Cómo configurar SSL/HTTPS en PrestaShop (cPanel y Plesk)
¿Por qué es tan importante configurar SSL/HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, una de las primeras cosas que debes hacer es configurar el protocolo HTTPS en tu dominio. Esto no es un capricho, sino una necesidad absoluta por varias razones de peso.
En primer lugar, la seguridad. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del cliente y tu servidor. Esto es vital cuando hablamos de datos personales, direcciones de envío y, sobre todo, datos de tarjetas de crédito. Sin HTTPS, esa información viaja en texto plano y cualquiera con los conocimientos adecuados podría interceptarla.
En segundo lugar, la confianza del cliente. Cuando un usuario visita tu tienda y ve el candado verde en la barra de direcciones, sabe que está en un sitio seguro. Si no lo ve, especialmente en una tienda online, es muy probable que abandone la compra por miedo a un fraude. La desconfianza se traduce en carritos abandonados y pérdida de ventas.
Y en tercer lugar, el posicionamiento SEO. Google da prioridad a los sitios que están cifrados con HTTPS. Desde 2014, el buscador lo utiliza como señal de ranking. Además, si no tienes HTTPS, Chrome y otros navegadores mostrarán un aviso de "No seguro" en la barra de direcciones, lo que ahuyentará a tus visitantes.
En este artículo, te voy a guiar paso a paso para que configures SSL PrestaShop tanto si tu hosting usa cPanel como Plesk. No necesitas ser un experto técnico, solo seguir las instrucciones con calma. Al final, también veremos cómo forzar el HTTPS PrestaShop en tu administración para que todo funcione a la perfección.
Paso 1: Obtener el certificado SSL
Antes de configurar nada en PrestaShop, necesitas tener un certificado SSL instalado en tu servidor. Hay dos formas principales de obtenerlo:
Opción A: Usar Let's Encrypt (La más recomendada)
Let's Encrypt PrestaShop es una autoridad de certificación gratuita, automatizada y abierta. Es la solución perfecta para la mayoría de las tiendas online, ya que ofrece certificados válidos por 90 días que se renuevan automáticamente en la mayoría de los paneles de control.
La gran ventaja es que no tienes que pagar nada. La mayoría de los hostings actuales (cPanel y Plesk) tienen integración nativa con Let's Encrypt, lo que facilita muchísimo el proceso.
Opción B: Comprar un certificado SSL
Si prefieres un certificado de pago (por ejemplo, de marcas como Comodo, Symantec o DigiCert), tendrás que comprarlo a un proveedor y luego instalarlo manualmente en tu servidor. Esto suele ser más complejo, ya que implica generar una CSR (Certificate Signing Request), validar el dominio y esperar a que el proveedor lo emita. Para la mayoría de las tiendas, Let's Encrypt es más que suficiente.
Paso 2: Configurar SSL en cPanel
cPanel es uno de los paneles de control más populares del mundo. Si tu hosting lo usa, sigue estos pasos para instalar el certificado.
Activar Let's Encrypt en cPanel
- Accede a tu cPanel (normalmente en
tudominio.com/cpanel). - Busca la sección Seguridad.
- Haz clic en SSL/TLS Status o Let's Encrypt (el nombre puede variar según la versión de cPanel).
- Verás una lista de tus dominios. Al lado del dominio principal (y los subdominios que quieras proteger), haz clic en el botón Issue o Install.
- cPanel se encargará de todo el proceso automáticamente. En unos segundos, tendrás el certificado emitido e instalado.
Verificar la instalación del certificado
Una vez instalado, puedes verificar que el certificado es válido. Lo más sencillo es simplemente visitar https://tudominio.com y comprobar que aparece el candado. Si no lo hace, puede que haya un problema de caché o que el certificado no se haya instalado correctamente.
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo,
https://tudominio.com:2106). Una vez dentro, busca la opción de "SSL" o "Let's Encrypt" en los ajustes del dominio.
Paso 3: Configurar SSL en Plesk
Plesk es otro panel de control muy común, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo.
Activar Let's Encrypt en Plesk
- Accede a tu Plesk (normalmente en
tudominio.com:8443). - En el menú de la izquierda, haz clic en Websites & Domains.
- Localiza tu dominio y haz clic en SSL/TLS Certificates.
- Haz clic en el botón Add SSL/TLS Certificate y luego selecciona Let's Encrypt.
- Introduce tu dirección de correo electrónico (para las notificaciones de renovación) y selecciona el dominio.
- Haz clic en Install. Plesk emitirá e instalará el certificado automáticamente.
Configurar la redirección automática
Plesk tiene una opción muy útil para redirigir todo el tráfico HTTP a HTTPS de forma automática.
- Ve a Websites & Domains.
- Haz clic en el dominio y luego en Hosting Settings.
- Marca la casilla Permanent SEO-safe 301 redirect from HTTP to HTTPS.
- Haz clic en OK o Apply.
Con esto, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[INFO] Si tu proveedor usa Syspanel, el proceso de instalación de Let's Encrypt es muy similar. Tras acceder al panel por el puerto 2106, ve a la sección "Web" de tu dominio y busca el botón de "Let's Encrypt SSL". La renovación automática suele estar activada por defecto.
Paso 4: Configurar HTTPS en PrestaShop (La parte clave)
Ahora viene la parte más importante: decirle a PrestaShop que use HTTPS. Hay dos lugares clave donde tienes que hacer cambios.
Ajustar las URLs en la configuración general
- Entra en tu Panel de Administración de PrestaShop.
- Ve al menú Shop Parameters (Parámetros de la tienda).
- Haz clic en General.
- En la pestaña General, busca la opción Enable SSL (Activar SSL).
- Actívala y guarda los cambios.
PrestaShop actualizará automáticamente las URLs de tu tienda para que usen https://.
Configurar la redirección de URLs canónicas
- En el mismo menú Shop Parameters > General, busca la opción Enable SSL on all pages (Activar SSL en todas las páginas).
- Actívala. Esto asegura que todas las páginas de tu tienda, no solo las de login y checkout, usen HTTPS.
- Guarda los cambios.
[WARNING] Es fundamental activar ambas opciones. Si solo activas la primera, es posible que algunas páginas sigan cargando en HTTP, lo que causaría errores de "contenido mixto" y el candado de seguridad no aparecería.
Forzar HTTPS mediante el archivo .htaccess
Si después de los pasos anteriores aún ves que algunas páginas cargan en HTTP, puedes forzar la redirección a nivel de servidor con el archivo .htaccess. Este archivo está en la raíz de tu instalación de PrestaShop.
- Con un administrador de archivos (como el de cPanel o Plesk), navega a la carpeta raíz de tu tienda.
- Busca el archivo
.htaccess. Si no lo ves, asegúrate de que la opción "Mostrar archivos ocultos" esté activada. - Haz una copia de seguridad del archivo (¡muy importante!).
- Abre el archivo y añade el siguiente código al principio (después de la línea
RewriteEngine Onsi existe):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
Estas líneas lo que hacen es redirigir cualquier petición HTTP a HTTPS con una redirección 301 (permanente). Esto es bueno para el SEO.
[TIP] Si no te sientes cómodo editando el
.htaccess, no lo hagas. Con los pasos anteriores en PrestaShop suele ser suficiente. Esta es una medida extra para casos más complejos.
Paso 5: Comprobar que todo funciona correctamente
Una vez que hayas hecho todos los cambios, es hora de verificar que todo está en orden.
Comprobar el candado de seguridad
- Abre tu tienda en una ventana de incógnito (para evitar la caché).
- Visita
https://tudominio.com. - Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o similar.
- Haz clic en él para ver los detalles del certificado. Debería aparecer el nombre de tu dominio y la entidad emisora (por ejemplo, Let's Encrypt).
