Cómo instalar un certificado SSL en PrestaShop y forzar HTTPS (con cPanel)
Antes de empezar: ¿Qué necesito para instalar un certificado SSL en PrestaShop?
Instalar un certificado SSL en tu tienda online es más fácil de lo que parece, pero antes de lanzarnos a los pasos técnicos, vamos a asegurarnos de que tienes todo lo necesario. No queremos que te quedes a medias.
Para realizar este proceso con éxito, necesitarás lo siguiente:
- Acceso a tu panel de control de hosting (cPanel): Aquí es donde gestionaremos el certificado. Si tu hosting usa otro panel como Syspanel (recuerda que el acceso a Syspanel es a través del puerto 2106), la mecánica será muy similar.
- Tu dominio principal o subdominio: Asegúrate de saber exactamente qué dominio vas a proteger (por ejemplo,
tutienda.comowww.tutienda.com). - Credenciales de acceso a PrestaShop: Necesitarás entrar al panel de administración de tu tienda (normalmente en
tudominio.com/admin). - Acceso al administrador de archivos o FTP: Por si acaso, para modificar el archivo
.htaccessde forma manual si fuera necesario. Aunque en esta guía lo haremos desde el panel de administración de PrestaShop, es bueno saber que esta opción existe como plan B.
[INFO] No te preocupes si no sabes qué es un certificado SSL. En términos simples, es como un "candado digital" que protege la información que viaja entre tu tienda y tus clientes (como contraseñas o datos de tarjetas de crédito). Además, es un factor clave para el SEO, ya que Google posiciona mejor las páginas con https.
Paso 1: Generar e instalar el certificado SSL desde cPanel
El primer paso para instalar SSL PrestaShop es tener el certificado en sí. La mayoría de los hosting ofrecen certificados gratuitos (Let's Encrypt) o de pago. Aquí te explico cómo hacerlo con un certificado gratuito directamente desde cPanel, que es lo más común y recomendable para empezar.
1.1. Busca la sección SSL/TLS
Accede a tu cPanel y busca la sección llamada "SSL/TLS" o "Seguridad". En algunos paneles, puede aparecer como "SSL/TLS Status" o "Let's Encrypt". Haz clic en la opción que te permita gestionar o instalar certificados.
1.2. Usa el asistente de "SSL/TLS Status" (o AutoSSL)
En la mayoría de los cPanel modernos, existe una opción llamada "SSL/TLS Status" que te muestra todos los dominios alojados. Busca tu dominio en la lista y, si no tiene un candado verde, significa que no tiene certificado.
Haz clic en el botón "Run AutoSSL" o "Install" que aparece al lado de tu dominio. El sistema generará e instalará automáticamente un certificado de Let's Encrypt (u otro proveedor según tu hosting). Este proceso suele tardar entre 1 y 5 minutos.
1.3. Verifica la instalación
Una vez que el proceso termine, verás que el estado de tu dominio cambia a "Vigente" o "Activo". Para asegurarte, puedes visitar https://tudominio.com en tu navegador. Deberías ver el icono de un candado en la barra de direcciones.
[TIP] Si tu hosting no tiene AutoSSL, tendrás que generar un certificado manualmente. En la sección "SSL/TLS" > "Generate, view, upload, or delete SSL certificates", puedes pegar los códigos que te proporciona un proveedor como Let's Encrypt. Pero te recomiendo que primero busques la opción automática, es mucho más sencilla.
Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración
Ya tienes el certificado instalado en tu servidor. Ahora toca decirle a PrestaShop que lo use. Este paso es crucial para que la tienda funcione correctamente con https y no haya contenido mixto (archivos que se cargan por http y otros por https), lo cual daría errores de seguridad.
2.1. Accede a los parámetros avanzados
Entra en el panel de administración de tu PrestaShop. En el menú lateral izquierdo, despliega la sección "Configuración avanzada" y haz clic en "Rendimiento". Aunque parezca que no tiene relación, aquí es donde se configura la URL de la tienda.
2.2. Activa la opción de SSL
Dentro de "Rendimiento", busca la pestaña o sección llamada "URI" o "Servidor". En versiones recientes de PrestaShop, encontrarás una opción que dice "Activar SSL" o "Forzar SSL en todas las páginas".
Marca la casilla que dice "Activar SSL" y, si quieres que toda la tienda sea redirigida automáticamente a la versión segura, marca también la casilla "Forzar SSL en todas las páginas". Esta última opción es la que nos permite forzar HTTPS PrestaShop de manera efectiva.
2.3. Guarda los cambios
Haz clic en el botón "Guardar" que se encuentra en la parte superior derecha de la pantalla. PrestaShop te pedirá que confirmes la acción. Al hacerlo, tu tienda se recargará automáticamente y deberías ver el candado en la barra de direcciones.
[WARNING] Si al guardar los cambios ves un error de "demasiadas redirecciones" o la página no carga, no es motivo de pánico. Esto suele pasar si el certificado no se instaló correctamente en el paso anterior. Vuelve a verificar el estado del SSL en cPanel y repite el paso 1. También puede ser un problema de caché del navegador, así que prueba en una ventana de incógnito.
Paso 3: Configurar las URLs de la tienda en PrestaShop
A veces, incluso después de forzar SSL, las URLs internas de la tienda siguen apuntando a http://. Para solucionarlo, vamos a editar la configuración de las URLs.
3.1. Ve a Parámetros generales
En el menú lateral, despliega "Configuración de la tienda" y haz clic en "Parámetros generales".
3.2. Actualiza las URLs de la tienda
Busca las opciones "URL de la tienda" y "URL base de SSL". Asegúrate de que ambas empiecen por https:// y no por http://. Por ejemplo:
https://tudominio.comhttps://tudominio.com
Si ves que alguna tiene http, cámbiala a https. Guarda los cambios.
3.3. Limpia la caché
En PrestaShop, ve a "Configuración avanzada" > "Rendimiento" y haz clic en el botón "Vaciar la caché" que encontrarás en la parte superior. Esto es fundamental para que los cambios se apliquen correctamente y no se muestren URLs antiguas.
[INFO] En algunos casos, el archivo
.htaccessde PrestaShop necesita regenerarse. Para ello, en la misma página de "Rendimiento", busca el botón que dice "Generar el archivo .htaccess" y haz clic en él. Esto creará un archivo nuevo con las reglas de redirección correctas.
Paso 4: Asegúrate de que no hay "contenido mixto"
El contenido mixto es uno de los errores más comunes después de instalar SSL PrestaShop. Ocurre cuando tu página se carga por https, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan por http. Esto hace que el candado aparezca roto o con un símbolo de advertencia.
4.1. Revisa tu tienda en el navegador
Abre tu tienda en una ventana de incógnito. Haz clic en el icono del candado en la barra de direcciones. Si aparece un mensaje como "La conexión no es segura" o "Hay contenido no seguro", es que tienes contenido mixto.
4.2. Busca las URLs antiguas en la base de datos
Este es un paso un poco más técnico, pero es la solución definitiva. Puedes hacerlo desde phpMyAdmin en cPanel. Busca la tabla ps_shop_url y verifica que las URLs estén con https. También puedes hacer una búsqueda global en la base de datos para reemplazar http://tudominio.com por https://tudominio.com.
[WARNING] Antes de tocar la base de datos, haz una copia de seguridad. Un error aquí puede dejar tu tienda inaccesible. Si no te sientes cómodo haciendo esto, contacta con tu soporte de hosting.
4.3. Usa un plugin o módulo
En el mercado de PrestaShop existen módulos gratuitos que automatizan la corrección de contenido mixto. Busca en el marketplace oficial "Forzar HTTPS" o "SSL Redirection". Estos módulos suelen ser la solución más fácil para usuarios sin experiencia técnica.
Paso 5: Verificación final y solución de problemas comunes
Ya casi has terminado. Vamos a hacer una comprobación final y a resolver las dudas más frecuentes.
5.1. Comprueba la redirección
Escribe en tu navegador http://tudominio.com y presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com. Si no es así, revisa el archivo .htaccess en la raíz de tu tienda. Deberías tener una regla similar a esta:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Si no la tienes, añádela al principio del archivo (después de la línea RewriteEngine on).
5.2. Problemas con la caché del navegador
Si ves errores pero estás seguro de que la configuración es correcta, prueba a limpiar la caché de tu navegador o usa una ventana de incógnito. A veces el navegador guarda la versión antigua de la página.
5.3. El candado aparece en el panel de administración pero no en la tienda
Esto suele deberse a que tienes varias tiendas o dominios en PrestaShop. Verifica en "Parámetros generales" que la URL de la tienda principal es la correcta y que la opción "Forzar SSL" está activa para todas las tiendas.
[TIP] Después de instalar el certificado, es recomendable actualizar tu cuenta de Google Search Console y volver a enviar el sitemap. Esto le indica a Google que tu sitio ya es seguro y puede mejorar tu posicionamiento SEO. Recuerda que certificado SSL tienda online es un factor de ranking importante.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en instalarse un certificado SSL con cPanel?
Si usas la opción AutoSSL con Let's Encrypt, el proceso suele tardar entre 1 y 5 minutos. Si compras un certificado de pago, puede tardar desde unas horas hasta un par de días, dependiendo del proveedor y del tipo de validación.
¿Qué pasa si no fuerzo HTTPS en PrestaShop?
Si no fuerzas HTTPS, tu tienda seguirá funcionando por http://. Esto significa que la información de tus clientes no estará cifrada, lo que es un riesgo de seguridad. Además, los navegadores mostrarán un aviso de "No seguro", lo que ahuyentará a tus clientes y perjudicará tu SEO.
¿Es necesario tener un certificado SSL para vender online?
Sí, es totalmente necesario. No solo es una cuestión de seguridad, sino que también es un requisito para poder aceptar pagos con tarjeta de crédito a través de pasarelas de pago como PayPal, Stripe o Redsys. Sin SSL, la mayoría de estas pasarelas no te permitirán operar.
¿Puedo instalar un certificado SSL en PrestaShop sin usar cPanel?
Sí, puedes hacerlo si tu hosting usa otro panel como Plesk o Syspanel (recuerda, el acceso a Syspanel es por el puerto 2106). La lógica es la misma: primero generas o subes el certificado en el panel, y luego lo activas en PrestaShop.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto es cuando una página segura (https) carga recursos desde una URL no segura (http). Para solucionarlo, debes asegurarte de que todas las URLs de tu tienda, imágenes y scripts usen https. Puedes hacerlo manualmente o con un módulo.
¿Perderé mi posicionamiento SEO al cambiar de http a https?
Si lo haces correctamente, no deberías perder posicionamiento. De hecho, a largo plazo, es probable que lo mejores. Para asegurarte, configura las redirecciones 301 desde http a https (como hemos hecho en el paso 5) y actualiza tu sitemap en Google Search Console.
Conclusión final
Instalar un certificado SSL en tu tienda PrestaShop y forzar HTTPS es un proceso que, siguiendo estos pasos, está al alcance de cualquier persona, incluso sin conocimientos técnicos avanzados. Hemos visto cómo generar e instalar el certificado desde cPanel, cómo activar la opción de SSL en el panel de administración de PrestaShop, cómo corregir las URLs y cómo solucionar los problemas más comunes.
Recuerda que la seguridad de tu tienda online es uno de los pilares para generar confianza en tus clientes y para mejorar tu posicionamiento en buscadores. No lo dejes para más tarde: dedica 15 minutos a hacerlo hoy mismo. Tu tienda y tus clientes te lo agradecerán.
Si en algún paso te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos siempre pueden echarte una mano, y ahora, con esta guía, podrás explicarles exactamente qué necesitas. ¡Mucho éxito con tu tienda online!
