Cómo activar SSL en PrestaShop y forzar HTTPS (con cPanel)
¿Por qué necesitas activar SSL en PrestaShop?
Activar SSL en PrestaShop (o HTTPS) es uno de los pasos más importantes para cualquier tienda online. Cuando activas SSL, la información que viaja entre tu tienda y tus clientes se cifra. Esto significa que datos como contraseñas, números de tarjeta y direcciones no pueden ser interceptados por terceros.
Además, desde hace años, Google utiliza el HTTPS como señal de posicionamiento. Si tu tienda no tiene SSL, es muy probable que pierdas posiciones en los resultados de búsqueda frente a competidores que sí lo tienen. Los navegadores modernos, como Chrome o Firefox, también marcan las webs sin HTTPS como "No seguras", lo que genera desconfianza y reduce las conversiones.
En este artículo te voy a guiar paso a paso para que actives SSL PrestaShop y fuerces HTTPS usando cPanel. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma. Al final, también resolveremos las dudas más frecuentes.
¿Qué necesitas antes de empezar?
Antes de tocar nada, asegúrate de tener lo siguiente:
- Acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel).
- Acceso al panel de administración de PrestaShop.
- Un certificado SSL activo en tu hosting. Si no lo tienes, en la mayoría de hostings puedes activar uno gratuito con Let's Encrypt desde cPanel.
[INFO] Si tu hosting usa "Syspanel" en lugar de cPanel, el acceso es por el puerto 2106. El proceso es similar, pero si tienes dudas, contacta con tu proveedor.
Paso 1: Activar el certificado SSL en cPanel
Lo primero es asegurarte de que tienes un certificado SSL instalado. En cPanel, busca la sección "SSL/TLS Status" o "SSL Certificates".
Cómo comprobar si ya tienes SSL activo
- Entra en cPanel.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
- Verás una lista de dominios. Si al lado de tu dominio aparece un candado verde o "Installed", ya tienes SSL.
- Si no aparece, haz clic en "Run AutoSSL" o "Issue Certificate" para generarlo automáticamente.
[TIP] Si tu hosting usa Let's Encrypt, la activación puede tardar unos minutos. Refresca la página hasta que aparezca el certificado.
¿Y si no tengo certificado SSL?
Si no encuentras la opción, contacta con tu proveedor de hosting. También puedes comprar un certificado SSL de pago, pero con Let's Encrypt suele ser más que suficiente para una tienda online.
Paso 2: Activar SSL en PrestaShop
Ahora que el certificado está activo en tu servidor, toca configurar PrestaShop. Este proceso se realiza desde el panel de administración de tu tienda.
Accede a la configuración de PrestaShop
- Entra en el panel de administración de PrestaShop (normalmente en tudominio.com/admin).
- Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- Busca la opción "Activar SSL" y actívala.
- Guarda los cambios.
[WARNING] Al activar SSL en PrestaShop, la tienda puede cargarse de forma extraña o mostrar errores si hay contenido mezclado (HTTP y HTTPS). No te preocupes, lo solucionamos en el siguiente paso.
¿Qué es el "contenido mixto"?
Cuando activas HTTPS, todos los recursos (imágenes, CSS, JavaScript) deben cargarse también por HTTPS. Si alguno se carga por HTTP, el navegador bloqueará o advertirá al usuario. Esto se conoce como "contenido mixto".
Paso 3: Forzar HTTPS en PrestaShop
Activar SSL no siempre es suficiente. A veces, los enlaces internos siguen apuntando a HTTP. Para forzar HTTPS PrestaShop de forma correcta, tienes que configurar las URLs en la tienda.
Cambia las URLs en PrestaShop
- Ve a "Parámetros avanzados" > "Rendimiento" (ya estamos aquí).
- Ahora ve a "Parámetros avanzados" > "Configuración general".
- En el campo "URL de la tienda", asegúrate de que empieza por https://.
- Guarda los cambios.
Usa el .htaccess para redirigir todo el tráfico
Esta es la parte más importante para forzar HTTPS PrestaShop. El archivo .htaccess es un archivo de configuración que controla el comportamiento del servidor. Con él, puedes redirigir todo el tráfico HTTP a HTTPS.
Cómo editar el .htaccess desde cPanel
- Entra en cPanel y busca "Administrador de archivos".
- Navega hasta la carpeta donde está instalada tu tienda (normalmente
public_html). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha. - Haz clic derecho sobre el archivo y selecciona "Editar".
- Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[INFO] Este código redirige cualquier visita HTTP a HTTPS de forma permanente (301). Es la forma más eficaz de forzar HTTPS PrestaShop.
Paso 4: Verifica que todo funciona correctamente
Después de realizar los cambios, es hora de comprobar que todo funciona.
Comprueba el candado en el navegador
- Abre tu tienda en una ventana de incógnito.
- Escribe la URL con
http://y verás que te redirige automáticamente ahttps://. - Haz clic en el candado de la barra de direcciones. Debe indicar que la conexión es segura.
Busca contenido mixto
Si hay algún elemento que se carga por HTTP, el candado aparecerá con una advertencia. Para encontrarlo:
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Consola".
- Busca errores que digan "Mixed Content" o "Blocked loading mixed active content".
Los errores de contenido mixto suelen estar causados por:
- Imágenes subidas con URL absoluta (http://).
- Módulos de terceros que generan enlaces con HTTP.
- Enlaces guardados en la base de datos con HTTP.
Solución rápida para contenido mixto
Si tienes poco contenido, puedes buscar en la base de datos y reemplazar http://tudominio.com por https://tudominio.com. Pero esto es delicado. Si no te sientes seguro, usa un módulo de PrestaShop para forzar HTTPS o contacta con soporte.
[TIP] PrestaShop tiene un módulo llamado "PS Google Shopping" o "Google Analytics" que a veces genera contenido mixto. Desactívalos y vuelve a activarlos para que regeneren los enlaces.
Paso 5: Actualiza las URLs en Google Search Console
Si ya tenías tu tienda indexada en Google con HTTP, es importante que informes a Google del cambio a HTTPS.
- Entra en Google Search Console.
- Añade una nueva propiedad con tu dominio en
https://. - Verifica la propiedad (puedes hacerlo con un archivo HTML o con una etiqueta meta).
- Solicita la indexación de las URLs nuevas.
[WARNING] No elimines la propiedad HTTP todavía. Mantén ambas durante unas semanas para que Google pueda migrar los datos.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el SSL PrestaShop?
La activación del certificado suele ser inmediata si usas Let's Encrypt. La propagación de DNS puede tardar hasta 24 horas, pero normalmente es mucho más rápido.
¿Puedo activar SSL sin cPanel?
Sí, pero el proceso es más complicado. Necesitarías acceso por FTP y conocimientos de configuración de servidor. Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106.
¿Qué hago si mi hosting no tiene SSL gratuito?
Puedes comprar un certificado SSL de pago. También puedes usar servicios como Cloudflare, que ofrecen SSL gratuito a nivel de CDN.
¿Es obligatorio forzar HTTPS PrestaShop?
Sí, es muy recomendable. Además de ser un factor de posicionamiento, los navegadores marcan las webs sin HTTPS como "No seguras", lo que ahuyenta a los clientes.
¿Pierdo posicionamiento al cambiar de HTTP a HTTPS?
Si lo haces bien, no. De hecho, a largo plazo suele mejorar. Lo importante es configurar las redirecciones 301 correctamente y actualizar Google Search Console.
¿Qué es la redirección 301?
Es una redirección permanente. Le dice a Google que la URL ha cambiado de forma definitiva. Es la forma correcta de migrar de HTTP a HTTPS.
Consejos finales para tu tienda
Activar SSL PrestaShop y forzar HTTPS es un proceso que, una vez hecho, no requiere mantenimiento. Pero te dejo algunos consejos adicionales:
- Renueva tu certificado SSL automáticamente. Let's Encrypt suele renovarse cada 90 días. Si tu hosting no lo hace automáticamente, configura un recordatorio.
- Actualiza tus enlaces internos. Si tienes enlaces a productos o categorías en tu web, asegúrate de que usan HTTPS.
- Revisa tus módulos. Algunos módulos antiguos pueden no ser compatibles con HTTPS. Si notas algo raro, actualízalos.
- Haz una copia de seguridad antes de tocar el
.htaccess. Si algo sale mal, puedes restaurarla fácilmente.
Forzar HTTPS PrestaShop no es opcional si quieres vender online con garantías. La seguridad es un pilar básico del comercio electrónico, y tus clientes lo agradecerán. Además, estarás un paso por delante de la competencia en SEO.
Si has seguido todos los pasos, tu tienda debería estar funcionando con HTTPS sin problemas. Si te surge alguna duda, déjala en los comentarios o contacta con tu proveedor de hosting. ¡Buena suerte con tu tienda!
