🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en PrestaShop (cPanel y otros paneles)

Actualizado el 21 de mayo de 2026

¡Hola! Si estás leyendo esto, seguramente quieres dar el salto a la seguridad y activar el candadito en tu tienda online. Activar SSL/HTTPS en PrestaShop no es solo una recomendación, es una necesidad absoluta. No solo protege los datos de tus clientes, sino que Google penaliza las tiendas sin HTTPS, lo que afecta directamente a tu posicionamiento SEO.

En esta guía extensa y paso a paso, te voy a explicar cómo activar el ssl prestashop tanto si usas cPanel (el panel más común) como si usas otros paneles de control. No necesitas ser un experto técnico; solo sigue las instrucciones y verás cómo tu tienda pasa a ser segura en menos de lo que piensas.

¿Qué es SSL y por qué es tan importante para tu PrestaShop?

Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del visitante y tu servidor. Imagina que envías una carta; sin SSL, la carta viaja en un sobre abierto y cualquiera podría leerla. Con SSL, la carta viaja en una caja fuerte cifrada.

Cuando activas https prestashop, verás que la URL de tu tienda cambia de http:// a https://, y aparece un candado en la barra de direcciones. Esto genera confianza en tus clientes. Además, es un requisito para cumplir con el RGPD (Reglamento General de Protección de Datos) en Europa.

Beneficios clave de activar SSL:

  • Seguridad: Los datos de tarjetas de crédito y contraseñas viajan cifrados.
  • SEO: Google confirma que HTTPS es un factor de posicionamiento. Tu tienda subirá puestos en los resultados de búsqueda.
  • Confianza: Los clientes se sienten más seguros comprando en una tienda que muestra el candado.
  • Compatibilidad: Algunos navegadores (como Chrome) muestran un aviso de "No seguro" en páginas sin HTTPS, lo que puede ahuyentar a los visitantes.

Paso 1: Obtener el Certificado SSL

Lo primero es conseguir el certificado. No puedes activar certificado ssl cpanel sin tener uno. Aquí tienes dos opciones:

Opción A: Certificado SSL gratuito (Let's Encrypt)

La mayoría de los paneles de control modernos (cPanel, DirectAdmin, etc.) ofrecen la instalación automática de certificados gratuitos de Let's Encrypt. Son perfectamente válidos y seguros.

  • En cPanel: Busca la sección "Seguridad" y haz clic en "SSL/TLS Status". Ahí verás tu dominio. Solo tienes que seleccionarlo y hacer clic en "Run AutoSSL" o "Issue Certificate".
  • En otros paneles (Plesk, Syspanel): Busca la opción "Let's Encrypt" en el menú principal. Normalmente es un botón que dice "Install" o "Issue SSL Certificate".

Opción B: Certificado SSL de pago

Si necesitas un certificado de mayor validación (por ejemplo, para una empresa grande), deberás comprarlo a un proveedor como Comodo, DigiCert o Sectigo. Después de comprarlo, te darán un archivo .crt o un código que deberás pegar en el panel de control.

  • En cPanel: Ve a "SSL/TLS" > "Install and Manage SSL certificates". Pega el certificado, la clave privada y el bundle de CA en los campos correspondientes.

[INFO] Si tu proveedor de hosting ya tiene un certificado instalado a nivel de servidor, a veces solo necesitas activarlo en PrestaShop. Pregunta a tu soporte técnico si el certificado ya está "montado".

Paso 2: Activar SSL desde el Panel de Control (cPanel y otros)

Una vez que el certificado está emitido, hay que configurar el servidor para que lo use. Esto se hace desde el panel de control.

Activando SSL en cPanel

  1. Inicia sesión en cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
  3. En la lista de dominios, busca el tuyo (el que quieres proteger). Si el estado dice "Certificado válido", genial.
  4. Si no, haz clic en "Run AutoSSL" si usas la opción gratuita, o en "Install" si tienes un certificado de pago.
  5. Espera unos minutos y vuelve a recargar la página. El estado debería cambiar a "Válido".

