Cómo activar y configurar SSL en PrestaShop (HTTPS)
¿Por qué es tan importante activar HTTPS en tu PrestaShop?
Si tienes una tienda online, seguramente has oído hablar del candadito que aparece en la barra del navegador. Ese candado significa que tu sitio web tiene un certificado SSL activo y que la conexión entre el servidor y el visitante está cifrada. Para una tienda como la tuya, esto no es un lujo, es una necesidad absoluta.
Piénsalo de esta manera: cuando un cliente introduce su tarjeta de crédito, su dirección o su correo electrónico en tu tienda, te está dando información muy sensible. Si esa información viaja sin cifrar, cualquier persona con conocimientos técnicos podría interceptarla. Con SSL PrestaShop, esa información viaja en un sobre sellado que solo tu servidor y el navegador del cliente pueden abrir.
Además de la seguridad, activar HTTPS es un factor de posicionamiento. Google, desde hace años, penaliza las webs que no tienen SSL y favorece a las que sí lo tienen en sus resultados de búsqueda. Si quieres que tu tienda aparezca en los primeros resultados, necesitas el candadito.
Y no solo eso. Los navegadores modernos, como Chrome o Firefox, muestran un aviso de "No seguro" en las páginas que no tienen HTTPS. Eso espanta a cualquier cliente potencial. Imagina que estás en una tienda física y ves que no tienen puerta de entrada, que todo está abierto. No entrarías, ¿verdad? Pues lo mismo ocurre online.
Vamos a ver, paso a paso, cómo activar y configurar todo esto en tu tienda PrestaShop. No te preocupes, no necesitas ser un experto en informática. Con esta guía, podrás hacerlo tú mismo en unos minutos.
Requisitos previos antes de configurar SSL en PrestaShop
Antes de ponernos manos a la obra, debemos asegurarnos de que tenemos todo lo necesario. No queremos empezar la casa por el tejado.
Tener un certificado SSL instalado en el servidor
El primer paso, y el más importante, es que tu hosting tenga un certificado SSL instalado. Si tu tienda está en un hosting compartido, es muy probable que ya lo tengas. Muchos proveedores incluyen certificados gratuitos (como Let's Encrypt) en sus planes.
¿Cómo saber si ya lo tienes? Es muy fácil. Escribe tu dominio en el navegador, pero cambiando el "http" por "https". Por ejemplo, si tu tienda es www.tutienda.com, prueba a escribir https://www.tutienda.com. Si ves el candadito y no te sale ningún aviso, ¡enhorabuena! Ya tienes el certificado instalado.
Si no aparece el candado o te sale un error, es que necesitas instalar el certificado. En la mayoría de los paneles de control de hosting (como cPanel o Plesk) hay una sección de seguridad donde puedes generar uno gratuito. Si usas Syspanel, el panel de control que mencionamos, recuerda que su puerto de acceso es el 2106. Allí deberías encontrar una opción para SSL/TLS.
[INFO] No confundas tener un certificado instalado con tener PrestaShop configurado para usarlo. Son dos cosas diferentes. El certificado está en el servidor, y ahora vamos a enseñarle a PrestaShop a usarlo.
Hacer una copia de seguridad de tu tienda
Este paso es fundamental. Antes de tocar cualquier configuración, haz una copia de seguridad completa de tu base de datos y de tus archivos. Si algo sale mal, podrás restaurar tu tienda sin perder nada.
La mayoría de los hostings tienen herramientas de copia de seguridad automáticas. Pero no está de más hacer una manual. En Syspanel, que recordemos se accede por el puerto 2106, puedes usar la herramienta de backups o ir a phpMyAdmin para exportar la base de datos.
[WARNING] No te saltes este paso. Configurar SSL es un proceso sencillo, pero si algo falla, es mejor estar preparado. No querrás perder tus productos, pedidos y clientes.
Activar HTTPS en PrestaShop: paso a paso
Una vez que tenemos el certificado instalado y la copia de seguridad hecha, vamos a configurar PrestaShop. Abre el panel de administración de tu tienda.
Acceder a la configuración de parámetros generales
En el menú lateral izquierdo, busca la sección "Configuración avanzada" y haz clic en "General". Esta es la puerta de entrada a las opciones más técnicas de tu tienda.
Activar SSL y el redireccionamiento forzado
Dentro de la página "General", verás una serie de opciones. Busca las que se refieren a SSL. Deberías ver algo como esto:
- Activar SSL: Esta opción activa el cifrado en toda tu tienda. Es la primera que debemos cambiar.
- Activar SSL en todas las páginas: Esta opción, también conocida como "Forzar HTTPS", hace que todas las páginas de tu tienda, no solo las del checkout, se carguen con el protocolo seguro. Es muy recomendable activarla.
Selecciona "Sí" en ambas opciones. Después, haz clic en el botón "Guardar" que encontrarás en la parte superior o inferior de la página.
[TIP] Al principio, cuando guardes, la página puede tardar unos segundos en recargar. Es normal. PrestaShop está reconfigurando todas las URLs de tu tienda.
Verificar que la tienda funciona correctamente con HTTPS
Después de guardar los cambios, es hora de comprobar que todo funciona. Visita tu tienda desde el front-office (la parte que ven tus clientes). Escribe https://tudominio.com en el navegador y pulsa Enter.
Deberías ver el candadito en la barra de direcciones. Haz clic en él y verificar que la conexión es segura.
También es buena idea navegar por algunas páginas: la página de inicio, una categoría, un producto y, sobre todo, el carrito y el proceso de pago. Asegúrate de que no aparecen errores y que las imágenes se cargan correctamente.
Configurar la redirección de HTTP a HTTPS
Ahora que tu tienda funciona con HTTPS, es importante que cualquier persona que intente acceder a través de HTTP (sin la "s") sea redirigida automáticamente a la versión segura. Si no lo hacemos, un usuario podría entrar por HTTP y ver una versión "insegura" de tu tienda.
PrestaShop, al activar la opción "Activar SSL en todas las páginas", normalmente ya crea una redirección automática. Pero vamos a asegurarnos de que está bien hecha.
Editar el archivo .htaccess
El archivo .htaccess es el cerebro de la configuración del servidor en Apache. PrestaShop lo genera automáticamente, pero podemos modificarlo para añadir reglas de redirección.
Accede a tu hosting mediante FTP o a través del administrador de archivos de tu panel de control. Busca el archivo .htaccess en la raíz de tu instalación de PrestaShop.
Localizar el archivo .htaccess en tu hosting
Si usas Syspanel, puedes encontrar el administrador de archivos en el apartado de "Archivos". Recuerda que se accede por el puerto 2106. Una vez dentro, busca la carpeta donde está instalada tu tienda y abre el archivo .htaccess.
Añadir las reglas de redirección
Al final del archivo, antes de la línea que dice # ~~~END PRESTASHOP~~~, añade las siguientes líneas:
# Redirección de HTTP a HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Estas líneas le dicen al servidor que, si alguien entra por HTTP, lo envíe a la misma página pero con HTTPS. El código 301 significa que es una redirección permanente, lo cual es bueno para el SEO.
[WARNING] Ten mucho cuidado al editar este archivo. Un error puede hacer que tu tienda deje de funcionar. Si no te sientes seguro, puedes pedir ayuda a tu proveedor de hosting. Siempre es mejor prevenir que curar.
Solucionar problemas comunes con el certificado SSL PrestaShop
A veces, aunque hagamos todo bien, pueden aparecer problemas. Vamos a ver los más comunes y cómo solucionarlos.
Error de "Contenido Mixto" (Mixed Content)
Este es el error más frecuente. Ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador bloquea estos recursos por seguridad, y la página puede verse rota o incompleta.
¿Cómo solucionarlo? La mejor forma es asegurarse de que todas las URLs de tu tienda usen HTTPS. PrestaShop, al activar SSL, debería hacerlo automáticamente. Pero a veces, si has metido contenido manualmente (como en un módulo o en la descripción de un producto), puede haber URLs antiguas.
Puedes usar un plugin o una herramienta online para escanear tu web y detectar contenido mixto. También puedes buscar en tu base de datos con phpMyAdmin y reemplazar http://tudominio.com por https://tudominio.com.
Aviso de "Conexión no privada" en el navegador
Este aviso significa que el navegador no confía en el certificado SSL. Puede ser por varias razones:
- El certificado ha caducado. Deberías renovarlo.
- El certificado no cubre el dominio que estás visitando (por ejemplo, si tienes un certificado para
www.tudominio.comy visitastudominio.comsin elwww). - El certificado no está bien instalado en el servidor.
¿Cómo solucionarlo? Contacta con tu proveedor de hosting. Ellos podrán verificar el estado del certificado y reinstalarlo si es necesario.
Redirecciones en bucle o bucles infinitos
Esto ocurre cuando la redirección de HTTP a HTTPS no está bien configurada y el servidor entra en un bucle. Es un error poco común, pero puede pasar.
¿Cómo solucionarlo? Revisa el archivo .htaccess y asegúrate de que no hay reglas duplicadas o conflictivas. También puedes probar a desactivar la redirección en PrestaShop y volver a activarla.
Consejos finales para una configuración SSL exitosa en PrestaShop
Ya casi hemos terminado. Con estos consejos, tu tienda estará más segura y lista para vender.
Actualizar todas las URLs en la base de datos
Aunque PrestaShop hace un buen trabajo actualizando las URLs, a veces se le escapan algunas. Si quieres estar 100% seguro, puedes hacer una búsqueda y reemplazo en la base de datos. Con phpMyAdmin, selecciona la tabla y usa la función "Buscar y reemplazar" para cambiar http://tudominio.com por https://tudominio.com.
[INFO] Hazlo solo si te sientes cómodo con las bases de datos. Si no, tu hosting puede hacerlo por ti.
Comprobar el SEO después del cambio
Después de activar HTTPS, es importante que verifiques que tus páginas se siguen indexando correctamente. Puedes usar Google Search Console para comprobar el estado de tu sitio. También es recomendable actualizar el sitemap y enviarlo de nuevo.
Mantener el certificado renovado
Los certificados SSL gratuitos (como Let's Encrypt) suelen durar 90 días. La mayoría de los hostings los renuevan automáticamente, pero no está de más estar atento. Si tu certificado caduca, tu tienda dejará de ser segura y los clientes verán el aviso de "No seguro".
Preguntas frecuentes sobre SSL y HTTPS en PrestaShop
¿Puedo activar SSL si mi hosting no lo soporta?
No. Necesitas que tu hosting tenga un certificado SSL instalado. Si no lo soporta, deberías cambiar de proveedor. Hoy en día, la mayoría de los hostings ofrecen certificados gratuitos.
¿Afecta SSL a la velocidad de mi tienda?
El cifrado y descifrado de datos consume un poco de recursos del servidor, pero el impacto es mínimo. Además, con HTTP/2, que requiere HTTPS, las páginas se cargan incluso más rápido. El beneficio supera con creces el pequeño coste.
¿Necesito un certificado SSL de pago o sirve uno gratuito?
Para la mayoría de las tiendas, un certificado gratuito (Let's Encrypt) es más que suficiente. La seguridad es la misma. Los certificados de pago suelen ofrecer garantías y un soporte mejor, pero para vender online, el gratuito es perfecto.
¿Qué hago si mi tienda sigue mostrando "No seguro" después de configurar todo?
Primero, borra la caché de tu navegador y de PrestaShop. Si el problema persiste, revisa todos los pasos de nuevo, especialmente el archivo .htaccess. Si no encuentras el error, contacta con tu proveedor de hosting.
¿Es necesario activar SSL en todas las páginas o solo en el pago?
Es muy recomendable activarlo en todas las páginas. No solo por seguridad, sino también por SEO y por la confianza del usuario. Un cliente que ve que todo el sitio es seguro, se siente más tranquilo.
Con esto, tu tienda PrestaShop estará completamente configurada con SSL y HTTPS. Recuerda que la seguridad es un proceso continuo. Mantén tu PrestaShop actualizado, tus módulos al día y tu certificado renovado. Así, tus clientes y Google te lo agradecerán.
