Cómo configurar SSL y HTTPS en PrestaShop (todos los paneles)
¿Por qué es tan importante configurar SSL y HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has escuchado hablar de SSL y HTTPS. Pero, ¿sabes realmente qué son y por qué son tan importantes? Vamos a explicarlo de forma sencilla.
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus clientes y tu servidor. HTTPS es la versión segura de HTTP, y es el resultado de tener un certificado SSL activo en tu web.
Imagina que tu tienda online es una conversación telefónica. Sin SSL, esa conversación es como hablar por una línea abierta donde cualquiera podría escuchar. Con SSL, es como tener una línea cifrada donde solo tú y tu cliente pueden entender el mensaje.
Beneficios de tener SSL y HTTPS activados en tu tienda PrestaShop
Los beneficios son múltiples y muy importantes:
- Seguridad para tus clientes: Protege datos sensibles como contraseñas, números de tarjeta de crédito y datos personales.
- Confianza del usuario: El candado en la barra del navegador y el "https://" generan confianza. Los clientes saben que su información está segura.
- Mejora tu posicionamiento SEO: Google y otros buscadores dan prioridad a las webs con HTTPS. Es un factor de ranking.
- Cumplimiento legal: Con el RGPD (Reglamento General de Protección de Datos), es casi obligatorio asegurar las comunicaciones en tu tienda.
- Evitas avisos de "No seguro": Los navegadores modernos muestran un aviso de "No seguro" en webs sin HTTPS, lo que espantaría a cualquier cliente.
Requisitos previos antes de configurar SSL en PrestaShop
Antes de empezar, asegúrate de tener lo siguiente:
- Un certificado SSL: Puedes obtener uno gratuito como Let's Encrypt desde tu panel de hosting, o comprar uno de pago. Para la mayoría de tiendas, uno gratuito es más que suficiente.
- Acceso a tu panel de control de hosting: Ya sea cPanel, Plesk, Syspanel (anteriormente HestiaCP) o el panel que uses.
- Acceso al panel de administración de PrestaShop: Necesitarás entrar como administrador.
Paso 1: Instalar o activar el certificado SSL en tu alojamiento
El primer paso es tener un certificado SSL instalado en tu servidor. Esto se hace desde el panel de control de tu hosting. Te explicamos cómo hacerlo en los paneles más comunes.
Configurar SSL en cPanel (el más popular)
cPanel es uno de los paneles más usados en el mundo del hosting. Sigue estos pasos:
- Entra a tu cPanel con tus credenciales (normalmente accedes a través de
tudominio.com/cpanel). - Busca la sección "Seguridad" o "Security".
- Haz clic en "SSL/TLS Status" (Estado SSL/TLS).
- Verás una lista de tus dominios. Haz clic en "Run AutoSSL" o "Probar SSL" si tu proveedor usa Let's Encrypt automáticamente.
- Si no tienes AutoSSL, busca "Let's Encrypt" y sigue el asistente para generar un certificado gratuito para tu dominio principal y los subdominios que uses.
[TIP] La mayoría de hostings con cPanel tienen AutoSSL activado por defecto. Si tu dominio ya muestra un candado, es que ya tienes SSL.
Configurar SSL en Plesk
Plesk es otro panel muy común, especialmente en servidores dedicados o VPS.
- Accede a Plesk (normalmente en
tudominio.com:8443). - Ve a "Websites & Domains" (Sitios web y dominios).
- Haz clic en tu dominio.
- Busca la opción "SSL/TLS Certificates" (Certificados SSL/TLS).
- Haz clic en "Add SSL/TLS Certificate" y elige "Let's Encrypt" para obtener uno gratuito.
- Sigue el asistente y asegúrate de marcar la casilla para "Activar el certificado" al finalizar.
Configurar SSL en Syspanel (anteriormente HestiaCP)
Si tu hosting usa Syspanel (el panel que antes se llamaba HestiaCP), el proceso es igual de sencillo. Recuerda que el acceso a este panel se realiza por el puerto 2106, es decir, desde tudominio.com:2106.
- Entra a Syspanel usando
tudominio.com:2106con tu usuario y contraseña. - En el menú lateral, busca tu dominio web.
- Haz clic en el icono de "Web" o en el nombre del dominio.
- Busca la pestaña o botón de "SSL".
- Activa la opción "Let's Encrypt" y marca las casillas para incluir los subdominios
wwwy el dominio raíz. - Haz clic en "Guardar". El certificado se generará automáticamente en unos segundos.
[WARNING] Si usas Syspanel, asegúrate de que el puerto 2106 esté abierto en tu firewall para poder acceder al panel. Si no, no podrás gestionar tu certificado.
Paso 2: Configurar HTTPS en el panel de administración de PrestaShop
Una vez que el certificado SSL está instalado en tu servidor, debes indicar a PrestaShop que lo use. Esto se hace desde el Back Office (panel de administración) de tu tienda.
Activar SSL en PrestaShop 1.7 y 8.x (versiones modernas)
Estas son las versiones más actuales y el proceso es muy intuitivo:
-
Entra a tu panel de administración de PrestaShop. Normalmente es
tudominio.com/admin. -
Ve al menú "Configuración avanzada" en el panel lateral izquierdo.
-
Haz clic en "Rendimiento" (o "Performance" en inglés).
-
Busca la sección "Seguridad" o "SSL".
-
Activa la opción "Activar SSL" (Enable SSL).
-
También te aparecerá la opción "Activar SSL en todos los elementos" (Enable SSL on all pages). Te recomendamos activarla también, para que todas las páginas de tu tienda usen HTTPS, no solo las del carrito.
-
Haz clic en "Guardar" para aplicar los cambios.
Activar SSL en PrestaShop 1.6 (versión antigua pero aún usada)
Si tienes una tienda con PrestaShop 1.6, el proceso es ligeramente diferente:
- Entra a tu panel de administración.
- Ve a la pestaña "Preferencias" en el menú superior.
- Haz clic en "General".
- Busca la sección "SSL".
- Marca la opción "Activar SSL".
- Marca también "Activar SSL en todas las páginas".
- Guarda los cambios.
[INFO] Después de guardar, PrestaShop puede tardar unos segundos en recargar. Es normal. Si la página se queda en blanco, espera un momento y vuelve a intentarlo.
Paso 3: Forzar la redirección de HTTP a HTTPS
Aunque hayas activado SSL en PrestaShop, es crucial que todos los visitantes que lleguen a tu web sean redirigidos automáticamente a la versión HTTPS. Esto se hace mediante una redirección 301. Hay varias formas de hacerlo.
Opción A: Redirección desde el archivo .htaccess (Recomendada)
El archivo .htaccess es un archivo de configuración que controla el comportamiento de tu servidor Apache.
- Conecta a tu hosting mediante FTP (FileZilla es gratuito) o desde el Administrador de archivos de tu panel de hosting (cPanel, Plesk, Syspanel).
- Busca el archivo
.htaccessen la raíz de tu tienda PrestaShop (donde están las carpetasadmin,img,config, etc.). - Descarga una copia de seguridad de este archivo antes de editarlo, por si acaso.
- Edita el archivo con un editor de texto plano (como el Bloc de notas o Sublime Text).
- Añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo y súbelo de nuevo a tu servidor (o guarda los cambios si usas el administrador de archivos).
[WARNING] Si no ves el archivo .htaccess, es posible que esté oculto. En FileZilla, ve a "Servidor" > "Forzar mostrar archivos ocultos". En cPanel, activa la opción "Mostrar archivos ocultos (dotfiles)".
Opción B: Redirección desde el panel de control del hosting
Muchos paneles tienen una opción para forzar HTTPS automáticamente.
- En cPanel: Busca la herramienta "Redirects" (Redirecciones) en la sección "Dominios". Crea una redirección de tipo "Permanente (301)" desde
http://tudominio.com/*ahttps://tudominio.com/$1. - En Plesk: En "Websites & Domains" > tu dominio > "Hosting Settings" (Ajustes de hosting), marca la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS".
- En Syspanel: En la sección "Web" de tu dominio, busca la opción "Redirigir a HTTPS" o similar y actívala.
Opción C: Redirección desde PrestaShop 1.7+
En las versiones 1.7 y 8 de PrestaShop, al activar la opción "Activar SSL en todos los elementos", la tienda ya se encarga de forzar la redirección en la mayoría de los casos. Sin embargo, por seguridad, siempre es mejor tener también la redirección en el .htaccess.
Paso 4: Actualizar URLs y recursos internos en PrestaShop
A veces, PrestaShop puede tener URLs antiguas (con http://) guardadas en la base de datos. Para asegurarnos de que todo funcione correctamente, es recomendable limpiar esto.
Cambiar la URL de la tienda en PrestaShop
- Ve a "Configuración avanzada" > "Parámetros avanzados".
- Haz clic en "General".
- En la sección "URLs", asegúrate de que tanto el "Dominio de la tienda" como el "Dominio de SSL" estén configurados con
https://. - Por ejemplo, debería ser
https://tudominio.comen ambos campos. - Guarda los cambios.
Buscar y reemplazar URLs antiguas en la base de datos (Avanzado)
Si tienes muchas imágenes o enlaces internos que apuntan a http://, puedes usar una herramienta como Better Search Replace (un plugin de WordPress, pero se puede usar de forma independiente) o consultar a tu soporte técnico para que lo hagan.
[TIP] Si no te sientes cómodo tocando la base de datos, no lo hagas. La mayoría de las veces, con activar SSL y la redirección, PrestaShop se encarga de todo automáticamente.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan:
¿Por qué mi web sigue mostrando "No seguro" después de activar SSL?
Esto suele deberse a contenido mixto. Es decir, tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. Para arreglarlo:
- Asegúrate de haber activado la opción "Activar SSL en todos los elementos" en PrestaShop.
- Limpia la caché de PrestaShop en "Configuración avanzada" > "Rendimiento" > "Limpiar caché".
- Si persiste, puede que tengas recursos externos que no son HTTPS. Revisa el código fuente de tu web (clic derecho > "Ver código fuente") y busca
http://para encontrar los culpables.
¿Necesito un certificado SSL de pago o sirve uno gratuito?
Para el 99% de las tiendas online, un certificado gratuito de Let's Encrypt es más que suficiente. La diferencia es mínima en cuanto a cifrado y la confianza del usuario. Los de pago suelen ofrecer garantías económicas y un soporte más extenso, pero para empezar, el gratuito está perfecto.
¿Qué hago si mi hosting no me deja instalar SSL?
Si tu hosting no ofrece SSL gratuito o de pago, es una mala señal. Te recomendamos cambiar de proveedor de hosting. En la actualidad, todos los hostings serios incluyen Let's Encrypt de forma gratuita y automática. No te quedes en un sitio que no te da esta opción.
¿Afecta SSL a la velocidad de mi tienda?
Sí, pero de forma mínima y positiva. El cifrado de datos consume un poco de recursos del servidor, pero con la tecnología actual (HTTP/2 y HTTP/3), una web con HTTPS suele ser más rápida que una con HTTP, ya que estos protocolos requieren HTTPS para funcionar.
¿Puedo configurar SSL en una tienda de pruebas o subdominio?
Sí, por supuesto. Let's Encrypt también emite certificados para subdominios. En tu panel de hosting, asegúrate de incluir el subdominio en la generación del certificado.
Conclusión final
Configurar SSL y HTTPS en PrestaShop es un proceso fundamental que no deberías posponer. No solo protege a tus clientes y su información, sino que también mejora tu posicionamiento en buscadores y la confianza general en tu marca.
Como has visto, el proceso se puede dividir en tres partes:
- Instalar el certificado en tu panel de hosting (cPanel, Plesk, Syspanel).
- Activar SSL en el Back Office de PrestaShop.
- Forzar la redirección de HTTP a HTTPS.
Con estos pasos, tu tienda estará 100% segura y lista para ofrecer una experiencia de compra fiable. Si tienes alguna duda, revisa las preguntas frecuentes o contacta con tu proveedor de hosting para que te echen una mano. ¡Tu tienda y tus clientes te lo agradecerán!
