Cómo instalar un certificado SSL en PrestaShop desde DirectAdmin
¿Por qué necesitas un certificado SSL en tu tienda PrestaShop?
Antes de meternos de lleno en el proceso de instalación, es fundamental que entiendas por qué este paso es tan importante. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital que cifra toda la información que viaja entre el navegador de tus clientes y tu servidor. Sin él, datos como contraseñas, números de tarjeta de crédito o direcciones personales viajan en texto plano, algo así como enviar una postal con tus datos bancarios escrita por detrás: cualquiera podría leerla.
Con un certificado SSL PrestaShop DirectAdmin, no solo proteges a tus clientes, sino que también mejoras tu posicionamiento en Google. Desde 2014, los buscadores penalizan las webs sin cifrado y muestran el temido aviso de "No seguro" en la barra de direcciones. Esto genera desconfianza inmediata y dispara las tasas de abandono del carrito de compra.
Además, activar HTTPS PrestaShop es imprescindible para cumplir con el RGPD (Reglamento General de Protección de Datos) en Europa, y para poder cobrar con pasarelas de pago como PayPal o Stripe, que exigen conexiones cifradas obligatoriamente.
La buena noticia es que si tu hosting utiliza DirectAdmin como panel de control, el proceso es mucho más sencillo de lo que imaginas. No necesitas ser un experto en sistemas ni tocar archivos de configuración complejos. Acompáñame paso a paso y tendrás tu tienda 100% segura en menos de 30 minutos.
Requisitos previos antes de instalar tu SSL
Para que todo funcione correctamente, asegúrate de tener lo siguiente:
- Acceso a tu panel de DirectAdmin con permisos de administrador.
- Un dominio apuntando a tu servidor (con los DNS configurados correctamente).
- Acceso al panel de administración de PrestaShop.
- Conocimiento básico de qué es un certificado SSL (aunque si has llegado hasta aquí, seguro que ya lo tienes claro).
[INFO] Si tu dominio no apunta todavía al servidor, el certificado no podrá validarse. Verifica que tu dominio resuelve correctamente con una herramienta online de "DNS lookup" antes de continuar.
Paso 1: Generar el certificado SSL desde DirectAdmin
DirectAdmin incluye una opción nativa para generar certificados SSL de forma automática. Sigue estos pasos:
- Accede a tu panel de DirectAdmin con tu usuario y contraseña.
- En el menú principal, localiza la sección "Gestión de SSL" o "SSL Certificates". Dependiendo de la versión, puede estar dentro de "Cuenta" o "Configuración avanzada".
- Verás varias opciones: "Generar certificado", "Instalar certificado" y "Auto SSL". Haz clic en "Auto SSL" o "Let's Encrypt" si está disponible. Esto es lo más recomendable para principiantes.
- Selecciona el dominio para el que quieres el certificado. Si tienes varios, elige el principal (el de tu tienda).
- Marca la casilla "Incluir www" si quieres que el certificado cubra también la versión con "www" (muy recomendable).
- Haz clic en "Guardar" o "Emitir certificado".
El proceso de emisión tarda entre 1 y 3 minutos. DirectAdmin se comunicará automáticamente con Let's Encrypt (una autoridad certificadora gratuita y fiable) y generará el certificado sin que tengas que hacer nada más.
[WARNING] Algunos proveedores de hosting desactivan la opción "Auto SSL" en planes básicos. Si no la ves, contacta con tu soporte técnico para que te la habiliten o solicita un certificado gratuito a través de tu proveedor.
Paso 2: Verificar que el certificado se ha instalado correctamente
Una vez emitido, DirectAdmin lo instalará automáticamente en tu dominio. Para comprobarlo:
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
https://tudominio.comen la barra de direcciones. - Deberías ver el candado verde o el icono de "Conexión segura" junto a la URL.
- Haz clic en el candado y verifica que el certificado está emitido por "Let's Encrypt" o tu autoridad correspondiente.
Si ves el aviso de "No seguro" o un error de certificado, no te preocupes: puede que el navegador haya cacheado la versión anterior. Prueba con otra red o espera unos minutos.
Paso 3: Activar HTTPS en PrestaShop (configuración principal)
Ahora viene la parte clave: activar HTTPS PrestaShop. Aunque el certificado esté en el servidor, PrestaShop necesita saber que debe usarlo. Sigue estos pasos:
- Accede a tu panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú "Parámetros avanzados" y luego a "General".
- Busca la sección "Seguridad".
- En "Activar SSL", cambia el selector a "Sí".
- En "Activar SSL en todas las páginas", también pon "Sí". Esto es crucial para que toda la tienda funcione bajo HTTPS, no solo el proceso de compra.
- Guarda los cambios.
PrestaShop se recargará automáticamente y ahora debería funcionar todo bajo HTTPS.
[TIP] Si al activar SSL la página te da error de "demasiadas redirecciones", no entres en pánico. Esto suele ocurrir cuando hay configuraciones antiguas en el archivo .htaccess. Lo solucionaremos en el siguiente paso.
Paso 4: Ajustar el archivo .htaccess para forzar HTTPS
PrestaShop genera automáticamente reglas de redirección en su archivo .htaccess, pero a veces no las aplica correctamente. Para forzar que todas las visitas vayan a la versión segura, puedes añadir manualmente estas líneas:
- Conéctate a tu servidor mediante FTP o desde el administrador de archivos de DirectAdmin.
- Localiza la carpeta raíz de tu tienda (donde están las carpetas
admin,config,img, etc.). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en tu cliente FTP. - Descarga una copia de seguridad antes de editarlo.
- Añade las siguientes líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios y sube el archivo de nuevo.
Esto redirigirá de forma permanente (301) todas las peticiones HTTP a HTTPS.
[WARNING] Haz siempre una copia de seguridad del .htaccess original. Un error aquí puede inutilizar tu web temporalmente. Si algo falla, restaura la copia y todo volverá a la normalidad.
Paso 5: Actualizar la URL de la tienda en PrestaShop
Aunque hayas activado SSL, PrestaShop puede seguir teniendo configurada la URL base con "http://". Para cambiarlo:
- Ve a "Parámetros avanzados" → "General".
- En la pestaña "Configuración de la tienda", verás los campos "URL de la tienda" y "URL base SSL".
- Cambia ambas para que empiecen con
https://en lugar dehttp://. - Si tu tienda usa la URL con "www", asegúrate de que la versión con "www" también esté en HTTPS.
- Guarda los cambios.
Paso 6: Comprobar que no hay contenido mixto (HTTPS y HTTP)
Un error muy común después de activar SSL es el "contenido mixto". Esto ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargándose desde URLs HTTP. El navegador lo bloquea y la página se ve rota o incompleta.
Para solucionarlo:
- Abre tu tienda en el navegador y pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Consola".
- Busca errores de "Mixed Content" o "Contenido mixto".
- Si encuentras recursos cargando desde HTTP, tienes dos opciones:
- Cambiar manualmente las URLs en la base de datos de PrestaShop.
- Usar un plugin de redirección de contenido mixto.
La forma más sencilla es instalar el módulo "Force HTTPS" desde el marketplace de PrestaShop. Este módulo se encarga automáticamente de reescribir todas las URLs internas a HTTPS.
[TIP] Si tienes muchas imágenes antiguas con URLs HTTP, puedes ejecutar una consulta SQL en phpMyAdmin para cambiarlas todas de golpe. Pero si no te sientes cómodo con esto, mejor usa el módulo.
Paso 7: Configurar la redirección de www a no-www (o viceversa)
Para evitar problemas de duplicación de contenido y asegurar que todos los accesos usen el mismo dominio, es recomendable elegir una única versión (con o sin www) y redirigir la otra.
En DirectAdmin:
- Ve a "Configuración de dominio" → "Redirecciones".
- Crea una redirección 301 de
www.tudominio.comatudominio.com(o al revés, según prefieras). - Asegúrate de que la redirección apunte a la versión HTTPS.
Esto también se puede hacer desde el .htaccess añadiendo estas líneas:
RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [R=301,L]
Paso 8: Actualizar Google Search Console y sitemap
Una vez que tu tienda funciona correctamente en HTTPS, es hora de notificar a Google:
- Accede a Google Search Console.
- Añade la nueva propiedad con la versión HTTPS de tu dominio.
- Solicita la reindexación de tu sitemap (normalmente en
tudominio.com/sitemap.xml). - Verifica que no hay errores de rastreo.
Esto asegura que Google migre correctamente tu posicionamiento de HTTP a HTTPS sin perder rankings.
Paso 9: Comprobar la seguridad y el rendimiento final
Para terminar, haz una revisión completa:
- Visita todas las páginas importantes: home, categorías, ficha de producto, carrito, checkout.
- Verifica que el candado aparece en todas ellas.
- Comprueba que los formularios de contacto y login funcionan correctamente.
- Realiza una compra de prueba con un método de pago simulado.
[INFO] Puedes usar herramientas online como SSL Labs (sslabs.com) para analizar la calidad de tu certificado y la configuración del servidor. Te dará una calificación de A a F. Busca obtener al menos una "A".
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Qué hago si mi proveedor de hosting no tiene DirectAdmin?
Si tu hosting usa cPanel o Plesk, el proceso es similar pero con diferencias en la interfaz. La mayoría de paneles modernos incluyen opciones de "Auto SSL" o "Let's Encrypt" integradas. Busca en la sección de seguridad o SSL/TLS.
¿Los certificados gratuitos de Let's Encrypt son seguros?
Sí, son tan seguros como los de pago. La diferencia está en la garantía y el soporte. Para una tienda online estándar, Let's Encrypt es perfectamente válido y recomendado. Además, se renuevan automáticamente cada 90 días, así que no tendrás que preocuparte por la caducidad.
¿Puedo tener varios certificados SSL en el mismo servidor?
Sí. DirectAdmin te permite gestionar certificados por dominio. Si tienes varias tiendas, cada una puede tener su propio certificado independiente.
¿Cuánto tarda en propagarse el cambio a HTTPS?
La redirección es inmediata. Pero los buscadores pueden tardar días o semanas en reindexar tu contenido. Ten paciencia y sigue las buenas prácticas de SEO.
¿Necesito un certificado SSL si solo vendo en tienda física?
Si tu tienda online es solo informativa y no recopilas datos, no es estrictamente obligatorio. Pero Google penaliza las webs sin SSL, así que es muy recomendable tenerlo de todos modos.
¿Qué es el "SSL offloading" y necesito configurarlo?
El SSL offloading es un término técnico que se refiere a cuando el servidor web descifra el SSL antes de pasar la información a la aplicación. En la mayoría de configuraciones de hosting compartido no necesitas preocuparte por esto. Solo si tu tienda está en un servidor dedicado con un balanceador de carga sería relevante.
Resumen final y consejos extra
Has completado un proceso fundamental para la seguridad PrestaShop SSL. Recuerda que la seguridad no es un evento puntual, sino un proceso continuo:
- Renueva tu certificado automáticamente (Let's Encrypt lo hace solo).
- Mantén PrestaShop y sus módulos actualizados.
- Haz copias de seguridad periódicas.
- Revisa los logs de acceso para detectar actividades sospechosas.
Si has seguido todos los pasos, tu tienda online ya está protegida con un certificado SSL PrestaShop DirectAdmin y navegando bajo HTTPS. Esto no solo protege a tus clientes, sino que también mejora tu posicionamiento y profesionalidad.
[TIP] Si en algún momento tu página se cae o da error después de estos cambios, no dudes en contactar con tu proveedor de hosting. Ellos pueden verificar que el certificado está bien instalado y que la configuración del servidor es correcta. Es mejor pedir ayuda que intentar arreglar algo a ciegas y empeorarlo.
Ahora sí, tu tienda está lista para ofrecer una experiencia de compra segura y confiable. ¡Buenas ventas!
