Cómo crear un certificado SSL para tu PrestaShop en cPanel y Plesk
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Imagina que tu tienda online es una boutique física. Sin un certificado SSL, sería como si enviaras a tus clientes a hablar contigo a través de una ventana sin cristal, donde cualquiera en la calle pudiera escuchar la conversación y ver los productos que se llevan.
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que los datos sensibles, como contraseñas, números de tarjeta de crédito o direcciones, viajan en un sobre sellado que solo tu tienda puede abrir.
Para una plataforma de comercio electrónico como PrestaShop, esto no es un lujo, es una necesidad absoluta. Hoy en día, los navegadores como Chrome o Firefox marcan como "No segura" cualquier web que no tenga HTTPS. Si tu tienda no tiene el candado verde, las tasas de abandono del carrito se dispararán y tu reputación se verá afectada.
En esta guía, te voy a explicar paso a paso cómo configurar un certificado SSL PrestaShop en dos de los paneles de control más comunes: cPanel y Plesk. No necesitas ser un experto en informática; solo sigue las instrucciones y en menos de 30 minutos tendrás tu tienda funcionando bajo el protocolo HTTPS PrestaShop.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la piscina, vamos a preparar el terreno. Para configurar el SSL en tu PrestaShop, necesitas tener a mano lo siguiente:
- Acceso a tu panel de control (cPanel o Plesk). Normalmente lo encuentras en
tudominio.com/cpanelotudominio.com:8443para Plesk. Si no lo tienes, contacta con tu proveedor de hosting. - Acceso a tu administrador de PrestaShop (la URL que termina en
/admino similar). - Un dominio apuntando a tu servidor (es decir, que tu web cargue correctamente sin SSL).
- Una cuenta de correo válida para recibir los correos de verificación del certificado.
[INFO] Si tu hosting te ofrece certificados gratuitos como Let's Encrypt, este proceso será mucho más rápido y económico. Si no, también puedes comprar uno en tu proveedor, pero para la mayoría de tiendas pequeñas y medianas, el gratuito es más que suficiente.
Método 1: Configurar certificado SSL PrestaShop en cPanel
cPanel es uno de los paneles más extendidos en el mundo del hosting. Su interfaz es bastante amigable, y la gestión de SSL es muy directa. Vamos a ello.
Paso 1: Instalar el certificado en cPanel
Lo primero es entrar en tu cPanel. Una vez dentro, busca la sección Seguridad o Security. Ahí verás un icono llamado SSL/TLS Status o Estado de SSL/TLS.
Haz clic en esa opción. Verás una lista de tus dominios. Busca el dominio de tu tienda PrestaShop y haz clic en el botón Run AutoSSL o Ejecutar AutoSSL.
cPanel, de forma automática, intentará instalar un certificado gratuito de Let's Encrypt. Este proceso puede tardar unos minutos. Si todo va bien, verás un candado verde o un mensaje de "Vigente" al lado de tu dominio.
[TIP] Si no ves el botón "Run AutoSSL", es posible que tu proveedor de hosting haya desactivado esta función. En ese caso, contacta con su soporte y pídeles que activen Let's Encrypt o que te instalen un certificado de pago manualmente.
Paso 2: Forzar la redirección a HTTPS en cPanel
Instalar el certificado es solo la mitad del trabajo. Ahora necesitamos que tu web utilice HTTPS PrestaShop de forma forzada. Es decir, que cuando alguien escriba tudominio.com, sea redirigido automáticamente a https://tudominio.com.
En cPanel, busca la opción Redireccionamientos o Redirects, que suele estar en la sección de Dominios.
Aquí, en "Tipo", elige Permanente (301). En "Dominio", selecciona tu tienda. En la casilla de "Directorio" déjala vacía o pon /. En "Redirige a" escribe https://tudominio.com (cambiando "tudominio" por tu dominio real). Marca la casilla de "Solo www" si quieres forzar también la versión con www, aunque lo más recomendable es elegir una sola versión (www o no www) y mantenerla.
Guarda los cambios. Ahora, cuando alguien intente entrar por HTTP, será enviado automáticamente a la versión segura.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora pasamos a la parte de la tienda. Entra en tu administrador de PrestaShop.
Ve al menú Configuración avanzada y luego a Rendimiento (o "Rendimiento" en versiones más nuevas).
Dentro de esta sección, busca el apartado de URI de la tienda o URL de la tienda. Verás dos campos: "URL de la tienda" y "URL de la tienda (SSL)".
Cambia ambos campos para que empiecen por https:// en lugar de http://. Guarda los cambios.
[WARNING] Es fundamental que cambies ambas URLs a la vez. Si solo cambias una, PrestaShop puede entrar en un bucle de redirecciones y dar error. Si esto ocurre, no te preocupes, es fácil de arreglar. Accede a tu cPanel, ve al administrador de archivos y busca el archivo config/settings.inc.php (en versiones antiguas) o usa la base de datos para cambiar la URL. Si no te sientes cómodo, contacta con soporte.
Paso 4: Activar SSL en la configuración de PrestaShop
En el menú de PrestaShop, ve a Parámetros de la tienda y luego a General.
En la pestaña de General, busca la opción Activar SSL. Márcala como Sí. También verás la opción Activar SSL en todas las páginas. Actívala también. Esto asegurará que todas las páginas de tu tienda usen HTTPS, no solo las del checkout.
Guarda los cambios. PrestaShop te pedirá que te vuelvas a conectar. Hazlo.
Método 2: Configurar certificado SSL PrestaShop en Plesk
Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados. Aunque su interfaz es diferente, el proceso es igual de sencillo.
Paso 1: Instalar el certificado SSL en Plesk
Entra en tu Plesk. La URL suele ser tudominio.com:8443. Una vez dentro, ve a la sección de Sitios web y dominios.
Busca tu dominio en la lista y haz clic en el enlace Certificados SSL/TLS (o "SSL/TLS Certificates").
En la nueva pantalla, verás una lista de certificados. Si no tienes ninguno, haz clic en Añadir certificado SSL/TLS.
Plesk te dará varias opciones. La más fácil es Let's Encrypt. Selecciona esta opción. Te pedirá que introduzcas un correo electrónico para las notificaciones. Asegúrate de que el dominio esté marcado y haz clic en Instalar.
El proceso es automático y en unos minutos tendrás el certificado activo.
[TIP] Si tu dominio está en un servidor con Plesk y no te deja instalar Let's Encrypt, revisa que el dominio esté apuntando correctamente a los DNS del servidor. Un error común es tener el dominio apuntando a otro sitio.
Paso 2: Forzar la redirección a HTTPS en Plesk
Para forzar la redirección en Plesk, tienes que crear una regla en el archivo .htaccess de tu tienda. Plesk te permite editar este archivo directamente desde el "Administrador de archivos".
Ve a Sitios web y dominios, haz clic en Administrador de archivos en tu dominio.
Busca la carpeta "httpdocs" (o "public_html" en algunos casos). Dentro, busca el archivo .htaccess. Si no existe, créalo.
Abre el archivo y añade el siguiente código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo. Con esto, cualquier visita a tu web por HTTP será redirigida a HTTPS automáticamente.
Paso 3: Configurar PrestaShop en Plesk
Ahora, al igual que en cPanel, tienes que configurar PrestaShop.
Entra en tu administrador de PrestaShop. Ve a Configuración avanzada -> Rendimiento.
En el apartado de URI de la tienda, cambia las URLs para que usen https://.
Guarda los cambios y luego ve a Parámetros de la tienda -> General.
Activa las opciones Activar SSL y Activar SSL en todas las páginas. Guarda los cambios.
Paso 4: Verificar que todo funciona
Después de estos cambios, es hora de la prueba de fuego. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y visita tu tienda. Deberías ver el candado verde en la barra de direcciones.
Haz una prueba de compra simulada (sin pagar, claro) para asegurarte de que el proceso de checkout funciona correctamente.
[INFO] Si tu PrestaShop tiene módulos de pago, es posible que tengas que actualizar sus configuraciones para que usen HTTPS. Algunos módulos antiguos pueden dar problemas. Si ves algún error, revisa la configuración del módulo en cuestión.
Solución de problemas comunes y FAQ
Aquí te dejo algunas preguntas frecuentes y sus soluciones.
¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Esto es muy común. Puede ser por varias razones:
- Contenido mixto: Tienes imágenes o scripts cargándose por HTTP dentro de páginas HTTPS. Para solucionarlo, revisa tus productos, banners y módulos. Asegúrate de que todas las URLs de los recursos sean relativas o empiecen por
https://. - Caché: Tanto el navegador como PrestaShop guardan caché. Limpia la caché de tu navegador y la de PrestaShop (en Configuración avanzada -> Rendimiento -> Limpiar caché).
- Redirección mal configurada: Si has configurado la redirección en cPanel y en PrestaShop a la vez, puede haber un conflicto. Prueba a desactivar una de las dos.
¿Qué hago si me sale el error "ERR_SSL_PROTOCOL_ERROR"?
Este error indica que el certificado no está bien instalado o que hay un problema con la configuración del servidor.
- Verifica que el certificado esté activo en tu panel de control.
- Asegúrate de que el dominio esté usando el certificado correcto (a veces hay varios).
- Contacta con tu proveedor de hosting, ya que puede ser un problema del puerto 443 o del firewall.
¿El certificado SSL gratuito de Let's Encrypt es seguro para una tienda online?
Sí, absolutamente. Let's Encrypt ofrece un cifrado de nivel industrial, el mismo que usan los certificados de pago. La diferencia es que son de corta duración (90 días) y se renuevan automáticamente. Para una tienda PrestaShop, es una opción perfecta.
¿Cómo renuevo mi certificado SSL?
Tanto en cPanel como en Plesk, la renovación de Let's Encrypt es automática. No tienes que hacer nada. Si compraste un certificado de pago, tendrás que renovarlo manualmente cada año, normalmente a través de tu proveedor de hosting.
¿Afecta el SSL a mi posicionamiento SEO?
Sí, y de forma positiva. Google confirma que el HTTPS es un factor de posicionamiento. Tener un certificado SSL PrestaShop te dará una pequeña ventaja competitiva en los resultados de búsqueda. Además, evitas la penalización de que tu web sea marcada como "No segura", lo que reduce la tasa de rebote.
¿Qué es el SSL en todas las páginas?
Es una opción de PrestaShop que fuerza el uso de HTTPS en todas las páginas de tu tienda, no solo en el carrito o el checkout. Es muy recomendable activarla para mantener la coherencia y la seguridad en toda la tienda.
Conclusión final
Configurar un certificado SSL PrestaShop es un proceso más sencillo de lo que parece. Tanto si usas cPanel como Plesk, los pasos son claros y directos. La clave está en seguir el orden correcto: instalar el certificado, forzar la redirección y luego configurar PrestaShop.
No lo dejes para mañana. Una tienda sin HTTPS es una tienda que pierde ventas y confianza. Con esta guía, has dado el primer paso para tener una tienda online profesional y segura. Si te surge cualquier duda, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico.
Ya tienes el candado verde, así que ¡a vender!
