Cómo activar SSL y HTTPS en PrestaShop con DirectAdmin
¿Por qué necesitas SSL y HTTPS en tu tienda PrestaShop?
Antes de meternos de lleno en la configuración, vamos a entender por qué esto es tan importante. Si tienes una tienda online, el candado que aparece en la barra del navegador no es un simple adorno. Es la diferencia entre que tus clientes confíen en ti o que se vayan a otra parte.
Cuando activas SSL y HTTPS en PrestaShop con DirectAdmin, estás cifrando toda la información que viaja entre el navegador del visitante y tu servidor. Esto incluye datos personales, contraseñas, direcciones y, sobre todo, datos de tarjetas de crédito. Sin esta capa de seguridad, cualquier persona con conocimientos técnicos podría interceptar esa información en redes públicas.
Además, Google penaliza las webs sin HTTPS. Si no lo tienes activado, tu tienda aparecerá más abajo en los resultados de búsqueda que tus competidores que sí lo tienen. Así que activar SSL PrestaShop DirectAdmin no solo es una cuestión de seguridad, sino también de posicionamiento SEO.
Requisitos previos antes de activar SSL en PrestaShop
Para que todo el proceso sea un camino de rosas, necesitas tener lo siguiente:
- Acceso al panel de control de DirectAdmin con permisos de administrador.
- Acceso al panel de administración de PrestaShop.
- Un dominio apuntando correctamente a tu servidor (los registros DNS deben estar bien configurados).
- Tener instalado PrestaShop en tu servidor (obviamente).
Si cumples estos requisitos, estamos listos para ponernos manos a la obra. Si no tienes claro lo de los DNS, puede que necesites ayuda de tu proveedor de hosting, pero normalmente esto ya viene configurado cuando contratas el servicio.
Paso 1: Generar e instalar el certificado SSL en DirectAdmin
Lo primero que necesitamos es un certificado SSL. Tienes dos opciones: comprar uno de pago o usar uno gratuito de Let's Encrypt. Para la mayoría de tiendas online, un certificado gratuito de Let's Encrypt es más que suficiente.
Opción A: Certificado gratuito con Let's Encrypt
Esta es la opción más rápida, sencilla y económica (gratis). DirectAdmin tiene integración con Let's Encrypt, así que no necesitas instalar nada adicional.
-
Accede a tu panel de DirectAdmin. Normalmente se accede a través de
https://tu-dominio.com:2222ohttps://tu-ip:2222. -
Una vez dentro, busca la sección que se llama "SSL Certificates" o "Certificados SSL". Si no lo ves a simple vista, puede estar dentro del menú de "Advanced Features" o "Características avanzadas".
-
Dentro de esta sección, verás una pestaña o botón que dice "Let's Encrypt". Haz clic ahí.
-
Se te mostrará una lista de dominios que tienes en tu cuenta. Selecciona el dominio de tu tienda PrestaShop.
-
Marca la opción de "Include www" o "Incluir www" para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Esto es importante porque si no lo haces, los visitantes que escribanwwwverán un error de seguridad. -
Haz clic en "Issue" o "Emitir" y espera unos segundos. DirectAdmin se comunicará con Let's Encrypt y generará el certificado automáticamente.
-
Cuando termine, verás un mensaje de éxito. El certificado se instalará automáticamente en tu servidor.
Opción B: Certificado de pago
Si prefieres un certificado de pago (por ejemplo, de Comodo, DigiCert o Sectigo), el proceso es un poco más largo pero no complicado:
-
Compra el certificado en el proveedor que elijas.
-
En DirectAdmin, ve a la sección de "SSL Certificates" y haz clic en "Generate CSR" o "Generar CSR".
-
Completa los datos que te piden: nombre de la empresa, país, estado, ciudad, etc. Guarda el CSR que se genera.
-
Envía el CSR al proveedor del certificado y sigue sus instrucciones para validar tu dominio o empresa.
-
Cuando el proveedor te envíe el certificado (normalmente es un archivo de texto), vuelve a DirectAdmin y pega el contenido del certificado en el campo correspondiente.
-
También necesitarás pegar el certificado intermedio (intermediate certificate) que te habrá enviado el proveedor.
-
Haz clic en "Save" o "Guardar" y listo.
Paso 2: Forzar HTTPS en DirectAdmin
Ahora que tienes el certificado instalado, toca asegurarse de que todo el tráfico se redirija a HTTPS. No queremos que tus clientes puedan acceder a la versión HTTP de tu tienda.
