Cómo activar SSL en PrestaShop con cPanel y evitar advertencias
¿Tu tienda PrestaShop sigue apareciendo como "No segura" en el navegador? Si ves el candado tachado o el temido aviso de "Conexión no privada", no te preocupes. Activar SSL es un proceso más sencillo de lo que parece, especialmente si tu hosting utiliza cPanel.
En esta guía, paso a paso, te voy a enseñar cómo activar SSL en PrestaShop con cPanel y, lo más importante, cómo evitar esas molestas advertencias que ahuyentan a tus clientes. Además, te daré trucos para que tu tienda no pierda posiciones en Google por no tener una conexión segura.
Vamos a ello. No necesitas ser un experto en servidores; solo sigue las instrucciones y en menos de 20 minutos tendrás tu tienda funcionando con el candado verde.
¿Por qué es tan importante el SSL en PrestaShop?
Antes de meternos en el "cómo", hablemos del "por qué". SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Sin él, datos como contraseñas, números de tarjeta o direcciones viajan como si fueran postales abiertas.
Activar SSL en PrestaShop no es opcional; es una necesidad. Aquí te van las tres razones principales:
- Confianza del cliente: El candado verde es un símbolo de seguridad. Sin él, las tasas de abandono del carrito se disparan.
- SEO y posicionamiento: Google penaliza (o al menos no premia) a las webs sin SSL. Desde 2018, Chrome marca como "No seguras" las páginas HTTP.
- Cumplimiento legal: Si vendes en la Unión Europea, el RGPD y la normativa de pagos (DSS PCI) exigen cifrado.
Requisitos previos antes de activar SSL
Para seguir esta guía, necesitas:
- Acceso a cPanel (las credenciales de tu hosting).
- Acceso al panel de administración de PrestaShop (la URL suele ser
tudominio.com/admin). - Un dominio apuntando a tu servidor (si es la primera vez, espera a que el DNS se propague).
Si tu hosting no tiene cPanel, no pasa nada. La mayoría de los paneles modernos (como Syspanel, que se accede por el puerto 2106) ofrecen opciones similares. Pero hoy nos centramos en cPanel, que es el más común.
Paso 1: Obtener un certificado SSL gratuito (Let's Encrypt)
Lo primero es tener un certificado. No necesitas comprar uno caro. Let's Encrypt es una autoridad certificadora gratuita que emite certificados válidos por 90 días y se renueva automáticamente.
Cómo instalar Let's Encrypt desde cPanel
La mayoría de los cPanel actuales incluyen un asistente para Let's Encrypt. Sigue estos pasos:
- Inicia sesión en tu cPanel (ejemplo:
tudominio.com/cpanel). - Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt" (el nombre varía según el proveedor).
- Si aparece la opción "Install Free SSL" o "Issue Certificate", haz clic en ella.
- Selecciona tu dominio principal y los subdominios (como
wwwytienda). Es crucial marcar tantotudominio.comcomowww.tudominio.com. - Haz clic en "Install" o "Emitir".
El proceso suele tardar menos de un minuto. Si no encuentras esa opción, contacta con tu proveedor de hosting; algunos lo tienen automatizado en la sección de dominios.
[TIP]: Si tu hosting usa Syspanel en lugar de cPanel, busca el apartado "SSL" en el menú lateral. Recuerda que el acceso a Syspanel es por el puerto 2106 (ejemplo: tudominio.com:2106).
Paso 2: Configurar PrestaShop para usar SSL
Ahora que tienes el certificado instalado en el servidor, toca activarlo dentro de PrestaShop. Es un cambio en dos lugares: la configuración general y la tienda.
Activar SSL en el Back Office
- Entra a tu panel de administración de PrestaShop.
- Ve al menú "Parámetros avanzados" (o "Advanced Parameters") y luego a "Rendimiento" (Performance).
- En la parte superior, busca la opción "Activar SSL" (Enable SSL).
- Márcala como SÍ.
