🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL para PrestaShop en DirectAdmin

Actualizado el 6 de mayo de 2026

¡Hola! Si estás leyendo esto, es porque quieres dar el salto a tener tu tienda PrestaShop completamente segura con un certificado SSL. Y has llegado al lugar perfecto.

Configurar un certificado SSL en tu tienda online ya no es una opción, es una necesidad absoluta. No solo es el candado que protege los datos de tus clientes (como tarjetas de crédito o contraseñas), sino que también es un factor clave para posicionarte en Google. Si no tienes el candado, tu tienda se verá como "No segura" y los clientes huirán despavoridos.

En esta guía extensa y detallada, vamos a desgranar paso a paso cómo crear e instalar un certificado SSL para PrestaShop utilizando el panel de control DirectAdmin. No te preocupes si nunca has hecho algo así; lo explicaremos todo desde cero, como si fuéramos dos colegas tomando un café.

Vamos a ello.


¿Qué es exactamente un Certificado SSL y por qué tu PrestaShop lo necesita?

Antes de ensuciarnos las manos con la configuración, es vital entender qué estamos haciendo y por qué.

Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu tienda. Cuando lo instalas, activas el protocolo HTTPS. Esto significa que la conexión entre el navegador del cliente y tu servidor está cifrada.

¿Qué implica esto en la práctica?

  • Seguridad PrestaShop: Los datos sensibles (nombres, direcciones, números de tarjeta) viajan encriptados. Si un hacker intercepta la comunicación, solo verá un galimatías incomprensible.
  • Confianza del Cliente: Verás el famoso candado en la barra de direcciones. Esto dice a tus clientes: "Puedes confiar en mí". Sin él, Chrome y Firefox mostrarán una advertencia de "Sitio no seguro", lo que disparará la tasa de abandono del carrito.
  • SEO (Posicionamiento): Google confirmó que el HTTPS es una señal de posicionamiento. Una tienda con SSL PrestaShop tiene ventaja competitiva sobre una que no lo tiene.

La Herramienta Clave: Tu Panel de Control DirectAdmin

Para este tutorial, vamos a usar DirectAdmin, que es el "cerebro" de tu servidor. Aquí es donde gestionas tus dominios, correos y, por supuesto, los certificados.

[INFO] Si tu hosting utiliza otro panel llamado "Syspanel" (antes conocido como HestiaCP), el proceso es diferente. En ese caso, la URL de acceso suele ser https://tu-dominio.com:2106. Pero no te preocupes, esta guía está centrada en DirectAdmin, que es uno de los más populares y robustos del mercado.

Antes de Empezar: ¿Qué necesitas tener a mano?

  1. Acceso a tu panel de DirectAdmin (normalmente en tudominio.com:2222).
  2. Acceso al administrador de tu tienda PrestaShop (el back-office).
  3. Un dominio que apunte a tu servidor (por ejemplo, mitienda.com).
  4. Acceso al administrador de archivos de DirectAdmin o a un cliente FTP (como FileZilla) por si acaso.

Paso 1: Generar la Solicitud CSR (Certificate Signing Request)

Piensa en el CSR como una carta de presentación que le envías a la Autoridad Certificadora (CA) para pedirles tu certificado. Contiene información sobre tu empresa y tu dominio.

DirectAdmin tiene un asistente integrado para esto. Vamos a usarlo.

  1. Inicia sesión en tu DirectAdmin.
  2. Busca la sección "Account Manager" o "Gestión de Cuenta" y haz clic en "SSL Certificates" (o "Certificados SSL").
  3. Verás varias pestañas. Haz clic en la pestaña que dice "Generate CSR" (Generar CSR).
  4. Se abrirá un formulario. Rellénalo con cuidado:
    • Domain Name (Nombre de Dominio): Aquí escribe tu dominio exacto SIN www (ej: mitienda.com). PrestaShop funciona mejor con un dominio canónico.
    • Country (País): Selecciona tu país (ej: ES para España).
    • State/Province (Provincia): Escribe el nombre completo de tu provincia (ej: Madrid).
    • City/Locality (Ciudad): Tu ciudad (ej: Alcalá de Henares).
    • Company (Empresa): Si eres autónomo, puedes poner tu nombre o razón social. Si es una tienda personal, puedes poner el nombre de la tienda.
    • Department (Departamento): Normalmente se pone "IT" o "Administración".
    • Email: Un correo de contacto válido.
  5. Haz clic en "Generate".

