Cómo activar SSL/HTTPS en PrestaShop (WordPress y otras plataformas)
¿Por qué es tan importante activar SSL/HTTPS en tu tienda PrestaShop?
Si tienes una tienda online, probablemente hayas oído hablar del certificado SSL y de la necesidad de activar https. Pero, ¿sabes realmente por qué es tan crucial? No es solo una cuestión técnica; es una cuestión de confianza, seguridad y posicionamiento web.
Imagina que un cliente entra en tu tienda PrestaShop y ve en el navegador el temido aviso de "No seguro". ¿Qué haría? Lo más probable es que saliera corriendo y comprara en la competencia. Además, desde hace años, Google penaliza las webs sin SSL, mostrándolas peor en los resultados de búsqueda. Por eso, activar SSL en PrestaShop no es una opción, es una obligación para cualquier negocio serio.
En esta guía extensa y paso a paso, te voy a explicar, de forma sencilla y sin tecnicismos, cómo activar SSL/HTTPS en PrestaShop y en otras plataformas populares como WordPress. No necesitas ser un experto informático para lograrlo. Vamos a ello.
¿Qué es exactamente un certificado SSL y qué significa activar HTTPS?
Antes de ponernos manos a la obra, vamos a despejar las dudas básicas.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que crea un canal cifrado entre el navegador del visitante y el servidor donde se aloja tu web. En términos simples, es como un sobre sellado que protege la información que viaja de un lado a otro (datos personales, contraseñas, números de tarjeta, etc.) para que los hackers no puedan leerla.
Cuando instalas este certificado, tu web pasa de usar el protocolo http:// a usar https://. La "s" extra significa "seguro". Además, en la barra de direcciones del navegador aparecerá un candado cerrado, lo que genera una señal de confianza inmediata.
Beneficios de tener SSL activado en PrestaShop
- Seguridad de datos: Protege la información sensible de tus clientes durante las transacciones.
- Confianza del usuario: El candado y el "https" transmiten profesionalidad y seriedad.
- Mejora del SEO: Google y otros buscadores favorecen a las webs seguras, dándoles una mejor posición.
- Cumplimiento normativo: Es imprescindible para cumplir con el RGPD (Reglamento General de Protección de Datos) y las normativas de pago (PCI-DSS).
- Evita el aviso de "No seguro": Elimina la advertencia del navegador que ahuyenta a los visitantes.
Paso 1: Obtener e instalar el certificado SSL en tu hosting
El primer paso para activar https en PrestaShop es tener el certificado instalado en tu servidor. No es algo que se haga desde el panel de PrestaShop, sino desde el panel de control de tu hosting.
Opción A: Usar un certificado SSL gratuito (Let's Encrypt) desde cPanel
La mayoría de los hostings ofrecen certificados SSL gratuitos a través de Let's Encrypt. Es la opción más rápida y económica.
- Accede a tu panel de control cPanel (normalmente a través de
tudominio.com/cpanel). - Busca la sección de Seguridad.
- Haz clic en SSL/TLS Status o "SSL/TLS".
- Busca tu dominio en la lista y haz clic en "Run SSL" o "Issue". El sistema generará e instalará automáticamente el certificado en unos minutos.
- Verás que el estado pasa a "Activo" o "Válido".
Opción B: Usar un certificado SSL de pago
Si necesitas un certificado de mayor validación (por ejemplo, para una empresa grande), deberás comprarlo a tu proveedor de hosting o a una entidad emisora. El proceso suele ser:
- Generar una solicitud de firma de certificado (CSR) desde tu cPanel.
- Comprar el certificado y proporcionar el CSR.
- Una vez emitido, instalar el certificado en cPanel y activarlo para tu dominio.
Opción C: Si tu panel de control es Syspanel (HestiaCP)
[INFO] Si tu hosting usa el panel de control Syspanel (antes conocido como HestiaCP), el proceso es igual de sencillo. Recuerda que su puerto de acceso es el 2106 (por ejemplo: tudominio.com:2106). Dentro de Syspanel, busca la sección de "Web" o "SSL" para tu dominio y podrás instalar un certificado Let's Encrypt con un solo clic.
Paso 2: Activar SSL/HTTPS en el panel de administración de PrestaShop
Una vez que el certificado está instalado en tu hosting, llega el momento de configurar PrestaShop para que lo use. Este es el paso crucial para activar SSL en PrestaShop correctamente.
- Accede al panel de administración de tu tienda PrestaShop (normalmente en
/admin). - Ve al menú "Parámetros avanzados".
- Haz clic en "Rendimiento".
- Busca la sección "SSL".
- Verás dos opciones muy importantes:
- "Activar SSL": Marca esta casilla para que PrestaShop use el protocolo HTTPS.
- "Activar SSL en todas las páginas": Esta opción es fundamental. Márcala también para que todas las páginas de tu tienda, no solo las de pago, usen HTTPS. Si no lo haces, algunas páginas seguirán cargando con HTTP y el candado no aparecerá.
- Haz clic en "Guardar".
[WARNING] Si al guardar ves un error o la página se bloquea, no te preocupes. A veces el navegador guarda la versión anterior. Fuerza la recarga con Ctrl + F5 o entra de nuevo a tu panel de administración usando https://tudominio.com/admin.
Paso 3: Configurar los ajustes de URL y redirecciones en PrestaShop
Ahora que el SSL está activo, es vital asegurarse de que todas las URLs de tu tienda apunten a la versión https://. De lo contrario, podrías tener contenido mixto (partes seguras y partes no seguras), lo que provocaría errores.
Configurar las URLs en PrestaShop
- Ve a "Parámetros avanzados" > "Rendimiento" > "URLs" (o en algunas versiones, "Parámetros avanzados" > "Configuración de URLs").
- En el campo "URL de la tienda" y "URL base (SSL)", asegúrate de que ambas empiecen con
https://(por ejemplo,https://tudominio.com). - Guarda los cambios.
Crear una redirección 301 de HTTP a HTTPS
Para que nadie acceda a tu web a través de la versión insegura y para consolidar el SEO, debes crear una redirección 301. Esto enviará automáticamente a cualquier visitante que intente entrar por http:// a la versión segura https://.
La forma más sencilla es hacerlo desde el archivo .htaccess (en la raíz de tu instalación de PrestaShop) o desde el panel de control.
Desde cPanel:
- Ve a la sección "Dominios".
- Haz clic en "Redirecciones".
- Configura una redirección:
- Tipo:
Permanente (301). - Dominio: selecciona tu dominio (ej.
tudominio.com). - URL de redirección: escribe
https://tudominio.com. - Marca la casilla de "Solo redirigir con www" si quieres que también redirija la versión con www, o déjala sin marcar para redirigir todas las variantes.
- Tipo:
- Haz clic en "Guardar".
Desde el archivo .htaccess:
Si prefieres hacerlo manualmente, añade las siguientes líneas al principio del archivo .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[INFO] Si no encuentras el archivo .htaccess, asegúrate de que tienes activada la opción de "Mostrar archivos ocultos" en tu administrador de archivos de cPanel o en tu cliente FTP.
Paso 4: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que todo está en orden.
- Accede a tu tienda escribiendo
https://tudominio.comen el navegador. - Observa la barra de direcciones: debe aparecer el candado cerrado.
- Navega por varias páginas (categorías, productos, carrito, etc.) y asegúrate de que el candado se mantiene en todas ellas.
- Haz clic derecho en cualquier parte de la página y selecciona "Ver código fuente" o "Inspeccionar" (dependiendo del navegador).
- Busca cualquier mención a
http://en el código. Si encuentras alguna, significa que tienes contenido mixto que debes corregir. Esto suele ocurrir con imágenes o scripts cargados desde URLs absolutas.
¿Cómo solucionar el error de contenido mixto?
El contenido mixto es un problema común. Para solucionarlo, puedes:
- Usar un plugin: En PrestaShop, puedes buscar módulos que te ayuden a forzar HTTPS en todos los recursos.
- Actualizar las URLs en la base de datos: Si tienes acceso a phpMyAdmin, puedes hacer una consulta SQL para reemplazar todas las URLs
http://porhttps://en las tablas de PrestaShop. ¡Ten mucho cuidado con esto! Haz una copia de seguridad antes de ejecutar cualquier comando SQL. - Revisar los módulos y temas: Asegúrate de que todos los módulos y el tema de tu tienda están actualizados y son compatibles con HTTPS.
¿Cómo activar SSL/HTTPS en WordPress y otras plataformas?
Aunque esta guía se centra en PrestaShop, es muy común que los usuarios tengan otras plataformas. Te dejo una mini-guía rápida.
Activar SSL en WordPress
- Instala el certificado SSL en tu hosting (igual que en el Paso 1).
- Accede al panel de administración de WordPress.
- Ve a "Ajustes" > "Generales".
- Cambia las opciones de "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" para que empiecen con
https://. - Guarda los cambios. WordPress debería refrescarse automáticamente.
- Instala un plugin como "Really Simple SSL" para manejar las redirecciones y el contenido mixto de forma automática. Este plugin detecta el certificado y configura todo por ti.
Activar SSL en otras plataformas (WooCommerce, Magento, etc.)
- WooCommerce: En "Ajustes" > "Productos" > "Cuentas y privacidad" puedes forzar el uso de HTTPS en las páginas de pago. El plugin "Really Simple SSL" también funciona.
- Magento: En el panel de administración, ve a "Stores" > "Configuration" > "Web" y en las opciones de URLs seguras, cambia a
https://y activa el uso de SSL para el frontend y el backend.
Preguntas frecuentes (FAQ) sobre SSL y PrestaShop
¿Qué pasa si no activo SSL en mi PrestaShop?
Además de perder clientes por falta de confianza, Google te penalizará en los resultados de búsqueda, tu web será vulnerable a ataques y no podrás aceptar pagos con tarjeta de forma segura.
¿Cuánto cuesta un certificado SSL?
Puedes obtener uno gratuito (Let's Encrypt) desde la mayoría de los paneles de control. Los certificados de pago pueden costar entre 20 y 200 euros al año, dependiendo del nivel de validación y garantías.
¿Qué es el contenido mixto y cómo lo evito?
El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, scripts) desde URLs HTTP. Para evitarlo, usa siempre URLs relativas en tu diseño o asegúrate de que todos los recursos se carguen desde https://. Los plugins y módulos de "forzar HTTPS" suelen solucionarlo.
¿Activé SSL pero mi web sigue apareciendo como "No segura"?
Esto puede deberse a contenido mixto, a que la redirección no está bien configurada o a que el certificado no cubre la variante www de tu dominio. Revisa los pasos anteriores y verifica con herramientas online como "Why No Padlock" para identificar el problema.
¿Puedo activar SSL desde Syspanel (HestiaCP)?
Sí, por supuesto. Syspanel (accesible en el puerto 2106) tiene una sección de "SSL" para cada dominio web donde puedes instalar un certificado Let's Encrypt de forma gratuita y sencilla con un clic.
Conclusión: La seguridad es la base del éxito online
Activar SSL/HTTPS en tu PrestaShop es un proceso más sencillo de lo que parece y es uno de los pasos más importantes para el éxito de tu tienda online. No solo proteges a tus clientes y su información, sino que también mejoras tu posicionamiento y tu imagen de marca.
Hemos visto que el proceso se divide en dos partes principales: instalar el certificado SSL en el servidor (desde cPanel o Syspanel) y luego activar la configuración de SSL dentro del panel de PrestaShop. Recuerda siempre activar la opción de "SSL en todas las páginas" y configurar una redirección 301.
[TIP] Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. Ellos están para ayudarte y pueden verificar que el certificado esté correctamente instalado antes de que tú toques la configuración de tu tienda.
Ahora que ya sabes cómo hacerlo, no lo dejes para mañana. Activa la seguridad de tu negocio online hoy mismo y dale a tus clientes la tranquilidad que se merecen. ¡Tu tienda te lo agradecerá!
