Cómo activar y configurar SSL/HTTPS en PrestaShop con DirectAdmin
¿Tu tienda PrestaShop sigue apareciendo como “No segura” en el navegador? ¿Ves ese molesto candado tachado que ahuyenta a tus clientes? Tranquilo, no eres el único. Activar SSL y forzar HTTPS es uno de los pasos más importantes para cualquier tienda online, tanto para la confianza del usuario como para el posicionamiento en Google.
En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a explicar cómo activar y configurar SSL/HTTPS en PrestaShop cuando tu hosting usa el panel de control DirectAdmin. Al final, tendrás tu tienda funcionando bajo el protocolo seguro y no habrás perdido la paciencia en el intento.
¿Por qué es tan importante el SSL y el HTTPS en PrestaShop?
Antes de ensuciarnos las manos con la configuración, vamos a entender por qué esto es tan crítico. El certificado SSL (Secure Sockets Layer) es un archivo de datos que cifra la conexión entre el navegador del visitante y tu servidor. Cuando lo instalas, tu tienda pasa a usar el protocolo HTTPS (Hypertext Transfer Protocol Secure).
Esto significa que cualquier dato que un cliente introduzca en tu tienda (contraseñas, direcciones, números de tarjeta) viaja cifrado. Si no lo haces, esa información viaja en texto plano, siendo vulnerable a interceptaciones.
Pero no solo hablamos de seguridad técnica. Te lo resumo en tres puntos clave:
- Confianza del cliente: Los navegadores modernos marcan los sitios sin HTTPS como “No seguro”. Esto es la muerte para una tienda online.
- SEO y posicionamiento: Google confirma que el HTTPS es un factor de ranking. Una tienda con https prestashop activado tendrá ventaja sobre una que no lo tenga.
- Cumplimiento normativo: Si vendes en Europa, el RGPD exige medidas de seguridad adecuadas para proteger los datos personales.
Ahora sí, vamos a la acción.
Requisitos previos antes de empezar
Para que todo este proceso funcione, necesitas tener claras un par de cosas. No te saltes este paso, porque te ahorrará dolores de cabeza.
- Acceso a DirectAdmin: Necesitas las credenciales de acceso a tu panel de control de hosting. Normalmente suele ser algo como
https://tu-dominio.com:2222o una URL específica que te dio tu proveedor. - Certificado SSL emitido: Puedes tener uno de pago, pero lo más común es usar Let’s Encrypt, que es gratuito y automático. La mayoría de los paneles DirectAdmin incluyen esta opción integrada.
- Acceso al panel de administración de PrestaShop: Necesitas poder entrar al back-office de tu tienda para cambiar los parámetros de URL.
[WARNING] No empieces a cambiar nada en PrestaShop si todavía no tienes el certificado instalado en el servidor. Si fuerzas HTTPS sin certificado, tu tienda dará error y no cargará.
Paso 1: Emitir e instalar el certificado SSL en DirectAdmin
Este es el primer gran paso. Vamos a generar el certificado desde el propio panel de control.
1.1 Localiza la sección de SSL en DirectAdmin
Una vez dentro de tu panel de DirectAdmin, busca la sección que se llama Account Manager (o Gestión de Cuenta). Dentro de ella, encontrarás una opción que dice SSL Certificates o simplemente SSL.
1.2 Usa Let’s Encrypt
La forma más rápida y gratuita es usar el emisor automático. Dentro de la página de SSL, deberías ver una pestaña o botón llamado Let’s Encrypt o Create Certificate.
- Selecciona tu dominio principal (el de la tienda) en el desplegable.
- Asegúrate de marcar la casilla que dice Include www (esto creará el certificado tanto para
tudominio.comcomo parawww.tudominio.com). - Haz clic en Submit o Emitir.
El proceso suele tardar menos de un minuto. DirectAdmin instalará el certificado automáticamente en el servidor.
1.3 Verifica que el certificado está activo
Después de emitirlo, deberías ver un mensaje de éxito. Puedes verificar que todo está bien navegando a https://tu-dominio.com directamente en tu navegador. Si te sale el candado, ya tienes el directadmin ssl funcionando.
[TIP] Si tu web no carga con HTTPS al final de este paso, puede que tu servidor tenga un firewall o CDN que tarde unos minutos en actualizarse. Espera 10 minutos y borra la caché del navegador.
Paso 2: Configurar las URLs de PrestaShop para HTTPS
Ahora que el servidor ya habla en HTTPS, toca decirle a PrestaShop que use ese protocolo. Esto se hace en el back-office.
2.1 Accede a los Parámetros Generales
- Entra a tu panel de administración de PrestaShop (normalmente en
/admino la URL personalizada que configuraste). - Ve al menú de la izquierda y haz clic en Configuración Avanzada.
- Después, entra en Rendimiento (sí, suena raro, pero es ahí donde están las opciones de URL).
2.2 Configura las URLs de la tienda
Dentro de Rendimiento, verás una sección llamada URL de la tienda o Shop URL.
- En el campo Dominio y Dominio SSL, asegúrate de que NO aparece el
http://ni elhttps://. Solo debe estar el dominio limpio, por ejemplo:tudominio.com. - En Base de URI, déjalo vacío si tu tienda está en la raíz, o pon la subcarpeta si la tienes (ej:
/tienda).
2.3 Activa el SSL en PrestaShop
Bajando un poco más en esa misma página, encontrarás la opción Activar SSL.
- Cambia la opción a Sí.
- También verás una opción que dice Activar SSL en todos los elementos (o Enable SSL on all pages). Activa esta también. Esto es crucial para evitar el famoso error de “contenido mixto”.
[INFO] El error de contenido mixto ocurre cuando tu página carga en HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs antiguas en HTTP. Forzar esta opción en PrestaShop evita que esto ocurra.
2.4 Guarda los cambios
Haz clic en Guardar. PrestaShop intentará regenerar las URLs automáticamente.
Paso 3: Forzar HTTPS en todo el sitio (Redirección 301)
Configurar las URLs en PrestaShop es un gran avance, pero para asegurarnos de que nadie acceda por HTTP, necesitamos forzar la redirección. Esto se hace desde el archivo .htaccess.
3.1 Localiza el archivo .htaccess
El archivo .htaccess está en la raíz de tu instalación de PrestaShop. Puedes acceder a él de dos maneras:
- Desde DirectAdmin: Usa el Administrador de Archivos (File Manager) y navega hasta
public_html(o la carpeta donde esté tu tienda). - Desde FTP: Conecta con FileZilla o similar y busca el archivo en la raíz.
3.2 Edita el archivo .htaccess
Necesitas añadir un bloque de código al principio del archivo, justo después de las líneas que empiezan con # .htaccess y antes de la línea RewriteEngine on (si es que existe).
Añade este código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código le dice al servidor: “Si el usuario viene por HTTP, redirígelo inmediatamente a la misma página pero por HTTPS”.
Guarda el archivo y sube los cambios si estás usando FTP.
[WARNING] Antes de editar el
.htaccess, descarga una copia de seguridad a tu ordenador. Un fallo aquí puede tumbar la tienda. Si algo sale mal, puedes restaurar la copia.
Paso 4: Verificar que todo funciona correctamente
Ya casi lo tienes. Ahora toca la fase de pruebas para asegurarnos de que no hay enlaces rotos ni errores.
4.1 Navega por tu tienda
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
http://tu-dominio.comy pulsa Enter. Deberías ser redirigido automáticamente ahttps://tu-dominio.com. - Haz clic en un producto, añádelo al carrito, inicia sesión si puedes... Simula una compra para ver que todo funciona.
4.2 Busca errores de contenido mixto
En el mismo navegador, abre las herramientas de desarrollador (F12) y ve a la pestaña Consola. Si ves errores que mencionan “Mixed Content” o “Blocked loading mixed active content”, significa que aún tienes recursos cargando por HTTP.
Para solucionarlo, ve a Configuración Avanzada > Rendimiento en PrestaShop y fuerza la regeneración de la caché. También puedes ir a Parámetros Avanzados > Base de Datos y buscar en la tabla ps_configuration los valores que empiecen por PS_SHOP_DOMAIN y PS_SHOP_DOMAIN_SSL para asegurarte de que no tienen http.
4.3 Verifica el SEO
Una vez que todo esté en HTTPS, es buen momento para usar herramientas como Google Search Console para que Google vuelva a rastrear tu web con el nuevo protocolo. En PrestaShop, ve a Configuración Avanzada > SEO y URLs y asegúrate de que las URLs canónicas se generan correctamente con HTTPS.
Solución de problemas comunes (FAQ rápida)
Aquí tienes las dudas más típicas que nos suelen llegar al soporte técnico.
¿Mi tienda da error “Too many redirects” (ERR_TOO_MANY_REDIRECTS)?
Esto suele pasar cuando hay un conflicto entre la redirección del .htaccess y la configuración interna de PrestaShop.
- Solución: Revisa que en PrestaShop (Configuración Avanzada > Rendimiento) la opción “Activar SSL” esté en Sí, pero que la opción de “Redirigir a HTTPS” (si existe) no esté duplicada con el código que pusiste en el
.htaccess. A veces es mejor quitar el código del.htaccessy usar solo la redirección nativa de PrestaShop, o viceversa.
¿Se me ha duplicado el contenido en Google (versión HTTP y HTTPS)?
Esto es normal durante la transición, pero se soluciona solo con el tiempo si has hecho la redirección 301 correctamente.
- Solución: Asegúrate de que la redirección 301 del
.htaccessestá funcionando. En Google Search Console, añade la propiedad conhttps://y solicita un cambio de dirección (el antiguo te pedirá verificar la propiedad HTTP).
¿Qué pasa si tengo el certificado SSL pero la web sigue en HTTP?
Si DirectAdmin te dice que el certificado está activo pero la web no carga en HTTPS, puede ser que tu dominio apunte a un servidor diferente (problema de DNS) o que el puerto 443 esté bloqueado.
- Solución: Contacta con tu proveedor de hosting. Si usas un CDN como Cloudflare, deberás activar el SSL en el modo “Full (strict)” para que el tráfico viaje cifrado desde Cloudflare hasta tu servidor.
¿Es lo mismo SSL que HTTPS?
Sí, en la práctica son lo mismo. El certificado ssl es el archivo físico que se instala, y el https es el protocolo que se activa gracias a ese certificado. Cuando hablamos de “activar SSL”, nos referimos a activar la conexión HTTPS.
Consejos finales para mantener tu tienda segura
- Renueva tu certificado: Si usas Let’s Encrypt, DirectAdmin suele renovarlo automáticamente. No obstante, revisa cada 90 días que la renovación se ha hecho correctamente.
- Mantén PrestaShop actualizado: Las versiones antiguas tienen vulnerabilidades que comprometen la seguridad SSL.
- Usa siempre URLs absolutas: Cuando crees enlaces internos en descripciones o módulos, escribe la URL completa con
https://.
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso al panel de administración es a través del puerto 2106. Busca la sección “Web” y luego “SSL” para emitir el certificado Let’s Encrypt automáticamente.
Conclusión
Activar y configurar ssl prestashop con directadmin ssl no es un proceso mágico, pero tampoco es una ingeniería imposible. Siguiendo estos pasos, en menos de 30 minutos tendrás tu tienda funcionando bajo HTTPS, con la confianza de tus clientes y el visto bueno de Google.
Recuerda la secuencia de oro: Primero el certificado en el servidor, luego la configuración en PrestaShop y por último la redirección forzada. Si te saltas el orden, acabarás con errores frustrantes.
Ahora que tu tienda es segura, tus clientes comprarán con tranquilidad y tu posicionamiento te lo agradecerá. Si te surge cualquier duda, no dudes en consultar la documentación de tu hosting o contactar con tu soporte técnico. ¡Buena suerte con tus ventas!
