Cómo activar SSL/HTTPS en PrestaShop con WordPress (migración mixta)
¿Por qué es tan importante activar SSL/HTTPS en una tienda PrestaShop con WordPress?
Si estás leyendo esto, probablemente tienes una configuración un poco especial: una tienda online construida con PrestaShop pero integrada o migrada dentro de un ecosistema WordPress. Quizás tu blog está en WordPress y la tienda en PrestaShop, o estás en pleno proceso de migración mixta. Sea como sea, hay un paso que no puedes saltarte: activar el certificado SSL y forzar las conexiones HTTPS.
Tener ssl prestashop activo no es solo una cuestión estética o de modernidad. Es un requisito de seguridad fundamental. Imagina que un cliente entra a tu tienda, ve el candado roto en el navegador y decide irse a comprar a otro sitio. Eso ya es malo, pero lo peor es que sin HTTPS, los datos de tus clientes (contraseñas, direcciones, datos de tarjetas) viajan en texto plano, expuestos a cualquiera que intercepte la conexión.
Además, Google penaliza los sitios sin HTTPS. Tu posicionamiento SEO se verá afectado negativamente y perderás visitas orgánicas. Por eso, en esta guía te voy a explicar paso a paso cómo activar SSL/HTTPS en PrestaShop cuando tienes una estructura mixta con WordPress, cómo solucionar los famosos errores de contenido mixto y qué herramientas usar para que todo funcione perfecto.
Entendiendo la migración mixta: PrestaShop + WordPress
Antes de lanzarnos a la configuración técnica, es crucial que entiendas qué significa tener una configuración mixta. Esto ocurre cuando tienes dos sistemas de gestión de contenidos (CMS) diferentes conviviendo en el mismo dominio o en subdominios.
Por ejemplo: tu tienda principal está en tudominio.com/tienda usando PrestaShop, y tu blog o página principal está en tudominio.com usando WordPress. O quizás tienes la tienda en tienda.tudominio.com y el blog en tudominio.com. Esta situación es más común de lo que piensas, especialmente cuando las empresas migran desde PrestaShop a WordPress pero quieren mantener la tienda funcionando durante la transición.
El problema con esta configuración es que cada sistema tiene su propia configuración de URLs, y si no activas el SSL correctamente en ambos, te encontrarás con errores de contenido mixto, avisos de seguridad en el navegador y una experiencia de usuario terrible.
Paso 1: Obtener e instalar el certificado SSL
Lo primero es lo primero: necesitas tener un certificado SSL instalado en tu servidor. Si no lo tienes, hay varias opciones:
Certificados gratuitos (Let's Encrypt)
La opción más económica y recomendada para la mayoría de tiendas pequeñas y medianas. Let's Encrypt ofrece certificados gratuitos que se renuevan automáticamente. La mayoría de los paneles de control como cPanel, Plesk o Syspanel (recuerda, el puerto de acceso es el 2106) tienen integración directa con Let's Encrypt.
Para instalarlo desde Syspanel:
- Accede a tu panel de control usando el puerto 2106 (por ejemplo:
https://tudominio.com:2106). - Busca la sección de "SSL/TLS" o "Certificados SSL".
- Selecciona la opción de "Let's Encrypt" o "SSL gratuito".
- Elige el dominio principal y los subdominios que necesitas proteger (por ejemplo:
tudominio.com,www.tudominio.com,tienda.tudominio.com). - Haz clic en "Instalar" y espera unos minutos a que se genere el certificado.
[TIP] Si tu proveedor de hosting no tiene Syspanel, no te preocupes. La mayoría de paneles modernos tienen opciones similares. Pregunta a tu soporte técnico si ofrecen certificados gratuitos.
Certificados de pago
Si necesitas un certificado con garantía extendida (EV) o validación de organización (OV), tendrás que comprar uno a un proveedor como DigiCert, Comodo o Sectigo. Estos certificados muestran el nombre de tu empresa en la barra de direcciones, lo que genera más confianza, pero son más caros y requieren un proceso de validación más largo.
Paso 2: Configurar HTTPS en PrestaShop
Ahora viene la parte importante. Una vez que tienes el certificado instalado, debes configurar https prestashop correctamente. PrestaShop tiene opciones específicas para esto en su panel de administración.
Configuración desde el panel de administración de PrestaShop
- Accede a tu panel de administración de PrestaShop (normalmente en
tudominio.com/tienda/admino similar). - Ve a Parámetros avanzados → Rendimiento (o "Rendimiento y configuración" dependiendo de la versión).
- Busca la sección "Activar SSL" y actívala.
- También activa la opción "Activar SSL en todas las páginas".
- Guarda los cambios.
Configuración manual en archivos (si el panel no funciona)
Si por alguna razón no puedes acceder al panel o la opción no está disponible, puedes hacerlo manualmente editando el archivo settings.inc.php que se encuentra en la carpeta /config de tu instalación de PrestaShop.
Abre el archivo con un editor de texto y busca las líneas que definen las URLs. Deberías ver algo como:
define('_PS_BASE_URL_', 'http://tudominio.com');
define('_PS_BASE_URL_SSL_', 'http://tudominio.com');
Cámbialas por:
define('_PS_BASE_URL_', 'https://tudominio.com');
define('_PS_BASE_URL_SSL_', 'https://tudominio.com');
[WARNING] Antes de editar archivos manualmente, haz una copia de seguridad. Un error aquí puede dejar tu tienda inaccesible.
Paso 3: Configurar HTTPS en WordPress
Ahora toca el turno de WordPress. La configuración aquí es más sencilla porque WordPress tiene una gestión de URLs más clara.
Configuración básica en el administrador
- Ve a tu panel de WordPress (normalmente en
tudominio.com/wp-admin). - Navega a Ajustes → Generales.
- En "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios.
Forzar HTTPS mediante código
Para asegurarte de que todo el tráfico se redirige a HTTPS, puedes añadir un pequeño código al archivo wp-config.php. Busca la línea que dice /* ¡Eso es todo, deja de editar! */ y añade justo antes:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
Este código es especialmente útil si tu servidor usa un proxy o balanceador de carga.
Redirección 301 mediante .htaccess
Si usas Apache, puedes forzar la redirección de todo el tráfico HTTP a HTTPS añadiendo estas líneas al archivo .htaccess en la raíz de tu WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[INFO] Si usas Nginx, la configuración sería diferente. En ese caso, consulta con tu proveedor de hosting o busca la documentación específica para Nginx.
Paso 4: Solucionar los errores de contenido mixto
Aquí es donde la mayoría de la gente se frustra. Después de activar SSL en ambos sistemas, el navegador sigue mostrando el aviso de "conexión no segura" o el candado aparece roto. Esto se debe a los errores mixtos prestashop: recursos (imágenes, CSS, JavaScript) que se cargan vía HTTP en una página HTTPS.
Identificar los errores de contenido mixto
Los navegadores modernos tienen herramientas de desarrollo que te ayudan a identificar estos problemas. En Chrome:
- Pulsa F12 para abrir las herramientas de desarrollo.
- Ve a la pestaña "Consola".
- Busca los mensajes que digan "Mixed Content" o "Contenido mixto".
También puedes usar herramientas online como Why No Padlock o SSL Checker.
Solución manual en PrestaShop
En PrestaShop, los errores mixtos suelen venir de:
- URLs guardadas en la base de datos con
http://. - Imágenes subidas antes de activar SSL.
- Módulos que generan URLs de forma incorrecta.
Para solucionarlo, puedes usar un plugin como "PrestaShop HTTPS" o hacer una búsqueda y reemplazo en la base de datos. Si tienes acceso a phpMyAdmin:
- Exporta una copia de seguridad de tu base de datos.
- Abre la base de datos en phpMyAdmin.
- Ve a la pestaña "SQL" y ejecuta la siguiente consulta (reemplazando
tudominio.compor tu dominio):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', 'https://'), domain_ssl = REPLACE(domain_ssl, 'http://', 'https://');
[WARNING] Si no tienes experiencia con bases de datos, pide ayuda a tu hosting o a un desarrollador. Un error en la base de datos puede romper toda la tienda.
Solución en WordPress
En WordPress, el plugin "Better Search Replace" es tu mejor aliado. Es gratuito y te permite buscar y reemplazar URLs en toda la base de datos de forma segura.
- Instala y activa el plugin.
- Ve a Herramientas → Better Search Replace.
- En "Buscar" escribe
http://tudominio.com. - En "Reemplazar con" escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Haz clic en "Ejecutar" (antes, asegúrate de tener una copia de seguridad).
[TIP] Después de hacer el reemplazo, revisa algunas páginas de tu tienda y blog para asegurarte de que todo carga correctamente.
Paso 5: Configurar la redirección en la migración mixta
Cuando tienes PrestaShop y WordPress conviviendo, es crucial que las redirecciones funcionen correctamente. Si un cliente entra en tudominio.com/tienda/producto-1, debe ser redirigido a la versión HTTPS sin problemas.
Redirección en PrestaShop
PrestaShop tiene una opción en el panel de administración:
- Ve a Parámetros avanzados → Rendimiento.
- En la sección "URL", activa la opción "Redirigir a la URL canónica".
- Guarda los cambios.
Redirección en WordPress
WordPress redirige automáticamente si configuraste correctamente las URLs en los ajustes generales. Sin embargo, si tienes problemas, puedes usar un plugin como "Really Simple SSL" que automatiza todo el proceso.
Paso 6: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de verificar que todo funciona perfectamente. Aquí tienes una checklist rápida:
Verificación visual
- Entra a tu tienda y a tu blog usando
https://. - Comprueba que el candado aparece en la barra de direcciones.
- Haz clic en el candado y asegúrate de que dice "Conexión segura" o similar.
Verificación técnica
- Usa herramientas como SSL Labs o SSL Checker para verificar que tu certificado está correctamente instalado.
- Revisa la consola del navegador para asegurarte de que no hay errores de contenido mixto.
- Prueba el proceso de compra completo: añade un producto al carrito, ve al checkout y comprueba que todo funciona.
Preguntas frecuentes (FAQ)
¿Cuánto tiempo tarda en propagarse el SSL?
La propagación del certificado SSL es inmediata en la mayoría de los casos, pero los cambios de DNS pueden tardar entre 24 y 48 horas en propagarse completamente. Si acabas de instalar el certificado, espera unas horas antes de preocuparte.
¿Qué hago si mi proveedor de hosting no ofrece Let's Encrypt?
Puedes obtener un certificado gratuito directamente desde el sitio web de Let's Encrypt usando Certbot, una herramienta de línea de comandos. Si no te sientes cómodo con la línea de comandos, busca un hosting que ofrezca certificados gratuitos integrados.
¿Afecta el SSL al rendimiento de mi tienda?
El SSL puede tener un pequeño impacto en el rendimiento debido al cifrado y descifrado de datos, pero con los certificados modernos y servidores actualizados, el impacto es mínimo. Puedes mitigarlo activando la caché y usando HTTP/2, que funciona mejor con HTTPS.
¿Necesito certificados SSL separados para PrestaShop y WordPress?
Si ambos sistemas están en el mismo dominio (por ejemplo, tudominio.com y tudominio.com/tienda), un solo certificado SSL cubre ambos. Si están en subdominios diferentes, necesitarás un certificado wildcard (*.tudominio.com) o certificados separados para cada subdominio.
¿Puedo tener SSL en mi tienda PrestaShop pero no en el blog WordPress?
Técnicamente sí, pero no lo recomiendo. Google penaliza los sitios con contenido mixto y los usuarios perderán confianza al ver que tu blog no es seguro. Lo mejor es activar SSL en todo el sitio.
¿Qué hago si mi tienda muestra "conexión no privada" después de activar SSL?
Esto suele indicar que el certificado no está correctamente instalado o que hay errores de cadena de certificados. Verifica la instalación del certificado y asegúrate de que el certificado intermedio está correctamente configurado.
Conclusión final
Activar ssl prestashop en una configuración mixta con WordPress puede parecer complicado, pero siguiendo estos pasos podrás hacerlo sin problemas. Recuerda que la seguridad es fundamental para el éxito de tu tienda online: no solo proteges los datos de tus clientes, sino que también mejoras tu posicionamiento SEO y la confianza de los usuarios.
La clave está en hacerlo paso a paso, verificar cada cambio y tener siempre una copia de seguridad antes de modificar cualquier archivo o base de datos. Si en algún momento te sientes perdido, no dudes en pedir ayuda a tu proveedor de hosting o a un desarrollador especializado.
[INFO] Recuerda que si usas Syspanel como panel de control, el acceso se realiza a través del puerto 2106. Allí encontrarás todas las herramientas necesarias para gestionar tus certificados SSL y la configuración de tu servidor.
Ahora que tienes SSL activado en tu PrestaShop y WordPress, puedes estar tranquilo sabiendo que tu tienda es segura, profesional y lista para vender. Tus clientes te lo agradecerán, y Google también.
