTP.
- Posibilidad de generar o instalar un certificado SSL. Puedes usar uno gratuito como Let’s Encrypt o uno de pago.
[WARNING] Si tu tienda ya está en producción, realiza una copia de seguridad completa antes de hacer cambios en la configuración SSL. Un error podría dejar tu sitio inaccesible temporalmente.
Paso 1: Generar o instalar el certificado SSL en DirectAdmin
DirectAdmin facilita mucho la gestión de SSL. Sigue estos pasos:
1.1 Accede a DirectAdmin
Ingresa a tu panel de DirectAdmin con tus credenciales. Normalmente la URL es algo como https://tudominio.com:2222 o la IP de tu servidor seguida del puerto 2222.
1.2 Busca la sección de SSL
Dentro del panel, localiza la opción "SSL Certificates" o "Certificados SSL". Puede estar en el menú principal o dentro de la sección de "Advanced Features".
1.3 Elige el tipo de certificado
DirectAdmin te ofrece varias opciones:
- Let’s Encrypt SSL: Es gratuito, se renueva automáticamente cada 90 días y es perfecto para la mayoría de tiendas PrestaShop.
- Self-signed SSL: No recomendado para producción, ya que los navegadores mostrarán advertencias de seguridad.
- Upload custom certificate: Si tienes un certificado de pago, puedes subir los archivos.
Para esta guía, usaremos Let’s Encrypt por ser la opción más sencilla y segura.
1.4 Selecciona tu dominio
En la lista de dominios, elige el dominio donde tienes instalado PrestaShop. Si tienes varios, asegúrate de seleccionar el correcto.
1.5 Haz clic en "Install" o "Solicitar"
DirectAdmin se encargará de todo el proceso: verificará la propiedad del dominio y generará los certificados. En unos segundos verás un mensaje de éxito.
[TIP] Si tu dominio tiene subdominios (como www.tudominio.com), asegúrate de que también estén incluidos en el certificado. Let’s Encrypt suele cubrir el dominio principal y www automáticamente.
Paso 2: Forzar HTTPS en DirectAdmin
Una vez instalado el certificado, es necesario redirigir todo el tráfico HTTP a HTTPS. Esto se puede hacer desde el propio DirectAdmin.
2.1 Ve a "Domain Setup" o "Configuración de Dominio"
Busca la opción que te permita editar la configuración de tu dominio.
2.2 Activa la opción "Force SSL" o "Forzar HTTPS"
Verás un checkbox o un botón que dice algo como "Force SSL redirect". Actívalo y guarda los cambios.
[WARNING] Algunos servidores requieren que también actives la redirección desde el archivo .htaccess. Si después de este paso tu sitio aún carga en HTTP, tendrás que hacerlo manualmente (lo veremos más adelante).
Paso 3: Configurar SSL en PrestaShop
Ahora que el servidor ya tiene SSL y redirige el tráfico, es momento de decirle a PrestaShop que trabaje con HTTPS.
3.1 Accede al back office de PrestaShop
Ingresa a tu panel de administración de PrestaShop (normalmente tudominio.com/admin).
3.2 Ve a "Parámetros de la tienda" > "General"
En el menú lateral izquierdo, busca la sección "Parámetros de la tienda" y luego haz clic en "General".
3.3 Activa la opción SSL
Dentro de la pestaña "General", busca la opción "Activar SSL". Marca "Sí".
3.4 También activa "Activar SSL en todas las páginas"
Justo debajo verás "Activar SSL en todas las páginas". Márcalo también como "Sí". Esto asegura que todas las páginas de tu tienda, incluyendo el catálogo, el carrito y el checkout, usen HTTPS.
3.5 Guarda los cambios
Haz clic en el botón "Guardar" en la parte superior derecha.
[INFO] Si al guardar ves algún error, no te preocupes. A veces PrestaShop necesita que el servidor esté correctamente configurado con SSL para aceptar el cambio. Si el error persiste, verifica que el certificado esté bien instalado en DirectAdmin.
Paso 4: Verificar que todo funcione correctamente
Después de configurar SSL en PrestaShop, es importante hacer algunas comprobaciones.
4.1 Prueba el acceso HTTPS
Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.
4.2 Revisa el contenido mixto
A veces, algunos elementos de la página (imágenes, scripts, CSS) siguen cargándose desde HTTP, lo que provoca que el candado aparezca como "no seguro". Para revisarlo:
- En Chrome, haz clic derecho en la página y selecciona "Inspeccionar".
- Ve a la pestaña "Console" y busca errores relacionados con "Mixed Content".
Si encuentras contenido mixto, tendrás que actualizar las URLs de esos recursos a HTTPS. En PrestaShop, esto suele solucionarse regenerando el archivo .htaccess desde el back office (Parámetros de la tienda > General > Generar .htaccess).
4.3 Verifica el SEO
Usa herramientas como "Why No Padlock" o "SSL Checker" para asegurarte de que todas las páginas importantes (home, producto, carrito, checkout) tengan SSL correctamente.
[TIP] También puedes usar la extensión "Redirect Path" de Chrome para verificar que todas las redirecciones HTTP a HTTPS sean correctas (código 301).
Solución de problemas comunes (FAQ)
P: Después de activar SSL, mi tienda se ve rara o no carga correctamente
R: Esto suele deberse a contenido mixto. Regenera el archivo .htaccess desde el back office de PrestaShop (Parámetros de la tienda > General > Generar .htaccess). También puedes instalar un módulo como "SSL Redirect" para forzar HTTPS en todos los recursos.
P: El candado verde no aparece, sale un candado con una advertencia
R: Revisa si hay imágenes o scripts cargándose desde HTTP. Puedes usar la consola del navegador para identificar qué recursos son. Luego, actualiza esas URLs manualmente en la base de datos o usa un módulo de búsqueda y reemplazo.
P: Let’s Encrypt no se instala en DirectAdmin
R: Asegúrate de que tu dominio tenga los registros DNS correctos y que el servidor tenga acceso a internet. También verifica que el puerto 80 esté abierto, ya que Let’s Encrypt necesita verificar la propiedad del dominio a través de HTTP.
P: Mi hosting usa Syspanel (HestiaCP) en lugar de DirectAdmin
R: No hay problema. Los pasos son similares, pero la interfaz cambia. En Syspanel, accede por el puerto 2106 y busca la opción "SSL" o "Let's Encrypt" dentro de la configuración de tu dominio. Luego, en PrestaShop, los pasos 3 y 4 son idénticos.
P: ¿Puedo usar un certificado SSL de pago?
R: Sí, en DirectAdmin puedes subir tu certificado personalizado. Solo necesitas el archivo .crt (certificado) y .key (clave privada). Algunos proveedores también requieren un archivo .ca-bundle. Una vez subido, sigue los mismos pasos en PrestaShop.
Consejos finales para mantener la seguridad de tu PrestaShop
Configurar SSL es solo el primer paso. Para mantener tu tienda segura:
- Mantén PrestaShop actualizado a la última versión.
- Usa contraseñas fuertes para el back office y la base de datos.
- Instala un módulo de seguridad como "Security & Access" para monitorear intentos de acceso no autorizados.
- Realiza copias de seguridad periódicas de tu tienda y base de datos.
- Revisa los logs del servidor en DirectAdmin para detectar actividad sospechosa.
[INFO] Recuerda que el certificado Let’s Encrypt se renueva automáticamente cada 90 días. DirectAdmin suele gestionar esta renovación sin intervención tuya, pero es buena práctica verificar cada cierto tiempo que todo siga funcionando.
Conclusión
Configurar SSL en PrestaShop usando DirectAdmin es un proceso sencillo que cualquier administrador de tienda online puede realizar. Siguiendo estos pasos, no solo protegerás los datos de tus clientes, sino que también mejorarás el posicionamiento SEO de tu tienda.
Recuerda que la seguridad es un proceso continuo. Una vez que tengas SSL funcionando, monitorea regularmente tu sitio para asegurarte de que todo esté en orden.
Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. ¡Buena suerte con tu tienda PrestaShop!
