Cómo instalar un certificado SSL en PrestaShop (HTTPS)
¿Tu tienda en PrestaShop sigue funcionando con "http://" en lugar de "https://"? Si es asÃ, estás perdiendo ventas y posicionamiento en Google. Los navegadores como Chrome ya marcan las páginas sin cifrar como "No seguras", lo que genera desconfianza al instante en tus clientes.
Instalar un certificado SSL en PrestaShop es un proceso más sencillo de lo que parece. No necesitas ser un experto en programación, solo seguir una guÃa clara y ordenada. El resultado final será una tienda con el candado de seguridad visible, mejor ranking en buscadores y, sobre todo, la confianza de tus compradores.
Aquà te explicamos, paso a paso y sin tecnicismos, cómo lograrlo.
¿Qué es un certificado SSL y por qué tu tienda lo necesita?
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Piensa en ello como un sobre sellado: si alguien intercepta el correo, no puede leer el contenido.
Cuando lo tienes instalado, tu dirección web cambia de "http://" a "https://". Ese pequeño cambio tiene un impacto enorme:
- Seguridad para tus clientes: Protege datos personales, contraseñas y, sobre todo, los datos de las tarjetas de crédito durante el pago.
- Confianza del usuario: El candado en la barra de direcciones es un sÃmbolo universal de seguridad. Sin él, muchos usuarios abandonarán tu carrito en el último paso.
- Posicionamiento SEO: Google y otros buscadores dan prioridad a las páginas con HTTPS. Es un factor de ranking confirmado.
- Cumplimiento legal: Con la normativa de protección de datos (GDPR en Europa), es casi obligatorio cifrar las comunicaciones si manejas datos de clientes.
[WARNING] No confundas tener un certificado instalado en el hosting con tenerlo activo en PrestaShop. Puedes tener el primero y aun asà mostrar "http://" si no completas la configuración en el panel de administración.
Paso 1: Obtener el certificado SSL (Gratis o de Pago)
Antes de configurar nada en PrestaShop, necesitas que el certificado esté instalado en tu servidor. Hay dos caminos principales:
Opción A: Certificado gratuito con Let's Encrypt
Es la opción más recomendada para la mayorÃa de tiendas. Es gratuito, se renueva automáticamente y tiene la misma validez técnica que uno de pago.
- Si usas cPanel: Busca la sección "Seguridad" y haz clic en "SSL/TLS Status". Luego, en "Run AutoSSL". El sistema lo instalará en minutos.
- Si usas Syspanel (antes HestiaCP): Accede a tu panel de control en el puerto 2106 (por ejemplo,
https://tu-dominio.com:2106). Ve a "Web" > "Tu dominio" > "SSL" y haz clic en "Let's Encrypt". Marca la opción de renovación automática y guarda.
Opción B: Certificado de pago (Comodo, DigiCert, etc.)
Si tu empresa requiere un certificado de validación extendida (EV) o necesitas garantÃas especÃficas, puedes comprarlo. El proveedor te dará un archivo .crt y una clave .key. Deberás cargarlos en el panel de tu hosting en la sección de SSL/TLS.
[INFO] La mayorÃa de los planes de hosting actuales incluyen SSL gratuito. Antes de comprar uno, revisa el panel de tu proveedor. Es probable que ya tengas uno disponible, solo hay que activarlo.
Paso 2: Activar HTTPS en PrestaShop (Configuración Principal)
Una vez que el certificado está en el servidor, el siguiente paso es decirle a PrestaShop que lo use. Sigue estos pasos:
- Accede a tu panel de administración de PrestaShop (normalmente en
/admino una URL personalizada). - Ve al menú "Parámetros avanzados" en el menú lateral izquierdo.
- Haz clic en "General".
- Busca la sección "Configuración de tienda".
- Localiza la opción "Activar SSL" y cámbiala a "SÃ".
- Verás una opción adicional: "Activar SSL en todas las páginas". ActÃvala también para forzar la redirección de todo el tráfico a HTTPS.
Guarda los cambios. PrestaShop intentará actualizar tus URLs automáticamente.
[WARNING] Si al guardar los cambios la página no carga o ves un error de "demasiadas redirecciones", no entres en pánico. Vuelve a la URL anterior con "http://" manualmente, desactiva la opción y revisa que el certificado esté bien instalado en el servidor. A veces el problema es que el certificado no cubre el dominio con "www" o sin "www".
Paso 3: Forzar la redirección desde el archivo .htaccess
A veces PrestaShop no genera la redirección de forma perfecta. Para asegurarnos de que cualquier visita a una URL con "http://" salte a "https://", editaremos el archivo .htaccess.
Este archivo se encuentra en la raÃz de tu instalación de PrestaShop (la carpeta donde están las carpetas admin, config, img, etc.). Puedes acceder a él por FTP (con FileZilla, por ejemplo) o desde el administrador de archivos de tu hosting.
Añade estas lÃneas al principio del archivo .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] Antes de editar, descarga una copia de seguridad de tu
.htaccessa tu ordenador. Si algo falla, puedes subirlo de nuevo.
Paso 4: Actualizar URLs manualmente en la Base de Datos
Este paso es crucial. PrestaShop guarda las URLs en la base de datos. Si no las cambias, habrá enlaces rotos y recursos (imágenes, CSS, JS) que se cargarán desde "http://", lo que hará que el candado no aparezca.
La forma más segura y sencilla es hacerlo desde el propio panel de administración, pero si no funciona, usaremos SQL.