-
En DirectAdmin, busca la sección de "Domain Setup" o "Configuración de dominio".
-
Dentro de las opciones de tu dominio, busca algo que diga "Force SSL", "Force HTTPS" o "Redirección SSL".
-
Activa esta opción. Esto hará que cualquier visita a
http://tudominio.comse redirija automáticamente ahttps://tudominio.com. -
Guarda los cambios.
[TIP] Si no encuentras la opción de forzar SSL en DirectAdmin, no te preocupes. También puedes hacerlo desde PrestaShop en el paso siguiente. Pero si puedes hacerlo a nivel de servidor, es más robusto y funciona incluso si PrestaShop fallara.
Paso 3: Configurar SSL en el panel de administración de PrestaShop
Ahora vamos a decirle a PrestaShop que use HTTPS de forma predeterminada. Esto es fundamental para que todas las URLs que se generen en tu tienda (productos, categorías, carritos, etc.) usen el protocolo seguro.
-
Accede al panel de administración de tu tienda PrestaShop. Normalmente es
https://tudominio.com/admino la ruta que configuraste al instalar. -
Ve al menú de "Shop Parameters" o "Parámetros de la tienda" en la columna lateral izquierda.
-
Dentro de ahí, busca la opción "General" o "General".
-
Busca el apartado que se llama "Enable SSL" o "Activar SSL". Verás dos opciones:
- "Enable SSL": Activa el uso de SSL en toda la tienda.
- "Enable SSL on all pages": Fuerza que todas las páginas usen SSL, incluso las que no manejan datos sensibles.
-
Activa ambas opciones. La segunda es especialmente importante porque evita errores de "contenido mixto" (mezcla de HTTP y HTTPS) que pueden romper la visualización de tu tienda.
-
Guarda los cambios.
[WARNING] Después de guardar, PrestaShop te pedirá que inicies sesión de nuevo. No te asustes, es normal. La sesión se invalida al cambiar la configuración de seguridad. Simplemente vuelve a entrar con tu usuario y contraseña.
Paso 4: Actualizar URLs canónicas en PrestaShop
PrestaShop tiene un sistema de URLs canónicas que le dice a Google cuál es la versión "oficial" de tus páginas. Si no las actualizas, podrías tener contenido duplicado (una versión en HTTP y otra en HTTPS), lo que diluye tu autoridad SEO.
-
Sigue en el panel de administración de PrestaShop.
-
Ve a "Shop Parameters" > "Traffic & SEO" o "Tráfico y SEO".
-
En la pestaña de "SEO & URLs", verás un campo que dice "Shop domain" o "Dominio de la tienda".
-
Cambia el valor para que incluya
https://al principio. Por ejemplo, si antes poníatudominio.com, ahora debe ponerhttps://tudominio.com. -
Haz lo mismo con el campo "SSL domain" o "Dominio SSL" si existe. Debería tener el mismo valor.
-
Guarda los cambios.
Paso 5: Verificar que todo funciona correctamente
No podemos dar por terminado el proceso sin verificar que todo funciona bien. Aquí tienes una lista de comprobación:
- Visita
http://tudominio.comy comprueba que te redirige automáticamente ahttps://tudominio.com. - Visita
http://www.tudominio.comy verifica que también redirige a HTTPS con www. - Haz clic en el candado del navegador y asegúrate de que dice "Conexión segura" o similar.
- Navega por varias páginas de tu tienda (productos, carrito, checkout) y comprueba que todas tienen HTTPS.
- Utiliza herramientas online como SSL Labs (ssllabs.com) para analizar la configuración de tu certificado. Esto te dará una nota de A a F. Busca una A.
[INFO] Si ves errores de "contenido mixto" (mixed content), significa que algunos recursos (imágenes, CSS, JavaScript) se están cargando a través de HTTP. Esto suele pasar cuando tienes imágenes subidas antes de activar SSL. Puedes solucionarlo con un plugin o módulo que fuerce HTTPS en todos los recursos.
Paso 6: Configurar la redirección 301 en el archivo .htaccess
Aunque DirectAdmin ya fuerza HTTPS, es una buena práctica añadir una redirección 301 manual en el archivo .htaccess de PrestaShop. Esto es especialmente útil si en el futuro cambias de servidor o si DirectAdmin pierde esta configuración.
-
Accede a tu servidor mediante FTP o el administrador de archivos de DirectAdmin.
-
Busca el archivo
.htaccessen la raíz de tu instalación de PrestaShop. -
Edítalo con un editor de texto plano.
-
Añade las siguientes líneas al principio del archivo (después de la línea
# ~~~start...):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo si lo estabas editando localmente.
Solución de problemas comunes
Mi tienda se ve "rota" o sin estilos después de activar SSL
Esto es muy común. Suele ser por contenido mixto. PrestaShop tiene una herramienta para solucionarlo:
-
Ve a "Advanced Parameters" > "Performance" en el panel de administración.
-
Busca la opción "Cache" y desactívala temporalmente.
-
En "Advanced Parameters" > "Information" , verás un botón que dice "Clear cache" o "Vaciar caché". Haz clic ahí.
-
Si el problema persiste, es que tienes URLs de imágenes almacenadas en la base de datos con HTTP. Puedes usar un módulo de "forzar HTTPS" disponible en el marketplace de PrestaShop.
Google sigue mostrando mi web como HTTP
Esto es normal, Google tarda un tiempo en rastrear y actualizar sus índices. Puedes acelerar el proceso:
-
Ve a Google Search Console y solicita la indexación de tus URLs HTTPS.
-
Asegúrate de que el sitemap que enviaste a Google usa URLs HTTPS.
-
Espera unos días. La paciencia es clave aquí.
El certificado SSL no se renueva automáticamente
Los certificados de Let's Encrypt caducan cada 90 días. DirectAdmin normalmente los renueva automáticamente, pero a veces falla:
-
Ve a la sección de "SSL Certificates" en DirectAdmin.
-
Busca el certificado de tu dominio y haz clic en "Renew" o "Renovar".
-
Si no funciona, comprueba los logs de DirectAdmin para ver qué está fallando. Suele ser un problema de validación del dominio.
Preguntas frecuentes (FAQ)
¿Es necesario tener SSL si mi tienda no vende online?
Sí, absolutamente. Aunque no proceses pagos, tus clientes se registrarán con contraseñas y datos personales. Además, Google considera el HTTPS como un factor de posicionamiento para todas las webs, no solo para las tiendas.
¿Cuánto cuesta un certificado SSL?
Puede ser gratis con Let's Encrypt o costar entre 50 y 200 euros al año si compras uno de pago. Para la mayoría de los casos, Let's Encrypt es suficiente. Los de pago ofrecen garantías económicas y un soporte más personalizado, pero técnicamente ofrecen el mismo nivel de cifrado.
¿Qué hago si mi hosting no tiene DirectAdmin?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero el panel de control es diferente. Accede a Syspanel a través del puerto 2106 (https://tu-dominio.com:2106) y busca la sección de certificados SSL. El resto del proceso en PrestaShop es idéntico.
¿Puedo activar SSL en una tienda que ya tiene tráfico?
Sí, y de hecho deberías hacerlo cuanto antes. Google entiende que el cambio de HTTP a HTTPS es legítimo y no te penaliza si haces las redirecciones correctamente. Eso sí, hazlo en un momento de bajo tráfico y monitoriza los errores durante las primeras horas.
¿Necesito cambiar algo en mi módulo de pago?
Normalmente no. Los módulos de pago modernos (PayPal, Stripe, Redsys, etc.) detectan automáticamente si estás usando HTTPS. Sin embargo, si utilizas un módulo antiguo o personalizado, es posible que necesites actualizarlo o configurarlo manualmente.
Conclusión final
Activar SSL y HTTPS en PrestaShop con DirectAdmin puede parecer un proceso técnico, pero como has visto, es bastante sencillo si sigues los pasos en orden. La clave está en hacerlo todo: instalar el certificado, forzar la redirección, configurar PrestaShop y verificar que todo funciona.
Recuerda que esto no es solo una mejora técnica, es una inversión en la confianza de tus clientes y en tu posicionamiento SEO. Una tienda sin HTTPS hoy en día levanta sospechas inmediatas, y eso se traduce en carritos abandonados y ventas perdidas.
Si tienes alguna duda o problema durante el proceso, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos ofrecen soporte gratuito para este tipo de configuraciones. Y si tu hosting usa Syspanel, recuerda que el acceso es a través del puerto 2106 y que el proceso es muy similar al que hemos visto aquí con DirectAdmin.
Ahora sí, tu tienda está lista para recibir visitas con total seguridad. ¡A vender se ha dicho!
