Cómo activar SSL y HTTPS en PrestaShop con cPanel
¿Por qué necesitas SSL y HTTPS en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, una de las primeras cosas que debes hacer es activar el protocolo HTTPS mediante un certificado SSL. Esto no es un capricho: es una necesidad absoluta para cualquier negocio digital. Te explico por qué.
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos como contraseñas, números de tarjeta de crédito o direcciones personales viajan protegidos frente a posibles interceptaciones.
Además, desde hace años, Google penaliza las webs que no usan HTTPS. Si tu PrestaShop sigue con el candado roto o con el aviso de "No seguro", tus posiciones en los resultados de búsqueda caerán. Esto afecta directamente a tu visibilidad y, por tanto, a tus ventas.
La buena noticia es que, si tu hosting usa cPanel, activar SSL PrestaShop y configurar HTTPS PrestaShop es un proceso muy sencillo. En esta guía paso a paso te lo explico todo, incluso si nunca has tocado un panel de control en tu vida.
Requisitos previos antes de empezar
Antes de lanzarte a activar SSL, necesitas tener claro lo siguiente:
- Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting.
- Dominio apuntando al servidor: Tu dominio debe estar resuelto correctamente hacia el servidor donde está instalado PrestaShop.
- Acceso al panel de administración de PrestaShop: Lo usarás al final para forzar la redirección HTTPS.
- Certificado SSL: Puede ser gratuito (Let's Encrypt) o de pago. En cPanel normalmente tienes la opción de instalar ambos.
[INFO] Si tu hosting usa Syspanel en lugar de cPanel, el proceso es similar. Recuerda que el puerto de acceso a Syspanel es el 2106. En este artículo nos centramos en cPanel, pero los conceptos son los mismos.
Cómo instalar un certificado SSL en cPanel
El primer paso es conseguir e instalar el certificado SSL en tu servidor. cPanel ofrece varias formas de hacerlo.
Opción 1: Instalar certificado SSL gratuito (Let's Encrypt)
La mayoría de los proveedores de hosting con cPanel incluyen la opción de instalar un certificado SSL gratuito de Let's Encrypt. Es la opción más recomendada para empezar, ya que es automática y renovable.
Sigue estos pasos:
-
Inicia sesión en cPanel con tu usuario y contraseña.
-
Busca la sección "Seguridad" o "Security" en el panel principal.
-
Haz clic en "SSL/TLS Status" o "Estado de SSL/TLS", dependiendo de la versión de cPanel.
-
Verás una lista con todos los dominios alojados en tu cuenta.
-
Haz clic en "Run AutoSSL" o "Ejecutar AutoSSL" para que el sistema instale automáticamente el certificado en todos los dominios disponibles.
-
Espera unos segundos mientras el sistema procesa la solicitud.
-
Al terminar, verás una marca verde o el estado "OK" junto a tu dominio.
[TIP] Si no ves la opción AutoSSL, tu hosting puede tener un plugin llamado "Let's Encrypt" en la sección de "Software". Entra ahí y sigue el asistente para emitir el certificado.
Opción 2: Instalar certificado SSL de pago
Si contrataste un certificado de pago, necesitarás completar un proceso manual:
-
Genera una CSR (Certificate Signing Request) desde la sección "SSL/TLS" > "Generate, view, or delete SSL certificate requests".
-
Completa los datos que te pide el formulario: país, estado, ciudad, nombre de la empresa, etc.
-
Copia la CSR generada y pégala en el formulario de tu proveedor de certificados SSL.
-
El proveedor te enviará el certificado SSL y el certificado intermedio por correo o en su panel.
-
Vuelve a cPanel y entra en "SSL/TLS" > "Install and manage SSL certificates".
-
Pega el certificado en el campo correspondiente y el intermedio en su campo.
-
Selecciona tu dominio en el desplegable y haz clic en "Install Certificate".
-
Espera la confirmación de que se ha instalado correctamente.
Configurar HTTPS en PrestaShop
Una vez que el certificado SSL está instalado en tu servidor, toca configurar PrestaShop para que funcione correctamente con HTTPS. Este paso es fundamental, porque si no lo haces bien, la tienda puede dar errores de "contenido mixto" o redirecciones en bucle.
Activar SSL desde el panel de administración de PrestaShop
El método más directo es activar SSL PrestaShop desde su panel:
-
Accede a tu administración de PrestaShop (normalmente en
/admino la URL que configuraste). -
Ve a "Configuración avanzada" en el menú lateral izquierdo.
-
Haz clic en "Rendimiento" o "Performance".
-
Busca la sección "SSL" o "Seguridad".
-
Activa la opción "Activar SSL" marcando la casilla correspondiente.
-
Si quieres forzar el uso de HTTPS en todas las páginas, activa también la opción "Activar SSL en todas las páginas".
-
Guarda los cambios.
[WARNING] Al activar SSL en todas las páginas, PrestaShop forzará redirecciones a HTTPS. Asegúrate de que el certificado SSL está bien instalado antes de hacer esto, o podrías dejar tu tienda inaccesible.
Configurar la URL base de la tienda
Es importante que la URL de tu tienda también use HTTPS. Para ello:
-
Ve a "Configuración de la tienda" en el menú de administración.
-
Haz clic en "Parámetros generales".
-
Busca los campos "URL de la tienda" y "URL de la tienda SSL".
-
Cámbialos para que empiecen por
https://en lugar dehttp://. -
Guarda los cambios.
Forzar HTTPS mediante el archivo .htaccess
Si quieres asegurarte de que cualquier intento de acceso por HTTP se redirija automáticamente a HTTPS, la mejor forma es usar el archivo .htaccess de PrestaShop.
Localizar el archivo .htaccess
El archivo .htaccess se encuentra en la raíz de tu instalación de PrestaShop, normalmente en la carpeta public_html.
Puedes acceder a él de dos formas:
- Desde cPanel: Entra en el "Administrador de archivos" y navega hasta
public_html. Activa la opción de "Mostrar archivos ocultos" para ver el.htaccess. - Por FTP: Usa un cliente FTP como FileZilla y conéctate a tu servidor. El archivo está en la raíz.
Editar el archivo .htaccess
Una vez localizado, debes añadir el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código lo que hace es redirigir de forma permanente (código 301) cualquier petición HTTP a HTTPS.
[TIP] Si PrestaShop ya tiene su propio bloque de reglas Rewrite, coloca este código justo después de la línea
RewriteEngine Onque ya existe, o al principio del archivo si no lo encuentras.
Regenerar el .htaccess desde PrestaShop
Otra forma más segura de evitar errores es regenerar el .htaccess desde PrestaShop:
-
Ve a "Configuración de la tienda" > "Tráfico y SEO".
-
Haz clic en "Generar" en la sección de "Archivo .htaccess".
-
PrestaShop generará un archivo nuevo con las reglas adecuadas.
-
Después de regenerarlo, edítalo y añade el código de redirección que te he mostrado.
Comprobar que SSL y HTTPS funcionan correctamente
Después de todos estos pasos, es hora de verificar que todo funciona bien.
Prueba básica de navegación
-
Abre tu tienda en una ventana de incógnito o con caché limpia.
-
Comprueba que el candado aparece en la barra de direcciones.
-
Haz clic en el candado y verifica que dice "Conexión segura".
-
Navega por varias páginas: home, categorías, producto, carrito, checkout.
-
Comprueba que no hay avisos de "Contenido mixto" (elementos no seguros).
Herramientas online de verificación
Puedes usar herramientas como:
- SSL Labs: Analiza la configuración de tu certificado en profundidad.
- Why No Padlock: Detecta problemas de contenido mixto en tu web.
Errores comunes y soluciones
Error: "Tu conexión no es privada"
Esto suele ocurrir si el certificado no está bien instalado o si el dominio no coincide. Verifica que el certificado cubre tu dominio y que la URL es exactamente la misma.
Error: "Contenido mixto"
En la consola del navegador verás avisos de recursos cargados por HTTP. Para solucionarlo:
- Ve a "Configuración avanzada" > "Rendimiento" y activa el modo de depuración.
- Revisa que la URL base de la tienda es HTTPS.
- Regenera el
.htaccess. - Si usas módulos externos, revisa que no tengan URLs HTTP hardcodeadas.
Error: Redirección en bucle
Esto ocurre si el servidor y PrestaShop están forzando HTTPS al mismo tiempo de forma incorrecta. Solución:
- Asegúrate de que no tienes dos reglas de redirección en
.htaccess. - Desactiva temporalmente la redirección de
.htaccessy prueba con la de PrestaShop.
Cómo actualizar URLs antiguas de HTTP a HTTPS
Una vez activado HTTPS, es posible que tengas URLs antiguas indexadas por Google con HTTP. Esto no es un problema grave, pero es buena práctica gestionarlo.
Redirecciones 301
Las redirecciones 301 que hemos configurado en .htaccess ya se encargan de redirigir las URLs antiguas HTTP a HTTPS. Esto es lo que se conoce como "redirección permanente" y Google lo interpreta correctamente.
Actualizar sitemap
-
Ve a "Configuración avanzada" > "SEO y URLs".
-
Regenera el sitemap para que incluya las URLs HTTPS.
-
Envía el nuevo sitemap a Google Search Console.
Cambiar URLs en contenido
Si tienes enlaces internos dentro de tu tienda que apuntan a HTTP, deberías actualizarlos. Puedes hacerlo manualmente o usar una consulta SQL si tu tienda es grande.
[INFO] En la mayoría de los casos, PrestaShop actualiza automáticamente las URLs cuando activas SSL. Pero si usas módulos que generan enlaces, revisa su configuración.
Preguntas frecuentes sobre SSL y HTTPS en PrestaShop
¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente tarda entre 1 y 3 minutos. El proceso es automático y no requiere intervención manual.
¿Es obligatorio tener SSL para vender en PrestaShop?
Sí, es absolutamente obligatorio. No solo por seguridad, sino porque los principales medios de pago (PayPal, tarjetas) exigen conexiones seguras. Además, los navegadores avisan a los usuarios de que el sitio no es seguro, lo que mata la confianza y las conversiones.
¿Puedo usar SSL en un subdominio?
Sí, cPanel permite instalar certificados SSL en subdominios. El proceso es el mismo, solo tienes que seleccionar el subdominio en lugar del dominio principal.
¿Qué hago si mi hosting no tiene cPanel?
Si tu hosting usa Syspanel, el proceso es similar. Recuerda acceder por el puerto 2106 y buscar las opciones de SSL/TLS en el panel. Si tienes dudas, contacta con tu proveedor de hosting.
¿El SSL afecta al rendimiento de mi tienda?
El impacto es mínimo. El cifrado añade una pequeña carga extra al servidor, pero es prácticamente imperceptible. De hecho, Google valora positivamente HTTPS, así que el beneficio es mayor que el coste.
¿Necesito renovar mi certificado SSL?
Sí, los certificados tienen una caducidad. Los de Let's Encrypt duran 90 días, pero se renuevan automáticamente si tienes configurada la renovación. Los de pago suelen durar 1 o 2 años.
Consejos finales para mantener tu tienda segura
Activar SSL PrestaShop y HTTPS PrestaShop es solo el primer paso. Aquí tienes algunos consejos extra:
- Mantén PrestaShop actualizado a la última versión.
- Usa contraseñas fuertes para el panel de administración.
- Activa la autenticación en dos pasos si está disponible.
- Haz copias de seguridad periódicas de tu base de datos y archivos.
- Revisa los permisos de archivos para que no haya archivos accesibles públicamente que no deberían estarlo.
Conclusión
Activar SSL y HTTPS en PrestaShop con cPanel es un proceso muy accesible, incluso para principiantes. Siguiendo estos pasos, tendrás tu tienda segura y preparada para ofrecer una buena experiencia de usuario y mejorar tu posicionamiento en Google.
Recuerda que la seguridad no es un lujo, es una necesidad. Y con las herramientas gratuitas que ofrece tu hosting, no tienes excusa para no activarla.
Si tienes dudas durante el proceso, consulta la documentación de tu proveedor de hosting o contacta con su soporte técnico. Ellos están para ayudarte.
[TIP] Después de activar HTTPS, revisa tus estadísticas en Google Analytics para ver el tráfico de las URLs HTTP. Con las redirecciones 301, el tráfico se transferirá automáticamente a HTTPS en pocos días.
