Cómo configurar HTTPS/SSL en PrestaShop (cPanel, Plesk)
¿Qué es SSL y por qué es imprescindible para tu tienda PrestaShop?
Si estás leyendo esto, probablemente ya sabes que SSL (Secure Sockets Layer) y su versión moderna TLS son protocolos que cifran la comunicación entre el navegador de tu cliente y tu servidor. Pero vamos a ponerlo en términos simples: es como un sobre sellado para los datos que viajan entre tu tienda y quien la visita. Sin ese sobre, cualquier persona con conocimientos técnicos podría leer las contraseñas, los números de tarjeta o los datos personales que se envían.
Google, además, penaliza las webs sin HTTPS mostrando un aviso de "No segura" en el navegador. Y desde 2018, el HTTPS es una señal de posicionamiento SEO. Esto significa que si no activas SSL en tu PrestaShop, estás perdiendo visitas, ventas y posiciones en Google. Vamos a solucionarlo paso a paso.
Antes de empezar: qué necesitas para activar SSL en PrestaShop
Para configurar ssl prestashop necesitas tres cosas:
- Un certificado SSL válido (gratuito como Let's Encrypt, o de pago como Comodo o DigiCert).
- Acceso a tu panel de control (cPanel, Plesk o el panel de tu hosting).
- Acceso al panel de administración de PrestaShop (normalmente en
tudominio.com/admin).
Si tu hosting ya incluye SSL gratuito automático (la mayoría lo hace hoy en día), solo tendrás que activarlo. Si no, primero tendrás que instalarlo. Vamos a ver ambos casos.
Cómo instalar un certificado SSL en cPanel (paso a paso)
1. Comprobar si ya tienes un certificado instalado
Antes de nada, accede a cPanel (normalmente en tudominio.com/cpanel o cpanel.tudominio.com). Busca la sección "Seguridad" y haz clic en "SSL/TLS Status". Si ves tu dominio en verde y con un candado, ya tienes SSL. Si no, continúa con el siguiente paso.
2. Instalar un certificado gratuito de Let's Encrypt (recomendado)
La mayoría de los cPanel actuales tienen una opción llamada "SSL/TLS Status" o "Let's Encrypt". Haz clic en "Issue" o "Instalar" junto a tu dominio. En menos de 2 minutos tendrás un certificado válido por 90 días (se renueva automáticamente si tu hosting lo permite).
3. Instalar un certificado de pago (si tu proveedor te lo pide)
Si tu hosting te exige un certificado de pago, tendrás que:
- Generar una CSR (Certificate Signing Request) desde cPanel en "SSL/TLS" > "Generate CSR".
- Copiar el texto generado y comprarlo en tu proveedor de certificados.
- Recibirás un archivo
.crty a veces un bundle intermedio. Vuelve a cPanel, entra en "SSL/TLS" > "Install and Manage SSL", pega el certificado y la clave privada (que se genera junto a la CSR). - Guarda los cambios.
4. Forzar HTTPS en cPanel (redirección automática)
Una vez instalado el certificado, debes forzar que todas las visitas usen HTTPS. En cPanel:
- Ve a "Domains" o "Redirects".
- Crea una redirección 301 (permanente) desde
http://tudominio.comhaciahttps://tudominio.com. - Marca la casilla "Wildcard Redirect" si quieres que afecte a todas las subpáginas.
[TIP] Si tu hosting usa Cloudflare o un CDN, activa el SSL en modo "Full" (no "Flexible") para evitar bucles de redirección.
Cómo instalar un certificado SSL en Plesk (paso a paso)
Plesk es otro panel de control muy común en hosting europeos. El proceso es similar pero con otra interfaz:
1. Accede a Plesk y busca "SSL/TLS Certificates"
Entra en tu panel de Plesk (normalmente en https://tudominio.com:8443). En el menú izquierdo, busca la sección "Hosting" y haz clic en "SSL/TLS Certificates".
2. Añadir un certificado gratuito
Plesk tiene integración con Let's Encrypt. Haz clic en "Add SSL/TLS Certificate", elige "Let's Encrypt" y selecciona tu dominio. Pulsa "Install" y listo. Si tu versión no lo tiene, puedes usar la extensión gratuita desde "Extensions".
3. Activar el certificado en tu dominio
Una vez instalado, ve a "Websites & Domains", haz clic en tu dominio y luego en "Hosting Settings". Ahí verás una casilla llamada "SSL/TLS". Marca la opción "Support SSL/TLS" y selecciona el certificado que acabas de crear en el desplegable.
4. Redirección HTTP a HTTPS en Plesk
En "Hosting Settings", busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Márcala y guarda. Esto creará la redireccion https prestashop automáticamente.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accederás por el puerto 2106 (ejemplo:
https://tudominio.com:2106). Busca la sección "Web" y luego "SSL" para instalar tu certificado.
Activar SSL en el panel de administración de PrestaShop
Ahora viene la parte clave: activar ssl prestashop desde el back-office. Sigue estos pasos:
1. Accede a tu administración de PrestaShop
Entra en tudominio.com/admin (o la URL que configuraste). Ve a "Parámetros avanzados" > "Rendimiento" (en versiones antiguas) o "Configuración" > "General" (en PrestaShop 8+).
2. Activa la opción "Activar SSL"
Busca la opción llamada "Activar SSL" o "Enable SSL". Márcala como SÍ. Guarda los cambios.
3. Activa también "Activar SSL en todas las páginas"
Justo debajo encontrarás "Activar SSL en todas las páginas". Esta opción fuerza HTTPS en todo el catálogo, el carrito y el checkout. Es imprescindible activarla, de lo contrario, las páginas de pago podrían quedar en HTTP y generar errores de seguridad.
4. Limpia la caché de PrestaShop
Después de guardar, ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Vaciar la caché" (el botón amarillo). Esto evita que se mezclen recursos de HTTP y HTTPS.
[WARNING] Si activas SSL y ves un error de "demasiadas redirecciones", es porque tu hosting ya redirige a HTTPS y PrestaShop también. Solución: desactiva la redirección forzada en cPanel/Plesk y deja que PrestaShop la gestione, o viceversa. Nunca las dos a la vez.
Redirección HTTPS en PrestaShop: forzar manualmente con .htaccess
Si después de todo lo anterior alguna página sigue cargando en HTTP (por ejemplo, imágenes o CSS), puedes forzar la redireccion https prestashop editando el archivo .htaccess en la raíz de tu tienda.
Cómo editar el .htaccess de PrestaShop
- Conecta por FTP a tu hosting (FileZilla, por ejemplo).
- Busca el archivo
.htaccessen la carpeta raíz (donde está la carpetaadmin,config,img, etc.). - Descárgalo, haz una copia de seguridad y ábrelo con un editor de texto (Notepad++ o similar).
- Añade al principio del archivo (después de la línea
RewriteEngine Onsi existe) estas reglas:
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda, sube el archivo de nuevo y comprueba tu tienda.
[TIP] Si no encuentras el
.htaccess, ve a PrestaShop > Parámetros avanzados > Rendimiento y activa la opción "Forzar compilación de plantillas", luego guarda. Esto regenera el archivo automáticamente.
Comprobaciones finales: ¿tu SSL PrestaShop funciona correctamente?
Una vez hecho todo, es hora de verificar que todo está bien. Te recomiendo hacer estas comprobaciones:
1. Prueba el candado en el navegador
Accede a https://tudominio.com y haz clic en el candado junto a la URL. Debería decir "Conexión segura". Si aparece un aviso de "No seguro", algo falla.
2. Comprueba que no hay contenido mixto (HTTP y HTTPS)
Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Si ves errores de "Mixed Content", significa que hay imágenes o scripts cargándose en HTTP. Para solucionarlo:
- Ve a "Parámetros avanzados" > "Rendimiento" y activa "Combinar archivos JavaScript" y "Combinar archivos CSS".
- En "Parámetros avanzados" > "Base de datos" puedes ejecutar una consulta SQL para actualizar todas las URLs de HTTP a HTTPS (solo si sabes lo que haces).
3. Renueva tu certificado automáticamente
Si usas Let's Encrypt, la mayoría de los paneles lo renuevan solos. Pero si tu hosting es antiguo, configura un cron job en cPanel o Plesk que ejecute el script de renovación cada mes.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Qué hago si mi hosting no tiene SSL gratuito?
Puedes usar Cloudflare en su plan gratuito. Añade tu dominio a Cloudflare, activa el proxy naranja y elige el modo SSL "Full". Luego instala un certificado de origen en tu hosting (puedes usar uno autofirmado para esto). Es una solución muy común y gratuita.
¿Puedo tener SSL en un subdominio como tienda.midominio.com?
Sí. Tanto cPanel como Plesk te permiten instalar certificados en subdominios. En cPanel, busca "SSL/TLS" y selecciona el subdominio. En Plesk, crea un certificado para ese subdominio y actívalo en sus ajustes de hosting.
¿Cuánto tarda en activarse el SSL?
Con Let's Encrypt, entre 1 y 5 minutos. Con certificados de pago, entre 1 y 24 horas (depende del proveedor).
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos añade unas milésimas de segundo, pero los beneficios SEO y de confianza compensan con creces. Además, con HTTP/2 (que requiere HTTPS) tu tienda cargará incluso más rápido.
¿Necesito un certificado SSL para cada idioma o moneda de mi PrestaShop?
No. Un certificado SSL cubre tu dominio principal y sus subdominios (si es comodín). Los idiomas y monedas funcionan bajo el mismo dominio, así que no necesitas nada extra.
Resumen final: checklist para no olvidar nada
Te dejo una lista rápida para que compruebes que has hecho todo:
- Certificado SSL instalado en cPanel o Plesk.
- Redirección 301 de HTTP a HTTPS configurada en el panel.
- Activar SSL en PrestaShop (Parámetros avanzados > General).
- Activar SSL en todas las páginas activado.
- Caché de PrestaShop vaciada.
-
.htaccessconfigurado con reglas HTTPS (si fue necesario). - Comprobado el candado en el navegador y sin errores de "Mixed Content".
- Renovación automática configurada (si usas Let's Encrypt).
Configurar https prestashop no es complicado, pero requiere orden. Si has seguido estos pasos, tu tienda estará segura, tu SEO mejorará y tus clientes te lo agradecerán comprando con confianza. Si en algún paso te atascas, revisa los logs de tu hosting o contacta con tu proveedor de alojamiento: la mayoría tiene soporte 24/7 para ayudarte con el certificado ssl cpanel prestashop o en Plesk.
[TIP FINAL] Después de activar SSL, espera 2 o 3 días y revisa Google Search Console. Verás que tus páginas indexadas pasan de HTTP a HTTPS automáticamente. Si no, puedes usar la herramienta "Cambio de dirección" para acelerar el proceso. ¡Tu tienda estará lista para escalar!
