Cómo activar SSL/HTTPS en PrestaShop con cPanel y evitar contenido mixto
¿Por qué es tan importante activar SSL/HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has oído hablar del SSL y del HTTPS, pero quizás no sepas exactamente qué son ni por qué son tan importantes. Vamos a explicarlo de forma sencilla: el SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor. Cuando este certificado está activo, la URL de tu tienda pasa de comenzar con "http://" a hacerlo con "https://".
Activar SSL en PrestaShop no es solo una recomendación, es una necesidad absoluta en el mundo del comercio electrónico actual. Primero, porque si vendes online y manejas datos de tarjetas de crédito, contraseñas o información personal, estás legalmente obligado a proteger esos datos con cifrado. Segundo, porque Google penaliza las páginas que no tienen HTTPS, mostrándolas peor posicionadas en sus resultados de búsqueda. Y tercero, porque los clientes son cada vez más conscientes de la seguridad y desconfían de las tiendas que no muestran el candado verde en la barra del navegador.
Además, el HTTPS es un factor de confianza fundamental. Cuando un cliente ve el candado y el prefijo "https://" en tu tienda, sabe que sus datos están protegidos. Si no lo ve, es muy probable que abandone la compra por miedo a ser víctima de fraude. Por eso, activar SSL prestashop es una de las primeras tareas que debes realizar al configurar tu tienda online.
Requisitos previos antes de activar SSL en PrestaShop
Antes de comenzar con el proceso de activación, necesitas asegurarte de que cumples con ciertos requisitos básicos. No te preocupes, son sencillos y los explicaré uno por uno:
Tener un certificado SSL instalado en tu servidor
Para activar SSL prestashop, primero necesitas que tu hosting tenga un certificado SSL instalado. Hoy en día, la mayoría de los proveedores de hosting incluyen certificados SSL gratuitos a través de Let's Encrypt. Si usas cPanel, puedes verificar si ya tienes el certificado instalado mirando en la sección de "Seguridad" o "SSL/TLS Status".
Acceso a cPanel de tu hosting
El proceso que te voy a explicar se realiza a través de cPanel, el panel de control más común en el mundo del hosting. Necesitarás tener las credenciales de acceso a este panel. Si no sabes cómo acceder, normalmente es a través de una URL como "tudominio.com/cpanel" o "cpanel.tudominio.com". Si no estás seguro, contacta con tu proveedor de hosting.
Acceso al panel de administración de PrestaShop
También necesitarás poder acceder al back-office de tu tienda PrestaShop. Normalmente es en "tudominio.com/admin" o una URL personalizada que configuraste al instalar la tienda.
Paso 1: Verificar que tu certificado SSL está activo en cPanel
Lo primero que debes hacer es verificar que tu certificado SSL está correctamente instalado y activo. Para ello, sigue estos pasos:
-
Accede a tu cPanel con tus credenciales.
-
Busca la sección de "Seguridad" y haz clic en "SSL/TLS Status".
-
En esta pantalla verás un listado de tus dominios y el estado del certificado SSL. Deberías ver algo como "Certificado válido" o un candado verde junto a tu dominio principal.
-
Si no aparece tu dominio o el certificado no es válido, necesitarás instalar uno. La mayoría de los hosts tienen una opción llamada "Let's Encrypt" en cPanel donde puedes generar un certificado gratuito con un solo clic.
[WARNING] Si tu certificado SSL no está instalado o ha caducado, no podrás activar HTTPS correctamente en PrestaShop. Asegúrate de que el certificado esté vigente antes de continuar.
Paso 2: Activar SSL/HTTPS en PrestaShop desde el panel de administración
Una vez que tienes el certificado SSL instalado en tu servidor, es momento de configurar PrestaShop para que lo utilice. Sigue estos pasos:
-
Accede al panel de administración de tu PrestaShop (el back-office).
-
En el menú lateral, ve a "Configuración avanzada" y luego a "Rendimiento".
-
Busca la sección "Opciones de URI" o "Configuración de la tienda". Aquí verás dos campos: "URL base de la tienda" y "URL base de SSL".
-
Cambia ambos campos para que comiencen con "https://" en lugar de "http://". Por ejemplo, si tu URL era "http://tutienda.com", ahora debería ser "https://tutienda.com".
-
Guarda los cambios.
-
Ahora ve a "Configuración avanzada" y luego a "Parámetros avanzados". Busca la opción "Habilitar SSL" y actívala.
-
También activa la opción "Habilitar SSL en todas las páginas" si está disponible. Esto asegurará que todas las páginas de tu tienda usen HTTPS, no solo las de pago.
-
Guarda los cambios.
[TIP] Después de activar SSL, es recomendable limpiar la caché de PrestaShop. Ve a "Configuración avanzada" > "Rendimiento" y haz clic en "Vaciar caché" para asegurarte de que los cambios se apliquen correctamente.
Paso 3: Configurar redirección forzada a HTTPS en cPanel
Ahora que PrestaShop está configurado para usar HTTPS, necesitas asegurarte de que todo el tráfico web se redirija automáticamente a la versión segura. Esto es fundamental para evitar el contenido mixto y para que los buscadores indexen correctamente tu tienda.
Para ello, vamos a crear una redirección 301 desde HTTP a HTTPS:
-
Accede a cPanel y busca la sección "Dominios" o "Redireccionamientos".
-
Haz clic en "Redireccionamientos" o "Redirects".
-
En el tipo de redirección, elige "Permanente (301)".
-
En "Dominio", selecciona tu dominio principal.
-
En "Ruta", deja el campo vacío o pon "/" para redirigir todas las páginas.
-
En "Redirige a", escribe "https://tudominio.com/" (reemplaza con tu dominio real).
-
Marca la casilla de "Redireccionamiento comodín" para que todas las subpáginas también se redirijan.
-
Haz clic en "Guardar".
[INFO] La redirección 301 es crucial para el SEO porque le indica a Google que la versión HTTPS es la canónica y que no debe penalizarte por contenido duplicado.
Paso 4: Solucionar el problema de contenido mixto en PrestaShop
El contenido mixto es uno de los problemas más comunes después de activar SSL. Ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Esto provoca que el candado verde no aparezca y que algunos navegadores bloqueen contenido.
Para evitar el contenido mixto prestashop, debes hacer lo siguiente:
Actualizar todas las URLs de tu base de datos
Muchas veces, las URLs de los productos, imágenes y categorías se guardaron en la base de datos con "http://". Necesitas actualizarlas todas a "https://". Puedes hacerlo de dos formas:
-
Usando un módulo de PrestaShop: Hay módulos gratuitos como "PS Cleaner" o "URLs redirect" que te permiten buscar y reemplazar URLs en la base de datos.
-
Manual con SQL: Si tienes acceso a phpMyAdmin en cPanel, puedes ejecutar una consulta SQL para reemplazar todas las URLs. La consulta sería algo así:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
[WARNING] Si no te sientes cómodo con SQL, es mejor usar un módulo o pedir ayuda a tu proveedor de hosting. Un error en la base de datos puede romper tu tienda.
Buscar contenido mixto en tu tienda
Después de actualizar las URLs, debes verificar que no haya contenido mixto. Puedes hacerlo de varias formas:
-
Inspecciona tu tienda: Abre tu tienda en el navegador, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Consola" y busca errores que mencionen "mixed content" o "mixed active content".
-
Usa herramientas online: Hay herramientas gratuitas como "Why No Padlock" o "JitBit SSL Checker" que escanean tu página en busca de contenido mixto.
-
Revisa tu código: Si usas temas o módulos personalizados, revisa que las URLs de los recursos estén escritas con "https://" o mejor aún, con URLs relativas.
Configurar PrestaShop para usar URLs relativas
Una solución elegante para evitar el contenido mixto es configurar PrestaShop para que use URLs relativas en lugar de absolutas. Esto significa que las URLs de los recursos no incluirán el dominio, evitando así que se queden con "http://".
