Cómo instalar un certificado SSL en PrestaShop y forzar HTTPS
¿Tu tienda PrestaShop sigue mostrando el candado roto en el navegador? Si tus clientes ven un aviso de "Conexión no segura", estás perdiendo ventas y posicionamiento en Google. La buena noticia es que instalar un certificado SSL en PrestaShop y forzar HTTPS es un proceso que puedes completar en menos de una hora, incluso sin ser un experto técnico.
En esta guía extensa y paso a paso, te explico todo lo que necesitas saber sobre el ssl prestashop, desde qué es exactamente hasta cómo configurarlo en el panel de administración, pasando por la resolución de los errores más comunes. Al final, tu tienda será un 100% segura y rápida.
¿Qué es un certificado SSL y por qué tu PrestaShop lo necesita?
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu tienda. Al instalarlo, activas el protocolo HTTPS (Hypertext Transfer Protocol Secure). Esto significa que toda la información que viaja entre el navegador del cliente y tu servidor (datos personales, contraseñas, números de tarjeta) va cifrada y es ilegible para terceros.
¿Por qué es absolutamente imprescindible para tu negocio?
- Confianza del cliente: El candado verde y la palabra "Seguro" en la barra de direcciones son la primera señal de profesionalidad. Sin él, el 80% de los usuarios abandonará la compra en el carrito.
- Requisito de los medios de pago: Pasarelas como PayPal, Stripe o Redsys exigen que el sitio esté bajo HTTPS para procesar transacciones.
- Mejora el SEO: Google confirma que el HTTPS es un factor de posicionamiento. Un sitio con https prestashop tendrá ventaja sobre uno que no lo tenga.
- Evita el aviso "No seguro": Chrome y Firefox marcan como "No segura" cualquier página HTTP con formularios de inicio de sesión. Eso es mortal para una tienda.
Paso 1: Elegir y adquirir el certificado SSL adecuado
Antes de tocar nada en PrestaShop, necesitas el certificado en sí. Tienes dos opciones principales: gratuito o de pago.
Opción A: Certificados gratuitos (Let's Encrypt)
Es la opción más popular y recomendada para tiendas pequeñas y medianas. Son válidos por 90 días y se renuevan automáticamente si tu hosting lo permite.
- Dónde obtenerlo: La mayoría de los paneles de control de hosting (cPanel, Plesk, Syspanel) incluyen un botón "SSL Gratuito" o "Let's Encrypt" integrado.
- Ventaja: Coste cero y activación en 2 minutos.
- Desventaja: No incluyen garantía de reembolso (sello de empresa), pero eso no afecta al cifrado.
Opción B: Certificados de pago (Comodo, DigiCert, etc.)
Ideales si vendes a empresas o necesitas validación extendida (EV) para mostrar el nombre de tu empresa en verde.
- Ventaja: Mayor confianza percibida y garantía financiera de hasta 1.7 millones de dólares.
- Desventaja: Coste anual de 50 a 200 euros y proceso de validación más lento (puede tardar días).
[TIP]: Para el 99% de las tiendas, un certificado gratuito de Let's Encrypt es más que suficiente. No gastes dinero hasta que tu facturación lo justifique.
Paso 2: Instalar el certificado SSL en tu hosting (cPanel o Syspanel)
Aquí es donde la mayoría se atasca, pero es más fácil de lo que parece. El proceso varía según tu proveedor de hosting.
Si usas cPanel (el más común)
- Accede a tu cPanel (normalmente en
tu-dominio.com/cpanel). - Busca la sección Seguridad y haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Haz clic en "Run AutoSSL" o "Instalar".
- Espera unos minutos. El sistema generará e instalará el certificado automáticamente.
Si usas Syspanel (anteriormente HestiaCP)
[INFO]: Syspanel es un panel de control moderno y rápido. Para acceder a su interfaz, usa el puerto 2106 (ejemplo: https://tu-servidor:2106).
- Inicia sesión en Syspanel con tu usuario administrador.
- Ve a la pestaña "Web" y selecciona tu dominio.
- Busca el botón "SSL" o "Certificado" en la parte superior derecha.
- Marca la casilla "Let's Encrypt" y haz clic en "Guardar".
- El certificado se emitirá y configurará automáticamente en unos segundos.
Si tu hosting es de pago y no tiene auto-instalador, deberás pegar el contenido del certificado (CRT), la clave privada (KEY) y el paquete de CA en los campos correspondientes. Esto lo obtienes del proveedor que te vendió el certificado.
Paso 3: Configurar PrestaShop para forzar HTTPS
Ahora viene la parte "lógica". Una vez que el servidor ya tiene el certificado, hay que decirle a PrestaShop que lo use. Hay que hacerlo en dos sitios: en el back-office y en el archivo de configuración.
Configuración desde el panel de administración
- Accede a tu Panel de Administración de PrestaShop (normalmente en
/admino/backoffice). - Ve al menú superior: "Parámetros avanzados" > "Rendimiento".
- Busca la sección "Opciones de entorno" (o similar).
- Localiza la opción "Activar SSL" y actívala (ponla en "Sí").
- Justo debajo, activa también "Activar SSL en todas las páginas". Esto es lo que se llama forzar https prestashop.
- Haz clic en "Guardar".
[WARNING]: Si al guardar te da un error de "Demasiadas redirecciones" o "El sitio no funciona", no te asustes. Es porque la redirección a nivel de servidor aún no está configurada. Ve al paso siguiente.
Configuración manual en el archivo settings.inc.php (para casos difíciles)
Si el paso anterior no funciona o tu PrestaShop es antiguo (versiones 1.6 o anteriores), tendrás que editar un archivo a mano.
- Conéctate a tu hosting vía FTP (FileZilla) o al administrador de archivos de tu hosting.
- Navega hasta la carpeta
config/en la raíz de tu tienda. - Abre el archivo
settings.inc.php. - Busca las líneas que dicen
define('_PS_SSL_', '0');ydefine('_PS_SSL_ENABLED_', '0');. - Cambia el
'0'por'1'en ambas líneas. - Guarda el archivo y súbelo de nuevo.
Paso 4: Redirección forzada a HTTPS (el truco del .htaccess)
Activar el SSL en PrestaShop no siempre redirige todas las URLs antiguas (HTTP) a las nuevas (HTTPS). Para asegurarte de que nadie acceda a una versión insegura, necesitas editar el archivo .htaccess. Este archivo es el "director de tráfico" de tu servidor.
- En la raíz de tu instalación de PrestaShop, busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en tu cliente FTP. - Haz una copia de seguridad de este archivo antes de editarlo.
- Abre el archivo y pega el siguiente código al principio del todo (después de la línea
<?phpsi existe, o antes de# ~~~start):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código le dice al servidor: "Si alguien pide una página con HTTP, envíalo de inmediato a la misma página pero con HTTPS". El código R=301 es una redirección permanente, perfecta para SEO.
- Guarda el archivo y sube los cambios.
[INFO]: Si tu hosting no usa Apache sino Nginx (más moderno), la redirección se hace desde la configuración del servidor. En ese caso, contacta con tu soporte de hosting y pídeles que "fuerce HTTPS para el dominio". Ellos sabrán cómo hacerlo.
Paso 5: Actualizar URLs y contenido mixto (HTTPS vs HTTP)
Después de forzar la redirección, es posible que algunas imágenes o recursos de tu web sigan cargándose con "http://". Esto se llama contenido mixto y hará que el candado no aparezca o que se vea roto.
Para solucionarlo:
- Ve a "Parámetros avanzados" > "Rendimiento" en tu back-office.
- En la sección "Borrar caché", haz clic en el botón "Vaciar caché". Esto regenera todos los enlaces internos.
- Si el problema persiste, es porque tienes URLs guardadas en la base de datos. Puedes usar un plugin o una consulta SQL, pero lo más fácil es usar la herramienta de búsqueda y reemplazo que incluye PrestaShop en "Parámetros avanzados" > "Base de datos".
- En esa herramienta, busca
http://tudominio.comy reemplázalo porhttps://tudominio.com. Hazlo en la tablaps_shop_urly también enps_image_shopsi existe.
Paso 6: Verificar que todo funciona correctamente
Una vez hecho todo, es hora de comprobar que no hay errores.
- Prueba manual: Escribe en tu navegador
http://tudominio.comy pulsa Enter. Deberías ser redirigido automáticamente ahttps://tudominio.com. Haz lo mismo conhttp://www.tudominio.com(si usas www). - Busca el candado: En la barra de direcciones, debe aparecer un candado cerrado. Haz clic en él y verifica que dice "Conexión segura".
- Herramientas externas: Usa herramientas como "SSL Labs" o "Why No Padlock" para analizar tu dominio. Te dirá si hay algún error de cadena de certificados o contenido mixto que se te haya pasado.
[WARNING]: Si ves el mensaje "Tu conexión no es privada" en tu propio navegador después de instalar el certificado, suele ser un problema de fecha y hora del servidor o de que el certificado no se ha emitido correctamente para el subdominio www. Asegúrate de que el certificado cubre tanto tudominio.com como www.tudominio.com.
Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop
Para terminar, resolvemos las dudas más habituales de los comerciantes.
¿Cuánto tarda en hacer efecto el certificado SSL?
La instalación técnica es instantánea. La propagación de la redirección puede tardar de 1 a 2 horas en llegar a todos los usuarios, aunque normalmente es inmediata.
¿Puedo instalar un certificado SSL si mi tienda está en un hosting compartido?
Sí. Los hostings compartidos modernos lo permiten sin problema. Solo tienes que pedirlo desde el panel de control. A veces, con un plan muy básico, tendrás que contactar con soporte para que lo activen manualmente.
¿Es necesario tener una IP dedicada para SSL?
Antiguamente sí, pero hoy en día con la tecnología SNI (Server Name Indication) no es necesario. Cualquier hosting actual lo soporta.
¿Qué hago si mi PrestaShop se queda en blanco después de activar SSL?
Esto suele ocurrir por un error de redirección infinita. Accede a tu FTP, edita settings.inc.php y vuelve a poner _PS_SSL_ en '0'. Luego, revisa el .htaccess que pusiste en el Paso 4; asegúrate de que no haya duplicados. Después de corregirlo, vuelve a activarlo.
¿Afecta el SSL a la velocidad de mi tienda?
El cifrado en sí añade una fracción de milisegundo. Sin embargo, si usas HTTP/2 (que requiere HTTPS), tu tienda será más rápida que antes, ya que permite cargar múltiples archivos en paralelo.
¿Debo comprar un certificado SSL de pago para quitar el aviso de "No seguro"?
No. El aviso de "No seguro" desaparece tanto con un certificado gratuito como con uno de pago. La diferencia visual es que el de pago con validación extendida muestra el nombre de la empresa en verde.
Conclusión: Tu tienda ya está blindada
Has completado la instalación del certificado ssl prestashop y has forzado el https prestashop correctamente. Con esto, no solo proteges los datos de tus clientes, sino que también envías una señal de calidad a Google que te ayudará a escalar posiciones en los resultados de búsqueda.
Recuerda que la seguridad es un proceso continuo. Revisa cada 3 meses que tu certificado gratuito se ha renovado correctamente (la mayoría de los hostings lo hacen en segundo plano) y vigila que no aparezcan avisos de contenido mixto en tus nuevas publicaciones o productos. Si has seguido todos los pasos, tu tienda está lista para vender con total confianza. ¡Enhorabuena!
