🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en PrestaShop desde DirectAdmin

Actualizado el 24 de marzo de 2026

Antes de Empezar: ¿Qué Necesitas para Activar HTTPS en PrestaShop?

Activar SSL/HTTPS en tu tienda PrestaShop desde DirectAdmin es un proceso más sencillo de lo que parece, pero requiere que tengas algunos elementos listos antes de comenzar.

Necesitarás acceso a tu panel de control DirectAdmin, los datos de acceso a tu back-office de PrestaShop y, muy importante, un certificado SSL válido para tu dominio. Si aún no tienes uno, no te preocupes, porque en este artículo te explicaré cómo conseguir un certificado SSL gratuito desde el propio DirectAdmin.

El objetivo final es que tu tienda funcione completamente bajo el protocolo HTTPS, lo que se traduce en una URL que comienza con https:// y un candado visible en el navegador. Esto no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google, ya que el SSL es un factor de ranking confirmado.

Paso 1: Generar o Instalar tu Certificado SSL en DirectAdmin

El primer paso para activar HTTPS PrestaShop es tener el certificado SSL instalado a nivel de servidor. DirectAdmin facilita mucho este proceso, y tienes dos opciones principales: usar Let's Encrypt (gratuito) o instalar un certificado de pago si ya lo has comprado.

Opción A: Generar un Certificado SSL Gratuito con Let's Encrypt

Esta es la opción más rápida y recomendada para la mayoría de las tiendas. Let's Encrypt ofrece certificados SSL gratuitos y válidos por 90 días, con renovación automática si configuras el panel correctamente.

Para generar tu certificado SSL PrestaShop DirectAdmin, sigue estos pasos:

  1. Accede a tu panel de DirectAdmin con tus credenciales de administrador.
  2. En el menú principal, busca la sección "Cuentas de Usuario" o "Dominios" según la versión de tu panel.
  3. Haz clic en el dominio de tu tienda PrestaShop.
  4. Busca la opción "SSL Certificates" o "Certificados SSL". Es posible que esté dentro de un submenú llamado "Administración de Dominios".
  5. Dentro de la página de SSL, verás una pestaña o botón llamado "Let's Encrypt".
  6. Se te pedirá que selecciones el dominio y, en algunos casos, los subdominios que deseas cubrir (normalmente www y el dominio raíz). Marca la casilla de "www" si quieres que también funcione con el prefijo.
  7. Haz clic en "Issue" o "Emitir" para generar el certificado.
  8. Espera unos segundos. DirectAdmin se comunicará con Let's Encrypt y emitirá el certificado automáticamente.

Una vez completado, verás un mensaje de éxito. El certificado se instalará automáticamente en tu servidor. Es importante que sepas que, en la mayoría de los casos, no necesitas configurar nada más a nivel de servidor, ya que DirectAdmin se encarga de todo.

Opción B: Instalar un Certificado SSL de Pago

Si has comprado un certificado SSL a una entidad emisora (como Comodo, DigiCert, etc.), tendrás que instalarlo manualmente.

  1. En la misma sección "SSL Certificates" de DirectAdmin, busca la pestaña "Paste" o "Pegar".
  2. Se te pedirán tres campos: el "Certificate" (Certificado), el "Private Key" (Clave Privada) y el "Certificate Authority Bundle" (Cadena de Certificados o CA Bundle).
  3. Copia y pega cada uno de estos códigos en su campo correspondiente. Es fundamental que el bloque de texto se pegue completo, sin espacios extra al principio o al final.
  4. Haz clic en "Save" o "Guardar".

DirectAdmin validará que la clave privada coincida con el certificado y lo instalará. Si hay algún error, te lo indicará para que lo corrijas.

Paso 2: Configurar la URL de tu Tienda en PrestaShop

Con el certificado SSL ya instalado en el servidor, el siguiente paso es configurar PrestaShop para que use HTTPS. Esto se hace desde el back-office de tu tienda.

Accede al Back-Office de PrestaShop

Entra en tu administración de PrestaShop. La URL normalmente es algo como tudominio.com/admin o similar. Una vez dentro, sigue esta ruta:

  1. Ve al menú "Configuración Avanzada" en el panel lateral izquierdo.
  2. Haz clic en "General".
  3. Busca la sección "Configuración de la tienda" o similar.

Ajusta los Parámetros de URL y SSL

Aquí es donde se activa HTTPS PrestaShop. Verás dos o tres campos importantes que debes modificar:

  1. Campo "URL de la tienda" (Shop URL): Asegúrate de que la URL comience con https://. Debe ser https://tudominio.com. Si tienes un prefijo, como una subcarpeta, inclúyelo también (ej: https://tudominio.com/tienda).
  2. Campo "URL de la tienda SSL" (SSL Shop URL): Este campo debe ser idéntico al anterior, comenzando con https://. Es la URL que se usará cuando el SSL esté activo.
  3. Opción "Activar SSL" (Enable SSL): Marca esta casilla como "Sí". Esta es la acción principal para activar HTTPS en PrestaShop.
  4. Opción "Activar SSL en todas las páginas" (Enable SSL on all pages): Marca también esta casilla como "Sí". Es crucial para que todo el sitio, no solo el checkout, funcione bajo HTTPS.

[!TIP] Aunque no lo veas, después de guardar estos cambios, PrestaShop forzará la redirección de todas las páginas a la versión HTTPS. Si no haces este cambio, es posible que solo la página de pago sea HTTPS y el resto sea HTTP, lo que puede generar problemas de contenido mixto.

Paso 3: Forzar la Redirección de HTTP a HTTPS en el Servidor

Aunque hayas activado el SSL en PrestaShop, es una buena práctica forzar la redirección a nivel de servidor para que cualquier visita que llegue con http:// sea redirigida automáticamente a https://. Esto evita que haya contenido duplicado y mejora la seguridad.

Configurando el Archivo .htaccess

PrestaShop genera un archivo .htaccess en la raíz de tu instalación. Puedes modificarlo desde el administrador de archivos de DirectAdmin o desde un cliente FTP.

  1. Accede a "File Manager" en DirectAdmin.
  2. Navega hasta la carpeta donde está instalado PrestaShop (normalmente public_html).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en el administrador de archivos.
  4. IMPORTANTE: Haz una copia de seguridad de este archivo antes de editarlo.
  5. Abre el archivo en el editor de texto y añade el siguiente bloque de código al principio, justo después de la línea RewriteEngine on si existe, o al inicio del archivo:
# Redirección forzada a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[!WARNING] Este código debe ir antes de cualquier otra regla de redirección que ya tenga PrestaShop. Si lo pones al final, podría no funcionar correctamente. Además, asegúrate de que el archivo .htaccess no tenga errores de sintaxis, ya que podrías dejar tu tienda inaccesible. Si algo sale mal, restaura la copia de seguridad que hiciste.

Paso 4: Comprobar que Todo Funciona Correctamente

Después de realizar todos los cambios, es hora de verificar que la configuración de SSL PrestaShop DirectAdmin ha sido exitosa.

Verificación Básica del Candado

  1. Abre tu tienda en una ventana de incógnito o de navegación privada.
  2. Escribe tu URL con http:// y presiona Enter. Deberías ser redirigido automáticamente a la versión https://.
  3. Observa la barra de direcciones. Deberías ver un icono de candado. Haz clic en él para verificar que la conexión es segura y que el certificado es válido.

Cómo Detectar y Evitar el "Contenido Mixto"

Un error común es el de "contenido mixto". Esto ocurre cuando la página se carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. El navegador los bloqueará y verás un aviso de "No seguro" o una página en blanco.

Para verificar esto:

  1. Abre la consola de desarrollador de tu navegador (normalmente con F12).
  2. Ve a la pestaña "Console" o "Consola".
  3. Busca errores que mencionen "Mixed Content" o "contenido mixto".
  4. Si encuentras errores, significa que hay recursos cargados por HTTP. La solución más directa es ir a "Configuración Avanzada" > "General" en PrestaShop y asegurarte de que la URL de la tienda esté bien configurada con https://. En la mayoría de los casos, PrestaShop actualiza automáticamente las URLs internas.

También puedes usar plugins o módulos de SEO para forzar la actualización de las URLs en la base de datos.

Paso 5: Actualizar las URLs en Google Search Console y Herramientas de SEO

Una vez que tu sitio está funcionando completamente en HTTPS, es fundamental informar a Google sobre este cambio para evitar una caída en tu posicionamiento.

Cambio de Dirección en Google Search Console

  1. Ve a Google Search Console.
  2. Añade una nueva propiedad con la versión https:// de tu dominio (ej: https://tudominio.com).
  3. Verifica la propiedad siguiendo las instrucciones de Google (puedes usar el método de archivo HTML, metaetiqueta o DNS).
  4. Una vez verificada, solicita el "Cambio de dirección" en la herramienta. Esto le dirá a Google que tu sitio se ha movido permanentemente de HTTP a HTTPS.

Actualiza tus Sitemaps

Asegúrate de que tu archivo sitemap.xml esté actualizado con las URLs HTTPS. Puedes generar uno nuevo desde tu módulo de SEO en PrestaShop y enviarlo en Google Search Console.

[!INFO] No olvides actualizar también cualquier enlace externo que tengas en redes sociales, publicidad o directorios. Aunque la redirección 301 que configuramos en el .htaccess ayuda, es mejor tener los enlaces directos a la versión HTTPS.

Resolución de Problemas Comunes al Activar SSL

A veces, incluso siguiendo todos los pasos, pueden surgir problemas. Aquí tienes una guía rápida para resolver los más frecuentes.

