Cómo activar SSL en PrestaShop con DirectAdmin
¿Por qué es importante activar SSL en PrestaShop?
Activar SSL (Secure Sockets Layer) en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento SEO. Cuando activas SSL, la comunicación entre el navegador del usuario y tu servidor se cifra, lo que significa que datos sensibles como contraseñas, números de tarjeta o información personal viajan de forma segura.
Además, Google da prioridad a los sitios con HTTPS en sus resultados de búsqueda. Si no activas SSL, es muy probable que tu tienda pierda visitas y ventas, ya que los navegadores modernos muestran un aviso de "No seguro" que ahuyenta a los compradores.
En esta guÃa completa, te explicaré paso a paso cómo activar SSL en PrestaShop con DirectAdmin, desde la generación del certificado hasta la configuración final en tu tienda. No necesitas ser un experto técnico para lograrlo.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a configurar SSL en PrestaShop con DirectAdmin, asegúrate de tener lo siguiente:
- Acceso al panel de control de DirectAdmin de tu hosting.
- Acceso al panel de administración de tu PrestaShop (normalmente en
/admino la URL personalizada que hayas configurado). - Un dominio apuntando correctamente a tu servidor (los registros DNS deben estar bien configurados).
- Conexión estable a internet y unos 15-20 minutos de tiempo libre.
Si ya tienes todo esto, ¡vamos a ello!
Paso 1: Generar el certificado SSL con Let's Encrypt en DirectAdmin
La forma más sencilla y gratuita de activar SSL en PrestaShop con DirectAdmin es utilizando Let's Encrypt, un servicio que emite certificados SSL automáticamente, sin coste y con renovación automática.
1.1 Accede a tu panel de DirectAdmin
Abre tu navegador y escribe la URL de acceso a DirectAdmin. Normalmente suele ser algo como:
https://tu-dominio.com:2222https://tu-ip:2222
Introduce tu usuario y contraseña de administrador del hosting.
1.2 Busca el apartado de SSL
Una vez dentro de DirectAdmin, busca la sección "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin que uses, puede estar en la página principal o dentro de un menú como "Advanced Features" o "Account Manager".
1.3 Selecciona Let's Encrypt
Dentro de la sección de SSL, verás varias opciones. Busca la que dice "Let's Encrypt" o "Free SSL". Haz clic en ella.
1.4 Configura el certificado
Se te mostrará un formulario con varias opciones. Esto es lo que debes hacer:
- Selecciona tu dominio principal (por ejemplo,
tutienda.com). - Marca la casilla para incluir el subdominio www (por ejemplo,
www.tutienda.com). Esto es muy importante para que el certificado cubra ambas versiones de tu URL. - Asegúrate de que la opción "Wildcard" esté desmarcada a menos que sepas exactamente lo que haces. Para la mayorÃa de tiendas, no es necesaria.
- Haz clic en "Issue" o "Emitir" para generar el certificado.
1.5 Espera la confirmación
DirectAdmin se comunicará con Let's Encrypt y, en unos segundos (normalmente menos de un minuto), te mostrará un mensaje de éxito. Si todo ha ido bien, ya tendrás tu certificado SSL instalado a nivel de servidor.
[TIP] Si tu dominio aún no apunta correctamente al servidor, el proceso fallará. Verifica que los registros DNS estén bien configurados antes de continuar.
Paso 2: Configurar SSL en PrestaShop
Ahora que el certificado está instalado en el servidor, toca configurar PrestaShop para que use HTTPS de forma correcta. Esto se hace en dos partes: primero en el panel de administración y luego en los archivos de configuración.
2.1 Accede al panel de administración de PrestaShop
Abre tu navegador y escribe la URL de administración de tu tienda. Normalmente es algo como:
https://tutienda.com/admin123
Si accedes mediante HTTP (sin SSL), no pasa nada, pero es recomendable que empieces a usar HTTPS desde ahora.
2.2 Ve a Parámetros Avanzados
En el menú lateral de administración, busca la sección "Parámetros Avanzados" y haz clic en ella. Después, selecciona "General".
2.3 Activa SSL en la configuración general
Dentro de la página de configuración general, busca las opciones relacionadas con SSL. Verás algo similar a esto:
- "Activar SSL": cámbialo a "SÃ".
- "Activar SSL en todas las páginas": cámbialo a "SÃ" para forzar que toda la tienda use HTTPS.
