Cómo activar y configurar SSL/HTTPS en PrestaShop (Forzar HTTPS)
¿Por qué es tan importante activar SSL y forzar HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, probablemente hayas oído hablar del SSL y del HTTPS, pero quizás no sepas exactamente por qué son tan importantes o cómo configurarlos. Vamos a empezar por lo básico, de una forma muy sencilla.
El SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Cuando está activo, la URL de tu tienda cambia de http:// a https://, y aparece un candadito en la barra del navegador. Eso significa que los datos sensibles, como contraseñas, números de tarjeta o direcciones, viajan de forma segura y nadie puede interceptarlos.
Forzar HTTPS en PrestaShop significa que todas las páginas de tu tienda, sin excepción, se carguen usando esa conexión segura. Esto es crucial por varias razones:
- Confianza del cliente: Un candado visible genera confianza. Si no lo tienes, muchos usuarios abandonarán el carrito antes de pagar.
- Requisito para pagos: Las pasarelas de pago (como PayPal o tarjetas) exigen tener SSL activo para procesar transacciones.
- SEO (Posicionamiento): Google penaliza las webs sin HTTPS y premia las que lo tienen. Es un factor de ranking clave.
En esta guía completa, paso a paso y sin tecnicismos, te voy a enseñar cómo activar SSL PrestaShop y forzar HTTPS PrestaShop desde cero. No necesitas ser un experto, solo seguir las instrucciones con calma.
Paso 1: Verificar que tu hosting soporta SSL y obtener el certificado
Antes de tocar nada en PrestaShop, necesitas tener un certificado SSL instalado en tu servidor. Hoy en día, la mayoría de los hostings lo ofrecen gratis a través de Let's Encrypt o similar.
¿Cómo saber si ya tienes SSL activo?
- Abre tu navegador y escribe la URL de tu tienda con
https://delante (por ejemplo,https://tutienda.com). - Si ves el candadito, ¡genial! Ya tienes SSL.
- Si te sale un error de "Conexión no privada" o "No segura", aún no lo tienes activo.
Activar SSL desde el panel de control (cPanel)
Si tu hosting usa cPanel (el panel más común), el proceso es muy sencillo:
- Accede a tu cPanel (normalmente en
tudominio.com/cpanel). - Busca la sección "Seguridad".
- Haz clic en "SSL/TLS Status" o "SSL Certificates" (depende del proveedor).
- Si tienes la opción "AutoSSL" o "Let's Encrypt", actívala. Muchos hostings lo hacen automáticamente.
- Si no aparece nada, contacta con tu proveedor de hosting y pídeles que instalen el certificado SSL en tu dominio.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo,
tudominio.com:2106). Dentro, busca la sección de "Web" o "SSL" y activa el certificado Let's Encrypt para tu dominio.
Paso 2: Activar SSL en el panel de administración de PrestaShop
Una vez que tienes el certificado instalado en el servidor, toca configurar tu PrestaShop. Este es el paso más importante para activar SSL PrestaShop.
Acceder al panel de administración
- Entra a tu panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú superior y selecciona "Configuración avanzada".
- En el menú lateral, haz clic en "Rendimiento".
Activar la casilla de SSL
Dentro de la página de "Rendimiento", busca la sección "Seguridad":
- Verás una opción que dice "Activar SSL". Actívala marcando la casilla.
- Justo debajo, aparecerá otra opción: "Activar SSL en todas las páginas". Marca esta casilla también. Esto es lo que realmente fuerza HTTPS PrestaShop.
- Guarda los cambios con el botón "Guardar" que está al final de la página.
[WARNING] Es importante que actives las dos casillas. Si solo activas la primera, algunas páginas de tu tienda podrían seguir cargando sin el candado, lo que rompería la confianza y el SEO.
¿Qué pasa si no veo la opción de SSL?
En versiones antiguas de PrestaShop, la opción puede estar en otro sitio. Busca en:
- "Parámetros avanzados" → "Rendimiento".
- O en "Configuración" → "General" → pestaña "Opciones de seguridad".
Paso 3: Forzar HTTPS PrestaShop desde el archivo .htaccess
A veces, activar la casilla no es suficiente. Para asegurarnos al 100% de que forzamos HTTPS PrestaShop en todas las páginas y evitar problemas de contenido mixto, vamos a editar el archivo .htaccess. Este archivo controla la configuración del servidor.
¿Cómo acceder al archivo .htaccess?
- Conéctate a tu hosting mediante FTP (FileZilla es una opción gratuita y fácil) o desde el administrador de archivos de cPanel.
- Busca la carpeta raíz de tu tienda (donde están las carpetas
admin,config,img, etc.). - Localiza el archivo
.htaccess. Puede que esté oculto. En FileZilla, activa la opción "Mostrar archivos ocultos". En cPanel, activa la opción "Mostrar archivos ocultos (dotfiles)".
Editar el archivo con las reglas de redirección
Una vez que lo tengas localizado:
- Descarga una copia de seguridad del archivo a tu ordenador (por si acaso).
- Abre el archivo
.htaccesscon un editor de texto (Bloc de notas sirve). - Al principio del archivo, añade estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios y sube el archivo de vuelta al servidor (reemplaza el original).
[TIP] Estas tres líneas son la forma más efectiva de redireccion HTTPS PrestaShop. Lo que hacen es: si alguien entra por
http://, el servidor lo redirige automáticamente ahttps://con un código 301 (redirección permanente). Esto es perfecto para el SEO.
Paso 4: Configurar la URL de la tienda en PrestaShop
Este paso es muy importante y a menudo se olvida. PrestaShop guarda la URL de tu tienda en su base de datos. Si no la actualizamos, puede haber problemas de redirecciones en bucle o contenido roto.
Cambiar la URL en Parámetros avanzados
- En tu panel de administración, ve a "Configuración avanzada" → "Parámetros avanzados".
- Haz clic en "General".
- En la sección "Configuración de la tienda", verás dos campos:
- "URL de la tienda": debe empezar con
https://(por ejemplo,https://tutienda.com). - "URL base de SSL": debe ser
https://tutienda.com.
- "URL de la tienda": debe empezar con
- Guarda los cambios.
[WARNING] Si tu tienda tiene multitienda (varias tiendas en una instalación), deberás repetir este paso en cada tienda. Ve a "Configuración avanzada" → "Multitienda" y selecciona cada tienda para editar su URL.
Paso 5: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que todo está funcionando como debe.
Pruebas rápidas
- Escribe
http://tutienda.comen tu navegador. Debería redirigirte automáticamente ahttps://tutienda.com. - Entra a tu tienda y navega por varias páginas (categorías, producto, carrito, checkout). Todas deben mostrar el candado.
- Haz clic derecho en cualquier página y selecciona "Ver código fuente". Busca si hay algún enlace que empiece con
http://(sin la "s"). Si encuentras alguno, es contenido mixto y habrá que corregirlo.
Herramientas online para verificar
- Why No Padlock (whynopadlock.com): introduce tu URL y te dirá si hay errores de contenido mixto.
- SSL Labs (ssllabs.com): análisis profundo de tu certificado SSL.
Paso 6: Solución de problemas comunes (FAQ)
Aquí tienes las dudas más habituales que nos encuentro en el soporte técnico:
❓ "Me sale un error de redirección en bucle (ERR_TOO_MANY_REDIRECTS)"
Esto suele pasar cuando la configuración de PrestaShop y el .htaccess entran en conflicto.
Solución:
- Desactiva la casilla "Activar SSL en todas las páginas" en PrestaShop y guarda.
- Limpia la caché de PrestaShop (Configuración avanzada → Rendimiento → Vaciar caché).
- Reactiva la casilla y guarda de nuevo.
❓ "Veo el candado en algunas páginas pero no en otras"
Eso significa que tienes contenido mixto. Es decir, tu página carga por HTTPS pero tiene imágenes, scripts o CSS que se cargan por HTTP.
Solución:
- Ve a "Configuración avanzada" → "Rendimiento".
- Activa la opción "Forzar la compilación de las plantillas".
- Guarda y luego desactívala. Esto regenera los archivos de plantilla con las URLs correctas.
- Si el problema persiste, busca en tu base de datos URLs con
http://y cámbialas ahttps://. Puedes usar la herramienta "Buscar y reemplazar" de phpMyAdmin.
❓ "Mi hosting usa Syspanel, ¿cómo activo SSL desde ahí?"
Si tu hosting usa Syspanel, el proceso es igual de fácil:
- Accede a tu panel Syspanel a través del puerto 2106 (ejemplo:
tudominio.com:2106). - Ve a la sección "Web" y selecciona tu dominio.
- Busca la pestaña "SSL" y haz clic en "Let's Encrypt".
- Marca las opciones de "Forzar HTTPS" si están disponibles.
- Guarda y espera unos minutos a que se emita el certificado.
❓ "¿Por qué Google me penaliza si no tengo HTTPS?"
Google da prioridad a las webs seguras. Desde 2018, Chrome marca las webs sin HTTPS como "No seguras". Además, el HTTPS es una señal de ranking, por lo que una web sin SSL tendrá peor posicionamiento que una con SSL, en igualdad de condiciones.
❓ "¿Es necesario renovar el certificado SSL?"
Sí, los certificados Let's Encrypt caducan cada 90 días. La mayoría de los hostings lo renuevan automáticamente. Si usas Syspanel, la renovación automática suele estar activada por defecto. En cPanel, también. Si tienes dudas, pregunta a tu proveedor.
Conclusión final
Activar y forzar HTTPS PrestaShop no es complicado si sigues los pasos en orden. Resumiendo:
- Obtén el certificado SSL en tu servidor (cPanel, Syspanel, etc.).
- Activa SSL y "SSL en todas las páginas" en el panel de administración de PrestaShop.
- Añade las reglas de redirección en el archivo
.htaccess. - Actualiza las URLs de tu tienda en los parámetros avanzados.
- Verifica que todo funcione y corrige el contenido mixto.
Recuerda que este proceso no solo mejora la seguridad de tu tienda y la confianza de tus clientes, sino que también es un factor clave para tu SEO. Una tienda con HTTPS carga más rápido (con HTTP/2) y tiene mejor posicionamiento en Google.
Si te has quedado atascado en algún paso, no dudes en releer la sección de problemas comunes. Y si aún así no funciona, contacta con el soporte de tu hosting, que siempre podrán echar un vistazo a la configuración del servidor.
[TIP] Después de hacer todos los cambios, no olvides limpiar la caché de tu navegador y la caché de PrestaShop. A veces los navegadores guardan la versión antigua y parece que no ha funcionado, cuando en realidad sí está todo correcto.
¡Espero que tu tienda esté ahora 100% segura y bien posicionada! Si te ha servido esta guía, compártela con otros comercios que aún no hayan dado el salto al HTTPS. Es un paso pequeño que marca una gran diferencia.