Error "Te has conectado con éxito a ... pero no has completado la verificación"

Este error suele indicar que el certificado SSL no está completo o que falta la cadena de certificados. Vuelve a revisar el Paso 1, especialmente si usaste un certificado de pago. Asegúrate de haber pegado el "Certificate Authority Bundle" correctamente.

La página da vueltas en un bucle de redirección (ERR_TOO_MANY_REDIRECTS)

Este es un problema clásico. Normalmente significa que la redirección de HTTP a HTTPS se está aplicando dos veces o que PrestaShop está intentando redirigir a una URL que no existe.

Soluciones:

  1. Limpia la caché de PrestaShop: Ve a "Parámetros Avanzados" > "Rendimiento" y haz clic en "Vaciar la caché".
  2. Revisa el .htaccess: Asegúrate de que no tienes dos bloques de redirección. Si PrestaShop ya genera una regla de redirección, quizás no necesites la que añadiste manualmente. Prueba a eliminar la que añadiste y deja que PrestaShop gestione la redirección.
  3. Revisa la URL en la base de datos: A veces, la URL configurada en la tabla ps_shop_url no coincide. Puedes acceder a la base de datos con phpMyAdmin desde DirectAdmin y verificar que los campos domain y ssl_domain estén correctos. Ejecuta la siguiente consulta SQL:
SELECT * FROM ps_shop_url;

Asegúrate de que los campos domain, ssl_domain, physical_uri y ssl_physical_uri tengan los valores esperados (ej: tudominio.com y /).

Error de "Contenido Mixto" en el Checkout

Si solo te aparece el error en el proceso de compra, revisa que el módulo de pago esté configurado para usar HTTPS. Algunos módulos antiguos pueden tener problemas. Actualiza tus módulos a las últimas versiones.

Mantener tu SSL y HTTPS a Largo Plazo

Configurar SSL PrestaShop DirectAdmin no es una tarea de una sola vez. Requiere un mantenimiento mínimo.

Renovación de Certificados

Si usas Let's Encrypt, DirectAdmin suele configurar una tarea cron para renovar automáticamente el certificado antes de que expire. Verifica que la tarea cron esté activa. Puedes encontrarla en la sección "Cron Jobs" de DirectAdmin.

[!TIP] Si por alguna razón la renovación automática falla, recibirás un aviso por correo electrónico. Es importante que revises estos correos para evitar que tu certificado caduque y tu tienda muestre errores de seguridad, lo que espantaría a tus clientes.

Usa un Plugin de Caché

Una vez que todo esté configurado, es recomendable usar un módulo de caché en PrestaShop. Esto no solo mejora el rendimiento, sino que también ayuda a que el contenido mixto se resuelva más fácilmente, ya que se generan páginas cacheadas con las URLs correctas.

Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop

¿Es obligatorio tener SSL para vender en PrestaShop?

Sí, es altamente recomendable y prácticamente obligatorio. No solo por seguridad y confianza del cliente, sino porque Google penaliza los sitios sin HTTPS. Además, los principales métodos de pago (como PayPal o tarjetas) requieren un entorno seguro.

¿Cuánto tarda en propagarse el cambio de HTTP a HTTPS?

El cambio de configuración es inmediato. Sin embargo, que Google actualice su índice puede tardar desde unos días hasta varias semanas. Ten paciencia y asegúrate de tener configurada la redirección 301.

¿Puedo usar el mismo certificado SSL para varios dominios?

Sí, puedes usar un certificado wildcard o multidominio. Let's Encrypt permite generar certificados para varios dominios desde DirectAdmin, pero tendrás que configurarlo manualmente o usar un panel que lo gestione. En DirectAdmin, normalmente puedes marcar varios dominios en la sección de Let's Encrypt.

¿Qué hago si mi tienda está en un servidor que no es DirectAdmin?

Si tu servidor usa otro panel, como Syspanel (cuyo puerto de acceso es el 2106), el proceso puede variar ligeramente. En Syspanel, la lógica es la misma: primero instalas el certificado en el panel y luego configuras PrestaShop. Busca la sección de "SSL" o "Seguridad" en tu panel.

¿Necesito modificar el archivo settings.inc.php?

No es necesario. PrestaShop gestiona la configuración de la URL desde la base de datos y el back-office. Modificar settings.inc.php (en versiones antiguas) o parameters.php puede ser arriesgado y no es necesario para la activación de SSL.

¿Cómo verifico que mi certificado SSL es válido?

Puedes usar herramientas online gratuitas como SSL Labs (SSL Labs Test). Simplemente introduce tu dominio y te dirá si el certificado está bien instalado, si la cadena es correcta y si hay algún problema de configuración.

¿Qué pasa si mi hosting no me permite generar un certificado SSL?

Hoy en día, la mayoría de los hostings ofrecen Let's Encrypt gratuitamente. Si tu hosting no lo ofrece, es una señal de alerta. Te recomendaría cambiar de proveedor de hosting, ya que un hosting moderno y seguro debería incluir

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel