Cómo instalar un certificado SSL en PrestaShop y activar HTTPS (cPanel)
¿Por qué necesitas un certificado SSL en tu tienda PrestaShop?
Tener un certificado SSL tienda PrestaShop ya no es opcional. Es un requisito básico para transmitir confianza, proteger los datos de tus clientes y, además, mejorar tu posicionamiento en Google. Cuando activas HTTPS, la información que viaja entre el navegador del usuario y tu servidor se cifra, lo que impide que terceros puedan interceptarla.
Si tu tienda online no tiene HTTPS, los navegadores como Chrome o Firefox mostrarán un aviso de "No seguro" en la barra de direcciones. Esto provoca que muchos clientes abandonen la compra antes de finalizarla. Además, desde hace varios años, Google penaliza las webs sin SSL, por lo que tu posicionamiento orgánico se verá afectado.
La buena noticia es que, si tienes un hosting con cPanel, el proceso de instalación y activación es bastante sencillo. En esta guía paso a paso te explico cómo hacerlo, incluso si no tienes experiencia técnica previa.
Requisitos previos antes de empezar
Antes de lanzarte a instalar el certificado, verifica que cumples con estos requisitos:
- Tener acceso a tu panel de control de hosting (cPanel).
- Tener acceso al panel de administración de PrestaShop (tu tienda).
- Que tu dominio apunte correctamente a tu servidor de hosting.
- Tener una cuenta de correo electrónico asociada al dominio (por ejemplo, admin@tudominio.com) para verificar la propiedad del dominio.
Si ya tienes un certificado SSL de pago o uno gratuito (como Let's Encrypt) emitido previamente, necesitarás tener los archivos del certificado a mano. Si no lo tienes, no te preocupes, en esta guía también te explico cómo generarlo desde cPanel.
Paso 1: Instalar el certificado SSL en cPanel
El primer paso es instalar el certificado en tu servidor. La mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos a través de cPanel, normalmente con AutoSSL o Let's Encrypt.
1.1 Accede a cPanel
Escribe en tu navegador la URL de acceso a cPanel. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083. Introduce tus credenciales de acceso.
1.2 Busca la sección de SSL/TLS
Dentro de cPanel, busca la sección llamada "SSL/TLS" o "Seguridad". El nombre exacto puede variar según el proveedor, pero generalmente está en la página principal o en el menú de seguridad.
1.3 Instala el certificado
Dentro de la sección SSL/TLS, verás varias opciones. La que te interesa es "Instalar y gestionar SSL para su sitio (HTTPS)" o "SSL/TLS Status". Haz clic en ella.
- Si tu hosting usa AutoSSL, verás una lista de dominios. Busca tu dominio y haz clic en "Ejecutar AutoSSL" o "Provisión automática". En pocos minutos, el sistema generará e instalará el certificado automáticamente.
- Si tienes un certificado de pago o de otra entidad, selecciona la opción de "Instalar un certificado SSL". Te pedirá que pegues el contenido de los archivos del certificado (CRT), la clave privada (KEY) y el bundle de CA. Pega cada contenido en su campo correspondiente y haz clic en "Instalar certificado".
[TIP]
Si tu hosting tiene AutoSSL, es la opción más rápida y sencilla. No necesitas pegar nada manualmente. Solo asegúrate de que el dominio aparezca con un candado verde o un estado "válido".
Paso 2: Verificar que el certificado se ha instalado correctamente
Una vez instalado, es importante verificar que todo funciona. Puedes hacerlo de dos maneras:
- Desde el navegador: Escribe
https://tudominio.comen la barra de direcciones. Si ves un candado cerrado, el certificado está activo. - Con herramientas online: Usa un comprobador de SSL gratuito como el de SSL Labs. Solo tienes que introducir tu dominio y te dirá si el certificado es válido y si hay algún error.
[WARNING]
Si ves un error de "certificado no válido" o "conexión no privada", es probable que el certificado no se haya instalado correctamente o que el dominio no esté verificado. Revisa los pasos anteriores y, si el problema persiste, contacta con tu proveedor de hosting.
Paso 3: Activar HTTPS en PrestaShop
Ahora que el certificado está instalado en el servidor, es momento de configurar PrestaShop para que use HTTPS de forma nativa. Este paso es crucial, ya que si no lo haces, la tienda seguirá cargando contenido en HTTP y podrías tener problemas de contenido mixto.
3.1 Accede al panel de administración de PrestaShop
Entra en tu administración de PrestaShop, normalmente en tudominio.com/admin. Introduce tus credenciales.
3.2 Configura los parámetros generales
Una vez dentro, sigue esta ruta:
- Ve a "Parámetros avanzados" en el menú lateral.
- Haz clic en "General".
Dentro de esta página, busca la opción "Activar SSL". Actívala marcando la casilla correspondiente.
También verás la opción "Activar SSL en todas las páginas". Te recomiendo activarla también, ya que fuerza HTTPS en toda la tienda, incluyendo el panel de administración.
[INFO]
Activar "SSL en todas las páginas" es lo que se conoce como forzar HTTPS PrestaShop. Esto asegura que ninguna página quede en HTTP y evita problemas de contenido mixto.
3.3 Guarda los cambios
Haz clic en "Guardar" al final de la página. PrestaShop te pedirá que confirmes la acción. Al hacerlo, la tienda se recargará y deberías ver el candado en la barra de direcciones.
Paso 4: Forzar HTTPS en PrestaShop mediante archivo .htaccess
Aunque PrestaShop tiene su propia configuración, a veces es necesario forzar HTTPS desde el servidor para que todas las redirecciones funcionen correctamente. Esto se hace editando el archivo .htaccess en la raíz de tu instalación.
4.1 Accede al archivo .htaccess
Puedes hacerlo desde el Administrador de archivos de cPanel o mediante un cliente FTP como FileZilla. El archivo .htaccess se encuentra en la carpeta raíz de tu PrestaShop (donde están las carpetas admin, config, img, etc.).
4.2 Añade el código de redirección
Abre el archivo con un editor de texto y añade el siguiente código al principio (después de la línea RewriteEngine On si existe):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código fuerza que cualquier petición HTTP se redirija automáticamente a HTTPS con una redirección permanente (301).
4.3 Guarda y sube el archivo
Guarda los cambios y sube el archivo al servidor si lo estás editando localmente. Si lo editas desde el Administrador de archivos, los cambios se guardan directamente.
[WARNING]
Antes de modificar el.htaccess, es recomendable hacer una copia de seguridad del archivo original. Si algo falla, puedes restaurarlo fácilmente.
Paso 5: Actualizar las URLs en PrestaShop
A veces, PrestaShop guarda las URLs de la tienda en la base de datos con el prefijo http://. Es necesario actualizarlas a https:// para evitar que se carguen recursos inseguros.
5.1 Ve a la configuración de URLs
En el panel de administración, ve a "Parámetros avanzados" > "Tienda" o "Parámetros generales" > "Configuración de la tienda". Busca los campos que contienen la URL de la tienda.
5.2 Cambia http:// por https://
En los campos de "URL de la tienda", "URL de la SSL" y cualquier otro campo que contenga una URL, cambia http:// por https://. Guarda los cambios.
5.3 Limpia la caché de PrestaShop
Después de hacer estos cambios, es muy importante limpiar la caché. Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Vaciar la caché". Esto asegura que los cambios se reflejen de inmediato.
Paso 6: Comprobación final y solución de problemas comunes
Ya tienes todo configurado. Ahora es momento de hacer una comprobación final para asegurarte de que todo funciona correctamente.
6.1 Comprueba el funcionamiento
- Visita tu tienda en
https://tudominio.comy navega por varias páginas. - Realiza una compra de prueba o añade un producto al carrito.
- Asegúrate de que no aparezcan avisos de "contenido mixto" en la consola del navegador.
6.2 Solución de problemas comunes
- "No se puede conectar de forma segura": Esto suele indicar que el certificado no está bien instalado o que hay errores en la cadena de certificados. Revisa la instalación en cPanel.
- "Contenido mixto" (mixed content): Si ves este aviso en la consola del navegador, significa que hay imágenes, scripts o CSS que se cargan en HTTP. Puedes usar un plugin o herramienta online para encontrarlos y corregirlos, o revisar manualmente la configuración de tu plantilla.
- Redirección en bucle: Si la tienda entra en un bucle de redirección, es probable que tengas un conflicto entre la configuración de PrestaShop y la del
.htaccess. Revisa que la regla de redirección no esté duplicada.
[TIP]
Si usas un CDN como Cloudflare, asegúrate de configurar el SSL en modo "Flexible" o "Full" según tu caso. También es recomendable activar la opción de "Always Use HTTPS" en Cloudflare para una capa extra de seguridad.
Preguntas frecuentes sobre SSL y HTTPS en PrestaShop
¿Puedo usar un certificado SSL gratuito en mi tienda PrestaShop?
Sí, los certificados de Let's Encrypt son gratuitos y perfectamente válidos para tiendas online. La mayoría de los hostings los ofrecen de forma automática a través de AutoSSL.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto ocurre cuando una página HTTPS incluye recursos (imágenes, vídeos, scripts) que se cargan en HTTP. Para solucionarlo, usa herramientas online que escaneen tu web o revisa manualmente el código de tu plantilla y los enlaces en tus productos.
¿Es necesario forzar HTTPS en todas las páginas?
Sí, es muy recomendable. Forzar HTTPS en todas las páginas evita que los usuarios accedan a versiones inseguras de tu tienda y te ayuda a mantener una buena puntuación en Google.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting no usa cPanel, el proceso puede variar. Algunos usan paneles como Plesk, Syspanel o incluso un panel personalizado. En el caso de Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección de SSL o Seguridad y sigue los pasos similares a los descritos.
¿Cuánto tarda en activarse el certificado SSL?
Con AutoSSL, la activación suele ser inmediata, en cuestión de minutos. Con certificados manuales, el tiempo dependerá de la entidad emisora, pero normalmente no debería tardar más de 24 horas.
Conclusión
Instalar un certificado SSL tienda PrestaShop y activar HTTPS es un proceso que, siguiendo estos pasos, cualquiera puede realizar en menos de una hora. La clave está en hacerlo en el orden correcto: primero en el servidor (cPanel), luego en PrestaShop, y finalmente forzar la redirección para asegurar que todo el tráfico vaya por HTTPS.
Recuerda que tener una tienda segura no solo es una cuestión técnica, sino una necesidad para generar confianza en tus clientes y mejorar tu posicionamiento. Si tienes dudas o te surge algún problema, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de PrestaShop.
