Cómo activar SSL en PrestaShop (HTTP a HTTPS) en cPanel
¿Por qué es tan importante activar SSL en PrestaShop?
Si tienes una tienda online, la seguridad no es un lujo: es una necesidad absoluta. Cuando hablamos de activar SSL en PrestaShop, nos referimos a ese candado que aparece en la barra del navegador y que convierte la dirección de tu web de http:// a https://. Este cambio no solo protege los datos de tus clientes (como contraseñas, tarjetas de crédito o datos personales), sino que también es un factor clave para el posicionamiento en Google. De hecho, desde hace años, Google penaliza (o al menos no favorece) a las páginas que no tienen el protocolo HTTPS activo.
Además, si tu tienda recibe pagos online, es obligatorio tener un certificado SSL prestashop activo. Sin él, las pasarelas de pago (como PayPal, Stripe o Redsys) pueden rechazar las transacciones, y los navegadores mostrarán avisos de "Sitio no seguro", lo que espantará a cualquier cliente potencial. En esta guía te voy a explicar, paso a paso y sin tecnicismos, cómo configurar tu certificado SSL en cPanel y cómo redireccionar HTTP a HTTPS en PrestaShop para que todo funcione a la perfección.
Requisitos previos antes de empezar
Antes de ponernos manos a la obra, es importante que verifiques que cumples con estos requisitos básicos. No te preocupes, no necesitas ser un experto en informática, solo tener acceso a tu panel de control de hosting.
- Acceso a cPanel: Necesitas las credenciales de tu hosting para entrar en cPanel. Normalmente se accede a través de
tudominio.com/cpanelocpanel.tudominio.com. - Certificado SSL instalado: En la mayoría de los hostings modernos, el certificado SSL se instala de forma automática (por ejemplo, con Let's Encrypt). Si no lo tienes, en cPanel podrás generarlo en la sección "SSL/TLS Status". No te preocupes, lo veremos más adelante.
- Acceso al panel de administración de PrestaShop: Necesitas poder entrar en tu back-office para activar la opción de SSL en la configuración.
- Acceso al administrador de archivos o FTP: Aunque no siempre es necesario, puede que necesitemos editar el archivo
.htaccesspara forzar la redirección. No te asustes, es más sencillo de lo que parece.
Paso 1: Activar el certificado SSL en cPanel
Lo primero es asegurarnos de que tu hosting tiene un certificado SSL válido instalado. En la mayoría de los casos, los hostings incluyen certificados gratuitos de Let's Encrypt que se renuevan automáticamente. Vamos a comprobarlo.
1.1. Accede a cPanel
Escribe la URL de acceso a cPanel en tu navegador e inicia sesión con tu usuario y contraseña. Una vez dentro, busca la sección llamada "Seguridad" o "Security". Dentro de ella, verás una opción llamada "SSL/TLS Status" o "Estado SSL/TLS". Haz clic ahí.
1.2. Comprueba el estado del certificado
En esta pantalla verás una lista con todos tus dominios y subdominios. Al lado de cada uno, aparecerá un icono que indica si el SSL está activo (normalmente un candado verde) o si no lo está (un candado rojo o un signo de exclamación). Si tu dominio aparece con el candado verde, ¡perfecto! Ya tienes el certificado instalado. Si no es así, busca el botón que dice "Run AutoSSL" o "Ejecutar AutoSSL" y haz clic. El sistema intentará instalar un certificado automáticamente en unos minutos.
[INFO] Si tu hosting no tiene AutoSSL, deberás comprar un certificado SSL o generar uno manualmente. La mayoría de los proveedores de hosting ofrecen esta opción en su panel de ventas. Si tienes dudas, contacta con tu proveedor de hosting.
Paso 2: Activar HTTPS en el back-office de PrestaShop
Una vez que el certificado SSL está instalado en tu servidor, es hora de decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.
2.1. Entra en tu administración de PrestaShop
Accede a tu back-office (normalmente en tudominio.com/admin o una URL personalizada que configuraste al instalar). Es posible que al principio veas un aviso de "sitio no seguro", pero no te preocupes, es normal hasta que activemos el SSL.