Activando SSL en otros paneles (Plesk, DirectAdmin, Syspanel)

  • Plesk: Ve a "Websites & Domains" > selecciona tu dominio > clic en "SSL/TLS Certificates". Aquí puedes instalar el certificado de Let's Encrypt o el de pago. Después, asegúrate de que el estado del certificado esté en "Activo".
  • DirectAdmin: Ve a "Account Manager" > "SSL Certificates". Instala el certificado y luego activa "SSL" para tu dominio.
  • Syspanel (antes HestiaCP): Inicia sesión en tu Syspanel (recuerda que el puerto de acceso es el 2106, por ejemplo http://tudominio.com:2106). Ve a "Web" > edita tu dominio y activa la opción "SSL". En la pestaña de SSL podrás emitir un certificado de Let's Encrypt de forma gratuita.

[WARNING] Después de activar el SSL en el panel, puede tardar de 5 a 15 minutos en propagarse en todo el mundo. No te asustes si no funciona al instante.

Paso 3: Configurar PrestaShop para Forzar HTTPS (La Parte Crucial)

Ahora viene la parte más importante: configurar PrestaShop para que solo use HTTPS. Si no haces esto, tu tienda tendrá contenido mixto (partes en HTTP y partes en HTTPS), lo que puede causar errores de seguridad o que el candado no se muestre.

3.1 Activar SSL desde el Back Office de PrestaShop

  1. Inicia sesión en tu Back Office de PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú superior: "Parámetros avanzados" > "General".
  3. En la pestaña "General", busca la sección "Seguridad".
  4. Verás dos opciones:
    • "Activar SSL": Actívala. Esta opción hace que PrestaShop use HTTPS en todas las páginas.
    • "Activar SSL en todos los elementos de la tienda": Actívala también. Esto asegura que las imágenes, CSS y JavaScript se carguen también por HTTPS, evitando el "contenido mixto".
  5. Guarda los cambios.

[TIP] Al activar la segunda opción, PrestaShop actualizará automáticamente las URLs de las imágenes y archivos. Si tienes una tienda grande, hazlo en horas de bajo tráfico porque el proceso puede consumir algunos recursos.

3.2 Forzar la Redirección de HTTP a HTTPS (Redirección 301)

Para que nadie pueda entrar por la versión insegura de tu tienda, necesitas forzar una redirección. Esto es lo que se llama prestashop ssl forzado. Hay dos formas de hacerlo:

Opción A: Desde el archivo .htaccess (Recomendado)

El archivo .htaccess es el que controla la configuración del servidor en Apache. Para editarlo:

  1. Accede a tu hosting vía FTP o desde el "Administrador de archivos" de cPanel.
  2. Busca el archivo .htaccess en la raíz de tu tienda (donde está la carpeta admin o el archivo index.php).
  3. Ábrelo y al principio, después de las líneas de comentarios, añade este código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo. Ahora, todo el tráfico que llegue por http:// se redirigirá automáticamente a https://.

[WARNING] Si no ves el archivo .htaccess, activa la opción de "Mostrar archivos ocultos" en tu gestor de archivos. Si no existe, puedes crearlo con un editor de texto y subirlo. Asegúrate de que el nombre empiece con un punto (.htaccess).

Opción B: Desde el panel de control (cPanel)

En cPanel, a veces hay una herramienta llamada "Redirects" o "Redirecciones".

  1. Ve a "Dominios" > "Redirecciones".
  2. Elige el tipo "Permanente (301)".
  3. En "Seleccionar dominio", elige tu dominio.
  4. Deja la barra "/" vacía.
  5. En la parte de "Redirige a", escribe https://tudominio.com/ (reemplaza con tu dominio real).
  6. Marca la casilla "Redirigir con o sin www" si quieres.
  7. Guarda.

Paso 4: Actualizar URLs y Configuración en PrestaShop

A veces, PrestaShop guarda las URLs antiguas en su base de datos. Es importante verificar que todo esté actualizado.

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. En el apartado "Caché", haz clic en "Vaciar la caché" (limpia el caché de Smarty).
  3. Después, ve a "Parámetros avanzados" > "Base de datos".
  4. Haz clic en "Optimizar" para limpiar las tablas.

También puedes usar el módulo de "SEO & URLs" para asegurarte de que la URL canónica sea la HTTPS.

Paso 5: Verificar que Todo Funciona Correctamente

Después de todos los pasos, es hora de comprobar.

  1. Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  2. Escribe http://tudominio.com y presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Haz clic en el candado de la barra de direcciones. Debería decir "La conexión es segura".
  4. Navega por algunas páginas (producto, carrito, checkout) y asegúrate de que el candado no desaparezca en ninguna.
  5. Si ves un aviso de "Contenido mixto", significa que hay algún recurso (imagen, script) que se carga por HTTP. Para solucionarlo, revisa el código de tus productos o módulos, o usa un módulo de "forzar HTTPS" que actualice las URLs en la base de datos.

[INFO] Puedes usar herramientas online como "SSL Labs" para analizar la configuración de tu certificado y ver si tiene algún error de configuración.

Preguntas Frecuentes (FAQ)

Aquí te resuelvo las dudas más comunes que suelen tener los usuarios al activar ssl prestashop:

1. ¿Qué pasa si no tengo acceso a cPanel?
Si tu hosting usa otro panel (Plesk, Syspanel, DirectAdmin), los pasos son similares. Busca la sección de "SSL" o "Certificados". En el caso de Syspanel, recuerda que el acceso se realiza a través del puerto 2106. Si no lo tienes claro, contacta con tu proveedor de hosting para que te instale el certificado.

2. ¿Puedo activar HTTPS si mi certificado es de Let's Encrypt?
Sí, los certificados de Let's Encrypt son de tipo "Domain Validation" y son totalmente compatibles con PrestaShop. Son la opción más fácil y gratuita.

3. ¿Por qué mi tienda se ve "rara" o sin estilos después de activar SSL?
Esto es un problema de "contenido mixto" o de caché. Primero, vacía la caché de PrestaShop (Parámetros avanzados > Rendimiento). Si el problema persiste, asegúrate de que la opción "Activar SSL en todos los elementos" esté activada. Si no funciona, busca en Google "módulo de contenido mixto PrestaShop" para actualizar las URLs de las imágenes en la base de datos.

4. ¿Es necesario tener SSL para el SEO?
Sí, es un factor de ranking confirmado por Google. Las tiendas con HTTPS tienen una ligera ventaja sobre las que no lo tienen. Además, desde 2018, Chrome marca las páginas HTTP como "No seguras", lo que aumenta la tasa de rebote.

5. ¿Cuánto tarda en activarse el SSL?
La emisión de un certificado de Let's Encrypt es casi instantánea (menos de 5 minutos). La propagación de la redirección 301 puede tardar unas horas, pero normalmente funciona al momento.

6. ¿Qué es el "ssl forzado" en PrestaShop?
Es simplemente configurar la tienda para que solo funcione bajo HTTPS. Es decir, que cualquier intento de acceso por HTTP sea redirigido automáticamente. Esto lo hemos logrado con los pasos 3.1 y 3.2.

7. Mi proveedor de hosting no tiene SSL gratis. ¿Qué hago?
Si tu hosting no ofrece Let's Encrypt, considera cambiar a un proveedor que sí lo haga (la mayoría lo hacen hoy en día). Si no, deberás comprar un certificado de pago (desde 10€ al año).

Conclusión y Consejos Finales

Activar https prestashop es un proceso sencillo si sigues los pasos en orden: primero el certificado, luego el panel de control y por último la configuración de PrestaShop y la redirección. No te saltes ninguno de los pasos, especialmente el de forzar la redirección, ya que es lo que te garantiza el prestashop ssl forzado y evita problemas de contenido duplicado.

Consejos extra de SEO:

  • Después de activar SSL, asegúrate de actualizar tu sitemap y enviarlo a Google Search Console.
  • Revisa que tus enlaces internos (menús, footer) usen URLs relativas o HTTPS para no generar redirecciones innecesarias.
  • Si usas herramientas de análisis (Google Analytics), no necesitas cambiar nada, ya que las redirecciones 301 transfieren el valor SEO.

[TIP] Te recomiendo hacer una copia de seguridad completa de tu tienda antes de empezar a tocar el .htaccess o la base de datos. Es mejor prevenir que curar.

Ahora ya sabes cómo hacerlo. ¡A por ese candado! Tu tienda y tus clientes te lo agradecerán. Si te surge cualquier duda, revisa de nuevo los pasos o contacta con tu hosting. ¡Mucha suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel