🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en PrestaShop con WordPress

Actualizado el 17 de febrero de 2026

¿Tienes una tienda online con PrestaShop y también un blog o sección en WordPress dentro del mismo dominio o subdominio? Si es así, sabrás que gestionar la seguridad puede ser un poco confuso. Pero no te preocupes, hoy vamos a despejar todas tus dudas sobre cómo instalar un certificado SSL en PrestaShop con WordPress. Al final de este artículo, no solo tendrás tu tienda funcionando con el candadito verde, sino que entenderás perfectamente por qué es tan importante para tus ventas y tu posicionamiento.

¿Por qué necesitas un SSL en tu tienda PrestaShop?

Antes de ponernos manos a la obra, hablemos claro. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cifra la información que viaja entre el navegador de tu cliente y tu servidor. Esto significa que datos como contraseñas, números de tarjeta de crédito o direcciones de envío viajan de forma ilegible para cualquier ciberdelincuente.

Pero más allá de la seguridad, hay dos razones de peso para instalar un certificado SSL PrestaShop:

  • Confianza del cliente: Cuando un usuario ve el candado y el "https://" en la barra de direcciones, se siente seguro. Si no lo ve, es muy probable que abandone el carrito de compra sin finalizar la transacción. Es una señal de profesionalidad.
  • SEO y posicionamiento: Google da prioridad a las páginas con HTTPS. Desde hace años, es un factor de ranking. Si no tienes SSL, tu competencia te va a comer la tostada en los resultados de búsqueda. Además, si tienes una integración con WordPress, necesitas que ambos estén alineados.

El reto de combinar PrestaShop y WordPress

Aquí está el truco. Es muy común tener una tienda PrestaShop en el dominio principal (ej. tutienda.com) y un blog o una página de aterrizaje en WordPress en un subdominio (ej. blog.tutienda.com) o incluso en un subdirectorio (ej. tutienda.com/blog).

El problema surge cuando activas el SSL para uno y el otro se queda atrás. Puedes tener la tienda perfectamente cifrada, pero si el blog de WordPress sigue en HTTP, los navegadores modernos te marcarán todo el sitio como "No seguro" si hay algún aviso mixto. Por eso, la solución debe ser integral.

No te asustes, no es tan complicado como parece. Vamos a desglosarlo en pasos muy claros para que puedas hacerlo tú mismo, incluso si no eres un experto en servidores.

Paso 1: Elegir el tipo de certificado SSL adecuado

Antes de instalar nada, necesitas el certificado. No todos son iguales. Aquí tienes un resumen rápido de los tipos que te puedes encontrar:

  • DV (Validación de Dominio): Es el más básico y rápido de obtener. Solo verifica que eres dueño del dominio. Es perfecto para tiendas pequeñas y blogs.
  • OV (Validación de Organización): Verifica que tu empresa existe legalmente. Ofrece un poco más de confianza, pero el proceso tarda más.
  • EV (Validación Extendida): Es el de máximo nivel. Muestra el nombre de tu empresa en la barra de direcciones. Es ideal para grandes marcas, pero es caro y el proceso es muy riguroso.

[TIP]: Para la mayoría de tiendas online que empiezan, un certificado DV gratuito como el de Let's Encrypt es más que suficiente. Es gratuito, se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago.

Paso 2: Instalar el certificado SSL en el servidor

Este es el paso técnico. Aquí es donde la mayoría de la gente se pierde. La forma de hacerlo depende de tu panel de control. Si usas cPanel, Plesk o Syspanel, el proceso es muy gráfico. Voy a explicarte cómo hacerlo en un entorno típico.

Si usas cPanel o Plesk

  • Accede a tu panel de control de hosting.
  • Busca la sección "Seguridad" o "SSL/TLS".
  • Si tienes un certificado gratuito, suele haber un botón llamado "Let's Encrypt". Haz clic en "Emitir" o "Instalar" y selecciona el dominio que quieres proteger (el principal, el de PrestaShop).
  • Si tienes un certificado de pago, tendrás que pegar el código del certificado, la clave privada y la cadena de certificados (CA Bundle). Normalmente te los envía tu proveedor de SSL por correo.

Si usas Syspanel (antes conocido como HestiaCP)

Este panel es muy popular por su velocidad y simplicidad. Es muy probable que lo uses si tu hosting es de gama alta o gestionado.

  • Accede a Syspanel a través de tu navegador. Recuerda que el puerto de acceso es el 2106 (ej: https://tu-servidor:2106).
  • Inicia sesión con tu usuario y contraseña.
  • Verás una lista de tus dominios web. A la derecha de tu dominio principal, verás un icono de candado o un botón llamado "SSL".
  • Haz clic en ese botón. Se abrirá una ventana donde puedes elegir entre "Let's Encrypt" o "Certificado personalizado".
  • Si eliges Let's Encrypt, simplemente haz clic en "Emitir" o "Guardar". Syspanel se encargará de todo automáticamente, incluida la renovación.
  • Si eliges personalizado, pega la clave privada, el certificado y el CA Bundle en los campos correspondientes.

[INFO]: Tanto en cPanel como en Syspanel, si tu dominio apunta a un servidor externo (por ejemplo, Cloudflare), es posible que tengas que pausar el proxy naranja (la nube) temporalmente para que la emisión del certificado se complete correctamente.

Paso 3: Forzar HTTPS en PrestaShop

Una vez que el certificado está instalado en el servidor, es hora de decirle a PrestaShop que lo use. Esto es fundamental. No basta con tener el certificado; el software debe saber que debe servir las páginas a través de HTTPS.

  • Accede a tu panel de administración de PrestaShop (normalmente en tu-dominio.com/admin).
  • Ve al menú "Configuración avanzada" y luego a "Rendimiento".
  • Busca la opción "Redirigir a SSL" o "Activar SSL".
  • Activa la casilla "Activar SSL" y, si existe, la de "Activar SSL en todas las páginas".
  • Guarda los cambios.

[WARNING]: Si al activar el SSL en PrestaShop ves un error de "demasiadas redirecciones" (bucle infinito), no te asustes. Es normal si no has configurado bien las redirecciones en el servidor. Vamos a solucionarlo en el siguiente paso.

Paso 4: Configurar WordPress para HTTPS

Ahora vamos con la otra parte del combo. Si tu WordPress está en un subdominio o subdirectorio, debes asegurarte de que también funcione bajo HTTPS. El método más sencillo es usar un plugin, pero también puedes hacerlo manualmente.

Opción A: Usando un plugin (Recomendado para novatos)

Existen plugins como "Really Simple SSL" que hacen el 90% del trabajo por ti.

  • Instala y activa el plugin desde el repositorio de WordPress.
  • Al activarlo, te aparecerá un aviso. Haz clic en "Ir a configuración" o "Activar SSL".
  • El plugin detectará automáticamente tu certificado y forzará todas las URLs a HTTPS.
  • Si tienes una CDN o un proxy, el plugin te pedirá que actives la opción "X-Forwarded-Proto" para evitar bucles.

Opción B: Edición manual (Si prefieres no usar plugins)

Si quieres ir más ligero, puedes editar el archivo wp-config.php.

  • Accede a tu hosting a través de FTP o el administrador de archivos.
  • Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.
  • Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}
  • Guarda el archivo.

Paso 5: Redirecciones 301 para evitar contenido mixto

Este es el paso más importante para el SEO y la experiencia de usuario. Necesitas que todo el tráfico que llegue a la versión HTTP sea redirigido automáticamente a la versión HTTPS. Esto se hace con una regla en el archivo .htaccess (si usas Apache) o en la configuración de Nginx.

Para Apache (.htaccess)

Abre el archivo .htaccess en la raíz de tu dominio principal. Añade estas líneas al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Si tienes WordPress en un subdirectorio, asegúrate de que esta regla no entre en conflicto con las reglas de WordPress. La regla de arriba suele funcionar bien porque redirige antes de que WordPress procese la solicitud.

Para Nginx

Si tu hosting usa Nginx, tendrás que añadir un bloque de redirección en el archivo de configuración del servidor:

server {
    listen 80;
    server_name tu-dominio.com www.tu-dominio.com;
    return 301 https://$host$request_uri;
}

[TIP]: Después de hacer estos cambios, borra la caché de tu navegador y prueba a acceder a http://tu-dominio.com. Deberías ser redirigido automáticamente a https://tu-dominio.com.

Paso 6: Actualizar URLs internas y arreglar contenido mixto

A veces, aunque tengas el SSL activo, ves un candado roto o un aviso de "conexión no segura". Esto se debe al famoso "contenido mixto". Es decir, tu página está en HTTPS, pero está cargando imágenes, scripts o CSS desde URLs HTTP.

Solución rápida con un plugin

En WordPress, el plugin "Better Search Replace" es genial para esto. Haz una copia de seguridad de tu base de datos antes de usarlo.

  • Ve a "Herramientas" > "Better Search Replace".
  • En "Buscar", escribe http://tu-dominio.com.
  • En "Reemplazar por", escribe https://tu-dominio.com.
  • Selecciona las tablas de la base de datos (normalmente todas).
  • Haz clic en "Ejecutar".

En PrestaShop

PrestaShop guarda las URLs en la base de datos. Puedes hacer lo mismo con una consulta SQL en phpMyAdmin, pero es más seguro usar un módulo de búsqueda y reemplazo. Si no te atreves con SQL, busca en el marketplace de PrestaShop un módulo llamado "Search and Replace" o similar.

[INFO]: Después de actualizar las URLs, es posible que las imágenes se vean rotas. Esto se debe a la caché del navegador. Haz una "hard refresh" (Ctrl+F5) o espera unos minutos.

Paso 7: Verificar la instalación y el SEO

Ya casi lo tienes. Ahora toca comprobar que todo está perfecto.

  • Verifica con herramientas online: Usa herramientas como "SSL Labs" o "Why No Padlock" para analizar tu dominio. Te dirán si hay errores de cadena o contenido mixto.
  • Actualiza Google Search Console: Añade la propiedad con el prefijo https:// y envía un nuevo sitemap. Esto acelerará el proceso de reindexación.
  • Actualiza tus enlaces internos: Si en tus artículos de WordPress o en tus fichas de producto de PrestaShop tienes enlaces internos que apuntan a la versión HTTP, cámbialos a HTTPS. No es obligatorio para el SEO, ya que la redirección 301 lo soluciona, pero es más limpio.

Preguntas Frecuentes (FAQ)

¿Puedo tener SSL solo en PrestaShop y no en WordPress?

Técnicamente sí, pero es una pésima idea. Los navegadores modernos marcan todo el sitio como "no seguro" si hay una mezcla. Además, Google penaliza la mala experiencia de usuario. Debes tener SSL en ambos.

¿El certificado SSL afecta a la velocidad de mi web?

Mínimamente. El cifrado y descifrado de datos consume una fracción de segundo. Con la tecnología moderna, es imperceptible. De hecho, HTTP/2, que es más rápido, requiere HTTPS.

¿Qué hago si mi hosting no ofrece Let's Encrypt?

Puedes instalar un certificado desde Cloudflare (plan gratuito) y configurar tu servidor para usar el certificado de origen. Es un poco más avanzado, pero es una solución gratuita y muy robusta.

¿Necesito un certificado SSL para cada subdominio?

Depende. Si tienes blog.tudominio.com, necesitas un certificado que cubra ese subdominio. Un certificado comodín (wildcard) cubre el dominio principal y todos sus subdominios, pero suele ser de pago. Con Let's Encrypt, puedes emitir certificados individuales para cada subdominio de forma gratuita.

¿Cuánto tarda en propagarse el SSL?

La instalación es instantánea una vez emitido. La redirección y la actualización en buscadores puede tardar entre unas horas y un par de días. Ten paciencia.

Instalar un certificado SSL PrestaShop con WordPress no es una misión imposible. Siguiendo estos pasos, habrás blindado tu tienda y tu blog, ganarás la confianza de tus clientes y mejorarás tu posicionamiento en Google. Recuerda que la seguridad es una inversión, no un gasto. Ahora, ve y haz que tu tienda brille con el candado verde.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel