Cómo configurar SSL/HTTPS en PrestaShop con cPanel y Plesk
¿Por qué es tan importante activar SSL/HTTPS en PrestaShop?
Antes de meternos de lleno en la configuración, vamos a entender por qué esto es tan importante, sobre todo si quieres vender online. Tener un certificado SSL PrestaShop cPanel o Plesk no es un lujo, es una necesidad absoluta.
Cuando un cliente visita tu tienda, su navegador (Chrome, Firefox, Safari) comprueba si tu sitio tiene un candado de seguridad. Si no lo tiene, verá un aviso de "No seguro" que espantará a cualquier comprador. Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs sin HTTPS. Esto significa que, aunque tengas el mejor producto del mundo, si no activas HTTPS PrestaShop, tus competidores te van a comer la tostada en el SEO.
Activar HTTPS protege los datos sensibles de tus clientes, como contraseñas, direcciones y datos de tarjetas de crédito. La información viaja cifrada, como si estuviera dentro de una caja fuerte. Si no lo haces, cualquier hacker con un poco de conocimiento podría interceptar esa información en una red Wi-Fi pública. Así que, tanto por seguridad como por posicionamiento, es un paso obligatorio.
Requisitos previos antes de empezar
Para llevar a cabo este proceso, necesitas tener acceso a tu panel de control de hosting. La mayoría de las tiendas PrestaShop funcionan con cPanel o Plesk. No te preocupes si no eres un experto técnico, vamos a hacerlo paso a paso.
Necesitarás lo siguiente:
- Acceso de administrador a tu cPanel o Plesk.
- Acceso al panel de administración de tu PrestaShop (el back-office).
- Un dominio apuntando a tu hosting (por ejemplo, www.tutienda.com).
- Ganas de aprender y un poco de paciencia.
[INFO]
Si tu hosting es con Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de cPanel. Recuerda que para acceder a tu panel de control Syspanel, la URL eshttps://tu-dominio.com:2106.
Configurar SSL PrestaShop cPanel: Guía paso a paso
cPanel es uno de los paneles más utilizados en el mundo del hosting compartido. Vamos a ver cómo instalar el certificado y luego cómo activarlo en tu tienda.
Paso 1: Comprobar si tu hosting tiene un certificado SSL gratuito
La mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos a través de Let's Encrypt. Esto es genial porque no tienes que pagar nada. Primero, vamos a comprobar si tu servidor ya lo tiene activo.
- Accede a tu cPanel con tus credenciales.
- Busca la sección llamada "Seguridad" o "SSL/TLS".
- Dentro, busca la opción "SSL/TLS Status" (Estado de SSL/TLS).
- Verás una lista de tus dominios. Al lado de cada uno, debería aparecer un candado verde o un texto que diga "Secure" o "Válido". Si no es así, tendrás que emitir uno.
Paso 2: Emitir un certificado SSL gratuito (Let's Encrypt) en cPanel
Si no tienes un certificado, no te preocupes. Vamos a emitir uno en menos de dos minutos.
- En el buscador de cPanel, escribe "SSL" y haz clic en "SSL/TLS Status".
- Haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL".
- Espera unos segundos. El sistema se comunicará con Let's Encrypt y emitirá el certificado automáticamente para tu dominio.
- Una vez hecho, refresca la página. Deberías ver el candado verde.
[TIP]
Si no ves la opción AutoSSL, contacta con tu proveedor de hosting. Algunos lo configuran de forma automática y no necesitas hacer nada en cPanel.
Paso 3: Forzar la redirección de HTTP a HTTPS en cPanel
Ahora que ya tienes el certificado instalado, es hora de que tu tienda funcione por HTTPS. Podríamos hacerlo desde el propio PrestaShop, pero es mejor hacerlo a nivel de servidor para que sea más rápido y seguro. Esto se logra editando el archivo .htaccess.
- En cPanel, busca el administrador de archivos (File Manager).
- Busca la carpeta
public_html(o la carpeta donde esté instalada tu tienda). - Busca el archivo llamado
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del File Manager. - Haz clic derecho sobre el archivo y selecciona "Editar".
- Añade el siguiente código al principio del archivo, justo después de la línea
RewriteEngine On(si existe, si no, añádelo al principio):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código lo que hace es decirle al servidor: "Si alguien entra por HTTP, envíalo automáticamente a la versión HTTPS". El 301 es una redirección permanente, que es la mejor para el SEO.
- Guarda los cambios y cierra el archivo.
Paso 4: Activar HTTPS PrestaShop desde el back-office
Ahora vamos a la parte de PrestaShop. Accede a tu panel de administración (normalmente en tu-dominio.com/admin).
- Ve al menú Configuración avanzada.
- Haz clic en Rendimiento.
- Busca la opción "Redireccionar a la URL canónica" y ponla en "Sí".
- Ahora ve a Parámetros avanzados > General.
- Busca la opción "Activar SSL" y actívala.
- También activa la opción "Activar SSL en todas las páginas".
- Guarda los cambios.
[WARNING]
Si al activar el SSL en PrestaShop ves un error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS), es porque tienes la redirección del.htaccessy la de PrestaShop a la vez. No te asustes. Vuelve al.htaccessy borra el código que añadimos, ya que PrestaShop se encargará de la redirección. Alternativamente, deja la del.htaccessy desactiva la redirección de PrestaShop. Lo ideal es tener solo una.
Configurar certificado SSL PrestaShop Plesk: Guía paso a paso
Plesk es otro panel de control muy popular, sobre todo en servidores VPS y dedicados. El proceso es igual de sencillo.
Paso 1: Instalar el certificado SSL en Plesk
- Accede a tu panel de Plesk.
- En el menú lateral izquierdo, busca tu dominio y haz clic en él.
- En la pestaña del dominio, busca la sección "SSL/TLS Certificates" (Certificados SSL/TLS).
- Haz clic en "Let's Encrypt" en el botón de "Añadir" o directamente en "Instalar Let's Encrypt".
- Se abrirá una ventana. Asegúrate de que tu dirección de correo electrónico sea correcta.
- Marca la casilla que dice "Incluir el subdominio www" (Include www subdomain). Esto es muy importante para que el certificado cubra
tudominio.comywww.tudominio.com. - Haz clic en "Instalar". El proceso tardará unos segundos.
Paso 2: Activar el certificado y forzar HTTPS en Plesk
Una vez instalado, debemos asegurarnos de que se está usando.
- Vuelve a la sección "SSL/TLS Certificates".
- Verás el certificado que acabas de crear. Haz clic en el icono de ajustes o en "Activar".
- Ahora, ve a la sección "Hosting & DNS" o "Apache & nginx" (dependiendo de la versión de Plesk).
- Busca la opción "Redirección HTTP a HTTPS" o "SSL Redirect".
- Actívala. Plesk te ofrecerá varias opciones: redirigir todo el tráfico, solo el sitio principal, etc. Elige "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Paso 3: Configurar PrestaShop en Plesk
Ahora, dentro de PrestaShop, debes hacer exactamente lo mismo que en el caso de cPanel.
- Entra en tu back-office de PrestaShop.
- Ve a Parámetros avanzados > General.
- Activa "Activar SSL" y "Activar SSL en todas las páginas".
- Guarda los cambios.
[TIP]
En Plesk, a veces la redirección tarda un par de minutos en propagarse. Si al principio no te redirige automáticamente, prueba a limpiar la caché de tu navegador o espera un poco.
Comprobaciones finales y solución de problemas comunes
Ya casi lo tienes. Después de hacer todos los pasos, es hora de comprobar que todo funciona correctamente.
Verificar que el candado aparece
Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Escribe tu dominio y pulsa Enter. Deberías ver el candado de seguridad al lado de la URL. Si haces clic en él, te dirá que la conexión es segura.
Probar la redirección
Escribe http://tudominio.com (sin la "s") y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com. Si no te redirige, revisa los pasos anteriores.
Solucionar el problema del "Contenido Mixto"
Este es el error más común. Ocurre cuando tu página carga por HTTPS, pero dentro del código hay recursos (imágenes, scripts, CSS) que se cargan desde HTTP. El navegador los bloquea y verás un icono de escudo o un candado roto.
¿Cómo solucionarlo?
- En el back-office de PrestaShop, ve a Parámetros avanzados > Rendimiento.
- En la sección "Caché", activa la opción "Combinar archivos JavaScript" y "Combinar archivos CSS".
- Guarda los cambios.
- Si el problema persiste, puede que tengas imágenes con URLs antiguas en tu base de datos. Puedes usar un plugin o una consulta SQL para reemplazar
http://porhttps://en la tablaps_productyps_product_image. Si no te sientes cómodo con esto, contacta con tu soporte técnico.
[WARNING]
No intentes hacer cambios en la base de datos sin hacer una copia de seguridad antes. Un error podría romper tu tienda.
Renovar el certificado SSL
Los certificados de Let's Encrypt caducan cada 90 días. La buena noticia es que tanto cPanel como Plesk tienen renovación automática. Solo asegúrate de tener activada esta opción en la configuración del certificado. Si no, te arriesgas a que tu tienda se caiga cuando caduque.
Preguntas frecuentes (FAQ) sobre SSL PrestaShop
¿Puedo usar un certificado SSL pagado en lugar del gratuito?
Sí, por supuesto. Los certificados de pago (como los de Sectigo o Comodo) ofrecen un mayor nivel de validación (por ejemplo, el candado con el nombre de tu empresa) y garantías económicas. El proceso de instalación es similar, pero en lugar de elegir Let's Encrypt, subirás los archivos del certificado que te da el proveedor.
¿Qué hago si mi hosting no tiene Let's Encrypt?
Si tu hosting es muy antiguo o muy básico, puede que no ofrezca Let's Encrypt. En ese caso, tendrás dos opciones: cambiar de hosting o comprar un certificado SSL barato (algunos cuestan menos de 10 euros al año).
¿Afecta el SSL a la velocidad de mi tienda?
Sí, pero de forma mínima. El cifrado y descifrado de datos requiere un poco de recursos del servidor. Sin embargo, con los servidores modernos, la diferencia es imperceptible. Incluso te diría que el SSL mejora la velocidad percibida por el usuario, ya que es un factor de ranking para Google y da más confianza.
¿Necesito SSL si solo tengo una tienda de demostración?
Siempre es recomendable. Si algún día quieres indexarla en Google o compartirla con un cliente, la tendrás lista. Además, es una buena práctica para acostumbrarte al proceso.
¿Qué es el puerto 2106 de Syspanel?
Como mencionamos antes, si tu hosting usa Syspanel (antiguo HestiaCP), el acceso al panel de control se hace a través de https://tu-dominio.com:2106. El proceso de configuración de SSL es muy parecido al de Plesk, buscando la sección de "Web" o "Dominios" y luego las opciones de SSL.
Conclusión: Tu tienda ya es segura y profesional
Enhorabuena, has configurado correctamente el SSL PrestaShop cPanel o Plesk. Has dado un paso enorme para profesionalizar tu negocio online. Ahora tus clientes se sentirán seguros al comprar, y Google te lo agradecerá con mejores posiciones en sus resultados de búsqueda.
Recuerda que este proceso puede parecer abrumador al principio, pero una vez que lo haces una vez, es pan comido. Y si en algún momento te atascas, no dudes en contactar con tu proveedor de hosting. Ellos están para ayudarte.
Ahora, ve y revisa el candado en tu navegador. ¡Disfruta de la tranquilidad de saber que tu tienda es un lugar seguro para comprar!
