Cómo configurar SSL para PrestaShop en cPanel (HTTPS)
¡Hola! ¿Estás buscando dar el salto a la seguridad total en tu tienda online? Has llegado al lugar correcto. Configurar un certificado SSL para PrestaShop en cPanel no es solo una opción recomendable, sino una necesidad absoluta en el mundo del comercio electrónico actual. No solo protege los datos de tus clientes, sino que también es un factor clave para el posicionamiento SEO y para generar la confianza que tus usuarios necesitan para finalizar una compra.
En esta guía extensa y detallada, te voy a acompañar paso a paso por todo el proceso, desde la instalación del certificado en tu servidor hasta la configuración final en el back-office de tu tienda. Olvídate de tecnicismos confusos; aquí lo explicamos todo de forma clara y sencilla, como si estuviéramos tomando un café.
¿Por qué es tan importante el HTTPS en PrestaShop?
Antes de ponernos manos a la obra con la configuración, es fundamental que entiendas el "porqué" de todo esto. El protocolo HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP. Cuando un visitante entra a tu tienda, su navegador y tu servidor intercambian información. Sin HTTPS, esta información viaja "en texto plano", lo que significa que un ciberdelincuente podría interceptarla y leerla.
Al instalar un certificado SSL PrestaShop, lo que haces es cifrar esa conexión. La información se convierte en un código ilegible para cualquiera que no sea el destinatario final. Esto es crucial por varias razones:
- Protección de datos sensibles: Tus clientes introducen datos personales, direcciones y, sobre todo, datos de tarjetas de crédito. Un robo de esta información podría ser desastroso para tu negocio y para la confianza de tus clientes.
- Confianza del usuario: Los navegadores modernos muestran un candado cerrado en la barra de direcciones cuando un sitio es seguro. Si no lo tienes, mostrarán una advertencia de "No seguro" o "Conexión no privada", lo que hará que la mayoría de los usuarios abandonen tu tienda de inmediato.
- Mejora del SEO: Google y otros motores de búsqueda dan prioridad a los sitios web seguros. Desde 2014, el HTTPS es una señal de clasificación (ranking) oficial. Tenerlo te dará una ventaja competitiva sobre tus competidores que aún no lo hayan implementado.
- Requisito para pagos: Pasarelas de pago como PayPal, Stripe o Redsys, exigen que el sitio web donde se procesan los pagos tenga un certificado SSL válido. Sin él, es posible que no puedas activar estos métodos de pago o que tus transacciones sean rechazadas.
En resumen, configurar https prestashop es un paso obligatorio para cualquier tienda online seria que quiera tener éxito a largo plazo.
Paso 1: Obtener e Instalar el Certificado SSL en cPanel
La primera parte del proceso es conseguir el certificado y "montarlo" en tu servidor. Hay dos tipos principales: gratuitos y de pago. Los gratuitos, como los de Let's Encrypt, son perfectos para la mayoría de las tiendas en crecimiento. Los de pago ofrecen garantías adicionales y pueden mostrar el nombre de tu empresa en la barra de direcciones, pero para empezar, los gratuitos son más que suficientes.
¿Ya tienes un certificado emitido por tu proveedor?
Si has comprado un certificado a una autoridad certificadora (CA) como DigiCert, Comodo o Sectigo, tendrás que instalarlo manualmente. Sigue estos pasos:
- Accede a tu cPanel. Normalmente a través de
tu-dominio.com/cpanelotu-dominio.com:2083. - Busca la sección Seguridad y haz clic en SSL/TLS.
- Dentro de SSL/TLS, haz clic en Instalar y administrar SSL para su sitio (HTTPS).
- En el menú desplegable "Elija un dominio", selecciona tu dominio principal (por ejemplo,
tutienda.com). - Ahora tendrás que pegar el contenido de los archivos que te ha enviado la CA. Generalmente son tres: el Certificado (CRT), la Cadena de Certificados (CABUNDLE) y la Clave Privada (KEY). Si no tienes la clave privada, es porque fue generada en el servidor. Si la generaste tú, la tendrás en tu ordenador. Si no la tienes, deberás generar una nueva solicitud de firma (CSR) y empezar de nuevo.
- Pega cada parte en su campo correspondiente. Si tienes un archivo
.crty otro.ca-bundle, puedes pegar el contenido de ambos en el campo de la cadena de certificados. - Haz clic en Instalar certificado. cPanel te mostrará un mensaje de éxito si todo ha ido bien.
La opción más fácil: Let's Encrypt (AutoSSL)
La mayoría de los proveedores de hosting modernos ya tienen integrado AutoSSL, que suele ser de Let's Encrypt. Esto automatiza todo el proceso.
- En tu cPanel, busca la sección Seguridad y haz clic en SSL/TLS Status o AutoSSL (el nombre puede variar).
