🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar y configurar SSL en PrestaShop (HTTPS obligatorio)

Actualizado el 28 de febrero de 2026

¿Por qué es imprescindible tener SSL en PrestaShop?

Si tienes una tienda online con PrestaShop, habrás notado que la palabra SSL aparece por todas partes. No es una moda ni un capricho: es un requisito técnico y de confianza absolutamente esencial. SSL (Secure Sockets Layer) es el protocolo que cifra la información que viaja entre el navegador del cliente y tu servidor. Sin él, cualquier dato sensible —como contraseñas, números de tarjeta o direcciones— viaja en texto plano, expuesto a ser interceptado por terceros.

Desde 2018, Google marca como "No segura" cualquier web que no tenga HTTPS activo. Esto afecta directamente a la confianza del usuario y, por tanto, a la tasa de conversión de tu tienda. Además, los buscadores penalizan las webs sin SSL, por lo que tu posicionamiento SEO también se resiente. En resumen: activar HTTPS en PrestaShop no es opcional, es obligatorio si quieres vender online con garantías.

En este artículo te voy a explicar paso a paso cómo activar y configurar SSL en PrestaShop, desde la obtención del certificado hasta la configuración definitiva en el panel de administración. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.


Paso 1: Obtener e instalar un certificado SSL

Antes de activar nada en PrestaShop, necesitas tener un certificado SSL instalado en tu servidor. Sin certificado, no hay cifrado posible. Existen varios tipos, pero para una tienda online te recomiendo al menos un certificado DV (Validación de Dominio) o, mejor aún, uno OV o EV si manejas muchos datos sensibles.

¿Cómo conseguir un certificado SSL?

Tienes varias opciones:

  • Comprarlo en tu proveedor de hosting: La mayoría de empresas de hosting incluyen certificados SSL gratuitos (Let's Encrypt) o de pago. Revisa tu panel de control.
  • Usar Let's Encrypt: Es gratuito, automático y muy fiable. Si tu hosting lo soporta, es la opción más recomendable.
  • Instalarlo manualmente: Si tienes un VPS o un servidor dedicado, puedes generar un CSR y comprar el certificado en una autoridad certificadora (como Comodo, DigiCert, etc.).

[TIP] Si tu hosting usa Syspanel como panel de control, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro de Syspanel, busca la sección "SSL Certificates" o "Seguridad" y sigue el asistente para instalar un certificado Let's Encrypt en tu dominio. Es el método más rápido y no requiere conocimientos avanzados.

Verifica que el certificado está activo

Una vez instalado, accede a tu dominio con https:// en el navegador. Deberías ver el candado verde (o gris) en la barra de direcciones. Si te aparece un error de "Conexión no privada", el certificado no está bien instalado o no cubre tu dominio.


Paso 2: Configurar SSL en el panel de administración de PrestaShop

Ahora que el certificado está funcionando en el servidor, toca configurar PrestaShop para que use HTTPS de forma forzada y correcta.

Accede a Parámetros avanzados

Entra en tu back-office de PrestaShop y sigue esta ruta:

  1. Ve a Parámetros avanzados en el menú lateral.
  2. Haz clic en General.
  3. Busca la sección Seguridad (o "SSL" según la versión).

Activa la opción "Activar SSL"

Verás una casilla que dice "Activar SSL". Márcala y guarda los cambios. En versiones más recientes de PrestaShop, también encontrarás la opción "Activar SSL en todas las páginas". Esta es clave: debes marcarla también para que todo el sitio (incluido el catálogo, el carrito y el checkout) funcione bajo HTTPS.

[WARNING] Si activas SSL y algo falla (por ejemplo, no ves el candado o te da error de "demasiadas redirecciones"), no entres en pánico. Puedes desactivar la opción desde la base de datos o a través de un archivo de configuración. Pero vamos a hacerlo bien desde el principio para evitar problemas.

Guarda y prueba

Después de guardar, PrestaShop te pedirá que reacciones. Hazlo y accede a tu tienda para comprobar que todo funciona correctamente. Navega por el catálogo, añade un producto al carrito y llega hasta la página de pago (sin finalizar la compra). Todo debe cargar con https:// en la URL.


Paso 3: Forzar HTTPS en todo el sitio (redirección 301)

Activar SSL en PrestaShop no siempre redirige automáticamente todas las URLs antiguas de http:// a https://. Para evitar contenido mixto (archivos cargados por HTTP en una página HTTPS) y problemas de SEO, es fundamental forzar la redirección.

Opción A: Desde el archivo .htaccess (recomendado)

PrestaShop genera un archivo .htaccess automáticamente. Puedes editarlo desde el administrador de archivos de tu hosting o desde el propio PrestaShop:

  1. Ve a Parámetros avanzados > Rendimiento.
  2. En "Archivo .htaccess", haz clic en "Guardar" para regenerarlo (esto a veces ya añade las reglas SSL).
  3. Si no funciona, edita el archivo .htaccess manualmente y añade al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[TIP] Si tu hosting usa Syspanel, puedes acceder al administrador de archivos desde el panel (puerto 2106) y editar el .htaccess sin necesidad de usar FTP. Es más cómodo y seguro.

Opción B: Desde la configuración de PrestaShop

En versiones recientes, PrestaShop ya fuerza HTTPS si activas la opción "Activar SSL en todas las páginas". Sin embargo, si quieres asegurarte al 100%, puedes añadir este código en el archivo config/config.inc.php (antes de la línea que carga la tienda):

if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] != 'on') {
    header('Location: https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
    exit();
}

[WARNING] Ten cuidado al editar archivos PHP. Si no estás seguro, haz una copia de seguridad antes. Un error de sintaxis puede tumbar tu tienda.


Paso 4: Actualizar URLs en la base de datos

PrestaShop guarda las URLs de los productos, categorías, imágenes, etc. en la base de datos. Si tu tienda ya tenía contenido antes de activar SSL, es muy probable que algunas URLs internas sigan apuntando a http://. Esto genera el famoso "contenido mixto" que hace que el candado no aparezca.

Solución con consulta SQL

Accede a tu base de datos (phpMyAdmin, Syspanel o similar) y ejecuta esta consulta para reemplazar todas las URLs de http:// a https://:

UPDATE ps_configuration SET value = REPLACE(value, 'http://', 'https://') WHERE value LIKE '%http://%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', 'https://'), domain_ssl = REPLACE(domain_ssl, 'http://', 'https://');
UPDATE ps_product SET description = REPLACE(description, 'http://', 'https://'), description_short = REPLACE(description_short, 'http://', 'https://');

Importante: Cambia el prefijo ps_ por el que uses en tu instalación (por defecto es ps_, pero puede ser otro).

Regenerar las URLs con el modo mantenimiento

Otra opción más sencilla (y menos invasiva) es:

  1. Activa el modo mantenimiento en PrestaShop.
  2. Ve a Parámetros avanzados > Rendimiento.
  3. Haz clic en "Vaciar caché" y luego en "Regenerar imágenes" (en la pestaña de imágenes).
  4. Desactiva el modo mantenimiento.

Esto fuerza a PrestaShop a regenerar las URLs de las imágenes y a limpiar la caché, lo que suele resolver el contenido mixto.


Paso 5: Configurar la URL canónica en PrestaShop

Para evitar problemas de SEO por duplicidad de contenido (URLs con http:// y https:// indexadas por separado), debes configurar la URL canónica.

Ve a Parámetros avanzados > General y en la sección "URLs de la tienda" asegúrate de que:

  • El campo "Dominio" apunte a tu dominio sin http:// (por ejemplo, midominio.com).
  • El campo "Dominio SSL" apunte también a tu dominio (normalmente igual que el anterior).
  • En "URL base" y "URL base SSL", pongan https://midominio.com/ (con la barra final).

[INFO] En PrestaShop 8 y versiones recientes, esta configuración es más intuitiva y se gestiona desde el mismo apartado. Si no ves estas opciones, es porque tu versión las ha simplificado.


Paso 6: Verificar que todo funciona correctamente

Una vez hecho todo lo anterior, es hora de comprobar que no hay fugas. Aquí tienes una checklist rápida:

  • Accede a http://midominio.com y comprueba que te redirige automáticamente a https://.
  • Navega por varias páginas (productos, categorías, carrito, checkout) y verifica que todas usan https://.
  • Haz clic derecho > "Ver código fuente" en una página. Busca cualquier referencia a http:// (excepto en enlaces externos como redes sociales). Si encuentras alguna, es contenido mixto.
  • Utiliza la herramienta gratuita Why No Padlock o SSL Labs para analizar tu página y detectar problemas.
  • Comprueba en Google Search Console que las URLs indexadas son las https://.

Paso 7: Solución de problemas comunes

Aunque sigas los pasos al pie de la letra, pueden surgir problemas. Aquí tienes los más frecuentes y cómo solucionarlos:

"Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)

Esto suele ocurrir cuando el servidor redirige a HTTPS y PrestaShop también intenta redirigir. Causas:

  • Reglas duplicadas en .htaccess.
  • Configuración incorrecta en el archivo config/settings.inc.php (en versiones antiguas).
  • Un plugin de caché que guarda redirecciones antiguas.

Solución: Revisa el .htaccess y elimina cualquier regla de redirección que esté duplicada. Desactiva la caché temporalmente.

Contenido mixto (el candado no aparece)

Si el candado no es verde, significa que hay recursos cargados por HTTP. Las causas más comunes:

  • Imágenes con URLs absolutas en http://.
  • Scripts de terceros (Google Analytics, Facebook Pixel) cargados por HTTP.
  • Algún módulo de PrestaShop que no soporta HTTPS.

Solución: Usa la herramienta "Why No Padlock" para identificar el recurso problemático. Luego, busca en la base de datos ese http:// y reemplázalo por https://. Si es un módulo, actualízalo o busca una alternativa.

Error de "Certificado no válido"

Esto es más raro, pero puede pasar si el certificado no cubre el dominio con www o sin www. Asegúrate de que tu certificado cubre ambas variantes (o configura una redirección canónica a una sola).


Preguntas frecuentes (FAQ) sobre SSL en PrestaShop

¿Necesito un certificado SSL si solo tengo una tienda pequeña?

Sí. Aunque no proceses pagos directamente (por ejemplo, si usas PayPal), el SSL protege los datos del cliente y es un factor de confianza. Además, Google lo exige para no penalizar tu posicionamiento.

¿Puedo activar SSL sin tener certificado?

No. Activar SSL en PrestaShop sin un certificado instalado romperá tu tienda por completo. Primero instala el certificado y luego actívalo en el panel.

¿Cuánto cuesta un certificado SSL?

Puedes conseguir uno gratuito con Let's Encrypt en la mayoría de hostings. Si tu proveedor no lo ofrece, los certificados de pago cuestan entre 10 y 100 euros al año, según el tipo.

¿Afecta el SSL a la velocidad de carga?

Mínimamente. El cifrado añade una pequeña sobrecarga, pero con el hardware actual es imperceptible. De hecho, HTTP/2 (que requiere HTTPS) mejora el rendimiento.

¿Qué hago si mi hosting no me permite instalar Let's Encrypt?

Pide a tu proveedor que lo instale o compra un certificado de pago. En Syspanel (puerto 2106) la instalación suele ser automática con un clic.

¿Cómo sé si mi PrestaShop ya está usando HTTPS?

Mira la URL en el navegador. Si empieza por https:// y tiene el candado, estás bien. También puedes revisar en el back-office: en Parámetros avanzados > General, la opción "Activar SSL" debe estar marcada.


Conclusión

Activar y configurar SSL en PrestaShop es un proceso que, aunque requiere varios pasos, está al alcance de cualquier persona con un mínimo de paciencia. Los beneficios son inmediatos: mayor confianza de tus clientes, mejor posicionamiento en Google y una tienda mucho más segura.

Recuerda que el SSL no es un "una vez y olvidarse": debes renovar el certificado (si es de pago) o asegurarte de que la renovación automática de Let's Encrypt funciona correctamente. También es recomendable revisar periódicamente que no haya contenido mixto en tu tienda.

[TIP] Si te sientes abrumado, muchos hostings ofrecen soporte para la instalación de SSL. Si tu hosting usa Syspanel (acceso por el puerto 2106), su panel suele incluir asistentes que automatizan todo el proceso. No dudes en contactar con su soporte técnico si tienes dudas.

Con estos pasos, tu tienda PrestaShop estará lista para operar bajo HTTPS de forma segura, profesional y optimizada para el SEO. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel