Cómo activar SSL/HTTPS en PrestaShop desde DirectAdmin
¿Tu tienda PrestaShop sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado tachado que ahuyenta a tus clientes? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que parece.
Activar SSL/HTTPS en PrestaShop desde DirectAdmin es un proceso que, si sigues esta guía paso a paso, te llevará menos de 15 minutos. Y lo mejor: no necesitas ser un experto en servidores ni en programación. Solo tienes que seguir el orden correcto y entender qué hace cada cosa.
En este artículo, vamos a desglosar todo el proceso para que tu prestashop seguro funcione a la perfección. Hablaremos de instalar el certificado ssl, de forzar el https prestashop y de los ajustes finales en tu panel de control con directadmin ssl. Vamos a ello.
¿Por qué es tan importante activar SSL en PrestaShop?
Antes de ensuciarnos las manos con la configuración, es crucial que entiendas el "porqué". No es solo una cuestión técnica, es una cuestión de confianza y de posicionamiento web.
La confianza del cliente
Imagina que entras en una tienda física y ves que la puerta no tiene cerradura. ¿Comprarías ahí con tu tarjeta de crédito? Probablemente no. En internet, el candado verde en la barra de direcciones es esa cerradura. Sin ssl prestashop, los datos de tus clientes (nombres, direcciones, números de tarjeta) viajan en texto plano, vulnerables a ser interceptados por terceros.
Al activar el https prestashop, cifras toda esa información. El navegador muestra el candado y el mensaje "Conexión segura", lo que genera una confianza inmediata. Esto se traduce en una mayor tasa de conversión y en menos carritos abandonados.
El SEO: Google te premia
Desde 2014, Google confirmó que el uso de HTTPS es una señal de posicionamiento. Es decir, tener un prestashop seguro te da una pequeña ventaja competitiva frente a tiendas que no lo tienen. Además, desde Chrome 56, el navegador marca como "No segura" cualquier página con formularios que no use HTTPS. Esto es un golpe directo a tu reputación online, ya que el aviso aparece justo antes de que el cliente rellene sus datos.
Compatibilidad con pagos y APIs
Si utilizas pasarelas de pago como PayPal, Stripe o Redsys, muchas de ellas exigen que el sitio funcione bajo HTTPS para poder procesar transacciones. Si no activas el https prestashop, es muy probable que los pagos fallen o que el sistema te dé errores de conexión. Lo mismo ocurre con las APIs de envío o de gestión de pedidos.
Requisitos previos antes de empezar
Para llevar a cabo este proceso, necesitas tener acceso a dos paneles:
- DirectAdmin: Es el panel de control de tu hosting. Ahí gestionarás el directadmin ssl y la instalación del certificado.
- Panel de administración de PrestaShop: Es donde está tu tienda. Ahí cambiarás las URLs y activarás la opción de SSL.
Es recomendable que hagas una copia de seguridad completa de tu tienda (archivos y base de datos) antes de realizar cualquier cambio de configuración. Aunque este proceso es seguro, es mejor prevenir que lamentar.
Paso 1: Obtener el Certificado SSL
Para activar directadmin ssl, primero necesitas un certificado. Tienes dos opciones principales:
Opción A: Certificado SSL gratuito con Let's Encrypt (Recomendado)
DirectAdmin tiene una integración nativa con Let's Encrypt, lo que te permite generar un certificado ssl gratuito, válido por 90 días y renovable automáticamente. Es la opción más rápida y económica.
Opción B: Certificado SSL de pago
Si necesitas un certificado con validación extendida (la barra de dirección se pone verde con el nombre de tu empresa) o un comodín (cubre todos los subdominios), puedes comprar uno a tu proveedor de hosting. En este caso, tendrás que subir los archivos del certificado manualmente a DirectAdmin.
Paso 2: Instalar el Certificado SSL en DirectAdmin
Este es el corazón del proceso. Vamos a configurar el directadmin ssl.
2.1. Accede a tu panel de DirectAdmin
Inicia sesión en tu cuenta de hosting. La URL suele ser algo así como https://tudominio.com:2222 o la que te haya proporcionado tu proveedor.
2.2. Ve a la sección de SSL
Busca el icono que dice "SSL Certificates" o "Certificados SSL". Normalmente está en la sección de "Gestión de Cuenta" o "Avanzado".
2.3. Selecciona tu dominio
En el desplegable, elige el dominio principal de tu tienda PrestaShop. Asegúrate de que es el dominio correcto, ya que el certificado se emitirá para ese nombre.
2.4. Elige el método de emisión
Verás una opción que dice "Let's Encrypt". Selecciónala. DirectAdmin te mostrará un formulario con varias casillas:
- "Enable SSL for this domain": Mantenla marcada.
- "Include www in the certificate": Es muy importante marcar esta casilla. Así el certificado cubrirá tanto
tudominio.comcomowww.tudominio.com. Esto evitará futuros errores de contenido mixto. - "Auto-renew": Actívala para que DirectAdmin renueve el certificado automáticamente cada 90 días. No tendrás que volver a hacer nada.
2.5. Emitir el certificado
Haz clic en el botón "Issue" o "Emitir". El proceso tarda unos segundos. Verás un mensaje de éxito y los datos del certificado. Si no funciona a la primera, espera unos minutos y vuelve a intentarlo. A veces el servidor tarda en propagar la petición.
[TIP] Si tienes un certificado de pago, en esta misma sección tendrás un botón para "Paste a pre-existing certificate". Ahí pegarás el contenido del archivo
.crt(certificado), la clave privada.keyy el bundle de CA. Pero para la mayoría de los casos, Let's Encrypt es más que suficiente.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora que el directadmin ssl está activo, es el turno de PrestaShop. Vamos a decirle a tu tienda que use el https prestashop por defecto.
3.1. Accede al Panel de Administración de PrestaShop
Entra en tu back-office. La URL es normalmente tudominio.com/admin o similar.
3.2. Navega a los parámetros de la tienda
En el menú lateral izquierdo, busca la pestaña "Configuración de la tienda" o "Shop Parameters". Dentro de ella, haz clic en "General".
3.3. Configura las opciones de SEO y URLs
Dentro de "General", verás una pestaña o submenú llamado "SEO y URLs". Haz clic en ella.
3.4. Cambia las URLs de tu tienda
Aquí es donde ocurre la magia. Verás dos campos principales:
- "URL de la tienda" (o "Shop URL"): Debe comenzar con
https://. Si ves que empieza conhttp://, cámbiala ahttps://tudominio.com. - "URL base de la tienda" (o "Base shop URL"): Aquí también debes poner
https://tudominio.com/(con la barra al final).
No olvides el "www": Si en el paso 2 incluiste el "www" en el certificado, te recomiendo que uses la versión con "www" en estas URLs para mantener la coherencia. Es decir, https://www.tudominio.com.
3.5. Guarda los cambios
Haz clic en el botón "Guardar" que está en la parte superior derecha de la pantalla.
3.6. Activa la opción de SSL
Vuelve al menú "Configuración de la tienda" y entra en "General". Justo en la primera pestaña (que suele ser "General" a secas), busca una opción que dice:
- "Activar SSL": Cambia el selector a "Sí".
- "Activar SSL en todas las páginas": Cambia esta opción también a "Sí". Esto es crucial para forzar el https prestashop en todo el sitio, no solo en el checkout.
Guarda los cambios de nuevo.
Paso 4: Verificar que todo funciona correctamente
Este es el momento de la verdad. Vamos a comprobar que el prestashop seguro está activo.
4.1. Prueba manual
Abre una ventana de incógnito en tu navegador (Ctrl + Shift + N en Chrome, Ctrl + Shift + P en Firefox) y escribe tu dominio con http://. Por ejemplo, http://tudominio.com. El navegador debería redirigirte automáticamente a https://tudominio.com y mostrar el candado verde.
4.2. Busca errores de contenido mixto
A veces, aunque el SSL esté activo, hay recursos (imágenes, CSS, JS) que se cargan desde http://. Esto se llama "contenido mixto" y el navegador lo bloquea o muestra un aviso.
Para comprobarlo, abre la consola de desarrollador (F12) y ve a la pestaña "Console". Si hay errores de contenido mixto, los verás en rojo.
4.3. Usa herramientas online
Puedes usar herramientas como Why No Padlock o SSL Labs para analizar tu sitio en profundidad. Solo tienes que poner tu dominio y te dirán si hay algún problema con el certificado o con el contenido.
[WARNING] Si ves errores de contenido mixto, es porque alguna imagen o script se está cargando con
http://. Deberás revisar los productos, el módulo de tema o el CSS para cambiar esas URLs ahttps://o usar URLs relativas (que empiecen por/). En PrestaShop, a veces es necesario ir a "Parámetros Avanzados -> Rendimiento" y hacer clic en "Vaciar la caché" después de estos cambios.
Paso 5: Configurar la redirección de HTTP a HTTPS
Aunque PrestaShop ya redirige, es una buena práctica forzar la redirección a nivel de servidor. Esto asegura que cualquier visita a http:// se redirija instantáneamente a https:// antes de cargar nada.
5.1. Editar el archivo .htaccess
En la raíz de tu instalación de PrestaShop hay un archivo llamado .htaccess. Puedes acceder a él desde el administrador de archivos de DirectAdmin o desde un cliente FTP.
5.2. Añadir el código de redirección
Al principio del archivo .htaccess, justo después de la línea RewriteEngine on, pega este código:
# Redirección forzada a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código le dice al servidor: "Si la conexión no es HTTPS, redirige al mismo dominio y URL, pero con HTTPS".
[TIP] Si tu hosting ya tiene una redirección forzada de HTTP a HTTPS en el panel de DirectAdmin (a veces se activa con un clic en la sección "Domain Setup"), no necesitas editar el
.htaccessmanualmente. Pero si lo haces, asegúrate de que no haya conflictos. Si no estás seguro, deja el archivo.htaccesscomo está y confía en la redirección interna de PrestaShop.
5.3. Guarda el archivo
Guarda los cambios y sube el archivo si lo has editado localmente.
Solución de problemas comunes (FAQ)
Aquí tienes las respuestas a las dudas más frecuentes que nos llegan al soporte.
¿Por qué veo "Su conexión no es privada" después de activar el SSL?
Esto suele ocurrir por dos motivos:
- El certificado no se ha emitido correctamente: Vuelve al paso 2 y verifica que el certificado de Let's Encrypt se haya generado. Puedes comprobarlo en la sección de SSL de DirectAdmin.
- El navegador ha cacheado la antigua configuración: Borra la caché de tu navegador o prueba en una ventana de incógnito.
¿Es necesario renovar el certificado manualmente?
No, si activaste la opción "Auto-renew" en DirectAdmin (paso 2.4). Let's Encrypt se renueva automáticamente. Solo tienes que asegurarte de que la opción está marcada.
¿Qué pasa con mis imágenes o productos que tienen URLs antiguas con http://?
PrestaShop suele manejar esto bien, pero si ves problemas, puedes ir a Parámetros Avanzados -> Base de datos y ejecutar una consulta SQL para reemplazar http://tudominio.com por https://tudominio.com en las tablas de productos y configuraciones. Ojo: Haz una copia de seguridad de la base de datos antes de hacer esto. Si no te sientes cómodo con SQL, te recomiendo usar un módulo de caché como "Cache Rebuild" que a veces puede arreglar estas URLs automáticamente.
¿Afecta el SSL a mi posicionamiento en Google?
Sí, positivamente. Google considera HTTPS como una señal de confianza y calidad. Al migrar de HTTP a HTTPS, es normal que haya una pequeña fluctuación en el tráfico durante unas semanas, pero a largo plazo es beneficioso. Asegúrate de configurar la redirección 301 (como hicimos en el paso 5) para que Google entienda que las URLs antiguas han cambiado.
Mi hosting usa "Syspanel" en lugar de DirectAdmin, ¿qué hago?
Si tu proveedor usa Syspanel (anteriormente conocido como HestiaCP), el proceso es muy similar. La principal diferencia es que accederás al panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección "Web" o "Dominios" y encontrarás una pestaña o botón para "SSL" o "Let's Encrypt". El resto del proceso con PrestaShop (pasos 3, 4 y 5) es idéntico.
Conclusión: Tu tienda ya es segura
Enhorabuena, has completado la activación de ssl prestashop usando directadmin ssl. Has dado un paso fundamental para proteger a tus clientes y mejorar tu posicionamiento web.
Recuerda que este proceso, aunque parezca complejo al principio, es mecánico. Una vez que lo haces la primera vez, las siguientes serán mucho más rápidas. Te recomiendo que, una vez al mes, revises rápidamente que el candado sigue apareciendo en tu tienda y que no hay errores de contenido mixto. Así te asegurarás de que todo sigue en orden.
Si has seguido todos los pasos correctamente, tu tienda online ya luce ese codiciado candado verde. Ahora, respira tranquilo: tus clientes pueden comprar con total seguridad y Google te lo agradecerá con un mejor puesto en los resultados de búsqueda.
¿Tienes alguna duda más? No dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. ¡Buena suerte con tu tienda!
