Cómo habilitar SSL/HTTPS en PrestaShop con DirectAdmin
¡Hola! Si has llegado hasta aquí, seguramente estás buscando una guía clara y sin tecnicismos para poner el candadito verde en tu tienda PrestaShop. Y has venido al lugar correcto.
Activar SSL/HTTPS en tu tienda online no es solo una recomendación, es una necesidad absoluta en el mundo digital actual. No solo protege los datos de tus clientes (como contraseñas y tarjetas de crédito), sino que también es un factor clave para el posicionamiento SEO. Google premia los sitios seguros, y los navegadores modernos penalizan visualmente a los que no lo están, mostrando el temido aviso de "No seguro".
En esta guía extensa y detallada, te voy a explicar paso a paso cómo habilitar ssl prestashop directadmin de una manera sencilla, pensada para que lo entiendas incluso si nunca has tocado un panel de control de hosting.
Vamos a empezar.
¿Qué es SSL y por qué tu PrestaShop lo necesita?
Antes de ponernos manos a la obra, es fundamental que entiendas qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. Imagina que es un sobre sellado: nadie que intercepte el correo puede leer lo que hay dentro.
Cuando activas el certificado ssl prestashop, tu sitio pasa de usar el protocolo http:// a usar https://. Ese cambio es crucial porque:
- Seguridad para tus clientes: Cifra la información sensible, como datos personales y pagos.
- Confianza: Muestra el candado en la barra de direcciones, lo que da confianza a tus compradores.
- SEO: Google y otros buscadores rankean mejor los sitios con HTTPS. Si no lo activas, tu competencia te comerá la tostada en los resultados de búsqueda.
- Requisito para pagos: Pasarelas de pago como PayPal o Stripe exigen tener HTTPS activo para operar.
Requisitos Previos (Lo que necesitas antes de empezar)
No te preocupes, no necesitas ser un hacker. Solo necesitas tener a mano lo siguiente:
- Acceso a tu panel de control de hosting DirectAdmin.
- Las credenciales de administrador de tu tienda PrestaShop (usuario y contraseña del back-office).
- Tener un dominio apuntando a tu servidor (es decir, que tu web cargue, aunque sea con un aviso de error).
Paso 1: Generar e Instalar el Certificado SSL en DirectAdmin
El primer paso ocurre en tu hosting. DirectAdmin tiene una herramienta muy útil llamada "SSL Certificates" que nos permite generar un certificado gratuito y válido a través de Let's Encrypt. Este certificado es perfecto para tiendas online y se renueva automáticamente.
Accediendo a la sección SSL
- Entra en tu panel de DirectAdmin (normalmente en
tudominio.com:2222). - En el menú superior, busca la sección "Account Manager" o "Gestor de Cuenta".
- Dentro, busca el icono que dice "SSL Certificates" o "Certificados SSL". Haz clic en él.
Creando el Certificado con Let's Encrypt
Dentro de la página de certificados, verás varias pestañas. Debes buscar la que dice "Let's Encrypt".
- Haz clic en la pestaña "Let's Encrypt".
- En la lista desplegable, selecciona tu dominio principal. Si tienes subdominios, también puedes marcarlos para que se incluyan en el certificado (esto es útil si tu tienda usa
www.tudominio.comytudominio.com). - Asegúrate de que la opción "Enable Auto-Renewal" (Renovación automática) esté marcada. Esto es vital para que no se te caduque el certificado en 90 días sin que te des cuenta.
- Haz clic en el botón "Submit" o "Enviar".
[TIP] Algunos servidores tardan unos segundos en procesar la solicitud. Si te da un error, espera 2 minutos y vuelve a intentarlo. Normalmente, el problema es que el dominio aún no apunta correctamente al servidor.
Verificando la Instalación
DirectAdmin te mostrará un mensaje de éxito y, en la pestaña principal "Certificates", verás tu dominio listado con su fecha de caducidad. ¡Ya has instalado el certificado en el servidor! Pero esto solo es la mitad del trabajo.
Paso 2: Configurar PrestaShop para Forzar HTTPS
Ahora que tu servidor ya puede servir el sitio por HTTPS, debemos decirle a PrestaShop que lo use. Es crucial hacerlo en el orden correcto para no dejar tu tienda inaccesible.
Acceder al Back-Office
- Abre tu navegador y ve a la URL de administración de tu tienda. Normalmente es
tudominio.com/admino una URL personalizada que configuraste al instalar. - Inicia sesión con tu usuario y contraseña.
Ajustando la URL de la Tienda
Este es el paso más importante. Debemos cambiar las URLs canónicas para que empiecen por https://.
- En el menú lateral izquierdo, ve a "Configuración avanzada".
- Haz clic en "Rendimiento" (aunque no lo parezca, aquí se gestionan las URLs).
- En la parte superior de la página de Rendimiento, verás un apartado llamado "Configuración de URL" o "URL de la tienda".
Aquí verás dos campos clave:
- URL de la tienda: Debe decir
https://tudominio.com. - URL de la tienda (SSL): Debe decir
https://tudominio.com.
[WARNING] Este es el paso crítico. Asegúrate de que ambas URLs tengan la "s" después de http. Si solo cambias una, la tienda se romperá. Tómate tu tiempo.
Una vez editadas, haz clic en "Guardar".
Activando el SSL en las Preferencias
Ahora vamos al lugar donde se activa la opción de forzar SSL.
- En el menú lateral, ve a "Parámetros avanzados".
- Haz clic en "Preferencias de la tienda" o "Configuración general" (dependiendo de la versión de PrestaShop, puede variar ligeramente).
- Busca la opción que dice "Activar SSL" y selecciona "Sí".
- Justo debajo, verás la opción "Activar SSL en todas las páginas". Selecciona "Sí" también.
[INFO] Forzar SSL en todas las páginas es fundamental. Esto redirige automáticamente cualquier visita que intente entrar por http:// a la versión segura https://. Sin esta opción, un cliente podría entrar por HTTP y navegar de forma insegura.
- Guarda los cambios.
Paso 3: Configurar la Redirección 301 en DirectAdmin
Aunque PrestaShop ya redirige, es una buena práctica (y mejor para el SEO) configurar una redirección a nivel de servidor. Esto asegura que cualquier petición a tu dominio con http:// o sin www se redirija a la URL canónica correcta con https://.
Usando el Administrador de Redirecciones
DirectAdmin tiene un gestor de redirecciones muy simple de usar.
- Vuelve a tu panel de DirectAdmin.
- Ve a la sección "Domain Setup" o "Configuración de Dominio".
- Haz clic en "Redirects" o "Redirecciones".
Aquí tendrás que crear dos redirecciones para cubrir todas las posibilidades:
-
Redirección de HTTP a HTTPS:
- Tipo de redirección:
Permanent (301). - Desde:
http://tudominio.com(y el campo "www" déjalo vacío o selecciona la opción "siempre"). - A:
https://tudominio.com(o a la URL conwwwsi esa es tu preferencia).
- Tipo de redirección:
-
Redirección de www a no-www (o viceversa):
- Tipo de redirección:
Permanent (301). - Desde:
http://www.tudominio.com(si no usas www). - A:
https://tudominio.com(tu URL canónica).
- Tipo de redirección:
[WARNING] Es importante ser consistente. Elige una única versión de tu dominio (con www o sin www) y redirige todo hacia esa. Esto evita problemas de contenido duplicado que dañan tu SEO.
Paso 4: Verificar que todo funciona correctamente
Ya casi lo tenemos. Ahora toca la fase de pruebas. Es crucial que revises que no haya ningún error.
Prueba de Carga
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
http://tudominio.comy pulsa enter. - Deberías ser redirigido automáticamente a
https://tudominio.comy ver el candado verde en la barra de direcciones.
Buscar "Contenido Mixto"
Este es el error más común. Ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. Los navegadores bloquean estos recursos y pueden romper el diseño o las funcionalidades.
- En la misma ventana de incógnito, abre las herramientas de desarrollador (F12).
- Ve a la pestaña "Consola".
- Recorre tu tienda (home, categorías, producto, carrito, checkout) y observa si hay errores en rojo que mencionen "Mixed Content" o "Blocked loading mixed active content".
Si encuentras errores de este tipo, significa que tienes recursos con URLs antiguas en tu base de datos. Esto es muy común.
Solucionar el Contenido Mixto
La forma más fácil de solucionarlo es usando el buscador de PrestaShop para reemplazar las URLs antiguas.
- Ve a "Mejorar" -> "Base de datos" -> "Buscador SQL".