Guarda los cambios. PrestaShop te pedirá que confirmes la operación. Hazlo.
2.4 Verifica que la tienda carga con HTTPS
Una vez guardado, PrestaShop deberÃa redirigirte automáticamente a la versión HTTPS de tu tienda. Para comprobarlo, abre tu tienda en una ventana de incógnito y verifica que:
- La URL comienza con
https://. - Aparece un candado en la barra de direcciones.
[WARNING] Si en algún momento ves un error de "demasiadas redirecciones" o "el sitio no funciona", no te preocupes. Es un problema común que solucionaremos en el siguiente paso.
Paso 3: Forzar HTTPS en el archivo .htaccess
A veces, PrestaShop no redirige todas las páginas a HTTPS de forma automática, especialmente si tu tienda tiene muchos módulos o una configuración personalizada. Para asegurarte de que todo funcione correctamente, vamos a editar el archivo .htaccess.
3.1 Accede al archivo .htaccess
Este archivo se encuentra en la raÃz de tu instalación de PrestaShop. Puedes acceder a él de dos formas:
- Desde DirectAdmin usando el "File Manager".
- Desde un cliente FTP como FileZilla.
3.2 Añade las reglas de redirección
Abre el archivo .htaccess y busca la lÃnea que dice # ~~~start y # ~~~end. Justo antes de esa lÃnea (o al principio del archivo, si no existe), añade el siguiente código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código fuerza a que cualquier visita que llegue por HTTP sea redirigida automáticamente a HTTPS con un código de redirección permanente (301), lo cual es excelente para el SEO.
3.3 Guarda y prueba
Guarda el archivo y vuelve a probar tu tienda. Ahora, si escribes http://tutienda.com en el navegador, deberÃas ser redirigido automáticamente a https://tutienda.com.
Paso 4: Actualizar URLs en PrestaShop
Una de las causas más comunes de problemas después de activar SSL en PrestaShop con DirectAdmin es que las URLs de la tienda sigan apuntando a HTTP. Vamos a corregirlo.
4.1 Ve a Parámetros Avanzados > SEO y URLs
En el panel de administración, ve a "Parámetros Avanzados" y luego a "SEO y URLs".
4.2 Actualiza las URLs de la tienda
Verás dos campos principales:
- "Dominio de la tienda": debe ser
tutienda.com(sinhttp://nihttps://). - "URL base de la tienda": debe ser
https://tutienda.com/.
Haz lo mismo con los campos de SSL si aparecen separados. Guarda los cambios.
[TIP] Si PrestaShop te da un error al guardar, revisa que no haya espacios adicionales ni barras mal colocadas. Los valores deben ser exactos, sin espacios.
Paso 5: Limpiar la caché de PrestaShop
Después de hacer todos estos cambios, es muy probable que PrestaShop guarde en caché las URLs antiguas. Para asegurarte de que todo se actualice, limpia la caché:
- Ve a "Parámetros Avanzados" > "Rendimiento".
- Haz clic en "Vaciar la caché" (o "Clear cache").
- También puedes borrar manualmente la carpeta
/var/cachede tu instalación de PrestaShop mediante FTP o el File Manager de DirectAdmin.
Paso 6: Verificar que todo funciona correctamente
Ya casi hemos terminado. Ahora es el momento de hacer una verificación completa para asegurarte de que activar SSL en PrestaShop con DirectAdmin ha sido un éxito.
6.1 Comprueba el candado en el navegador
Entra a tu tienda desde diferentes navegadores (Chrome, Firefox, Safari) y verifica que aparece el candado de seguridad en la barra de direcciones.
6.2 Revisa todas las páginas
Haz clic en diferentes secciones de tu tienda: categorÃas, productos, carrito, proceso de pago, página de inicio de sesión, etc. Asegúrate de que todas cargan con HTTPS.
6.3 Busca contenido mixto
El "contenido mixto" ocurre cuando tu página carga con HTTPS pero algunos elementos (imágenes, CSS, JavaScript) se cargan desde HTTP. Esto puede mostrar un aviso de seguridad. Para detectarlo:
- Abre la consola de desarrollador de tu navegador (tecla F12).
- Ve a la pestaña "Consola" y busca errores que mencionen "Mixed Content".
Si encuentras algún error, deberás actualizar las URLs de esos recursos a HTTPS.
6.4 Herramientas de verificación online
Puedes usar herramientas gratuitas como SSL Labs o Why No Padlock para analizar tu tienda y detectar cualquier problema de configuración SSL.
Solución de problemas comunes
Aunque el proceso suele ser sencillo, a veces pueden surgir problemas. Aquà tienes los más frecuentes y cómo solucionarlos.
Error de "demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Esto suele ocurrir cuando hay un conflicto entre la redirección del servidor y la de PrestaShop. Solución:
- Desactiva temporalmente la redirección forzada en el
.htaccess. - Entra al panel de administración y desactiva SSL.
- Vuelve a activar SSL desde el panel.
- Añade de nuevo la redirección en
.htaccess.
El certificado SSL no se renueva automáticamente
Let's Encrypt emite certificados con validez de 90 dÃas. DirectAdmin deberÃa renovarlos automáticamente, pero si no lo hace:
- Revisa si hay un cron job configurado en DirectAdmin.
- Puedes forzar la renovación manual desde la sección de SSL de DirectAdmin.
[WARNING] No dejes que el certificado caduque. Si caduca, tus clientes verán un error de seguridad grave y tu SEO se verá muy perjudicado.
Errores de contenido mixto
Si tienes imágenes o scripts que se cargan por HTTP, deberás actualizarlos. En PrestaShop, puedes hacerlo:
- Regenerando las miniaturas de imágenes en "Parámetros Avanzados" > "Rendimiento".
- Revisando los módulos de terceros que puedan estar generando URLs absolutas con HTTP.
Preguntas frecuentes (FAQ)
¿Es necesario activar SSL para que mi tienda funcione?
Técnicamente, tu tienda puede funcionar sin SSL, pero no es recomendable. Además de ser un factor de confianza para tus clientes, Google penaliza los sitios sin HTTPS. Además, muchos métodos de pago exigen SSL obligatoriamente.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
SÃ, por supuesto. En DirectAdmin también puedes instalar certificados de pago (como Comodo o GeoTrust) si prefieres un certificado con validación extendida o garantÃas adicionales. El proceso de instalación es similar, solo tendrás que pegar los archivos del certificado que te proporcione tu proveedor.
¿Afecta el SSL al rendimiento de mi tienda?
El impacto es mÃnimo. Los certificados SSL modernos utilizan cifrado muy eficiente. Además, la mejora en confianza y SEO compensa con creces cualquier pequeña pérdida de rendimiento.
¿Cómo sé si mi certificado SSL está bien instalado?
Puedes usar la herramienta de SSL Labs (ssllabs.com) para analizar tu dominio. Te dará una nota de la A a la F. Si obtienes una A o A+, tu certificado está perfectamente instalado.
¿Qué pasa con las URLs antiguas en Google?
Si tenÃas URLs con HTTP indexadas en Google, no te preocupes. Al configurar la redirección 301, Google entenderá automáticamente que las URLs han cambiado a HTTPS y actualizará sus indexaciones. Con el tiempo, todas tus páginas se indexarán con HTTPS.
¿Debo activar SSL en todos los subdominios?
Solo si los usas. Por ejemplo, si tienes un blog en blog.tutienda.com, deberÃas tener un certificado que cubra ese subdominio. En DirectAdmin, puedes emitir certificados Let's Encrypt por cada subdominio.
Conclusión final
Activar SSL en PrestaShop con DirectAdmin es un proceso sencillo si sigues estos pasos en orden. Recuerda que la clave está en:
- Generar el certificado con Let's Encrypt desde DirectAdmin.
- Activar SSL en el panel de administración de PrestaShop.
- Forzar HTTPS mediante el archivo
.htaccess. - Actualizar las URLs de la tienda.
- Limpiar la caché y verificar todo.
Una vez completado, tu tienda será más segura, transmitirá más confianza a tus clientes y mejorará tu posicionamiento en buscadores. Si tienes alguna duda, no dudes en consultar la documentación de PrestaShop o contactar con tu proveedor de hosting.
[INFO] Si tu hosting utiliza Syspanel en lugar de DirectAdmin, el acceso se realiza a través del puerto 2106 y el proceso es muy similar. Busca la sección de certificados SSL y sigue los mismos pasos.
¡Enhorabuena! Tu tienda ya está protegida con HTTPS y lista para vender con total seguridad.