- Guarda los cambios.
PrestaShop te pedirá confirmación. Al hacerlo, la propia tienda se recargará usando https://. Si todo ha ido bien, verás el candado en tu navegador.
Activar SSL en la tienda (multitienda)
Si tienes varias tiendas en un solo PrestaShop:
- Ve a "Parámetros avanzados" > "Multitienda".
- Selecciona la tienda que quieres configurar.
- Repite el proceso anterior en esa tienda específica.
[WARNING]: No olvides guardar los cambios. Si no ves el efecto inmediatamente, borra la caché de PrestaShop (ver Paso 5).
Paso 3: Forzar la redirección de HTTP a HTTPS
Activar SSL en el panel no es suficiente. Debes asegurarte de que cualquier visita que llegue a http://tudominio.com se redirija automáticamente a https://tudominio.com. Si no, los usuarios podrían seguir viendo la versión insegura.
Opción A: Redirección desde cPanel
En cPanel, busca "Redirects" en la sección de Dominios.
- Crea una redirección de tipo "Permanente (301)".
- En "Dominio", selecciona tu dominio.
- En "Ruta" o "URL", deja
/para redirigir todo el sitio. - En "Destino", escribe
https://tudominio.com. - Marca la casilla de "Redirigir con o sin www" (si aplica).
- Guarda.
Opción B: Editar el archivo .htaccess
Si prefieres el control manual, edita el archivo .htaccess en la raíz de tu instalación de PrestaShop. Añade estas líneas al principio del archivo (después de <?php o al inicio si es solo texto):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo. Si no sabes cómo acceder al archivo, usa el Administrador de archivos de cPanel.
[TIP]: PrestaShop suele regenerar el .htaccess automáticamente. Después de editarlo, ve a "Parámetros avanzados" y haz clic en "Guardar" en la página de "Rendimiento" para que no lo sobrescriba.
Paso 4: Actualizar las URLs de la tienda
Un error común es que las URLs internas de productos, imágenes o CSS sigan apuntando a http://. Esto provoca "contenido mixto" (mixed content), que el navegador bloquea y muestra advertencias.
Cambiar la URL base en PrestaShop
- Ve a "Parámetros de la tienda" > "Ajustes generales".
- En la pestaña "Preferencias de SEO y URLs", busca los campos:
- Dominio de la tienda (Shop domain).
- Dominio SSL (SSL domain).
- Asegúrate de que ambos tengan tu dominio sin
http://nihttps://(ejemplo:tudominio.com). - Guarda los cambios.
PrestaShop debería actualizar todas las URLs automáticamente. Si no, puedes forzar una regeneración de las URLs amigables (desactívalas y actívalas de nuevo).
Revisar el contenido mixto
Para comprobar si hay contenido mixto:
- Abre tu tienda en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollo.
- Ve a la pestaña "Consola".
- Busca errores que digan "Mixed Content" o "Blocked loading mixed active content".
Si aparecen, es porque hay recursos (imágenes, scripts, CSS) que se cargan por HTTP. La solución es reemplazar en la base de datos todas las referencias http:// por https://.
[INFO]: Puedes usar el buscador de PrestaShop en "Parámetros avanzados > Base de datos" para hacer un reemplazo masivo, pero ten cuidado. Mejor usa un plugin o consulta a tu soporte técnico si no estás seguro.
Paso 5: Limpiar la caché de PrestaShop
PrestaShop guarda en caché configuraciones antiguas. Después de activar SSL, es imprescindible limpiarla para que no se sigan sirviendo versiones en HTTP.
- Ve a "Parámetros avanzados" > "Rendimiento".
- En la sección "Caché", selecciona "Caché desactivada".
- Haz clic en "Vaciar la caché" (o "Clear cache").
- También puedes borrar manualmente la carpeta
/var/cachedesde el administrador de archivos de cPanel (si tienes acceso).
[WARNING]: No desactives la caché de forma permanente; solo hazlo para forzar la actualización y luego vuelve a activarla para el rendimiento.
Paso 6: Verificar que todo funciona correctamente
Una vez hecho todo, es hora de la prueba final. Sigue esta checklist:
- Escribe
http://tudominio.comy comprueba que te redirige ahttps://tudominio.com. - Haz clic en el candado del navegador y verifica que dice "Conexión segura".
- Revisa varias páginas (ficha de producto, carrito, checkout) y confirma que no hay avisos.
- Busca en Google "Sitio no seguro" o "Not secure" para asegurarte de que no aparece.
Herramientas externas para verificar
Puedes usar:
- SSL Labs (www.ssllabs.com): Analiza la configuración de tu certificado.
- Why No Padlock (whynopadlock.com): Detecta contenido mixto.
Solución de problemas comunes
"No se pudo instalar el certificado"
Esto suele pasar si el dominio no apunta correctamente al servidor. Espera unas horas y reintenta. También verifica que no tengas un certificado duplicado.
"La página sigue sin cargar por HTTPS"
Asegúrate de que tu hosting tiene el puerto 443 abierto. Algunos planes muy básicos lo bloquean. Contacta con soporte.
"PrestaShop me da error 500 después de activar SSL"
Esto es un problema de configuración de .htaccess. Entra por FTP o el administrador de archivos y elimina el archivo .htaccess (PrestaShop lo regenerará). Si no, restaura una copia de seguridad.
"El candado aparece pero con un signo de admiración"
Es contenido mixto. Revisa el Paso 4 y busca recursos HTTP en tu página de inicio.
Preguntas frecuentes (FAQ)
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, claro. En cPanel, en la sección "SSL/TLS", puedes subir tu certificado. La configuración en PrestaShop es idéntica. La diferencia es que los de pago suelen ofrecer garantías y soporte, pero para una tienda estándar, Let's Encrypt es más que suficiente.
¿Necesito activar SSL en cada subdominio?
Sí, si usas subdominios como tienda.tudominio.com, necesitas un certificado que cubra ese subdominio. Let's Encrypt permite certificados wildcard (con asterisco) o individuales. En cPanel, puedes emitir varios.
¿Qué pasa con el SEO después de activar SSL?
No solo no pierdes posiciones, sino que ganas. Google prefiere HTTPS. Asegúrate de configurar la redirección 301 (ya lo hicimos en el Paso 3) para que no haya duplicados.
¿Cada cuánto se renueva Let's Encrypt?
Cada 90 días. La mayoría de los cPanel lo renuevan automáticamente. Si usas Syspanel (puerto 2106), también suele tener renovación automática. Si no, recibirás un aviso por correo.
¿Puedo activar SSL en PrestaShop sin cPanel?
Sí, pero el proceso es diferente. Si tu hosting usa Syspanel, busca la sección "SSL" y emite el certificado desde ahí. Luego sigue los Pasos 2 a 5 de esta guía, que son universales.
Conclusión: Tu tienda ya es segura
Activar SSL en PrestaShop con cPanel es un proceso que, una vez que lo haces, se vuelve rutinario. Los beneficios son inmediatos: más confianza, mejor SEO y cumplimiento legal.
Recuerda los puntos clave:
- Instala Let's Encrypt desde cPanel.
- Activa SSL en el Back Office de PrestaShop.
- Redirige HTTP a HTTPS con una redirección 301.
- Actualiza las URLs y limpia la caché.
- Verifica que no hay contenido mixto.
Si has seguido todos los pasos, tu tienda debería mostrar el candado verde sin advertencias. Si tienes algún problema, revisa la sección de solución de problemas o contacta con tu proveedor de hosting.
Ahora, ve y comprueba tu tienda. ¡Tu cliente te lo agradecerá con una compra segura!
[INFO]: Si tu hosting usa Syspanel, recuerda que el acceso es mediante el puerto 2106. La lógica es la misma que en cPanel, solo cambia la interfaz.