2.2. Ve a la configuración de parámetros avanzados
En el menú lateral izquierdo, busca la pestaña "Parámetros avanzados" o "Advanced Parameters". Dentro de ella, haz clic en "General". Esta es la pantalla donde se configuran las opciones principales de tu tienda.
2.3. Activa la opción de SSL
Desplázate hacia abajo hasta que encuentres la sección llamada "Seguridad" o "Security". Ahí verás dos opciones muy importantes:
- "Activar SSL": Marca esta casilla para que PrestaShop genere URLs con
https://. - "Activar SSL en todas las páginas": Esta opción es crucial. Márcala también para que todo el sitio, incluyendo el catálogo, el carrito y las páginas de pago, use HTTPS de forma obligatoria.
Guarda los cambios haciendo clic en el botón "Guardar" que encontrarás al final de la página.
[WARNING] No olvides marcar la segunda casilla. Si solo activas la primera, es posible que algunas páginas (como el carrito o la pasarela de pago) sigan cargando en HTTP, lo que generará errores de contenido mixto y avisos de seguridad en el navegador.
Paso 3: Redireccionar HTTP a HTTPS en PrestaShop
Ahora que PrestaShop ya usa HTTPS internamente, el siguiente paso es asegurarnos de que cualquier persona que intente acceder a tu tienda a través de http:// sea redirigida automáticamente a la versión segura https://. Esto se puede hacer de varias formas, pero la más fiable es editar el archivo .htaccess.
3.1. ¿Qué es el archivo .htaccess?
El archivo .htaccess es un archivo de configuración que controla el comportamiento del servidor web Apache. Es la herramienta perfecta para forzar redirecciones. Este archivo se encuentra en la carpeta raíz de tu instalación de PrestaShop.
3.2. Accede al administrador de archivos de cPanel
En cPanel, busca la sección "Archivos" o "Files" y haz clic en "Administrador de archivos" o "File Manager". Se abrirá una ventana nueva. Navega hasta la carpeta donde tienes instalado PrestaShop. Normalmente es public_html o una subcarpeta si instalaste la tienda en un directorio específico.
3.3. Localiza y edita el archivo .htaccess
Busca el archivo llamado .htaccess. Ten en cuenta que es un archivo oculto, así que es posible que necesites activar la opción "Mostrar archivos ocultos" en la esquina superior derecha del administrador de archivos. Una vez lo encuentres, haz clic derecho sobre él y selecciona "Editar" o "Edit".
3.4. Añade el código de redirección
Al final del archivo, después de todo el contenido existente, añade el siguiente bloque de código:
# Redirección de HTTP a HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código hace lo siguiente:
- RewriteEngine On: Activa el motor de reescritura de URLs.
- RewriteCond %{HTTPS} off: Comprueba si el visitante está usando HTTP (no HTTPS).
- RewriteRule: Si la condición anterior se cumple, redirige al usuario a la misma URL pero usando HTTPS, con un código de redirección permanente (301).
Guarda los cambios y cierra el archivo.
[TIP] Si tu hosting usa LiteSpeed o Nginx en lugar de Apache, este código también suele funcionar. Sin embargo, si no funciona, contacta con tu proveedor de hosting para que te ayuden a configurar la redirección a nivel de servidor.
Paso 4: Verificar que todo funciona correctamente
Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está funcionando como debe. Aquí tienes una lista de verificación rápida:
- Abre tu tienda en el navegador: Escribe
http://tudominio.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Busca el candado: En la barra de direcciones, deberías ver un icono de candado cerrado. Esto indica que la conexión es segura.
- Revisa las páginas internas: Navega por un producto, el carrito y el proceso de pago. Todas las URLs deberían empezar por
https://. - Usa herramientas online: Puedes usar herramientas como "SSL Labs" o "Why No Padlock" para analizar tu sitio en busca de errores de contenido mixto (elementos que se cargan desde HTTP).
¿Qué es el contenido mixto y cómo solucionarlo?
El contenido mixto ocurre cuando tu página se carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. Esto puede provocar que el candado desaparezca o que el navegador bloquee ciertos elementos. Para solucionarlo:
- Ve a Parámetros avanzados > Rendimiento en PrestaShop y activa la opción "Forzar compilación" (o "Force Compile"). Esto regenerará las plantillas con las URLs correctas.
- Revisa si tienes alguna imagen o enlace hardcodeado con
http://en tu base de datos. Puedes usar un plugin o una consulta SQL para reemplazarhttp://porhttps://en la tablaps_configurationy en las tablas de productos y categorías.
Paso 5: Actualiza las URLs en Google Search Console y en tu sitemap
Una vez que tu tienda ya funciona completamente en HTTPS, es importante que Google lo sepa. Si no actualizas esto, es posible que tu posicionamiento se vea afectado temporalmente.
5.1. Añade la propiedad HTTPS en Search Console
Si ya tenías una propiedad con http://, añade una nueva propiedad con https:// y verifica que tienes acceso a ella. Google tratará ambas como propiedades diferentes, así que tendrás que configurar de nuevo el sitemap y las preferencias de idioma.
5.2. Actualiza tu sitemap
En PrestaShop, ve a Módulos > Módulos y servicios y busca el módulo de "Sitemap". Regenera el sitemap para que incluya las nuevas URLs con HTTPS. Después, envía el nuevo sitemap desde Google Search Console.
5.3. Configura la versión canónica
Para evitar problemas de contenido duplicado, asegúrate de que PrestaShop esté configurado para usar siempre la versión HTTPS. Esto ya lo hicimos en el paso 2, pero es bueno verificarlo.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Qué hago si mi hosting no tiene cPanel?
No todos los hostings usan cPanel. Algunos usan paneles como Plesk o incluso paneles personalizados. Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero con algunas diferencias. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro de Syspanel, busca la sección de "SSL" o "Seguridad" para instalar tu certificado y luego sigue los pasos 2, 3 y 4 de esta guía, que son independientes del panel de control.
¿Cuánto tarda en propagarse el cambio de HTTP a HTTPS?
La redirección es inmediata, pero Google puede tardar unos días (o incluso semanas) en rastrear todas tus nuevas URLs. Ten paciencia y asegúrate de que tu sitemap esté actualizado.
¿Puedo tener el SSL activo solo en la página de pago?
Técnicamente sí, pero no es recomendable. Google valora muy positivamente que todo el sitio esté bajo HTTPS, y los navegadores modernos avisan a los usuarios cuando un sitio no es seguro, lo que puede reducir tu tasa de conversión.
¿Pierdo posicionamiento SEO al cambiar de HTTP a HTTPS?
Si lo haces correctamente (con redirecciones 301 y actualizando tu sitemap), no deberías perder posicionamiento. De hecho, a largo plazo, es probable que lo ganes, ya que Google prefiere sitios seguros.
¿Qué es un certificado SSL y por qué hay de pago y gratuitos?
Un certificado SSL es un archivo digital que cifra la conexión entre el navegador y el servidor. Los gratuitos (como Let's Encrypt) son igual de seguros que los de pago para la mayoría de los casos. Los de pago suelen ofrecer garantías económicas y un nivel de validación superior, pero para una tienda online estándar, el gratuito es más que suficiente.
Conclusión y consejos finales
Activar SSL en PrestaShop es un proceso que, aunque puede parecer intimidante al principio, es bastante sencillo si sigues los pasos en orden. No solo estarás protegiendo los datos de tus clientes, sino que también mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional a tu tienda.
Resumen rápido de los pasos:
- Instala el certificado SSL en cPanel (o en tu panel de control, como Syspanel en el puerto 2106).
- Activa SSL en el back-office de PrestaShop (Parámetros avanzados > General).
- Añade la redirección 301 de HTTP a HTTPS en el archivo
.htaccess. - Verifica que todo funciona con el candado verde.
- Actualiza tu sitemap y Google Search Console.
Si en algún momento te sientes perdido, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos tienen soporte 24/7 y estarán encantados de ayudarte. Y recuerda: la seguridad de tu tienda online es una inversión, no un gasto. ¡Un cliente que confía en tu web es un cliente que vuelve!
[WARNING] Si utilizas una red de distribución de contenido (CDN) como Cloudflare, asegúrate de configurar la opción "Flexible SSL" o "Full SSL" según tu caso. En la configuración de Cloudflare, si tienes el SSL de tu hosting activo, elige "Full" (no "Flexible") para evitar bucles de redirección infinitos.
Ahora sí, ¡manos a la obra! Tu tienda está a un paso de ser mucho más segura y profesional.
