Cómo instalar un certificado SSL en PrestaShop (con cPanel o Plesk)
¡Perfecto! Aquí tienes tu guía completa y optimizada para instalar un certificado SSL en PrestaShop, tanto si usas cPanel como Plesk. He seguido todas tus reglas de formato al pie de la letra.
¿Por qué necesitas un certificado SSL en tu tienda PrestaShop?
Antes de ponernos manos a la obra, es fundamental entender qué estamos haciendo y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma segura una clave criptográfica a los datos de tu tienda online. Al instalarlo, activas el protocolo HTTPS en tu dominio, lo que se traduce en un candado visible en la barra de direcciones del navegador.
¿Por qué es crítico para tu negocio?
- Confianza del cliente: Los visitantes se sienten seguros al ver el candado. Si no lo ven, es muy probable que abandonen la compra por miedo a que sus datos sean robados.
- Seguridad de datos: Cifra toda la información sensible, como contraseñas, números de tarjeta de crédito y datos personales. Esto evita que los ciberdelincuentes intercepten la información.
- SEO y posicionamiento: Google y otros buscadores penalizan las webs sin SSL. Desde 2018, Chrome marca como "No segura" cualquier página HTTP. Tener un SSL PrestaShop activo es un factor de ranking positivo para tu HTTPS PrestaShop, mejorando tu visibilidad en los resultados de búsqueda.
- Requisito para pagos: Pasarelas de pago como PayPal o Stripe exigen que la tienda tenga un certificado válido para procesar transacciones.
En esta guía, te mostraré dos métodos diferentes según el panel de control de tu hosting: cPanel (el más común) y Plesk. Al final, también tienes una sección de preguntas frecuentes para resolver las dudas más comunes.
Parte 1: Preparativos antes de la instalación
Esta fase es crucial. No podemos instalar un certificado si no sabemos qué tipo tenemos o si no hemos configurado correctamente el dominio.
1.1. ¿Qué tipo de certificado SSL tienes?
No todos los certificados son iguales. Debes saber cuál tienes para saber qué pasos seguir.
- Certificado de Validación de Dominio (DV): Es el más básico y rápido de obtener. Solo verifica que eres el propietario del dominio. Es suficiente para la mayoría de las tiendas pequeñas y medianas.
- Certificado de Validación de Organización (OV): Verifica la existencia real de la empresa y su identidad. Ofrece mayor confianza.
- Certificado de Validación Extendida (EV): Es el nivel más alto. Muestra el nombre de la empresa en la barra de direcciones en verde. Es más caro y el proceso de validación es largo.
[INFO] La mayoría de los hostings ofrecen certificados DV gratuitos (como Let's Encrypt) o de pago. Si tu hosting te da la opción de "AutoSSL" o "Let's Encrypt", es la vía más rápida para empezar.
1.2. Accede a tu panel de control
Necesitas tener acceso de administrador a tu panel de control (cPanel o Plesk). Normalmente, la URL es algo así como https://tudominio.com/cpanel o https://tudominio.com:8443 (para Plesk). Si no lo tienes, contacta con tu proveedor de hosting.
1.3. Genera una copia de seguridad
Antes de tocar cualquier configuración del servidor, es una práctica recomendada realizar una copia de seguridad completa de tu tienda (archivos y base de datos). Esto te permitirá restaurar todo si algo sale mal. En cPanel puedes usar la herramienta "Backup" y en Plesk "Administrador de copias de seguridad".
Parte 2: Instalación del certificado SSL en cPanel
cPanel es el panel más popular del mundo. Sigue estos pasos si tu hosting lo utiliza.
2.1. Paso 1: Accede a la sección de SSL/TLS
Dentro de tu cPanel, busca la sección "Seguridad" y haz clic en el icono de "SSL/TLS Status" o "SSL/TLS". La interfaz puede variar ligeramente según la versión, pero la estructura es similar.
2.2. Paso 2: Instala un certificado gratuito (AutoSSL o Let's Encrypt)
La forma más sencilla es usar el sistema de AutoSSL integrado.
- Ve a "SSL/TLS Status".
- En la lista de dominios, verás tu dominio principal y los subdominios.
- Haz clic en "Run AutoSSL".
- Espera unos minutos. El sistema generará e instalará automáticamente un certificado DV gratuito.
[TIP] Si no ves la opción AutoSSL, busca el icono de "Let's Encrypt" en la sección de Seguridad. Es igual de fácil: selecciona el dominio, introduce tu email y haz clic en "Install".
2.3. Paso 3: Instala un certificado de pago (Si ya lo tienes)
Si has comprado un certificado a una autoridad certificadora (CA), necesitas pegar los archivos manualmente.
- Ve a "SSL/TLS" y luego a "Install and manage SSL for your site (HTTPS)".
- En el desplegable "Install an SSL website", selecciona tu dominio.
- Ahora tienes que pegar el contenido de tus archivos en los campos correspondientes:
- Certificate (CRT): Aquí pegas el contenido del archivo
.crtque te envió la CA. - Private Key (KEY): Aquí pegas el contenido del archivo
.keyque generaste cuando creaste la solicitud CSR. - Certificate Authority Bundle (CABUNDLE): Aquí pegas el contenido del archivo
.ca-bundleo las cadenas de certificados intermedios.
- Certificate (CRT): Aquí pegas el contenido del archivo
- Haz clic en "Install".
- Si todo es correcto, verás un mensaje de éxito.
2.4. Paso 4: Forzar la redirección a HTTPS
Instalar el certificado no es suficiente; debes asegurarte de que todos los visitantes usen la versión segura de tu web. Esto se hace redirigiendo el tráfico HTTP a HTTPS.
- Ve a la sección "Domains" en cPanel.
- Haz clic en "Redirects".
- Configura una redirección de la siguiente manera:
- Tipo: Permanente (301).
- Dominio: Tu dominio principal (
tudominio.com). - URL de redirección:
https://tudominio.com(ohttps://www.tudominio.comsi usas www). - Marca la casilla "Wild Card Redirect" si quieres que todos los subdominios también se redirijan. Es recomendable.
- Haz clic en "Add" o "Save".
[WARNING] Esta redirección en cPanel es un buen primer paso, pero PrestaShop tiene su propia configuración interna que veremos más adelante. Es importante hacer ambas cosas para evitar bucles de redirección.
Parte 3: Instalación del certificado SSL en Plesk
Si tu hosting utiliza Plesk, el proceso es ligeramente diferente pero igual de sencillo.
3.1. Paso 1: Accede al panel de Plesk
Inicia sesión en tu panel de Plesk. La URL suele ser https://tudominio.com:8443. Recuerda que si tu hosting usa Syspanel (antes HestiaCP), el puerto de acceso es el 2106 y la interfaz es distinta a Plesk o cPanel, aunque la lógica es similar.
3.2. Paso 2: Añade el certificado SSL
- En el menú lateral izquierdo, busca la sección "Websites & Domains".
- Haz clic en tu dominio.
- Ahora verás un mosaico de iconos. Busca el de "SSL/TLS Certificates" y haz clic en él.
3.3. Paso 3: Instala el certificado
En esta pantalla tienes varias opciones.
-
Opción A (Recomendada): Usar Let's Encrypt.
- Haz clic en el botón "Add SSL/TLS Certificate" y luego en "Let's Encrypt".
- Introduce tu dirección de correo electrónico.
- Marca la casilla para incluir el subdominio
www. - Haz clic en "Install". El certificado se generará e instalará automáticamente.
-
Opción B: Subir un certificado de pago.
- Haz clic en "Add SSL/TLS Certificate" y luego en "Upload certificate files".
- Ponle un nombre descriptivo al certificado.
- Pega el contenido del certificado en el campo "Certificate".
- Pega la clave privada en el campo "Private Key".
- Pega la cadena de certificados en el campo "CA Certificate" (si tienes).
- Haz clic en "Upload".
3.4. Paso 4: Activa el certificado para tu dominio
Una vez instalado, debes asignarlo a tu dominio.
- Vuelve a la sección "Websites & Domains".
- Busca el icono de "Hosting & DNS" o "Hosting Settings" (depende de la versión).
- En el apartado "Security", verás un desplegable llamado "SSL/TLS certificate".
- Selecciona el certificado que acabas de instalar (por nombre).
- Marca la casilla "Support SSL/TLS" y también la de "Permanently redirect HTTP to HTTPS". Esta última es crucial para forzar la redirección.
- Haz clic en "OK" o "Apply".
Parte 4: Configuración final en PrestaShop (Obligatorio)
Independientemente del panel que uses, este paso es universal y necesario para que PrestaShop funcione correctamente con el SSL PrestaShop.
4.1. Activa SSL en el panel de administración
- Accede a tu Panel de Administración de PrestaShop (
tudominio.com/admin...). - Ve al menú "Advanced Parameters" (Parámetros avanzados).
- Haz clic en "General" (Configuración general).
- En la pestaña "General", busca la opción "Enable SSL".
- Actívala en "Yes".
- Guarda los cambios.
[WARNING] Después de guardar, PrestaShop te pedirá que te vuelvas a conectar. No te asustes, es normal. La sesión se ha invalidado porque ahora se sirve a través de HTTPS. Inicia sesión de nuevo.
4.2. Activa la redirección en el archivo .htaccess
Aunque tu panel de control ya haga una redirección, es recomendable que PrestaShop también la haga a nivel de aplicación. Esto evita conflictos y problemas con el caché.
- Con un administrador de archivos (desde cPanel, Plesk o FTP), localiza el archivo .htaccess en la raíz de tu tienda.
- ¡IMPORTANTE! Haz una copia de seguridad de este archivo antes de editarlo.
- Abre el archivo con un editor de texto (como el Bloc de notas o Sublime Text).
- Busca las líneas donde se define la configuración de reescritura. Deberías ver algo como
RewriteEngine on. - Añade el siguiente código justo después de la línea
RewriteEngine on:
# Redirección a HTTPS
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo si lo editaste localmente.
[TIP] Si tu tienda está en un subdirectorio (ej: tudominio.com/tienda), este código seguirá funcionando, ya que usa variables dinámicas. Si tienes problemas, contacta con tu soporte de hosting.
4.3. Actualiza tus URLs en la base de datos
PrestaShop guarda la URL de la tienda en la base de datos. Si no la actualizas, algunos enlaces internos seguirán apuntando a HTTP.
- Ve a "Shop Parameters" > "General" > pestaña "Maintenance".
- No, un momento. Ve a "Shop Parameters" > "Traffic & SEO".
- En la pestaña "SEO", verás la opción "Shop URL".
- Asegúrate de que los campos "Shop domain" y "SSL domain" sean exactamente
tudominio.com(owww.tudominio.com). - Guarda los cambios.
4.4. Limpia la caché de PrestaShop
PrestaShop guarda archivos en caché para acelerar la carga. Después de estos cambios, debes limpiarla para que no haya conflictos.
- Ve a "Advanced Parameters" > "Performance".
- En la sección "Clear cache", haz clic en el botón "Clear cache" (o "Vaciar caché").
Parte 5: Verificación y resolución de problemas comunes
Ya casi lo tienes. Ahora solo queda verificar que todo funciona correctamente.
5.1. Comprueba que el candado aparece
- Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.).
- Escribe la URL de tu tienda (
https://tudominio.com). - Deberías ver un candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado.
- Navega por varias páginas de tu tienda (incluyendo el carrito y el checkout) para asegurarte de que no hay errores de "contenido mixto".
5.2. ¿Qué son los errores de contenido mixto?
Este es el problema más común. Ocurre cuando tu página se carga por HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador bloquea estos elementos por seguridad, y tu web puede verse rota.
¿Cómo solucionarlo?
- Usa un plugin o módulo: En el marketplace de PrestaShop hay módulos gratuitos que fuerzan la carga de todos los recursos por HTTPS. Busca "SSL" o "HTTPS" en el administrador de módulos.
- Revisa tus imágenes: Si tienes imágenes con URLs absolutas (ej:
http://tudominio.com/img/...), debes cambiarlas a relativas (/img/...) o a HTTPS. - Actualiza los enlaces en la base de datos: Puedes usar una consulta SQL en phpMyAdmin para reemplazar todas las URLs HTTP por HTTPS. ¡OJO! Haz una copia de seguridad antes. La consulta sería algo como:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_shop_url SET physical_uri = REPLACE(physical_uri, 'http://', 'https://');
[WARNING] No ejecutes consultas SQL si no sabes lo que estás haciendo. Es más seguro usar un módulo o editar manualmente los archivos.
5.3. Preguntas Frecuentes (FAQ)
¿Cuánto tiempo tarda en activarse un certificado SSL?
Los certificados DV de Let's Encrypt se activan en cuestión de minutos. Los certificados de pago pueden tardar desde unas horas hasta varios días, dependiendo del nivel de validación.
¿Necesito un certificado SSL para cada subdominio?
Sí, un certificado estándar cubre solo un dominio (ej: tudominio.com). Para subdominios (ej: tienda.tudominio.com), necesitas un certificado Wildcard (*.tudominio.com) que cubra todos los subdominios o certificados individuales para cada uno.
¿Qué es el "SSL PrestaShop" y por qué Google me penaliza?
El término SSL PrestaShop se refiere a la implementación del protocolo HTTPS específicamente en tu tienda PrestaShop. Google penaliza (baja en el ranking) las
