🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar y configurar SSL/HTTPS en PrestaShop (con Let's Encrypt)

Actualizado el 9 de octubre de 2025

¿Tu tienda PrestaShop sigue navegando sin el candadito de seguridad en el navegador? Si es así, estás perdiendo ventas y posicionamiento en Google, y lo más probable es que ni siquiera lo sepas. Activar SSL/HTTPS no es un lujo, es una necesidad absoluta para cualquier tienda online seria. Pero tranquilo, porque hoy te voy a explicar, paso a paso y sin tecnicismos raros, cómo activar SSL PrestaShop y configurarlo correctamente usando un certificado gratuito de Let's Encrypt.

Al final de esta guía, tu tienda tendrá el candado verde, cargará más rápido y generará la confianza que tus clientes necesitan para comprar sin miedo. Vamos a ello.

¿Por qué es tan importante activar SSL en PrestaShop?

Antes de ponernos manos a la obra, vamos a entender por qué esto es tan crítico. Cuando no tienes HTTPS PrestaShop, toda la información que se transmite entre el navegador del cliente y tu servidor viaja en texto plano. Eso significa que un hacker con conocimientos medios podría interceptar contraseñas, datos de tarjetas de crédito o información personal. Es como enviar una carta sin sobre, cualquiera puede leerla por el camino.

Además, desde hace años, Google penaliza las webs sin HTTPS. Si tu competencia tiene el candado y tú no, ellos saldrán antes en los resultados de búsqueda. Y no solo eso: los navegadores modernos muestran un aviso de "No seguro" en tu web, lo que provoca que muchos clientes abandonen la compra en el último momento. Te lo digo claro: sin Let's Encrypt PrestaShop, estás dejando dinero sobre la mesa.

Qué necesitas antes de empezar

Para llevar a cabo este proceso, necesitas tener acceso a dos sitios:

  1. El panel de control de tu hosting: Aquí es donde gestionas los archivos y las bases de datos. Normalmente es cPanel, Plesk o Syspanel (en este último, el acceso es a través del puerto 2106).
  2. El panel de administración de PrestaShop: La parte de tu tienda donde gestionas productos, pedidos y configuración.

Requisito indispensable: Necesitas un dominio apuntando a tu servidor. No puedes activar HTTPS con una IP suelta. Si estás en una etapa de desarrollo y usas una IP, primero configura el dominio.

Paso 1: Activar el certificado SSL Let's Encrypt en tu servidor

El primer paso no es en PrestaShop, sino en el servidor. Piensa en el certificado SSL como la cerradura de tu puerta. Primero tienes que instalar la cerradura (el certificado) y luego darle la llave a tu tienda (configurar PrestaShop).

Opción A: Usando cPanel o Plesk

Si tu hosting usa cPanel (el más común), busca la sección "Seguridad" o "SSL/TLS". Ahí encontrarás una opción llamada "Let's Encrypt" o "SSL Gratuito". Haz clic y sigue estos pasos:

  1. Selecciona tu dominio en el desplegable.
  2. Marca la casilla para incluir el subdominio "www" (si no lo tienes, no pasa nada).
  3. Haz clic en "Emitir" o "Instalar". Espera unos segundos a que el sistema genere el certificado.

En Plesk, el proceso es similar: ve a "Sitios web y dominios", haz clic en tu dominio y busca el icono de "Let's Encrypt". Ahí podrás emitir el certificado con un clic.

Opción B: Usando Syspanel (antiguo HestiaCP)

Si tu proveedor usa Syspanel, el proceso es igual de sencillo. Recuerda que para entrar a Syspanel, la URL será https://tu-dominio-o-ip:2106. Una vez dentro:

  1. Ve a la sección "Web" o "Sitios web".
  2. Busca tu dominio en la lista y haz clic en el icono de edición (normalmente un lápiz).
  3. En la pestaña de "Seguridad" o "SSL", verás un botón que dice "Emitir Let's Encrypt".
  4. Activa la opción para incluir www y guarda los cambios.

