Cómo crear y configurar un certificado SSL para PrestaShop en cPanel
Antes de Empezar: ¿Qué Necesitas y Por Qué es Importante el SSL?
Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan de forma segura y no pueden ser interceptados por terceros.
Además de la seguridad, el SSL es un factor de confianza crucial. Los navegadores modernos marcan como "No seguro" cualquier sitio que no tenga HTTPS. Imagina que un cliente llega a tu tienda y ve ese aviso: lo más probable es que salga corriendo y compre en la competencia. También es un factor de posicionamiento SEO: Google da prioridad a los sitios con HTTPS, así que un certificado SSL PrestaShop te ayudará a mejorar tu ranking en los resultados de búsqueda.
En esta guía, te voy a enseñar paso a paso cómo configurar un certificado SSL PrestaShop en cPanel. No necesitas ser un experto en tecnología, solo seguir las instrucciones con calma. Vamos a ello.
Paso 1: Comprobar si tu Alojamiento Ofrece SSL Gratuito (AutoSSL)
Antes de comprar nada, verifica si tu proveedor de hosting ya tiene activado AutoSSL. La gran mayoría de los paneles de control modernos, incluido cPanel, incluyen esta funcionalidad. AutoSSL emite certificados gratuitos de organizaciones como Let's Encrypt o Sectigo de forma automática.
Para comprobarlo, sigue estos pasos:
- Accede a tu cPanel. Normalmente la URL es
tudominio.com/cpanelotudominio.com:2083. Si no lo sabes, contacta con tu proveedor de hosting. - Busca la sección Seguridad.
- Haz clic en el icono de SSL/TLS Status (o "Estado de SSL/TLS").
- En la siguiente pantalla, verás una lista de tus dominios. Si tu dominio aparece con un candado verde o con la leyenda "Secure", ¡genial! Ya tienes un certificado SSL PrestaShop instalado.
¿Qué hago si no aparece como "Secure"?
No te preocupes. A veces tarda unos minutos. Puedes intentar hacer clic en el botón "Run AutoSSL" (Ejecutar AutoSSL) si está disponible. Si después de unos minutos sigue sin funcionar, o si tu hosting no ofrece AutoSSL, tendrás que pasar al Paso 2.
Paso 2: Comprar e Instalar un Certificado SSL Manualmente (Si es Necesario)
Si no tienes AutoSSL, tendrás que obtener un certificado de pago o de otro proveedor gratuito. Los certificados de pago suelen ofrecer garantías y un soporte más directo, pero para la mayoría de las tiendas online pequeñas y medianas, un certificado gratuito de Let's Encrypt es más que suficiente.
Si tienes un certificado de pago (por ejemplo, de Comodo, DigiCert o GoDaddy), estos son los pasos a seguir en cPanel:
- Vuelve a la sección Seguridad de tu cPanel.
- Haz clic en SSL/TLS.
- Ahora, ve a la pestaña "Certificates (CRT)" o "Certificados".
- Haz clic en "Generate, view, or upload SSL certificates" (Generar, ver o subir certificados SSL).
- Pega el contenido de tu certificado en el cuadro de texto grande. Asegúrate de incluir las líneas
-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----. - Haz clic en "Save" (Guardar).
Ahora tienes que instalar el certificado para tu dominio:
- Ve a la sección "Install and manage SSL for your site (HTTPS)" (Instalar y gestionar SSL para tu sitio).
- Selecciona tu dominio en el menú desplegable.
- En el campo "Certificate" (Certificado), selecciona el certificado que acabas de subir.
- El campo de la clave privada y la cadena de certificados (CA Bundle) se rellenarán automáticamente. Si no es así, pégalos manualmente. El CA Bundle lo proporciona tu proveedor de certificados.
- Haz clic en "Install Certificate" (Instalar certificado).
[INFO] Si has comprado un certificado, la clave privada se generó en tu servidor durante el proceso de solicitud (CSR). Si no la tienes, deberás generar una nueva CSR desde cPanel en la sección "SSL/TLS" > "Generate, view, or upload SSL certificates" > "Generate a new certificate". Este es un proceso más complejo, por lo que te recomiendo encarecidamente que utilices AutoSSL si está disponible.
Paso 3: Forzar la Redirección a HTTPS en PrestaShop
Una vez que el certificado SSL PrestaShop está instalado y funcionando, tienes que configurar tu tienda para que utilice HTTPS por defecto. No basta con tener el certificado; si no fuerzas la redirección, tus clientes podrían seguir accediendo a través de la versión insegura (http://).
Este es el paso más importante para que todo funcione correctamente.
- Accede al Panel de Administración de tu PrestaShop. Normalmente es
tudominio.com/admin. - En el menú lateral, ve a la pestaña "Configuración avanzada".
- Haz clic en "Rendimiento" (o "Performance").
- Busca la sección "Redirección de URI" o "URI Redirects".
- Activa la opción "Redirigir a la URL canónica" (Redirect to canonical URL) y, en el desplegable, elige "Redirigir a HTTPS" (Redirect to HTTPS).
- Guarda los cambios.
¿Y si no encuentro esa opción?
En versiones antiguas de PrestaShop, la opción está en "Preferencias" > "General". Busca un campo llamado "Activar SSL" (Enable SSL) y ponlo en "Sí". También encontrarás la opción "Activar SSL en todas las páginas" (Enable SSL on all pages), que te recomiendo activar también.
Paso 4: Configurar la URL de la Tienda en PrestaShop
PrestaShop guarda la URL de tu tienda en su configuración. Si esta URL sigue siendo http://, tendrás problemas de contenidos mixtos (imágenes y scripts cargados desde HTTP en una página HTTPS), lo que provocará errores de seguridad en el navegador y que el candado no aparezca.
Para arreglarlo:
- Ve a "Configuración avanzada" > "Rendimiento" de nuevo (o a "Parámetros avanzados" en versiones antiguas).
- Busca la sección "Parámetros del servidor" o "Server Settings".
- Verás dos campos: "URL de la tienda" (Shop URL) y "URL de la tienda SSL" (SSL Shop URL).
- Asegúrate de que ambas empiecen por
https://en lugar dehttp://. - Guarda los cambios.
[WARNING] Es muy común que el campo "URL de la tienda" no se pueda editar directamente. Si es tu caso, no te preocupes, es una medida de seguridad de PrestaShop. Puedes cambiarlo editando el archivo parameters.php en la carpeta app/config/, pero esto es más avanzado. Sin embargo, la opción de "URL de la tienda SSL" suele ser editable y es la más importante para este paso.
Paso 5: Limpiar la Caché de PrestaShop
PrestaShop es una aplicación que utiliza caché para acelerar la carga de las páginas. Después de hacer cambios en la configuración de URL y SSL, es crucial limpiar esta caché para que los cambios surtan efecto de inmediato.
- Ve a "Configuración avanzada" > "Rendimiento".
- En la parte superior, verás un botón llamado "Vaciar la caché" (Clear cache) o un icono de una escoba. Haz clic en él.
- También puedes desactivar la caché temporalmente para asegurarte de que no hay problemas. En la misma página, en la sección "Caché de plantillas", elige "Desactivar" y guarda.
Paso 6: Verificar que Todo Funciona Correctamente
Una vez hayas completado todos los pasos, es hora de comprobar que todo está en orden.
- Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe tu dominio con
https://delante (por ejemplo,https://tutienda.com). - Deberías ver el candado en la barra de direcciones. Haz clic en él para ver los detalles de la conexión. Debe decir "Conexión segura" o similar.
- Navega por algunas páginas de tu tienda, como un producto o el carrito, y asegúrate de que el candado permanece visible.
- Haz clic derecho en la página y selecciona "Ver código fuente" o "Inspeccionar". Ve a la pestaña "Consola" y busca errores. Si ves errores de "Mixed Content" (Contenido Mixto), significa que aún hay recursos cargándose desde HTTP. Esto puede deberse a que tienes imágenes o scripts con URLs absolutas en tu base de datos.
¿Cómo soluciono el "Mixed Content"?
Este es un problema común. Puede ocurrir si tu tienda lleva mucho tiempo funcionando con http://. La solución más sencilla es usar un módulo de PrestaShop que fuerce todas las URLs a HTTPS. Busca en el marketplace de PrestaShop "Force HTTPS" o "Fix Mixed Content". También puedes usar un plugin de terceros.
[TIP] Si eres un poco más técnico, puedes hacer una búsqueda y reemplazo en tu base de datos MySQL. Usa phpMyAdmin desde cPanel, selecciona tu base de datos y ejecuta una consulta SQL para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas. ¡Haz una copia de seguridad de la base de datos antes de hacer esto!
Preguntas Frecuentes (FAQ)
1. ¿Cuánto tiempo tarda en activarse un certificado SSL?
Con AutoSSL, suele ser cuestión de minutos. Con certificados de pago, el proceso de validación puede tardar desde unos minutos hasta varios días, dependiendo del tipo de validación (dominio, empresa o validación extendida).
2. ¿Qué es un certificado SSL de Validación de Dominio (DV)?
Es el tipo más básico y común. Verifica que eres el propietario del dominio. Es el que te ofrece AutoSSL y es perfecto para la mayoría de las tiendas online.
3. Mi navegador muestra "La conexión no es privada". ¿Qué hago?
Esto suele indicar un problema con la instalación del certificado o que el certificado ha caducado. Vuelve a verificar los pasos de instalación y comprueba la fecha de caducidad de tu certificado en cPanel.
4. ¿Necesito un certificado SSL para cada subdominio?
Sí, un certificado estándar solo cubre un dominio (por ejemplo, tudominio.com). Si tienes tienda.tudominio.com, necesitarás un certificado para ese subdominio. Los certificados comodín (wildcard) cubren todos los subdominios, pero suelen ser de pago.
5. ¿Puedo tener HTTPS en PrestaShop si mi hosting no usa cPanel?
¡Por supuesto! Si tu hosting usa otro panel como Syspanel, el proceso es similar. Busca la sección de "SSL" o "Certificados" en tu panel. En el caso de Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). La lógica es la misma: generar o instalar un certificado y luego configurar PrestaShop.
6. ¿Qué pasa con el SEO después de cambiar a HTTPS?
Al principio, puede haber una pequeña caída en el posicionamiento, pero se recupera rápidamente. Lo más importante es que hagas una redirección 301 desde HTTP a HTTPS (que ya hemos configurado en el Paso 3). Asegúrate de actualizar también tu Google Search Console con la nueva versión HTTPS de tu sitio.
7. ¿Es obligatorio el SSL para PrestaShop?
Sí, es esencial. No solo por la seguridad y la confianza del cliente, sino porque los requisitos de PCI-DSS (normativa para el manejo de datos de tarjetas de crédito) lo exigen para procesar pagos de forma segura.
Conclusión Final
Configurar un certificado SSL PrestaShop en cPanel es un proceso más sencillo de lo que parece. La mayoría de las veces, con el AutoSSL y la configuración adecuada en el panel de administración, tendrás tu tienda funcionando con HTTPS en menos de 15 minutos.
Recuerda que este cambio no solo protege a tus clientes, sino que también mejora tu imagen de marca y tu posicionamiento en buscadores. Si has seguido todos los pasos y todo funciona correctamente, ¡enhorabuena! Tu tienda online es ahora un lugar más seguro y confiable para comprar.
Si te surge cualquier duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. Ellos siempre podrán ayudarte con la parte del servidor, y aquí has aprendido la parte de PrestaShop. ¡Mucha suerte con tu tienda online!