- Ejecuta la siguiente consulta SQL (cámbiala por tu dominio):
UPDATE ps_manufacturer SET name = REPLACE(name, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_product SET name = REPLACE(name, 'http://tudominio.com', 'https://tudominio.com');
[WARNING] Esta es una solución avanzada. Si no te sientes cómodo con SQL, no lo hagas. En su lugar, puedes usar un módulo gratuito de "Buscar y Reemplazar" o contactar con tu soporte de hosting. Otra opción más segura es forzar la carga de recursos HTTPS desde el archivo .htaccess de tu servidor, añadiendo el siguiente código:
<IfModule mod_headers.c>
Header always set Content-Security-Policy "upgrade-insecure-requests;"
</IfModule>
Este código le dice al navegador del visitante que "mejore" automáticamente cualquier petición HTTP a HTTPS. Es una solución elegante y muy efectiva que se añade al final del archivo .htaccess en la raíz de tu PrestaShop.
Paso 5: Actualizar tu Google Search Console y SEO
Una vez que todo esté funcionando, no olvides actualizar tu perfil en Google Search Console. Esto le dice a Google que tu sitio se ha movido a HTTPS.
- Añade una nueva propiedad en Search Console con la versión
https://de tu dominio. - Solicita un cambio de dirección en la propiedad antigua (
http://). - Vuelve a enviar tu sitemap (
https://tudominio.com/sitemap.xml).
Preguntas Frecuentes (FAQ)
¿Qué pasa si no tengo la opción de Let's Encrypt en mi DirectAdmin?
Si tu proveedor de hosting no tiene integrado Let's Encrypt, puedes generar un certificado gratuito desde letsencrypt.org y luego subirlo manualmente en la pestaña "Certificates" de DirectAdmin. Es un proceso más técnico, pero factible.
¿Cuánto tarda en hacer efecto el certificado SSL?
La instalación es inmediata. La propagación de la redirección puede tardar unos minutos. Si usas una CDN como Cloudflare, el proceso puede tardar un poco más.
¿El certificado SSL afecta el rendimiento de mi tienda?
El impacto es mínimo. El cifrado y descifrado de datos requiere un poco de CPU, pero es imperceptible para el usuario. De hecho, el SEO positivo que obtienes compensa con creces cualquier micro-rendimiento.
¿Debo usar el mismo certificado para un subdominio como tienda.midominio.com?
Sí, es recomendable. En DirectAdmin, al generar el certificado Let's Encrypt, puedes marcar también los subdominios que quieras incluir. Si tu tienda está en un subdominio, asegúrate de incluirlo en la generación.
¿Qué hago si veo el error "ERR_SSL_PROTOCOL_ERROR"?
Este error suele indicar que el certificado no está bien instalado o que el dominio no está apuntando correctamente. Revisa que el certificado se haya generado para el dominio exacto y que la configuración de DNS esté correcta.
¿Es necesario configurar SSL en DirectAdmin si uso Syspanel?
Si estás en un entorno con Syspanel (el antiguo HestiaCP), el proceso es muy similar. Accede a tu panel de control en el puerto 2106, busca la sección de "Web" o "Dominios" y luego la opción de "SSL". Ahí podrás activar Let's Encrypt con un solo clic. Una vez hecho, el resto de los pasos (configurar PrestaShop y las redirecciones) son idénticos.
Conclusión y Siguientes Pasos
¡Felicidades! Has completado la tarea más importante para la seguridad y el SEO de tu tienda. Has aprendido a configurar el ssl prestashop directadmin de principio a fin, desde la generación del certificado en el servidor hasta la configuración final en el back-office.
Habilitar https prestashop es un proceso que, una vez hecho, se mantiene solo gracias a la renovación automática. No solo has mejorado la confianza de tus clientes, sino que has dado un paso de gigante en tu posicionamiento web.
Ahora que tu tienda es segura, te sugiero que revises otros aspectos técnicos importantes:
- Copia de seguridad: Asegúrate de tener un sistema de backups automático.
- Velocidad: Un sitio rápido también es un factor SEO. Considera activar la caché de PrestaShop y comprimir tus imágenes.
Si has seguido todos los pasos, tu tienda debería estar funcionando perfectamente bajo HTTPS. Si te ha surgido alguna duda durante el proceso, repasa los pasos y asegúrate de no haber omitido ninguno. La paciencia es clave en estos procesos. ¡Mucho éxito con tu tienda online!