[TIP] Si tu hosting no tiene ninguna de estas opciones, contacta con tu proveedor. Muchos ofrecen el certificado gratis de forma manual, pero es mejor que lo hagas tú para tener control total.

Paso 2: Configurar PrestaShop para usar HTTPS

Ahora que el certificado está en el servidor, toca decirle a PrestaShop que lo use. Este es un paso crucial. Si lo haces mal, podrías provocar un bucle de redirección y dejar tu tienda inaccesible. Pero no te preocupes, lo haremos con cuidado.

Activar SSL en el panel de administración

  1. Entra en tu panel de administración de PrestaShop.
  2. Ve al menú "Parámetros avanzados" en el menú lateral izquierdo.
  3. Haz clic en "Rendimiento".
  4. Busca la sección "SSL" o "Seguridad" (depende de la versión de PrestaShop que uses, en las más recientes está en "Parámetros avanzados > Seguridad").

Aquí verás dos opciones muy importantes:

  • Activar SSL: Actívala. Esta es la opción que hace que tu tienda funcione con HTTPS.
  • Activar SSL en todas las páginas: Actívala también. Esto asegura que todo el sitio, desde el carrito hasta el catálogo, use HTTPS. Es imprescindible para no tener contenido mixto.

Guarda los cambios. IMPORTANTE: PrestaShop puede tardar unos segundos en aplicar los cambios. No cierres la pestaña de golpe.

Forzar HTTPS en el archivo .htaccess

A veces, PrestaShop no es suficiente y necesitamos forzar la redirección desde el servidor. Esto se hace con el archivo .htaccess, que es un archivo de configuración oculto en la raíz de tu tienda.

  1. Conéctate a tu hosting mediante FTP o el administrador de archivos de tu panel de control.
  2. Busca el archivo .htaccess en la carpeta raíz (donde está la carpeta admin, config, etc.).
  3. Descárgalo y ábrelo con un editor de texto (como Notepad++ o Sublime Text).
  4. Al principio del archivo, añade estas líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código lo que hace es redirigir todo el tráfico HTTP a HTTPS automáticamente.

[WARNING] Antes de modificar el .htaccess, haz una copia de seguridad. Si algo sale mal, puedes restaurar el original. Si no te sientes cómodo editando archivos, salta este paso y usa un módulo de redirección desde el panel de PrestaShop.

Paso 3: Corregir el contenido mixto (el problema más común)

Este es el paso que más dolores de cabeza causa. El "contenido mixto" ocurre cuando tu web carga por HTTPS, pero hay elementos (imágenes, scripts, hojas de estilo) que se cargan por HTTP. El navegador bloquea estos elementos por seguridad, y tu web se verá rota o incompleta.

Usar la herramienta de PrestaShop para regenerar URLs

PrestaShop tiene una herramienta para actualizar todas las URLs de la base de datos de golpe.

  1. Ve a "Parámetros avanzados" > "Base de datos".
  2. Haz clic en la pestaña "Búsqueda y reemplazo".
  3. En el campo "Buscar", escribe: http://tudominio.com (sin la "s").
  4. En el campo "Reemplazar", escribe: https://tudominio.com.
  5. Haz clic en "Reemplazar".

[WARNING] Esta acción es segura, pero asegúrate de escribir exactamente tu dominio. No uses "www" si no lo usas en la configuración de PrestaShop. Si tu tienda está en un subdirectorio (ej: tudominio.com/tienda), inclúyelo en la búsqueda.

Limpiar la caché y los archivos de Smarty

Después de cambiar las URLs, es vital limpiar la caché para que los cambios se apliquen.

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. Haz clic en el botón "Vaciar la caché" en la parte superior.
  3. También puedes desactivar la caché temporalmente durante un par de minutos para forzar la regeneración completa de los archivos.

Paso 4: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora vamos a comprobar que todo está en orden.

  1. Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe tu dominio con https:// delante y pulsa Enter.
  3. Deberías ver el candado verde en la barra de direcciones.

Para una verificación más profunda, usa herramientas online como Why No Padlock o SSL Labs. Estas herramientas escanearán tu web y te dirán si hay algún error de contenido mixto o problemas con la cadena del certificado SSL PrestaShop.

Solución de problemas comunes (FAQ)

Aquí te dejo las dudas más frecuentes que me suelen llegar:

1. Mi web se queda en bucle de redirección (ERR_TOO_MANY_REDIRECTS)

Esto suele pasar por un conflicto entre la redirección de PrestaShop y la del .htaccess.

Solución:

  • Desactiva la redirección forzada en PrestaShop (la opción "Activar SSL en todas las páginas").
  • Prueba a quitar temporalmente las líneas que añadiste al .htaccess.
  • Activa una opción, guarda, prueba, y luego activa la otra. Así identificarás cuál está causando el conflicto.

2. Veo el candado, pero al hacer clic dice "La conexión no es totalmente segura"

Esto es contenido mixto. Algún recurso se sigue cargando por HTTP.

Solución:

  • Revisa el código fuente de tu página (clic derecho > "Ver código fuente") y busca http:// para encontrar los recursos problemáticos.
  • Asegúrate de haber ejecutado el reemplazo en la base de datos correctamente.
  • Si usas un módulo de terceros, es posible que tenga URLs hardcodeadas. Contacta con el desarrollador del módulo.

3. ¿Puedo usar Let's Encrypt en PrestaShop si mi hosting es muy básico?

Sí, Let's Encrypt es gratuito y la mayoría de hostings lo ofrecen. Si tu hosting no lo tiene, considera cambiar de proveedor, ya que es un estándar en la industria.

4. ¿Qué pasa con mi sitemap y Google? ¿Tengo que hacer algo?

Sí, es recomendable actualizar tu sitemap. Ve a "SEO y URLs" > "Sitemap" en PrestaShop y genéralo de nuevo. Después, ve a Google Search Console y solicita la indexación de la nueva versión HTTPS de tus URLs. Con el tiempo, Google migrará tus URLs antiguas a las nuevas automáticamente, pero acelerar el proceso con la herramienta de cambio de dirección es buena idea.

5. ¿Necesito renovar el certificado manualmente?

No. Let's Encrypt emite certificados de 90 días, pero la mayoría de los paneles de control (cPanel, Plesk, Syspanel) los renuevan automáticamente. Solo asegúrate de no desactivar la renovación automática en el panel de tu hosting.

Consejos finales para exprimir tu HTTPS

Una vez que tengas activar SSL PrestaShop y funcionando, te recomiendo que hagas lo siguiente:

  • Actualiza tus URLs en Google Analytics: Ve a la vista de administrador y cambia la URL predeterminada de tu propiedad para que use HTTPS.
  • Revisa tus enlaces internos: Asegúrate de que todos los enlaces que pones en tus artículos y páginas usen HTTPS.
  • Renueva tu sitemap: Ya lo mencioné, pero es clave para el SEO.

Activar HTTPS PrestaShop es un proceso que, bien hecho, te tomará menos de una hora. Los beneficios en seguridad, confianza y posicionamiento son inmediatos. No lo dejes para mañana; tu tienda y tus clientes te lo agradecerán.

[INFO] Si después de seguir todos estos pasos sigues teniendo problemas, revisa que tu hosting tenga instalado el módulo mod_ssl de Apache o el equivalente en Nginx. Si no es así, contacta con el soporte de tu hosting porque es un requisito del servidor, no de PrestaShop.

Y recuerda, si tu hosting es Syspanel, ya sabes, el acceso es por el puerto 2106. Ahora sí, ¡a disfrutar de tu tienda segura y veloz!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel