Cómo instalar un certificado SSL en PrestaShop (con cPanel y WordPress)
¿Por qué necesitas un certificado SSL en PrestaShop?
Antes de ponernos manos a la obra, vamos a entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre tu tienda online y tus clientes. Cuando lo instalas, tu dirección web cambia de http:// a https:// y aparece un candadito en la barra del navegador.
Los beneficios son numerosos. Primero, la seguridad: los datos de pago, contraseñas e información personal de tus clientes viajan cifrados, lo que hace prácticamente imposible que un tercero los intercepte. Segundo, la confianza: los clientes modernos están educados para buscar ese candado. Si no lo ven, es muy probable que abandonen su compra. Tercero, el SEO: Google y otros buscadores penalizan las páginas sin SSL. Si quieres aparecer en las primeras posiciones, necesitas el candado. Y cuarto, el cumplimiento: con normativas como el RGPD en Europa, la seguridad de los datos es obligatoria, no opcional.
En este artículo, vamos a guiarte paso a paso para que instales tu SSL PrestaShop sin complicaciones, incluso si tu proveedor utiliza cPanel o un panel similar. Al final, tendrás tu tienda funcionando con HTTPS PrestaShop y todos sus beneficios.
Antes de empezar: requisitos y consideraciones
Para seguir esta guía necesitas tener acceso a tu panel de control de hosting. Normalmente, esto es algo como cPanel, Plesk o Syspanel. Si tu hosting usa Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106).
También necesitarás acceso a tu panel de administración de PrestaShop y, a poder ser, a tu cuenta de correo electrónico asociada al dominio para recibir los correos de verificación.
[WARNING] No hagas cambios en la configuración de tu tienda sin haber realizado una copia de seguridad completa. Aunque el proceso es seguro, es mejor prevenir que lamentar. Puedes hacer una copia desde tu panel de control o con un módulo de copias de seguridad.
Paso 1: Obtener tu certificado SSL
Existen dos caminos principales: usar uno gratuito o comprar uno de pago. Te explicamos ambos.
Opción A: Certificado gratuito con Let's Encrypt
Esta es la opción más común y recomendada para la mayoría de tiendas. Es gratuito, se renueva automáticamente y tiene una validez de 90 días. La mayoría de los paneles de control modernos lo integran.
- Accede a tu panel de control (cPanel, Plesk, Syspanel, etc.).
- Busca la sección llamada "SSL/TLS", "Seguridad" o "Certificados SSL".
- Dentro, busca la opción "Let's Encrypt" o "Emitir certificado SSL".
- Selecciona tu dominio principal (por ejemplo,
tutienda.com). - Haz clic en "Emitir" o "Instalar". El proceso suele tardar solo unos minutos.
- Verás un mensaje de éxito. ¡Ya tienes tu certificado!
[TIP] Algunos paneles te pedirán que verifiques la propiedad del dominio. Esto se hace normalmente mediante DNS o subiendo un archivo específico. Sigue las instrucciones que te dé tu panel.
Opción B: Certificado de pago
Si necesitas un certificado con garantía extendida (EV) o una garantía de mayor nivel, puedes comprarlo a tu proveedor de hosting o en tiendas online. El proceso es similar:
- Compra tu certificado.
- Te darán un "CSR" (Certificate Signing Request). Lo generarás desde tu panel de control en la misma sección "SSL/TLS".
- Envías el CSR a la autoridad certificadora.
- Te enviarán el certificado y la cadena de certificados.
- En tu panel de control, en la sección "SSL/TLS", pega el certificado, la clave privada y la cadena.
- Instálalo.
Paso 2: Configurar PrestaShop para usar HTTPS
Una vez que el certificado está instalado a nivel de servidor, tenemos que decirle a PrestaShop que lo use. Es un proceso sencillo pero crítico.
Activar SSL en PrestaShop
- Accede a tu panel de administración de PrestaShop.
- Ve al menú Parámetros avanzados en el menú lateral izquierdo.
- Haz clic en Rendimiento.
- Dentro de esta página, busca la sección "SSL".
- Verás una opción que dice "Activar SSL". Actívala.
- Verás otra opción que dice "Activar SSL en todas las páginas". Esta es muy importante. Actívala también. Esto asegura que todas las páginas de tu tienda, desde el carrito hasta el checkout, usen HTTPS.
- Guarda los cambios.
[WARNING] Si al activar el SSL no tienes el certificado correctamente instalado, tu tienda puede dar un error de "conexión no segura" o directamente no cargar. Si esto pasa, vuelve al paso 1 y verifica la instalación del certificado.
Forzar la redirección de HTTP a HTTPS
Esto es fundamental para el SEO. Queremos que cualquier persona que escriba http://tutienda.com sea redirigida automáticamente a https://tutienda.com. Para ello, tienes dos opciones.
Opción 1: Usar el archivo .htaccess
Este método es el más común y funciona en servidores Apache. Es un archivo que controla la configuración del servidor.
- Ve a tu panel de control y abre el Administrador de archivos.
- Navega hasta la carpeta pública de tu tienda (normalmente
public_html). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos". - Haz clic derecho sobre el archivo y selecciona "Editar".
- Al principio del archivo, añade las siguientes líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios. Si no puedes editar el archivo, puedes descargarlo, editarlo en tu ordenador y subirlo de nuevo.
[INFO] El código R=301 es una redirección permanente. Es la mejor para el SEO, ya que le dice a Google que la nueva ubicación de tus páginas es definitiva.
Opción 2: Usar la redirección de tu panel de control
Muchos paneles de control modernos tienen una opción para forzar HTTPS sin tocar archivos.
- En tu panel (cPanel, Plesk, Syspanel), busca la sección "Redirecciones" o "Redirects".
- Crea una redirección de tipo "Permanente (301)".
- En "Dirección URL", escribe
http://tutienda.com. - En "Redirige a", escribe
https://tutienda.com. - Activa la opción "Redirigir con o sin www" si es posible.
- Guarda la redirección.
Paso 3: Actualizar las URLs de tu tienda
A veces, PrestaShop guarda las URLs antiguas en su base de datos. Es importante actualizarlas para evitar contenido mixto (imágenes o recursos cargados desde HTTP en una página HTTPS).
Usar la herramienta de PrestaShop
PrestaShop tiene una herramienta muy útil para esto.
- Ve a Parámetros avanzados > Base de datos.
- Haz clic en la pestaña "Búsqueda y reemplazo".
- En el campo "Buscar", escribe
http://tutienda.com. - En el campo "Reemplazar", escribe
https://tutienda.com. - Haz clic en "Probar" para ver una vista previa de cuántas coincidencias hay.
- Si todo está correcto, haz clic en "Ejecutar".
[WARNING] Esta herramienta es muy potente. Asegúrate de que los términos a buscar y reemplazar son exactos. Si tienes dudas, es mejor hacer una copia de seguridad de la base de datos antes de ejecutar la herramienta.
Revisar los ajustes de la tienda
- Ve a Parámetros avanzados > Rendimiento y comprueba que la opción de SSL sigue activada.
- Ve a Parámetros avanzados > Configuración general.
- En la sección "URL de la tienda", asegúrate de que las URLs de tu tienda y de la SSL empiecen con
https://.
Paso 4: Actualizar el código de seguimiento y las integraciones
Este paso es crucial para no perder datos y para que todo funcione correctamente.
Google Analytics y otras herramientas
- Accede a tu cuenta de Google Analytics.
- Ve a Administración y selecciona tu propiedad.
- En la columna "Propiedad", haz clic en Configuración de la propiedad.
- En el campo "URL por defecto", cambia
http://porhttps://. - Guarda los cambios.
Haz lo mismo con cualquier otra herramienta de análisis o seguimiento que uses, como Google Search Console, Facebook Pixel, etc. En la mayoría de los casos, tendrás que añadir una nueva propiedad con la URL https:// en Search Console.
Módulos de pago y pasarelas
Revisa la configuración de tus módulos de pago (PayPal, Stripe, etc.). Algunos pueden tener una URL de retorno configurada con http://. Actualízalas a https:// para evitar errores en el proceso de compra.
Paso 5: Verificar que todo funciona correctamente
Una vez completados todos los pasos, es hora de comprobar que todo está en orden.
Pruebas manuales
- Abre tu tienda en una ventana de incógnito.
- Escribe
http://tutienda.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tutienda.com. - Haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura".
- Navega por diferentes páginas, como un producto, el carrito y el checkout. Asegúrate de que no aparezcan avisos de "contenido mixto" (generalmente aparecen como un escudo tachado en la barra de direcciones).
- Haz una compra de prueba con un producto de bajo coste para asegurarte de que el proceso de pago funciona correctamente.
Herramientas online
Existen herramientas gratuitas que pueden verificar tu certificado y detectar problemas.
- Visita https://www.sslshopper.com/ssl-checker.html.
- Introduce tu dominio y haz clic en "Check SSL".
- La herramienta te mostrará si el certificado está bien instalado, si la cadena es correcta y si hay algún error.
También puedes usar https://whatsmychaincert.com/ para verificar que la cadena de certificados está bien configurada.
Solución de problemas comunes (FAQ)
Mi tienda no carga después de activar SSL. ¿Qué hago?
Esto suele ocurrir por dos razones: el certificado no está bien instalado o hay un error en la configuración de PrestaShop. Lo primero es verificar que el certificado está activo en tu panel de control. Si lo está, intenta desactivar la opción "Activar SSL" en PrestaShop, guarda los cambios y vuelve a activarla. Si el problema persiste, contacta con tu proveedor de hosting.
Veo un aviso de "contenido mixto" en mi navegador. ¿Cómo lo soluciono?
Esto significa que hay recursos (imágenes, scripts, hojas de estilo) que se están cargando desde http:// en una página https://. Para solucionarlo, vuelve al Paso 3 y usa la herramienta de búsqueda y reemplazo de PrestaShop para cambiar las URLs de http:// a https://. También puedes usar un módulo de PrestaShop llamado "Really Simple SSL" o similar que automatiza este proceso.
¿Cuánto tarda en propagarse el SSL?
El certificado en sí se instala en cuestión de minutos. Sin embargo, la redirección 301 y la actualización de las URLs en Google pueden tardar desde unas horas hasta varios días. Ten paciencia.
¿Necesito renovar mi certificado SSL?
Sí. Si usas Let's Encrypt, suele renovarse automáticamente desde tu panel de control. Si compraste uno de pago, tendrás que renovarlo manualmente antes de que expire.
¿Puedo usar el mismo certificado SSL para varios dominios?
Depende del tipo de certificado. Un certificado individual solo cubre un dominio. Un certificado wildcard cubre un dominio y todos sus subdominios. Un certificado multi-dominio (SAN) puede cubrir varios dominios. Consulta con tu proveedor.
Mi hosting usa Syspanel, ¿cómo accedo?
Como mencionamos al principio, el acceso a Syspanel se realiza a través del puerto 2106. Simplemente añade :2106 al final de tu URL de acceso (por ejemplo, https://tudominio.com:2106). El resto del proceso es muy similar al de cPanel.
Conclusión
Instalar un certificado SSL PrestaShop es un proceso que, aunque puede parecer técnico, es muy manejable si sigues los pasos correctos. No solo estás protegiendo los datos de tus clientes, sino que también estás mejorando tu posicionamiento en buscadores y aumentando la confianza en tu marca. El esfuerzo merece la pena.
Recuerda que después de la instalación, es vital verificar que todo funciona correctamente y que no hay contenido mixto. Con esta guía, tienes todo lo necesario para que tu tienda funcione con HTTPS PrestaShop de principio a fin. Si en algún momento te sientes perdido, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Buena suerte con tu tienda online!
