Cómo instalar un certificado SSL en PrestaShop para HTTPS (cPanel)
Antes de Empezar: ¿Qué Necesitas y Por Qué es Importante el SSL?
Si estás leyendo esto, probablemente ya sabes que tener un SSL PrestaShop es fundamental. Pero, ¿por qué? Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu tienda online. Cifra toda la información que viaja entre el navegador del cliente y tu servidor, como contraseñas, datos de tarjetas de crédito o direcciones personales.
Sin un certificado SSL PrestaShop, verás el temido candado roto en el navegador y el mensaje de "No seguro". Esto no solo ahuyenta a los clientes, sino que también te penaliza en el posicionamiento web. Google prioriza las páginas con HTTPS PrestaShop. Además, para cumplir con el RGPD (Reglamento General de Protección de Datos) en Europa, es casi obligatorio.
En esta guía, te voy a explicar paso a paso cómo instalar un certificado SSL en tu tienda PrestaShop usando el panel de control de tu hosting, que normalmente es cPanel. No necesitas ser un hacker ni un genio de la informática, solo seguir estas instrucciones al pie de la letra.
[INFO]: Esta guía asume que tu hosting usa cPanel, que es el panel más común. Si tu hosting usa otro panel (como Syspanel, que se accede por el puerto 2106), la lógica es la misma, pero los nombres de los botones pueden variar ligeramente.
Paso 1: Identificar el Tipo de Certificado SSL que Necesitas
Antes de instalar nada, debes saber qué tipo de certificado vas a usar. No todos son iguales, y elegir el correcto te ahorrará dolores de cabeza.
Certificados Gratuitos (Let's Encrypt)
Son perfectos para tiendas pequeñas o en desarrollo. Son gratuitos, se renuevan automáticamente (si tu hosting lo configura así) y ofrecen un cifrado estándar. La mayoría de los cPanel tienen un botón dedicado para instalarlos en un clic.
Certificados de Pago (DV, OV o EV)
Si tu tienda maneja un volumen alto de ventas o necesitas una confianza extra, puedes comprar un certificado de pago. La diferencia principal es el nivel de validación:
- DV (Validación de Dominio): Verifica que eres dueño del dominio. Es rápido.
- OV (Validación de Organización): Verifica que tu empresa existe legalmente. Da más confianza.
- EV (Validación Extendida): Muestra el nombre de tu empresa en la barra de direcciones. Es el máximo nivel de confianza, pero el más caro y tardío.
Para el 99% de las tiendas online, un certificado gratuito o un DV de pago es más que suficiente. Mi recomendación personal es empezar con Let's Encrypt.
Paso 2: Instalar el Certificado SSL en cPanel (Método Automático)
Vamos a lo importante. Primero, accede a tu cPanel. Normalmente se accede escribiendo tudominio.com/cpanel o tudominio.com:2083. Si no lo sabes, pregunta a tu proveedor de hosting.
Una vez dentro, busca la sección "Seguridad". Ahí verás una opción que dice "SSL/TLS Status" o "SSL/TLS".
Instalación Rápida con AutoSSL (Let's Encrypt)
La mayoría de los cPanel modernos tienen una función llamada AutoSSL. Sigue estos pasos:
- Busca la herramienta: En la sección de Seguridad, haz clic en "SSL/TLS Status".
- Ejecuta el escaneo: La página te mostrará una lista de tus dominios. Haz clic en el botón "Run AutoSSL" (Ejecutar AutoSSL) en la parte superior.
- Espera: El proceso puede tardar de 1 a 5 minutos. Si todo está bien configurado (el dominio apunta a tu hosting y no tienes errores), el estado cambiará de "No SSL" a "SSL Installed".
- Verifica el candado: Una vez terminado, visita
https://tudominio.com. Deberías ver el candado cerrado.
[TIP]: Si AutoSSL te da un error, suele ser porque el dominio no está correctamente apuntado a los servidores de nombres (nameservers) del hosting. Verifica eso primero.
Instalación Manual de un Certificado de Pago (CSR)
Si compraste un certificado de pago, necesitas generar un CSR (Certificate Signing Request) y luego subir el certificado. Esto es un poco más técnico, pero te lo explico simple:
- Genera el CSR: En cPanel, busca la sección "SSL/TLS" y luego "Generate, view, or delete SSL certificate signing requests" (Generar, ver o eliminar solicitudes de firma de certificados).
- Rellena los datos: Introduce tu dominio (ej:
www.tudominio.com), el nombre de tu empresa, la ciudad, etc. No uses caracteres especiales. - Guarda el CSR: Copia el bloque de texto que te genera. Lo necesitarás para comprar el certificado en tu proveedor (Sectigo, Comodo, etc.).
- Sube el certificado: Cuando tu proveedor te envíe el certificado (normalmente por email), vuelve a cPanel, ve a "SSL/TLS" y luego a "Install and manage SSL for your site". Pega el contenido del certificado en el campo correspondiente y la clave privada (que se generó junto al CSR) en el otro.
- Instala: Haz clic en "Install Certificate". cPanel te dirá si ha ido bien.
Paso 3: Forzar la Redirección a HTTPS en PrestaShop
Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que tu tienda fuerce a los visitantes a usar la versión segura (https://) en lugar de la antigua (http://). Si no haces esto, la gente podría seguir entrando por la versión insegura y el candado no aparecería.
Configurar la URL en el Back Office de PrestaShop
Este es el paso más crítico y donde más errores veo. Hay que cambiar la URL base de la tienda.
- Accede a tu Back Office: Ve a tu admin de PrestaShop (normalmente
tudominio.com/adminXXXX). - Ve a Parámetros Avanzados: En el menú lateral izquierdo, busca "Parámetros Avanzados" y luego "General".
- Activa SSL: En la pestaña "General", busca la opción "Activar SSL" y cámbiala a "Sí".
- Activar SSL en todas las páginas: Justo debajo, verás "Activar SSL en todas las páginas". Actívalo también. Esto es fundamental para que el carrito de compra y las páginas de pago sean seguras.
- Guarda los cambios: Haz clic en "Guardar".
¿Y si no encuentro la opción?
En versiones más antiguas de PrestaShop (1.6 o anteriores), la opción está en "Preferencias" -> "General". Si no la ves, busca en el buscador del Back Office "SSL".
[WARNING]: Si activas SSL y la página se rompe o te da un error de "demasiadas redirecciones", no entres en pánico. Vuelve a desactivar el SSL desde la base de datos o desde el archivo de configuración si es necesario, y revisa el siguiente paso (la redirección). A veces el problema es un caché antiguo.
Paso 4: Redirección 301 desde .htaccess (Para Dominar el SEO)
Aunque hayas activado SSL en PrestaShop, es posible que las URLs antiguas con http:// sigan siendo accesibles o que los buscadores aún las tengan indexadas. Para solucionarlo, necesitas una redirección 301 permanente. Esto le dice a Google: "El contenido se ha movido definitivamente a la versión HTTPS".
PrestaShop suele generar reglas automáticas en el archivo .htaccess cuando activas SSL, pero por seguridad, vamos a forzarlo manualmente.
Editar el .htaccess
- Accede a tu hosting: Entra en cPanel y busca el "Administrador de Archivos" (File Manager).
- Navega a la raíz: Ve a la carpeta
public_html(owww). Ahí estará tu tienda PrestaShop. - Busca el archivo
.htaccess: Asegúrate de tener activada la opción "Mostrar archivos ocultos" (Show Hidden Files) en la configuración del File Manager. - Edita el archivo: Haz clic derecho sobre
.htaccessy selecciona "Editar" (Edit). - Añade el código: Al principio del archivo, justo después de la línea
RewriteEngine on(si existe), pega este código:
# Redirección forzada a HTTPS
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo: Haz clic en "Save Changes".
[INFO]: Este código es universal y funciona en la mayoría de los servidores Apache. Si tu hosting usa LiteSpeed, también funciona.
Alternativa: Redirección desde el archivo de configuración
Si el .htaccess te da problemas, puedes forzar la redirección desde el archivo de configuración de PrestaShop. Busca el archivo config/settings.inc.php en tu File Manager y añade al final:
// Forzar HTTPS
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] != 'on') {
header("Location: https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
exit();
}
Pero te recomiendo la opción del .htaccess primero.
Paso 5: Verificación Final y Solución de Problemas Comunes
Ya casi lo tienes. Ahora vamos a comprobar que todo funciona correctamente.
Prueba Rápida
- Limpia la caché de tu navegador: O usa una ventana de incógnito.
- Visita tu tienda: Escribe
https://tudominio.comy comprueba que el candado aparece. - Haz clic en el candado: Debería decir "Conexión segura" o similar.
- Navega por la tienda: Añade un producto al carrito, ve al checkout, etc. Asegúrate de que no aparecen avisos de "contenido mixto" (mixed content).
Problema: Contenido Mixto (Mixed Content)
Este es el error más común. Significa que tu página está cargada en HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan desde HTTP. El navegador bloquea estos recursos y la página se ve "rota".
Solución: Ve a "Parámetros Avanzados" -> "Rendimiento" en tu Back Office. Ahí, en la opción "Redireccionar a la URL canónica", actívala. Luego, en "Parámetros Avanzados" -> "Base de datos", puedes hacer una búsqueda masiva para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas. Si no te sientes cómodo con esto, hay módulos gratuitos para ello.
[TIP]: Muchos errores de contenido mixto vienen de imágenes subidas antes de instalar el SSL. Puedes usar un módulo de "Forzar HTTPS" para reemplazar las URLs de las imágenes automáticamente.
Problema: Bucle de Redirección (Too Many Redirects)
Esto suele pasar si tienes varias reglas de redirección conflictivas, o si PrestaShop ya genera una regla y tú añades la tuya. La solución es desactivar el SSL en PrestaShop, limpiar la caché, y luego volver a activarlo. Si el problema persiste, revisa que no haya reglas duplicadas en el .htaccess.
Preguntas Frecuentes (FAQ) sobre SSL PrestaShop
Para cerrar, te dejo un resumen con las dudas que más me llegan al soporte:
¿Tardo mucho en que se propague el SSL?
No, el SSL no necesita propagación como los DNS. Una vez instalado, es efectivo al instante. Si no lo ves, es un problema de caché de tu navegador o de tu CDN (si usas Cloudflare, por ejemplo).
¿Tengo que pagar por un SSL para PrestaShop?
No, puedes usar Let's Encrypt de forma gratuita. Es seguro y fiable.
¿Qué es el puerto 2106?
Eso es para acceder a Syspanel, un panel de control alternativo a cPanel. Si tu hosting usa Syspanel, la instalación del certificado se hace de forma similar, buscando la sección "SSL Certificates". El acceso a ese panel es tudominio.com:2106. No te confundas con el puerto de cPanel (2083).
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume un poco de CPU, pero es imperceptible. Además, hoy en día con HTTP/2, el rendimiento con HTTPS es incluso mejor que con HTTP.
Mi página sigue apareciendo como "No segura" en Google, ¿por qué?
Puede ser porque Google aún no ha rastreado tu página con el nuevo certificado. Ve a Google Search Console y solicita la reindexación de tu dominio. También puede ser que tengas contenido mixto en alguna página concreta.
¿Puedo instalar el SSL en un subdominio?
Sí, el proceso es el mismo. En cPanel, elige el subdominio en lugar del dominio principal.
He activado SSL en PrestaShop pero el formulario de contacto sigue siendo inseguro, ¿qué hago?
Eso es contenido mixto. Revisa que el módulo de contacto no tenga URLs hardcodeadas con http://. Desinstala y reinstala el módulo o busca en su configuración la opción de "URL base".
Conclusión: Tu Tienda Ahora es Segura y Confiable
¡Enhorabuena! Has conseguido instalar un certificado SSL PrestaShop y configurar el HTTPS PrestaShop correctamente. Has dado un paso gigante para la seguridad de tus clientes y para el SEO de tu tienda.
Recuerda que este proceso, aunque parezca complejo, es una vez cada cierto tiempo (o nunca, si usas Let's Encrypt con renovación automática). Si has seguido todos los pasos, tu tienda debería mostrar el candado verde y funcionar perfectamente.
Si te has atascado en algún punto, no dudes en contactar con el soporte de tu hosting, ya que ellos pueden ver la configuración del servidor y ayudarte a solucionar problemas específicos. Y si tu panel es Syspanel (puerto 2106), recuerda que la lógica es la misma, solo cambian los nombres de los botones. ¡Buena suerte con tus ventas!