Método 1: Desde el administrador (Recomendado)
En "Parámetros avanzados" > "Base de datos" > "SQL Manager". Ejecuta esta consulta:
UPDATE ps_shop_url SET domain='tu-dominio.com', domain_ssl='tu-dominio.com', physical_uri='/';
[INFO] Si tu tienda está en una subcarpeta (ej:
tudominio.com/tienda), deberás añadir esa ruta enphysical_uri. Por ejemplo:physical_uri='/tienda/'. También verifica que el prefijo de las tablas seaps_. Si no, cámbialo (puede serprestashop_o algo personalizado).
Método 2: Desde PHPMyAdmin
Accede a PHPMyAdmin desde tu hosting. Selecciona la base de datos de PrestaShop. Ve a la tabla ps_shop_url y haz clic en "Editar" en la fila correspondiente. Cambia los campos domain y domain_ssl a tu dominio sin "http://" ni "www" (o con "www" si es tu preferencia).
Paso 5: Limpiar la caché de PrestaShop
Después de estos cambios, es probable que la tienda muestre información antigua debido a la caché. Es como si el sistema recordara la versión anterior.
- Ve a "Parámetros avanzados" > "Rendimiento".
- Haz clic en el botón "Vaciar la caché" en la parte superior.
- Si tienes habilitada la "Caché de plantillas", desactÃvala temporalmente para forzar la regeneración de las plantillas.
[TIP] Si usas un módulo de caché externo (como Memcached o Redis), también deberás limpiarlo desde su propia configuración.
Paso 6: Verificar que todo funcione correctamente
Ya casi está. Ahora toca comprobar que no hay errores.
- Accede a tu tienda desde una ventana de incógnito (Ctrl+Shift+N en Chrome).
- Escribe tu URL con "http://" y comprueba que te redirige automáticamente a "https://".
- FÃjate en el candado en la barra de direcciones. Debe aparecer cerrado y en color gris o verde.
- Haz clic en el candado y selecciona "La conexión es segura". Ahà verás si hay algún error de contenido mixto (recursos cargados desde "http://").
¿Qué es el contenido mixto? Es cuando tu página está en HTTPS, pero algunas imágenes o scripts se cargan desde HTTP. Para solucionarlo, revisa los enlaces en tus módulos de banners o en el pie de página. Si hay alguno con "http://", cámbialo a "https://".
Paso 7: Configurar Google Search Console y Analytics
Una vez que HTTPS está activo, debes informar a Google del cambio para no perder posiciones.
- En Google Search Console: Añade una nueva propiedad con la versión
https://de tu dominio. - Solicita un cambio de dirección: En la propiedad antigua (http), ve a "Configuración" > "Cambio de dirección" y selecciona la nueva propiedad HTTPS.
- En Google Analytics: Asegúrate de que la URL del sitio web esté actualizada a HTTPS. No es necesario crear un nuevo perfil, solo editar la URL en la configuración de la propiedad.
Preguntas Frecuentes (FAQ)
¿Cuánto tarda en hacer efecto el SSL?
La instalación del certificado suele ser inmediata si usas Let's Encrypt. La propagación de DNS puede tardar unas horas, pero normalmente en 10-15 minutos ya está operativo.
¿Pierdo posicionamiento SEO al cambiar a HTTPS?
Si lo haces bien, no. De hecho, es un factor positivo. Lo único que debes hacer es asegurarte de que todas las páginas redirijan con código 301 (redirección permanente) desde HTTP a HTTPS. Eso es lo que hemos hecho en el paso 3.
¿Qué hago si veo el error "ERR_SSL_PROTOCOL_ERROR"?
Ese error significa que el certificado no está bien instalado en el servidor o que estás accediendo a un puerto incorrecto. Revisa que hayas instalado el certificado en el dominio correcto y que esté activo. Si usas Syspanel, verifica que el certificado esté asociado al dominio y no a una subcarpeta.
¿Es necesario tener SSL si solo uso PrestaShop como catálogo y no vendo online?
Aun asÃ, es muy recomendable. Google penaliza las páginas sin HTTPS y los usuarios desconfÃan. Además, si algún dÃa quieres activar el carrito, ya lo tendrás listo.
¿Puedo usar el mismo certificado SSL para varios dominios?
SÃ, existen certificados multidominio. Let's Encrypt te permite emitir un certificado que cubra hasta 100 dominios. En Syspanel, puedes añadir todos los dominios que quieras al mismo certificado.
Conclusión: Tu tienda ahora es segura y confiable
Activar ssl prestashop no es solo un requisito técnico, es una inversión en la credibilidad de tu negocio. Has dado un paso enorme para proteger a tus clientes y mejorar tu https prestashop en los resultados de búsqueda.
Recuerda que la configuración no termina aquÃ. Es buena práctica revisar periódicamente que el certificado se renueva (si es de Let's Encrypt, cada 90 dÃas) y que no aparezcan nuevos errores de contenido mixto al añadir módulos o imágenes.
Si has seguido todos los pasos, tu tienda ya deberÃa mostrar el candado de seguridad. Ahora, ve a por esas ventas con la tranquilidad de que tu sitio es un lugar seguro para comprar.
[TIP] Si te has perdido en algún paso, no dudes en contactar con el soporte de tu proveedor de hosting. La mayorÃa de ellos tienen guÃas especÃficas para prestashop ssl hosting y pueden ayudarte a activar el certificado desde su panel sin necesidad de tocar código.