- Verás una lista de tus dominios. Si el estado de tu dominio dice "Sin certificado", selecciónalo y haz clic en Run AutoSSL o Provisión.
- Espera unos minutos. cPanel se comunicará con Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado automáticamente.
- Cuando termine, el estado del dominio debería cambiar a "Válido" o similar.
[INFO]: Si no encuentras la opción AutoSSL, puedes usar el instalador Let's Encrypt que suele venir en la sección de "Software" del cPanel. Es igual de fácil de usar.
Paso 2: Forzar la Redirección a HTTPS en cPanel
Ya tienes el certificado instalado, pero ahora necesitas que tu tienda redirija automáticamente a todos los visitantes desde http:// a https://. Si no haces esto, los usuarios podrían seguir accediendo a la versión insegura de tu web.
Hay varias formas de hacerlo, pero la más fiable es a través del archivo .htaccess que se encuentra en la raíz de tu dominio.
Modificando el archivo .htaccess
- En cPanel, ve a la sección Archivos y haz clic en Administrador de archivos.
- Asegúrate de tener Mostrar archivos ocultos (dotfiles) activado. Puedes hacerlo en el icono de ajustes (Configuración) en la esquina superior derecha.
- Navega hasta la carpeta
public_html(o el directorio donde esté instalada tu tienda). - Busca el archivo
.htaccess. Haz clic derecho sobre él y selecciona Editar. Si te pide confirmación, acéptala. - Al final del archivo, añade el siguiente bloque de código. Este es el método más robusto y compatible:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y cierra el editor.
Este código le dice al servidor: "Si la petición no es HTTPS, redirige a la misma URL pero con HTTPS". El código 301 indica que es una redirección permanente, lo cual es excelente para el SEO.
Alternativa desde el Panel de Control
Algunos proveedores de hosting incluyen una opción específica para forzar HTTPS en cPanel. Busca una sección llamada "Forzar HTTPS" o "Redirect HTTPS". Si la encuentras, actívala para tu dominio y listo, no tendrás que tocar el .htaccess.
[WARNING]: Antes de hacer cambios en el .htaccess, es recomendable hacer una copia de seguridad del archivo. Si algo sale mal, siempre puedes restaurarlo.
Paso 3: Configurar SSL en el Back-Office de PrestaShop
Ahora viene la parte de configurar SSL PrestaShop en sí. Hemos preparado el servidor, pero la tienda necesita saber que debe usar la URL segura.
- Accede a tu panel de administración de PrestaShop (normalmente en
/admino la URL que configuraste). - Ve al menú superior y pasa el ratón sobre Configuración avanzada. En el menú desplegable, haz clic en Rendimiento.
- Aquí encontrarás la sección "SSL". Verás dos opciones:
- Activar SSL: Esta es la opción principal. Cámbiala a Sí.
- Activar SSL en todas las páginas: Esta opción es muy importante. Debe estar también en Sí. Esto asegura que todas las páginas de tu tienda, no solo el carrito o el proceso de pago, se sirvan bajo HTTPS. Esto es mejor para el SEO y para evitar errores de "contenido mixto".
- Haz clic en el botón Guardar en la esquina superior derecha de la pantalla.
PrestaShop guardará la configuración y es probable que la sesión se reinicie. No te preocupes, es normal. Es posible que tengas que volver a iniciar sesión en el panel de administración.
Paso 4: Revisar y Corregir el "Contenido Mixto"
Este es un paso crucial y donde mucha gente se atasca. El "contenido mixto" ocurre cuando tu página se sirve a través de HTTPS, pero algunos de sus recursos (imágenes, scripts, hojas de estilo) se cargan a través de HTTP. Los navegadores bloquean estas peticiones por seguridad, lo que puede romper el diseño de tu tienda o impedir que ciertas funciones funcionen.
Para solucionarlo, debes asegurarte de que todas las URLs de tu tienda usen HTTPS.
- En el back-office de PrestaShop, ve a Configuración avanzada -> Rendimiento de nuevo.
- Busca la sección "Parámetros de servidor" o similar. Ahí encontrarás el campo "URL de la tienda".
- Asegúrate de que esté escrita con
https://. Por ejemplo:https://tutienda.com. No debe tenerhttp://. - Guarda los cambios.
Además, es posible que tengas que actualizar las URLs de tus imágenes. Para ello, puedes usar una consulta SQL en phpMyAdmin (si te sientes cómodo) o, más fácilmente, usar un módulo de PrestaShop como "PS Cleaner" o "Search and Replace" que puedes encontrar en el marketplace de PrestaShop. Estos módulos buscan en toda la base de datos las URLs antiguas con http:// y las reemplazan por https://.
[TIP]: Después de hacer estos cambios, abre tu tienda en una ventana de incógnito. Pulsa F12 para abrir las herramientas de desarrollador, ve a la pestaña "Consola" y recarga la página. Si no ves errores de "Mixed Content", ¡enhorabuena, lo has hecho perfectamente!
Paso 5: Configurar la URL Canónica y el SEO
Para terminar de pulir el SEO, debes asegurarte de que tanto la versión con www como la versión sin www redirijan a la misma URL canónica (la que prefieras). Esto evita tener contenido duplicado.
- Decide si quieres usar
https://tutienda.comohttps://www.tutienda.com. La elección es tuya, pero sé constante. - Ve a tu cPanel y en la sección de Dominios, busca Redireccionamientos.
- Crea una redirección que envíe un dominio al otro. Por ejemplo, si prefieres sin
www, crea una redirección dewww.tutienda.comatutienda.comcon tipo de redirección 301 (Permanente). - Guarda los cambios.
Paso 6: Verificación Final y Comprobación de Errores
Una vez hecho todo, es hora de la prueba de fuego.
- Limpia la caché de PrestaShop. En Configuración avanzada -> Rendimiento, haz clic en Vaciar la caché en la parte superior de la página.
- Limpia la caché de tu navegador o usa una ventana de incógnito.
- Visita tu tienda y navega por varias páginas, incluyendo el carrito de compra y el proceso de pago (si tienes una pasarela en modo test).
- Comprueba el candado en la barra de direcciones. Debe aparecer un candado cerrado sin ningún signo de advertencia.
- Usa herramientas online como "SSL Labs" de Qualys para verificar que tu certificado está bien configurado y que no hay errores en la cadena de confianza.
Preguntas Frecuentes (FAQ)
¿Qué hago si veo un error "Tu conexión no es privada" después de configurar SSL?
Esto suele indicar que el certificado no se ha instalado correctamente o que hay un error en la cadena de certificados. Asegúrate de que has instalado el certificado correcto para tu dominio y que has incluido la clave privada y la cadena de certificados (CA Bundle). Si usaste AutoSSL, espera unos minutos e intenta de nuevo.
¿Cuánto tarda en propagarse el HTTPS?
La redirección 301 es casi instantánea. Sin embargo, Google tardará un tiempo en rastrear tu sitio y actualizar sus índices. Puedes acelerar el proceso enviando tu sitemap actualizado a través de Google Search Console.
¿Necesito un certificado SSL para cada subdominio?
Sí, un certificado estándar solo cubre un dominio y sus subdominios (ej. www.tutienda.com). Si tienes subdominios como blog.tutienda.com, necesitarás un certificado comodín (Wildcard) o un certificado separado para cada uno.
¿Qué es el puerto 2106 en Syspanel?
[INFO]: Si tu hosting utiliza el panel de control Syspanel (anteriormente conocido como HestiaCP) en lugar de cPanel, el acceso a la configuración del servidor se realiza a través del puerto 2106. La lógica es la misma, pero la interfaz es diferente. Busca las secciones de "Web" o "SSL" dentro del panel para gestionar tus certificados. El proceso de configuración en PrestaShop es idéntico al descrito aquí.
¿Puedo usar un certificado SSL de un dominio en otro?
No, los certificados SSL están vinculados a un nombre de dominio específico. No puedes usar el certificado de tutienda.com en otratienda.com. Necesitarás uno nuevo para cada dominio.
¿Cada cuánto tiempo tengo que renovar el certificado SSL?
Los certificados de Let's Encrypt (los gratuitos) caducan cada 90 días. La mayoría de los hosts los renuevan automáticamente, pero es bueno que estés atento. Los certificados de pago suelen durar 1 o 2 años.
¿Perderé posiciones en Google si cambio de HTTP a HTTPS?
No, al contrario. Si haces la redirección 301 correctamente, Google lo verá como una mejora y es probable que a largo plazo tu posicionamiento mejore, ya que es un factor de ranking positivo. Solo asegúrate de actualizar tu sitemap y de no tener errores de contenido mixto.
¿Qué pasa con los enlaces externos que apuntan a mi web con HTTP?
No te preocupes. La redirección 301 que configuramos en el .htaccess es la encargada de pasar el "jugo" o autoridad de esos enlaces antiguos a la nueva URL HTTPS. Es la mejor manera de hacerlo y no perderás valor SEO.
Configurar SSL PrestaShop en cPanel puede parecer una tarea compleja al principio, pero si sigues esta guía paso a paso, verás que es un proceso muy manejable. La tranquilidad de saber que tus clientes están protegidos y que tu tienda cumple con los estándares de seguridad modernos no tiene precio. ¡Manos a la obra y a disfrutar de tu tienda segura!