[WARNING] ¡OJO! No cierres la página todavía. DirectAdmin generará el CSR y también tu Clave Privada (Private Key). Esta clave es como la llave maestra de tu casa. Debes copiarla y guardarla en un lugar seguro (un bloc de notas local). Si la pierdes, tendrás que generar todo de nuevo. Sin la clave privada, el certificado no funcionará.


Paso 2: Obtener el Certificado SSL (Comprarlo o Gratis)

Ahora que tienes el CSR, tienes dos caminos: el gratuito y el de pago. Te explico ambos.

Opción A: Certificado Gratuito con Let's Encrypt (Recomendado para empezar)

Esta es la opción más rápida y moderna. DirectAdmin tiene una integración perfecta con Let's Encrypt, que emite certificados gratuitos válidos por 90 días (y se renuevan automáticamente).

  1. Vuelve a la sección "SSL Certificates" en DirectAdmin.
  2. Busca la pestaña o botón que diga "Let's Encrypt".
  3. Verás una lista de tus dominios. Marca la casilla junto al dominio de tu tienda (ej: mitienda.com).
  4. Asegúrate de que la opción de "Wildcard" (comodín) NO esté marcada a menos que sepas lo que haces. Normalmente, con el dominio principal es suficiente.
  5. Haz clic en "Issue" o "Emitir".

En menos de un minuto, DirectAdmin habrá validado tu dominio y emitido el certificado automáticamente. Lo mejor es que también lo instalará en tu servidor web (Apache o Nginx) sin que tengas que hacer nada más.

[TIP] Si tu hosting usa el panel Syspanel (HestiaCP), este proceso de Let's Encrypt suele estar en la sección "Web" del dominio, pero recuerda que el acceso es por el puerto 2106. En DirectAdmin, es justo aquí.

Opción B: Certificado de Pago (Comodo, Sectigo, etc.)

Si necesitas un certificado de validación extendida (EV) o con garantía económica (muy útil para empresas grandes), tendrás que comprarlo a un proveedor.

  1. Compra el certificado en tu proveedor de confianza.
  2. Cuando te pidan el CSR, pega el que copiaste en el Paso 1.
  3. El proveedor te enviará por correo un archivo ZIP con tu certificado (.crt) y quizás un bundle de CA intermedia.
  4. Vuelve a DirectAdmin, a la sección "SSL Certificates".
  5. Ahora ve a la pestaña "Paste a pre-generated cert and key" (Pegar certificado y clave pre-generados).
  6. Aquí deberás pegar:
    • El contenido de tu Clave Privada (la que guardaste antes).
    • El contenido de tu Certificado (el .crt).
    • El contenido del Bundle (CA Root/Intermediate). A veces viene en un archivo .ca-bundle o tienes que concatenarlo manualmente.
  7. Haz clic en "Save".

Paso 3: Configurar PrestaShop para Forzar HTTPS

Ya tienes el certificado instalado en el servidor. Pero tu tienda PrestaShop todavía no sabe que debe usarlo. Tenemos que "encender el interruptor".

  1. Accede a tu Back-Office de PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú "Shop Parameters" (Parámetros de la tienda) > "General" (General).
  3. Busca la sección "Enable SSL" (Activar SSL).
  4. Marca la opción "Yes" (Sí).
  5. También activa la opción "Enable SSL on all pages" (Activar SSL en todas las páginas). Esto es crucial para evitar el "Mixed Content" (contenido mixto), que es cuando partes de tu web cargan en HTTPS y otras en HTTP, lo que rompe el candado.
  6. Haz clic en "Save" (Guardar).

PrestaShop guardará la configuración y forzará la redirección a HTTPS en toda tu tienda.

[TIP] Si al guardar pierdes la sesión o ves un error, no te asustes. A veces el navegador guarda en caché la versión antigua. Borra la caché del navegador o prueba en una ventana de incógnito.


Paso 4: La Regla de Oro - Evitar el "Contenido Mixto"

Este es el error más común y el que más quebraderos de cabeza da. El "Mixed Content" ocurre cuando tu página se carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde una URL HTTP.

¿Cómo solucionarlo?

  1. Actualiza tus URLs en la Base de Datos: PrestaShop guarda las URLs de tus productos e imágenes en la base de datos. Si las creaste antes del SSL, tendrán http://. Necesitas cambiarlas a https://.

    • Ve a "Advanced Parameters" (Parámetros avanzados) > "Database" (Base de datos) > "SQL Manager".
    • Ejecuta esta consulta SQL (cambia mitienda.com por tu dominio real):
    UPDATE ps_configuration SET value = REPLACE(value, 'http://mitienda.com', 'https://mitienda.com') WHERE value LIKE '%http://mitienda.com%';
    UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', '');
    
    • Alternativa más fácil: Muchos módulos gratuitos de PrestaShop (como "PS Cleaner" o buscando "Replace URL" en el marketplace) hacen esto automáticamente sin tocar SQL.
  2. Revisa tu Tema: Asegúrate de que tu tema no tenga URLs absolutas con http:// en su configuración. Ve a "Design" (Diseño) > "Theme & Logo" y revisa los ajustes.

  3. CDN (si usas uno): Si usas un CDN como Cloudflare, asegúrate de que la opción "Flexible SSL" esté desactivada y uses "Full SSL (strict)" si tu certificado es válido.


Paso 5: Verificación y Pruebas Finales

No podemos dar el trabajo por terminado sin verificar que todo funciona como la seda.

  1. Prueba manual: Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome). Haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura".
  2. Herramientas Online: Utiliza herramientas como SSL Labs (de Qualys) o Why No Padlock para analizar tu dominio. Te dirán si hay errores de cadena de certificados o contenido mixto.
  3. Revisa el Back-Office: Asegúrate de que puedes acceder a tudominio.com/admin sin problemas y que la URL en la barra del navegador tiene el candado.

Resolución de Problemas Comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos suelen llegar al soporte. Te las resolvemos al momento.

❓ No veo el candado en mi web, ¿qué hago?

Lo primero es verificar si hay contenido mixto. Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Verás errores en rojo que indican qué recursos se están cargando en HTTP. Corrige esas URLs en tu base de datos o en el tema.

❓ El certificado Let's Encrypt no se renueva solo.

En DirectAdmin, la renovación automática suele estar activada por defecto. Verifica que el cron job de DirectAdmin está funcionando. Ve a "System Info" > "Cron Jobs" y busca una tarea que mencione "letsencrypt". Si no existe, contacta con tu proveedor de hosting.

❓ ¿Puedo usar el mismo certificado para mitienda.com y www.mitienda.com?

Sí. Si generaste el certificado solo para mitienda.com, no cubrirá www. En el paso de Let's Encrypt, asegúrate de marcar ambas opciones (la del dominio y la de www) si las ves listadas. Si usas CSR manual, tendrás que generar uno que incluya ambos (con SAN - Subject Alternative Name).

❓ Mi hosting usa Syspanel (HestiaCP) y no DirectAdmin, ¿qué hago?

Como mencionamos antes, si tu panel es Syspanel, el acceso es por https://tu-dominio.com:2106. El proceso es similar pero la interfaz cambia. Busca la sección "Web" > tu dominio > "SSL". Allí podrás pegar tu certificado o activar Let's Encrypt de forma automática.

❓ ¿Cuánto tarda en propagarse el SSL?

La propagación del certificado en sí es instantánea una vez instalado. Lo que puede tardar un poco es que los navegadores de tus clientes actualicen la caché. En 24-48 horas todo el mundo debería ver el candado.


Conclusión: Tu Tienda es Ahora una Fortaleza

Felicidades. Has completado un paso fundamental para la seguridad PrestaShop. Has aprendido a generar un CSR, a instalar un certificado (gratuito o de pago) y a configurar tu tienda para forzar HTTPS.

Hemos cubierto desde el concepto básico hasta la resolución de los problemas más complejos. Ahora tu tienda no solo es más segura, sino que también inspira más confianza y tiene una ventaja competitiva en los resultados de búsqueda.

Recuerda que la tecnología puede ser abrumadora, pero con estos pasos guiados, has demostrado que puedes manejar tu propio hosting. Si en algún momento te sientes perdido, no dudes en volver a esta guía o contactar con tu proveedor de hosting.

¡A vender se ha dicho! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel