Cómo configurar HTTPS/SSL en PrestaShop con cPanel
¿Por qué necesitas activar HTTPS en tu PrestaShop?
Imagina que un cliente llega a tu tienda online y el navegador le muestra un mensaje de "No seguro" en la barra de direcciones. Eso genera desconfianza al instante, y en el mundo del ecommerce, la confianza lo es todo. Activar SSL PrestaShop cPanel no solo protege los datos sensibles de tus clientes (como contraseñas, números de tarjeta o direcciones), sino que también es un factor clave para el posicionamiento en Google.
Un certificado SSL crea un canal cifrado entre el servidor y el navegador del visitante. Si no lo tienes activo, cualquier intermediario podría interceptar la información. Además, desde hace años, Google penaliza las páginas sin HTTPS, mostrándolas en peores posiciones. Así que, si quieres vender más y mejor, este es un paso obligatorio.
La buena noticia es que el proceso no es tan complicado como parece. Con cPanel, la mayoría de las tareas se simplifican, y en este artículo te voy a guiar paso a paso para que configures tu certificado, actives el HTTPS en PrestaShop y fuerces la redirección para que todo tu sitio funcione bajo el protocolo seguro. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.
Vamos a dividir el proceso en fases: primero instalar o verificar el certificado, luego configurar PrestaShop para que use HTTPS, y finalmente forzar la redirección de todas las páginas. Al final, también te daré algunos consejos para solucionar problemas comunes y responderé a las preguntas más frecuentes.
Paso 1: Verificar o instalar el certificado SSL en cPanel
Antes de tocar nada en PrestaShop, necesitas asegurarte de que tu servidor tiene un certificado SSL válido instalado. En cPanel, esto se gestiona desde la sección de Seguridad. Dependiendo de tu proveedor de hosting, puede que ya tengas un certificado gratuito de Let's Encrypt instalado automáticamente. Si no es así, aquí te explico cómo hacerlo.
### Cómo comprobar si tu certificado SSL ya está activo
Primero, accede a tu panel de control cPanel. Las credenciales normalmente te las envía tu empresa de hosting por correo electrónico. Una vez dentro, busca la sección llamada "SSL/TLS Status" o "Estado SSL/TLS". Es posible que el nombre varíe un poco según la versión de cPanel, pero suele estar en el grupo de iconos de Seguridad.
Haz clic en esa opción y verás una lista de tus dominios. Si al lado de tu dominio principal aparece un candado verde y la palabra "Activo", ¡perfecto! Ya tienes certificado. Si aparece en rojo o no aparece nada, significa que necesitas instalar uno.
### Instalando un certificado SSL gratuito con Let's Encrypt
La mayoría de los hosting modernos incluyen AutoSSL o Let's Encrypt integrado en cPanel. Busca un icono llamado "SSL/TLS" o "Let's Encrypt". Si tu proveedor usa AutoSSL, a veces basta con esperar unas horas y el sistema lo instala solo. Pero si quieres hacerlo manualmente:
- Entra en la sección "SSL/TLS".
- Busca la opción "Generate, view, or renew SSL certificates" (Generar, ver o renovar certificados SSL).
- Selecciona tu dominio en el desplegable.
- Marca la casilla de "Let's Encrypt" si aparece, o simplemente haz clic en "Generate".
- Espera unos segundos a que el sistema genere el certificado.
Si tu hosting no tiene esta opción, contacta con el soporte técnico. Ellos deberían poder activarte un certificado gratuito o decirte cómo comprar uno de pago. Para PrestaShop, un certificado gratuito es más que suficiente.
[WARNING] No continúes con los siguientes pasos hasta que cPanel te confirme que el certificado está activo. Si configuras PrestaShop sin el certificado, podrías mostrar errores de conexión a tus clientes.
Paso 2: Activar HTTPS en PrestaShop desde el panel de administración
Ahora que tu servidor ya tiene el certificado, toca decirle a PrestaShop que lo use. Esto se hace desde el back office de tu tienda. Accede a tu administración normalmente (normalmente en /admin o similar) y sigue estos pasos.
### Configurando las URLs de la tienda
En el menú lateral izquierdo, ve a "Shop Parameters" (Parámetros de la tienda) y luego haz clic en "General" (General). Aquí encontrarás dos campos muy importantes: "Shop URL" (URL de la tienda) y "SSL URL" (URL SSL).
Debes asegurarte de que ambos empiecen por https://. Por ejemplo:
- Shop URL:
https://tudominio.com - SSL URL:
https://tudominio.com
Si ves que ponen http://, cámbialos manualmente a https://. No te olvides de guardar los cambios con el botón verde de la esquina superior derecha.
### Activando la opción de SSL en PrestaShop
Justo debajo de esos campos, en la misma página de "General", encontrarás una opción llamada "Enable SSL" (Activar SSL) y otra que dice "Enable SSL on all pages" (Activar SSL en todas las páginas). Activa ambas opciones.
La primera hace que PrestaShop use HTTPS en las páginas de cuenta y checkout. La segunda, como su nombre indica, fuerza el HTTPS en todo el sitio. Es recomendable activar ambas desde el principio para evitar problemas de contenido mixto (elementos cargados por HTTP dentro de una página HTTPS).
Guarda los cambios. En este punto, es posible que PrestaShop te cierre la sesión y te redirija a una URL con HTTPS. No te asustes, es normal. Vuelve a iniciar sesión y verifica que la barra del navegador muestra el candado.
[INFO] Si al activar el SSL pierdes el acceso al panel de administración, no entres en pánico. A menudo es un problema de caché del navegador. Limpia las cookies y el historial, o prueba con una ventana de incógnito. Si el problema persiste, revisa el paso 4 de este artículo.
Paso 3: Forzar HTTPS en PrestaShop mediante redirecciones
Ya has activado el HTTPS, pero ¿qué pasa si alguien escribe tu dominio sin la "s"? Idealmente, deberían ser redirigidos automáticamente a la versión segura. Esto se llama forzar HTTPS PrestaShop y se puede hacer de dos maneras: desde la configuración de PrestaShop o editando el archivo .htaccess.
### Forzar HTTPS desde la configuración de PrestaShop
En versiones recientes de PrestaShop (1.7 y 8.x), al activar la opción de "SSL en todas las páginas", la redirección automática suele activarse. Sin embargo, para asegurarnos, podemos hacerlo manualmente.
Ve a "Shop Parameters" > "Traffic & SEO" (Tráfico y SEO). En la pestaña "SEO & URLs", busca la sección de configuración de URLs. Asegúrate de que la opción "Redirect to the canonical URL" (Redirigir a la URL canónica) esté en "Yes". Esto ayuda a que cualquier variante de tu URL (con o sin www, con o sin https) redirija a la versión correcta.
### Forzar HTTPS editando el archivo .htaccess
Si prefieres hacerlo a nivel de servidor, o si la opción anterior no funciona, puedes editar el archivo .htaccess. Este archivo se encuentra en la raíz de tu instalación de PrestaShop, en la carpeta public_html (o similar).
Primero, accede a tu cPanel y abre el "Administrador de archivos" (File Manager). Navega hasta public_html y busca el archivo .htaccess. Haz clic derecho sobre él y selecciona "Edit" (Editar). Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la configuración del administrador de archivos.
Dentro del archivo, justo al principio, antes de cualquier otra línea, añade este código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y cierra. Ahora, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esta es una redirección 301, que es la mejor para SEO, ya que le dice a Google que la versión HTTPS es la definitiva.
[WARNING] Si nunca has editado el
.htaccess, ten mucho cuidado. Un error de sintaxis puede tumbar tu tienda. Haz una copia de seguridad del archivo antes de editarlo, o descárgalo a tu ordenador como respaldo.
Paso 4: Solucionar problemas comunes de contenido mixto y errores
A veces, después de activar el SSL, la tienda funciona pero el navegador sigue mostrando un candado con un signo de advertencia. Esto se debe al contenido mixto, es decir, tu página carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP.
### Cómo encontrar y corregir el contenido mixto
El primer paso es identificarlo. Abre tu tienda en el navegador, pulsa la tecla F12 (o clic derecho > "Inspeccionar") y ve a la pestaña "Console" (Consola). Verás errores en rojo que mencionan URLs con http://. Esos son los culpables.
Las causas más comunes suelen ser:
- Imágenes que se subieron con la URL antigua en la base de datos.
- Enlaces dentro de textos o menús que apuntan a
http://. - Módulos o temas que tienen URLs hardcodeadas.
Para solucionarlo, puedes usar un plugin o módulo de búsqueda y reemplazo en la base de datos, o hacerlo manualmente. Si el número de URLs es pequeño, puedes ir a cada producto o página en el back office de PrestaShop y corregir la URL.
Si tienes muchas URLs, lo más eficiente es usar una consulta SQL desde phpMyAdmin (en cPanel, dentro de "Bases de datos"). Pero cuidado, esto es avanzado. Si no te sientes cómodo, contacta con tu soporte técnico o usa un módulo específico para esto.
[TIP] Una forma rápida de forzar la corrección es añadir una regla en el
.htaccessque fuerce el HTTPS para todos los recursos estáticos. Sin embargo, lo mejor es corregir las URLs en la base de datos para una solución permanente.
### Configurar PrestaShop para que use HTTPS en el servidor
Otra causa de problemas es que PrestaShop no esté guardando correctamente las URLs en la caché. Ve a "Advanced Parameters" (Parámetros avanzados) > "Performance" (Rendimiento) y limpia la caché. También puedes desactivar y reactivar la opción de "Cache de Smarty" para forzar que se regeneren las páginas.
Además, en "Advanced Parameters" > "Information" (Información), PrestaShop te mostrará un resumen del estado de tu tienda. Si algo está mal con la configuración de SSL, te lo indicará allí.
Preguntas frecuentes sobre SSL y PrestaShop
Para terminar, quiero resolver algunas dudas que suelen tener los usuarios cuando configuran seguridad PrestaShop SSL.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa otro panel, como Plesk o Syspanel (antes conocido como HestiaCP), el proceso es similar. En el caso de Syspanel, recuerda que el acceso se realiza a través del puerto 2106. Busca la sección de "SSL" o "Certificados" dentro del panel y sigue las instrucciones. La configuración en PrestaShop es idéntica, ya que el certificado se instala a nivel de servidor.
¿Cuánto tarda en activarse un certificado SSL?
Si usas Let's Encrypt, suele ser instantáneo o tardar unos minutos. Si compras uno de pago, puede tardar desde unos minutos hasta 24 horas, dependiendo del proveedor.
¿Perderé posiciones en Google al cambiar de HTTP a HTTPS?
No, al contrario. Google prefiere los sitios con HTTPS. Eso sí, es importante que configures las redirecciones 301 correctamente (como hemos hecho en el paso 3) para que Google entienda que el contenido se ha movido a la nueva URL.
¿Es necesario tener SSL si mi tienda no vende online?
Sí. Aunque no proceses pagos en línea, tus clientes probablemente crean cuentas con contraseñas. Esos datos también son sensibles y un sitio sin SSL da muy mala imagen. Además, es un factor de confianza general.
Configurar HTTPS en PrestaShop con cPanel es un proceso que, siguiendo estos pasos, no te llevará más de treinta minutos. La tranquilidad de saber que tus clientes están protegidos y que tu tienda cumple con los estándares de Google no tiene precio. Si te ha surgido alguna duda durante el proceso, déjala en los comentarios y estaré encantado de ayudarte.
