Cómo activar SSL en PrestaShop y forzar HTTPS
¿Por qué es importante activar SSL en PrestaShop?
Activar un certificado SSL en tu tienda PrestaShop no es solo una recomendación, sino una necesidad absoluta en el panorama actual del comercio electrónico. Cuando hablamos de SSL PrestaShop, nos referimos a la capa de cifrado que protege la comunicación entre el navegador de tus clientes y tu servidor. Sin esta protección, cualquier dato sensible como contraseñas, números de tarjeta o información personal viaja en texto plano, algo así como enviar una postal por correo: cualquiera que la intercepte puede leerla.
El HTTPS PrestaShop no solo protege los datos, sino que también genera confianza. ¿Has visto alguna vez el candado verde o el texto "Conexión segura" en la barra de direcciones? Eso es lo que tus clientes esperan ver antes de comprar. Si tu tienda no muestra ese candado, muchos usuarios abandonarán el carrito por miedo a un fraude.
Además, desde hace años, Google utiliza el HTTPS como factor de posicionamiento. Una tienda sin SSL aparece con el temido aviso "No seguro" en Chrome, lo que incrementa la tasa de rebote y daña tu SEO. Activar SSL PrestaShop es, por tanto, una doble victoria: seguridad y mejor posicionamiento.
Requisitos previos antes de activar SSL
Antes de lanzarte a configurar nada, necesitas tener tres cosas claras. La primera es tener un certificado SSL instalado en tu servidor. Puedes obtenerlo de dos formas: comprándolo a una autoridad certificadora (como Comodo, DigiCert o Sectigo) o utilizando uno gratuito de Let's Encrypt. La mayoría de los proveedores de hosting actuales, incluido Syspanel, ofrecen la instalación automática de Let's Encrypt desde el panel de control.
El segundo requisito es tener acceso a tu panel de administración de PrestaShop. Normalmente accedes a través de /admin o la ruta personalizada que configuraras al instalar. Si no recuerdas la ruta, revisa el archivo config/settings.inc.php de tu instalación.
El tercer requisito es tener acceso al servidor o al panel de hosting. Esto es necesario para forzar la redirección HTTP a HTTPS mediante archivos como .htaccess o para modificar la configuración del servidor web. Si tu hosting usa Syspanel, recuerda que el acceso se realiza a través del puerto 2106, no por el 2083 habitual de otros paneles. Ese detalle es crucial para no perder tiempo buscando la opción correcta.
Paso 1: Activar SSL en el panel de administración de PrestaShop
Una vez que tienes el certificado instalado y verificado, el siguiente paso es decirle a PrestaShop que lo utilice. Este proceso es bastante sencillo y no requiere conocimientos técnicos avanzados.
Primero, accede a tu panel de administración de PrestaShop. Ve al menú Parámetros avanzados y haz clic en Rendimiento. No te confundas con la pestaña "Rendimiento" del menú superior, estamos en la sección de configuración general.
Dentro de esta página, busca la sección Cifrado SSL. Verás dos opciones: "Activar SSL" y "Activar SSL en todos los elementos". Activa ambas. La primera cifra las páginas de tu tienda, mientras que la segunda fuerza que todas las imágenes, hojas de estilo y scripts se carguen también a través de HTTPS. Es fundamental activar ambas, porque si solo activas la primera, podrías tener el famoso error de "contenido mixto" donde el navegador bloquea elementos no seguros.
Guarda los cambios. PrestaShop intentará actualizar la configuración automáticamente. Si todo va bien, verás que la URL de tu tienda ahora comienza con https://. Si no es así, no te preocupes, el siguiente paso te ayudará a forzarlo manualmente.
Paso 2: Forzar HTTPS mediante el archivo .htaccess
Aunque PrestaShop tiene su propia configuración, a veces es necesario forzar la redirección a nivel de servidor. Esto garantiza que cualquier visitante que intente acceder a tu tienda mediante HTTP sea redirigido automáticamente a la versión HTTPS. Es especialmente útil si tienes enlaces antiguos o si algún usuario ha guardado marcadores con la URL antigua.
Accede a tu servidor mediante FTP o al administrador de archivos de tu panel de hosting. Busca el archivo .htaccess en la raíz de tu instalación de PrestaShop. Antes de modificarlo, haz una copia de seguridad por si algo sale mal.
Añade las siguientes líneas al principio del archivo, justo después de la línea que dice RewriteEngine on:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Estas líneas verifican si la conexión no es segura y, si es así, redirigen al usuario a la misma URL pero con HTTPS. El código [L,R=301] indica que es una redirección permanente, lo cual es importante para el SEO porque le dice a Google que la versión canónica es la HTTPS.
Guarda el archivo y prueba a acceder a tu tienda escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Si no funciona, puede que tengas un problema con la configuración de tu servidor o que el módulo de reescritura esté deshabilitado.
Paso 3: Configurar la redirección desde Syspanel
Si tu hosting utiliza Syspanel como panel de control, tienes una ventaja adicional. Syspanel ofrece opciones de configuración del servidor web que facilitan la activación de HTTPS sin necesidad de tocar archivos manualmente.
Accede a Syspanel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Una vez dentro, busca la sección de dominios o sitios web. Dependiendo de la versión de Syspanel, puede aparecer como "Sitios web", "Dominios" o "Vhosts".
Selecciona tu dominio y busca la opción de Forzar HTTPS o Redirección SSL. Actívala. Syspanel se encargará de configurar automáticamente las reglas necesarias en el servidor web. Esta opción es especialmente útil si no te sientes cómodo editando archivos .htaccess o si tu servidor usa Nginx en lugar de Apache.
Además, Syspanel suele integrar la gestión de certificados Let's Encrypt. Si aún no tienes tu certificado SSL, puedes solicitarlo desde el propio panel. Busca la opción "Certificados SSL" o "SSL/TLS" y sigue el asistente. En pocos minutos tendrás tu certificado activo, sin necesidad de conocimientos técnicos.
Paso 4: Actualizar las URL en la configuración de PrestaShop
Un error común es que, después de activar SSL, algunas partes de la tienda sigan cargando mediante HTTP. Esto sucede porque PrestaShop guarda las URLs en la base de datos y en los archivos de configuración. Debes actualizar estas referencias para que todo apunte a HTTPS.
En el panel de administración de PrestaShop, ve a Parámetros avanzados y luego a Rendimiento. En la sección "URL de la tienda", verás campos como "URL de la tienda" y "URL de los archivos estáticos". Asegúrate de que ambos comiencen con https://.
Si PrestaShop no te permite editarlos directamente, puedes hacerlo manualmente en la base de datos. Accede a phpMyAdmin desde tu panel de hosting, busca la tabla ps_shop_url (el prefijo ps_ puede variar según tu instalación) y actualiza los campos domain, domain_ssl y physical_uri. También puedes actualizar la configuración general en la tabla ps_configuration buscando los parámetros PS_SHOP_DOMAIN y PS_SHOP_DOMAIN_SSL.
Otra forma más sencilla es utilizar una consulta SQL directa. En la pestaña "SQL" de phpMyAdmin, ejecuta:
UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com' WHERE id_shop = 1;
Sustituye tudominio.com por tu dominio real. Este método actualiza todas las referencias de una sola vez.
Paso 5: Verificar el funcionamiento correcto del HTTPS
Después de todos estos cambios, es hora de comprobar que todo funciona correctamente. Visita tu tienda en HTTPS y navega por varias páginas: la página de inicio, una categoría, un producto y el carrito. Presta atención a los siguientes detalles:
- El candado de seguridad debe aparecer en la barra de direcciones.
- No debe aparecer ningún aviso de "contenido mixto" o "elementos no seguros".
- Las imágenes, los botones y los menús deben cargarse correctamente.
- El formulario de login y el proceso de pago deben funcionar sin errores.
Si encuentras algún problema, abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Ahí verás los errores específicos, como scripts o imágenes que se cargan en HTTP. Anota esas URLs y busca en tu base de datos o en los temas de PrestaShop dónde se están referenciando.
Un truco útil es utilizar plugins de navegador como "Mixed Content Blocker" para identificar fácilmente los elementos problemáticos. También puedes utilizar herramientas online como "Why No Padlock" que analizan tu sitio y te indican exactamente qué está fallando.
Paso 6: Actualizar Google Search Console y sitemap
Una vez que tu tienda funciona completamente en HTTPS, debes informar a Google de este cambio. Si tienes una cuenta en Google Search Console, añade una nueva propiedad con la versión HTTPS de tu dominio. Luego, utiliza la herramienta de "Cambio de dirección" para indicar que has migrado de HTTP a HTTPS.
También debes actualizar tu sitemap. En PrestaShop, puedes generar un sitemap desde Parámetros avanzados y luego SEO y URLs. Activa la generación del sitemap y asegúrate de que las URLs que aparecen comiencen con https://. Luego, envía este nuevo sitemap en Google Search Console.
Recuerda que la migración a HTTPS puede causar una pequeña caída temporal en tu posicionamiento, pero a largo plazo es beneficioso. Google ha confirmado que HTTPS es una señal de clasificación, así que tu esfuerzo se verá recompensado con el tiempo.
Problemas comunes y cómo solucionarlos
Error de redirección en bucle
Si al activar SSL tu tienda entra en un bucle de redirecciones infinitas, es probable que tengas un conflicto entre las reglas de .htaccess y la configuración de PrestaShop. Solución: verifica que no hayas duplicado las reglas de redirección. Revisa también que en la configuración de PrestaShop no tengas activada la opción "Redireccionar a HTTPS" si ya lo estás haciendo en el .htaccess.
Certificado SSL no válido
Si tu navegador muestra un error de certificado no válido, puede ser que el certificado no esté correctamente instalado o que haya caducado. Verifica la fecha de expiración y asegúrate de que el certificado cubra tanto el dominio con www como sin www. Si usas Let's Encrypt, la renovación automática debería funcionar, pero a veces falla. En Syspanel, puedes forzar la renovación manualmente desde la sección de certificados.
Contenido mixto bloqueado
El problema más común después de activar SSL es el contenido mixto. Esto ocurre cuando la página carga en HTTPS pero algunos recursos (imágenes, CSS, JS) se solicitan en HTTP. Para solucionarlo, busca en tu base de datos las URLs que empiezan con http:// y cámbialas a https://. Puedes hacerlo con una consulta SQL:
UPDATE ps_product SET description = REPLACE(description, 'http://tudominio.com', 'https://tudominio.com');
Repite esta operación para las tablas ps_product_lang, ps_category_lang, ps_cms_lang y cualquier otra que contenga contenido editable.
Problemas con la caché
Después de los cambios, es posible que tu tienda muestre versiones antiguas de las páginas debido a la caché. Ve a Parámetros avanzados y luego a Rendimiento. Limpia la caché de PrestaShop y también la caché de tu navegador. Si tu hosting utiliza una caché de servidor (como Varnish), es posible que necesites purgarla desde Syspanel.
Preguntas frecuentes sobre SSL en PrestaShop
¿Necesito un certificado SSL si mi tienda no tiene pagos online?
Sí, absolutamente. Aunque no proceses pagos directamente, tus clientes se registran, crean cuentas y almacenan datos personales. Además, el aviso "No seguro" de Chrome disuade a los visitantes de interactuar con tu tienda, lo que aumenta la tasa de rebote. El SSL PrestaShop es esencial para cualquier tienda online, tenga o no pasarela de pago.
¿Cuánto cuesta un certificado SSL?
Puedes obtener un certificado SSL gratuito de Let's Encrypt que es perfectamente válido y seguro. La mayoría de los proveedores de hosting, incluido Syspanel, ofrecen instalación automática de Let's Encrypt. Si prefieres un certificado de pago, los precios varían entre 20 y 200 euros al año, dependiendo del tipo de validación y las garantías incluidas.
¿Qué diferencia hay entre SSL y TLS?
Aunque a menudo se usan indistintamente, TLS es el protocolo sucesor de SSL. Cuando hablamos de "certificado SSL" en realidad nos referimos a certificados que pueden ser utilizados tanto con SSL como con TLS. Los navegadores modernos solo soportan TLS 1.2 y 1.3, así que asegúrate de que tu servidor tenga estas versiones habilitadas.
¿Cómo sé si mi servidor soporta HTTPS?
La mayoría de los servidores web modernos (Apache, Nginx) soportan HTTPS sin problemas. Si tu hosting utiliza Syspanel, la gestión de SSL está integrada y es muy sencilla de configurar. En caso de duda, contacta con tu proveedor de hosting para confirmar que el puerto 443 (el puerto HTTPS) está abierto y que el módulo SSL está habilitado.
¿Puedo activar SSL sin cambiar mi proveedor de hosting?
Por supuesto. SSL es una configuración a nivel de servidor y dominio, no depende del proveedor de hosting en sí. Cualquier hosting que ofrezca acceso al panel de control o al servidor puede configurarse para HTTPS. Solo necesitas tener instalado el certificado SSL y seguir los pasos que hemos descrito.
Consejos finales para la seguridad de tu PrestaShop
Activar SSL PrestaShop es solo el primer paso para asegurar tu tienda. Complementa esta medida con otras prácticas recomendadas:
- Mantén PrestaShop y sus módulos siempre actualizados.
- Utiliza contraseñas fuertes para el panel de administración y cambia la ruta de acceso por defecto.
- Realiza copias de seguridad periódicas de tu base de datos y archivos.
- Considera activar la autenticación en dos pasos para el acceso al panel.
- Configura un firewall de aplicación web (WAF) si tu hosting lo permite.
El HTTPS PrestaShop es la base sobre la que construir una tienda online segura y confiable. No solo protege a tus clientes, sino que también mejora tu posicionamiento y tu imagen de marca. Si has seguido todos los pasos de esta guía, tu tienda debería estar funcionando perfectamente en HTTPS. Si encuentras algún problema, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu hosting.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado SSL esté vigente y que no haya elementos de tu tienda que se carguen en HTTP. Con un poco de mantenimiento, tu tienda estará protegida y tus clientes comprarán con total tranquilidad.