Buscar contenido mixto
Un error común es tener "contenido mixto", es decir, que la página se carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan en HTTP. Esto hará que el candado no aparezca o aparezca con un aviso.
Para comprobarlo:
- Abre las herramientas de desarrollador de tu navegador (F12 en Chrome o Firefox).
- Ve a la pestaña Console.
- Recarga la página. Si hay errores de contenido mixto, verás mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...".
Si encuentras estos errores, puede deberse a que tienes URLs antiguas en la base de datos. Puedes usar el módulo de PrestaShop "PS Cleaner" o hacer una búsqueda y reemplazo en la base de datos con herramientas como phpMyAdmin. Otra opción es usar un módulo gratuito como "Really Simple SSL" (aunque es más de WordPress, hay equivalentes para PrestaShop).
Verificar la redirección
- Escribe
http://tudominio.comen tu navegador. - Deberías ser redirigido automáticamente a
https://tudominio.com. - Si no es así, revisa los pasos anteriores, especialmente la configuración del
.htaccesso la redirección en Plesk.
Preguntas Frecuentes (FAQ)
¿Qué es exactamente SSL y HTTPS?
SSL es el protocolo que cifra la conexión, y HTTPS es la versión segura del protocolo HTTP que utiliza SSL. En la práctica, se usan como sinónimos.
¿Es obligatorio tener SSL en mi tienda PrestaShop?
Sí, es imprescindible. No solo por seguridad, sino porque la pasarela de pago (como PayPal o Stripe) te lo exigirá para procesar transacciones. Además, sin HTTPS, tu tienda será penalizada en Google y los clientes desconfiarán.
¿Let's Encrypt es de fiar?
Absolutamente. Es una autoridad de certificación respaldada por la Linux Foundation y cuenta con el apoyo de grandes empresas como Google y Mozilla. Es la opción más recomendada para tiendas online.
¿Cada cuánto se renueva el certificado Let's Encrypt?
Los certificados de Let's Encrypt son válidos por 90 días. La mayoría de los paneles de control (cPanel, Plesk, Syspanel) los renuevan automáticamente. Solo tienes que asegurarte de que la renovación automática esté activada.
¿Qué hago si mi hosting no tiene integración con Let's Encrypt?
Si tu hosting no lo tiene, considera cambiarte a uno que sí lo ofrezca. Es una funcionalidad básica que debería estar en cualquier hosting moderno. También puedes instalar el certificado manualmente con un cliente como Certbot, pero es un proceso más técnico.
Después de configurar SSL, ¿debo cambiar algo en mi Google Search Console?
Sí, es recomendable. Añade la nueva propiedad con https:// en Google Search Console y solicita un cambio de dirección en Google Search Console para indicar que tu sitio se ha movido de HTTP a HTTPS. Esto ayudará a que el cambio sea más rápido en el índice de Google.
¿El SSL afecta a la velocidad de mi tienda?
El impacto es mínimo. La negociación del cifrado añade unos pocos milisegundos, pero con la tecnología actual (HTTP/2) la diferencia es imperceptible. De hecho, HTTPS es un requisito para poder usar HTTP/2, que es más rápido.
Conclusión
Configurar SSL PrestaShop y forzar HTTPS PrestaShop es un proceso que, aunque parece técnico, es bastante sencillo si sigues los pasos correctos. Con herramientas gratuitas como Let's Encrypt PrestaShop, la barrera económica ha desaparecido por completo.
Recuerda que la seguridad y la confianza son la base de cualquier negocio online exitoso. No escatimes en este aspecto. Tómate tu tiempo para configurarlo bien, verifica que todo funciona y, sobre todo, asegúrate de que la redirección de HTTP a HTTPS sea permanente (301) para no perder posicionamiento SEO.
Si has seguido esta guía, tu tienda estará lista para ofrecer una experiencia de compra segura y confiable a tus clientes. ¡Enhorabuena! Ahora puedes centrarte en lo que de verdad importa: vender más y mejor.
