Cómo configurar SSL en PrestaShop para DirectAdmin
¿Por qué es importante configurar SSL en PrestaShop con DirectAdmin?
Si tienes una tienda online con PrestaShop, una de las primeras cosas que debes hacer es activar el protocolo HTTPS mediante un certificado SSL. Esto no es un capricho: es una necesidad para generar confianza en tus clientes, para que los datos de pago viajen cifrados y para que Google no te penalice en los resultados de búsqueda. Desde 2018, Chrome marca como "No seguro" cualquier sitio que no tenga HTTPS, y eso ahuyenta ventas.
Si tu hosting usa el panel DirectAdmin, estás de suerte: el proceso de configurar SSL PrestaShop DirectAdmin es bastante sencillo, aunque tiene varios pasos que debes seguir con calma. En esta guía extensa te voy a explicar todo el proceso, desde qué necesita tu servidor hasta cómo forzar la redirección de HTTP a HTTPS en tu tienda. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.
Requisitos previos antes de configurar SSL PrestaShop DirectAdmin
Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin con permisos de administrador o de revendedor.
- Acceso al panel de administración de PrestaShop (la parte de back-office).
- Un dominio apuntando a tu servidor (los registros DNS deben estar correctos).
- Acceso al gestor de archivos o a un cliente FTP/SFTP (aunque no siempre es necesario).
También es importante que sepas qué tipo de certificado vas a usar. En DirectAdmin, lo más común es generar un certificado gratuito Let's Encrypt o instalar uno de pago (por ejemplo, de Sectigo o Comodo). Para esta guía, nos centraremos en Let's Encrypt, que es el más rápido y económico (gratis).
Paso 1: Generar e instalar el certificado SSL en DirectAdmin
El primer paso para configurar SSL en PrestaShop es tener el certificado activo a nivel de servidor. DirectAdmin tiene una integración muy buena con Let's Encrypt, así que no necesitas instalar nada externo.
1.1 Accede a la sección de SSL en DirectAdmin
Entra a tu panel de DirectAdmin y busca la sección que se llama "SSL Certificates" o "Certificados SSL". Dependiendo de la versión, puede estar dentro del apartado de "Advanced Features" o directamente en el menú principal.
Haz clic en esa opción y verás una pantalla con varios campos: clave privada, certificado y cadena de certificados. No te asustes, no tienes que rellenar nada manualmente.
1.2 Genera el certificado con Let's Encrypt
Busca el botón que dice "Let's Encrypt" o "Create". Al hacer clic, se abrirán opciones como:
- Seleccionar el dominio (o subdominios) para el que quieres el certificado.
- Marcar si quieres incluir www (recomendado).
- Aceptar los términos del servicio.
Pulsa en "Create" o "Issue" y espera unos segundos. DirectAdmin se comunicará con Let's Encrypt, verificará que el dominio apunta a tu servidor y emitirá el certificado automáticamente.
[TIP] Si tu dominio no tiene los DNS apuntando todavía, este proceso fallará. Asegúrate de que tu dominio resuelve a la IP de tu servidor antes de intentarlo.
1.3 Verifica que el certificado está activo
Después de generarlo, verás que el estado del certificado cambia a "Active" o "Installed". Si quieres comprobarlo externamente, puedes usar herramientas como SSL Labs o simplemente visitar https://tudominio.com y ver si aparece el candado.
Paso 2: Configurar HTTPS en PrestaShop (Back-Office)
Ahora que el servidor ya tiene el certificado SSL, toca decirle a PrestaShop que use HTTPS. Este paso es crucial, porque si no lo haces, la tienda seguirá cargando en HTTP y no aprovecharás el certificado.
2.1 Accede al panel de administración
Entra a tu back-office de PrestaShop (normalmente en tudominio.com/admin). Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
[WARNING] En versiones antiguas de PrestaShop, esta opción puede estar en "Preferencias" > "General". Si no encuentras la ruta, usa el buscador del panel.
2.2 Activa la opción de SSL
Dentro de la pantalla de "Rendimiento", busca la sección "Configuración de la tienda" o "Opciones de URL". Verás dos opciones:
- Activar SSL: cámbiala a Sí.
- Activar SSL en todas las páginas: cámbiala a Sí (esto fuerza HTTPS en todo el sitio, no solo en el checkout).
Guarda los cambios. PrestaShop actualizará las URLs de manera automática.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin, el puerto de acceso es el 2106. La lógica de configuración en PrestaShop es la misma, pero la generación del certificado se hace desde la sección "Web" de Syspanel.
2.3 Cambia las URLs de la tienda manualmente (si es necesario)
A veces PrestaShop no actualiza bien las URLs guardadas en la base de datos. Para asegurarte, ve a "Parámetros avanzados" > "Base de datos" o directamente a "Parámetros generales" y revisa estos dos campos:
- URL de la tienda: debe empezar por
https://. - URL de la tienda (segundo dominio): si la tienes, también debe tener HTTPS.
Si no puedes editarlos desde el panel, puedes hacerlo desde la tabla ps_shop_url en phpMyAdmin, pero eso es más avanzado. Prueba primero desde el panel.
Paso 3: Redirigir HTTP a HTTPS (Redirección 301)
Aunque actives SSL, los usuarios podrían seguir entrando por HTTP si tienen un enlace antiguo o un marcador. Para evitar esto, necesitas una redirección 301 que envíe todo el tráfico de HTTP a HTTPS.
3.1 Edita el archivo .htaccess
PrestaShop genera un archivo .htaccess automáticamente en la raíz de tu tienda. Puedes editarlo desde el Gestor de archivos de DirectAdmin o desde un cliente FTP.
Busca la línea que dice:
# .htaccess
Y añade justo después de esa línea (al principio del archivo) lo siguiente:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y sube los cambios.
[WARNING] Si no ves el archivo
.htaccess, es porque está oculto. En el Gestor de archivos de DirectAdmin, activa la opción de mostrar archivos ocultos (suele ser un checkbox en la esquina superior derecha).
3.2 Verifica la redirección
Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado.
Paso 4: Configurar SSL en PrestaShop para el carrito y el checkout
Aunque hayas activado el SSL global, hay un detalle importante: PrestaShop tiene una opción específica para forzar HTTPS solo en las páginas sensibles (carrito, login, etc.). Si ya activaste "SSL en todas las páginas", no necesitas hacer nada más. Pero si solo activaste el SSL básico, revisa lo siguiente:
- Ve a "Módulos" > "Pagos" y asegúrate de que los módulos de pago estén usando HTTPS.
- En "Parámetros avanzados" > "Rendimiento", verifica que la opción "Usar SSL en el checkout" esté en Sí.
Esto es vital para que las pasarelas de pago no bloqueen la conexión por seguridad.
Paso 5: Comprobar contenido mixto (errores de HTTPS)
Uno de los problemas más comunes al configurar SSL PrestaShop DirectAdmin es el contenido mixto: es decir, que la página cargue en HTTPS pero algunos recursos (imágenes, CSS, JS) sigan en HTTP. Esto provoca que el candado no aparezca o que el navegador muestre un aviso.
5.1 Cómo detectar contenido mixto
Abre tu tienda, pulsa F12 (herramientas de desarrollador) y ve a la pestaña "Console". Si hay errores de contenido mixto, verás mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource".
5.2 Solución para imágenes y enlaces
En la mayoría de los casos, el problema es que las URLs de las imágenes se guardaron con HTTP antes de activar el SSL. Para solucionarlo:
- Ve a "Parámetros avanzados" > "Base de datos".
- Usa la herramienta "Buscador SQL" o ejecuta una consulta para reemplazar
http://tudominio.comporhttps://tudominio.comen las tablas de productos, categorías, CMS, etc.
Si no te sientes cómodo con SQL, puedes usar un módulo gratuito como "PS Cleaner" o "HTTPS Mixed Content Fixer" desde el marketplace de PrestaShop.
[TIP] También puedes actualizar las URLs desde "Catálogo" > "Productos" editando uno a uno, pero eso es tedioso. Mejor usa SQL o un módulo.
Paso 6: Actualizar Google Analytics y Search Console
Una vez que tengas HTTPS funcionando, es hora de notificar a Google. Si usas Google Analytics, actualiza la URL de la propiedad para que use HTTPS. En Search Console, añade la nueva propiedad con https:// y, si puedes, configura la redirección de la versión HTTP a la HTTPS.
Esto no es técnicamente obligatorio para que funcione tu tienda, pero si te importa el SEO, es un paso que no puedes saltarte. Recuerda que Google considera HTTP y HTTPS como dos sitios distintos hasta que configuras la redirección 301.
Preguntas frecuentes sobre SSL PrestaShop DirectAdmin
¿Cuánto tarda en activarse un certificado Let's Encrypt?
Normalmente, entre 10 segundos y 1 minuto. DirectAdmin hace todo automático. Si falla, revisa que el dominio no tenga registros DNS conflictivos.
¿Puedo usar un certificado de pago en DirectAdmin?
Sí. En la sección de SSL de DirectAdmin, puedes pegar el certificado y la clave privada que te ha proporcionado tu proveedor. Luego, en PrestaShop, el proceso es el mismo.
¿Qué pasa si mi hosting usa Syspanel en lugar de DirectAdmin?
La configuración en PrestaShop es idéntica. La diferencia está en cómo generas el certificado. En Syspanel (puerto 2106), ve a la sección "Web" > "Dominios" y activa SSL desde ahí. El resto de pasos de esta guía son válidos.
¿Necesito renovar el certificado manualmente?
No. Let's Encrypt se renueva automáticamente si tienes una tarea cron configurada. DirectAdmin suele gestionarlo solo. Si usas Syspanel, también lo hace automáticamente.
¿Por qué mi tienda sigue mostrando "No seguro" después de configurar SSL PrestaShop DirectAdmin?
Revisa los tres puntos más comunes: 1) que no haya contenido mixto, 2) que la redirección 301 esté activa y 3) que hayas limpiado la caché de PrestaShop y del navegador.
Consejos finales para que tu tienda funcione perfecta con HTTPS
Configurar SSL PrestaShop DirectAdmin es solo el principio. Para que todo vaya sobre ruedas, te dejo estos consejos extra:
- Activa la caché de PrestaShop una vez que hayas terminado los cambios. Ve a "Parámetros avanzados" > "Rendimiento" y activa la caché para que las páginas carguen más rápido.
- Actualiza tu sitemap y envíalo de nuevo en Search Console.
- Revisa los enlaces internos de tu tienda: catálogo, menús, módulos. Asegúrate de que todos usen HTTPS.
- Si usas una CDN (como Cloudflare), asegúrate de que el modo SSL esté en "Full" o "Full (strict)" para que no haya problemas de certificados intermedios.
Con esto, tu tienda estará lista para vender con total seguridad. Recuerda que el SSL no solo protege a tus clientes, sino que también mejora tu posicionamiento web. Si tienes alguna duda, repasa los pasos de esta guía o consulta la documentación oficial de PrestaShop y DirectAdmin. ¡Buena suerte con tu tienda online!