Para hacer esto, ve a "Configuración avanzada" > "Rendimiento" y busca la opción "Reducir HTML" o "Minificar". Activa la opción de "Usar URLs relativas" si está disponible. Si no encuentras esta opción, puedes hacerlo manualmente editando el archivo .htaccess o config.php.
Paso 5: Verificar que tu tienda funciona correctamente con HTTPS
Una vez que has activado SSL y solucionado el contenido mixto, es momento de hacer una verificación completa de tu tienda:
-
Navega por tu tienda: Visita todas las páginas importantes: inicio, categorías, productos, carrito, checkout, etc. Asegúrate de que todo funcione correctamente y que el candado verde aparezca en todas ellas.
-
Verifica el proceso de compra: Realiza una compra de prueba con un producto ficticio (puedes configurar un método de pago de prueba) para asegurarte de que todo el proceso funciona con HTTPS.
-
Comprueba el panel de administración: Accede a tu back-office y verifica que también se carga con HTTPS.
-
Usa la herramienta de Google: Ve a Google Search Console y solicita la indexación de tu nueva URL HTTPS. También puedes usar la herramienta "Inspección de URL" para verificar que Google puede acceder correctamente.
[TIP] Después de activar SSL prestashop, es recomendable actualizar la URL en Google Analytics, Google Search Console y cualquier otra herramienta de análisis que uses.
Preguntas frecuentes sobre SSL en PrestaShop
¿Puedo activar SSL sin certificado?
No, necesitas tener un certificado SSL instalado en tu servidor. Sin él, el HTTPS no funcionará. La buena noticia es que la mayoría de los hosting ofrecen certificados gratuitos con Let's Encrypt.
¿Cuánto tarda en activarse el SSL?
Si ya tienes el certificado instalado, la activación en PrestaShop es casi inmediata. Si necesitas generar un certificado con Let's Encrypt, normalmente tarda unos minutos en estar activo.
¿Qué hago si mi hosting no tiene cPanel?
Si tu hosting no tiene cPanel, el proceso puede ser diferente. Algunos paneles como Syspanel (antes HestiaCP) tienen opciones similares. Si usas Syspanel, recuerda que el acceso se realiza por el puerto 2106 (por ejemplo, "tudominio.com:2106"). En este caso, busca la sección de "SSL" o "Seguridad" para gestionar tu certificado.
¿El contenido mixto afecta al SEO?
Sí, el contenido mixto puede afectar negativamente al SEO porque Google penaliza las páginas que no cargan completamente en HTTPS. Además, los usuarios pueden ver advertencias de seguridad en su navegador, lo que aumenta la tasa de rebote.
¿Necesito renovar el certificado SSL?
Sí, los certificados SSL tienen una fecha de caducidad. Los certificados de Let's Encrypt duran 90 días, pero la mayoría de los hosting los renuevan automáticamente. Verifica en tu cPanel que la renovación automática esté activada.
Conclusión y recomendaciones finales
Activar SSL/HTTPS en PrestaShop es un proceso relativamente sencillo si sigues los pasos correctos. La clave está en:
-
Tener un certificado SSL válido instalado en tu servidor.
-
Configurar correctamente las URLs en PrestaShop.
-
Redirigir todo el tráfico a HTTPS mediante cPanel.
-
Solucionar el contenido mixto actualizando todas las URLs de tu base de datos.
-
Verificar que todo funciona correctamente.
Recuerda que el certificado SSL prestashop no es un lujo, es una necesidad. No solo protege a tus clientes, sino que también mejora tu posicionamiento en Google y aumenta la confianza en tu marca. Si tienes alguna duda durante el proceso, no dudes en contactar con tu proveedor de hosting o con el soporte técnico de PrestaShop.
[INFO] Después de activar HTTPS, es recomendable esperar unas semanas para ver los resultados en el SEO. Google necesita tiempo para reindexar tu tienda con la nueva URL. Mientras tanto, asegúrate de que todo el contenido funcione correctamente y de que no haya errores de contenido mixto.
Espero que esta guía te haya sido de ayuda. Si tienes más preguntas, déjalas en los comentarios o contacta con nuestro equipo de soporte. ¡Buena suerte con tu tienda online!
