🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en PrestaShop desde DirectAdmin (con Let's Encrypt)

Actualizado el 19 de marzo de 2026

¿Tu tienda PrestaShop sigue funcionando sin candado en el navegador? Si es así, estás perdiendo ventas y posicionamiento en Google. Activar SSL/HTTPS no es un lujo, es una necesidad absoluta para cualquier ecommerce. Te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo activar un certificado SSL gratuito de Let's Encrypt en tu PrestaShop usando el panel de control DirectAdmin. Al final, tendrás una tienda más segura y con mejor posicionamiento SEO.

Antes de empezar, vamos a entender qué significa todo esto. SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador de tu cliente y tu servidor. Cuando lo activas, la URL de tu tienda cambia de http:// a https://, mostrando un candado en el barra de direcciones. HTTPS es la versión segura del protocolo HTTP. Por su parte, Let's Encrypt es una autoridad de certificación gratuita y automatizada que emite estos certificados para que cualquier web pueda navegar de forma segura sin coste alguno.

¿Por qué es crítico activar SSL en tu PrestaShop?

Si aún tienes dudas sobre si merece la pena, aquí tienes las razones de peso:

  • Seguridad para tus clientes: Proteges datos sensibles como contraseñas, direcciones y datos de tarjetas de crédito. Sin SSL, esa información viaja como si fuera una postal abierta.
  • Confianza del usuario: Los navegadores modernos marcan como "No seguro" cualquier sitio sin HTTPS. Esa advertencia espanta a los clientes antes de que vean tus productos.
  • SEO y posicionamiento: Google favorece a las webs con HTTPS en sus resultados de búsqueda. Es un factor de ranking directo. Además, si migras correctamente a HTTPS, conservarás el posicionamiento que ya tienes.
  • Requisito para pagos: La mayoría de pasarelas de pago (PayPal, Stripe, etc.) exigen tener HTTPS activo para procesar transacciones en producción.

Prerrequisitos: Qué necesitas antes de empezar

No necesitas ser un hacker, pero sí tener a mano lo siguiente:

  • Acceso a DirectAdmin: Debes tener las credenciales de administrador del panel de control de tu hosting. Normalmente se accede a través de tu-dominio.com:2222.
  • Acceso al back-office de PrestaShop: Necesitas las credenciales de administrador de tu tienda.
  • Dominio apuntando al servidor: El dominio o subdominio que quieres proteger debe estar resuelto (apuntar) a la IP del servidor donde está alojada tu PrestaShop.
  • Registro DNS correcto: Asegúrate de que el registro A (o CNAME) esté bien configurado, ya que Let's Encrypt verificará que controlas el dominio.

[WARNING] No empieces con la configuración de PrestaShop si el certificado aún no está emitido. Primero activa el SSL en el servidor y luego en la tienda. Hacerlo al revés puede dejarte la web inaccesible temporalmente.

Paso 1: Emitir el certificado SSL de Let's Encrypt en DirectAdmin

DirectAdmin tiene una integración muy limpia con Let's Encrypt. Vamos a generar el certificado directamente desde el panel.

  1. Inicia sesión en DirectAdmin con tu usuario y contraseña.
  2. En el menú principal, busca la sección "Account Manager" o "Gestión de Cuenta". Dentro, verás un icono que dice "SSL Certificates" o "Certificados SSL". Haz clic en él.
  3. Se abrirá una pantalla con varias pestañas. Busca la pestaña que dice "Let's Encrypt".
  4. Verás un listado con los dominios que tienes en tu cuenta. Selecciona el dominio principal de tu PrestaShop. Si tienes subdominios (como tienda.tudominio.com), también puedes emitirlo para ellos.
  5. Marca la casilla "Secure the domain and its subdomains" o similar. Asegúrate de que no esté marcada la opción de "wildcard" a menos que sepas lo que haces.
  6. Haz clic en el botón "Issue" o "Emitir". El proceso tarda unos segundos.
  7. Verás un mensaje de éxito y el certificado aparecerá en la lista. ¡Ya tienes un SSL instalado a nivel de servidor!

[TIP] Si DirectAdmin te da un error, es casi siempre porque el dominio no está apuntando al servidor o porque hay un cortafuegos bloqueando la verificación. Revisa los DNS y espera unos minutos antes de reintentar.

Paso 2: Forzar HTTPS en DirectAdmin (Redirección 301)

Ahora que el certificado está emitido, debes forzar que todo el tráfico pase por https://. Esto se hace para que nadie entre por la versión insegura.

  1. Vuelve al menú principal de DirectAdmin y busca "Domain Setup" o "Configuración de Dominio".
  2. Haz clic en tu dominio. Se abrirá una página de configuración.
  3. Busca la opción "Force SSL", "Redirect to SSL" o "SSL Redirect". Márcala como activada.
  4. Guarda los cambios.

Al activar esto, DirectAdmin creará automáticamente una regla de redirección 301 en el archivo .htaccess para que todo el tráfico que llegue a http:// se redirija inmediatamente a https://. Esto es fundamental para el SEO, ya que evita contenido duplicado (no quieres tener dos versiones de tu tienda indexables).

[INFO] La redirección 301 es la forma correcta de migrar a HTTPS. Le dice a Google que la versión antigua (HTTP) ha cambiado de dirección permanentemente, transfiriendo todo el "valor SEO" a la nueva URL (HTTPS).

Paso 3: Configurar PrestaShop para usar HTTPS

Con el certificado activo y la redirección a nivel de servidor, es hora de ajustar tu tienda. PrestaShop tiene su propia configuración para la URL.

  1. Accede al back-office de tu PrestaShop (normalmente en tu-dominio.com/admin).
  2. Ve al menú "Shop Parameters" (Parámetros de la tienda) y luego a "General".
  3. En la pestaña "Maintenance" (Mantenimiento), activa el modo mantenimiento para que los clientes no vean errores mientras trabajas. Asegúrate de marcar la casilla de "Permitir el acceso a la IP" para no quedarte fuera.
  4. Ve a "Traffic & SEO" (Tráfico y SEO) en el menú lateral izquierdo.
  5. Haz clic en "SEO & URLs".
  6. Aquí verás la sección "Set shop URL" (Configurar URL de la tienda). Ahora verás dos campos:
    • Shop URL: Debe ser https://tudominio.com.
    • SSL URL: Debe ser https://tudominio.com.
  7. Guarda los cambios.

[WARNING] Si PrestaShop no guarda los cambios y te redirige a una página de error, es que el certificado no se ha emitido correctamente o que la redirección de DirectAdmin está interfiriendo. Ve a la pestaña "General" y en la sección "Security" (Seguridad), activa la opción "Enable SSL" y "Enable SSL on all pages". Guarda y luego intenta cambiar las URLs de nuevo.

Paso 4: Activar SSL en los parámetros de seguridad de PrestaShop

Este es el paso que muchos olvidan y que causa problemas de "contenido mixto" (elementos cargados por HTTP en una página HTTPS).

  1. En el back-office, ve a "Shop Parameters" > "General".
  2. Busca la sección "Security".
  3. Activa la opción "Enable SSL" (Activar SSL).
  4. Activa la opción "Enable SSL on all pages" (Activar SSL en todas las páginas). Esto es crucial para que ninguna página de la tienda se cargue sin cifrar.
  5. Guarda los cambios.

PrestaShop ahora forzará que todas las páginas internas se generen con URLs https://, evitando el temido error de "contenido mixto" que bloquea la visualización del candado.

Paso 5: Verificar la instalación y solucionar problemas de contenido mixto

Desactiva el modo mantenimiento y prueba tu tienda. Deberías ver el candado verde en la barra de direcciones.

Para verificar que todo está perfecto, haz lo siguiente:

  1. Abre tu tienda en una ventana de incógnito y navega por varias categorías y productos.
  2. Haz clic derecho en cualquier parte de la página y selecciona "Inspeccionar" o "Ver código fuente".
  3. Ve a la pestaña "Console" (Consola). Si ves errores en rojo que mencionen "Mixed Content" (Contenido Mixto) o "Blocked loading mixed active content", significa que hay recursos (imágenes, CSS, JS) que se cargan desde http://.

¿Cómo solucionar el contenido mixto?

  • Usa la herramienta de PrestaShop: En el back-office, ve a "Advanced Parameters" > "Performance". En la sección "Media servers", asegúrate de que las URLs empiecen por https://. Si están vacías, déjalas así.
  • Actualiza las URLs en la base de datos: A veces, las imágenes y enlaces antiguos en la base de datos siguen teniendo http://. Puedes usar un módulo gratuito como "PS Clean URLs" o hacer una consulta SQL (si sabes lo que haces) para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas.
  • Revisa los módulos: Algunos módulos de terceros generan URLs absolutas. Ve a sus configuraciones y busca opciones de "URL" o "SSL".

[TIP] Si usas una CDN como Cloudflare, asegúrate de que en su panel tengas activo el modo "Flexible" o "Full" (estricto) para el SSL. En Cloudflare, si tienes el certificado de Let's Encrypt en tu servidor, el modo "Full (strict)" es el más seguro y recomendado.

Paso 6: Actualizar Google Search Console y tu sitemap

Tu tienda ya es 100% HTTPS. Ahora debes informar a Google para que rastree la nueva versión.

  1. Añade la propiedad https:// en Google Search Console. No elimines la versión http://, simplemente añade la nueva.
  2. Solicita un cambio de dirección: En Search Console, en la propiedad antigua (http://), ve a "Configuración" y busca "Cambio de dirección". Indica que te has movido a la nueva URL https://.
  3. Regenera tu sitemap: En PrestaShop, ve a "Traffic & SEO" > "SEO & URLs" y haz clic en "Guardar" para regenerar el archivo sitemap.xml con las nuevas URLs.
  4. Envía el nuevo sitemap en Search Console.

Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop con DirectAdmin

¿Cuánto tarda en activarse el certificado de Let's Encrypt?
Normalmente entre 1 y 3 minutos. La emisión es automática y no requiere intervención manual.

¿Tengo que renovar el certificado manualmente?
No. DirectAdmin configura una tarea cron automática que renueva el certificado de Let's Encrypt cada 60-90 días sin que tengas que hacer nada. Solo asegúrate de que tu dominio siempre apunte al servidor.

¿Qué pasa si mi PrestaShop está en un subdirectorio (ej: tudominio.com/tienda)?
El proceso es el mismo. Emite el certificado para tudominio.com y en PrestaShop, en la configuración de URL, añade la ruta /tienda al final de las URLs base y SSL.

¿Puedo usar este método si mi hosting usa HestiaCP (Syspanel)?
Sí, el concepto es el mismo, aunque el panel cambia. En Syspanel (el puerto de acceso es el 2106), el proceso es similar: entras en el panel, buscas la sección "Web" > "Dominios", seleccionas tu dominio y activas "Let's Encrypt Support". Luego en PrestaShop, los pasos 3, 4 y 5 son idénticos. La redirección forzada se configura en Syspanel en la pestaña "SSL" del dominio.

¿Perderé mi posicionamiento SEO si cambio a HTTPS?
No, si lo haces bien. La clave está en usar la redirección 301 (que ya activamos en DirectAdmin) y en actualizar todas las URLs internas. De hecho, a largo plazo, tu SEO mejorará porque Google valora positivamente la seguridad.

¿Qué significa "contenido mixto" y por qué es malo?
Significa que tu página HTTPS está cargando recursos (imágenes, scripts) desde URLs HTTP. Esto hace que el navegador muestre la página como "No segura" aunque tengas el candado. Es un error que debes corregir para que el candado se vea correctamente. La solución es cambiar todas las URLs internas a HTTPS.

¿Let's Encrypt es tan seguro como un certificado de pago?
Sí. La seguridad de cifrado es idéntica. La diferencia es que los certificados de pago pueden ofrecer garantías de identidad de la empresa (validación extendida), pero para el cifrado de datos, Let's Encrypt es perfectamente seguro y fiable.

Conclusión: Tu tienda ya es segura y amigable con el SEO

Has completado todos los pasos. Ahora tu tienda PrestaShop navega bajo el protocolo HTTPS, con el candado visible y con una base sólida para tu estrategia de SEO. No olvides revisar periódicamente que la renovación automática de Let's Encrypt funciona correctamente. Puedes hacerlo entrando en DirectAdmin y viendo la fecha de caducidad del certificado en la sección "SSL Certificates". Con esto, has dado un paso de gigante para ofrecer una experiencia de compra profesional y confiable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel