🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en PrestaShop y forzar HTTPS en todo el sitio

Actualizado el 29 de diciembre de 2025

Antes de Empezar: ¿Qué es un Certificado SSL y por Qué lo Necesitas?

Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma criptográfica una clave criptográfica a los datos de tu tienda online. En términos sencillos, activa el candado que ves en la barra de direcciones y permite que la conexión entre el navegador del cliente y tu servidor esté cifrada.

Para una tienda PrestaShop, esto es absolutamente crítico. No solo proteges los datos de pago y personales de tus clientes, sino que Google penaliza las webs sin HTTPS, mostrando un aviso de "No segura" que espanta a los compradores y daña tu posicionamiento SEO.

En esta guía completa, te explicaré paso a paso cómo instalar un certificado SSL en PrestaShop y cómo forzar HTTPS en todo el sitio. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.

Requisitos Previos: Qué Necesitas Antes de Empezar

Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting (cPanel, Plesk o Syspanel).
  • Acceso al administrador de tu tienda PrestaShop (la URL termina en /admin o similar).
  • Un dominio propio (ej: tudominio.com) y que apunte a tu hosting.
  • Un certificado SSL. Si no tienes uno, puedes generar uno gratis con Let's Encrypt desde tu hosting o comprarlo a tu proveedor.

[INFO] La mayoría de los hostings actuales ofrecen certificados SSL gratuitos automáticos. Si tu proveedor no lo incluye, Let's Encrypt es una excelente opción gratuita y fiable.

Paso 1: Instalar el Certificado SSL en tu Hosting (cPanel)

El primer paso es instalar el certificado en el servidor, no en PrestaShop. Tu tienda solo "consume" el SSL que ya está activo en el hosting. Vamos a verlo con cPanel, que es el panel más común.

1.1. Accede a cPanel

Escribe tudominio.com/cpanel en tu navegador o usa la URL que te dio tu proveedor. Introduce tu usuario y contraseña.

1.2. Busca la sección "Seguridad"

Dentro de cPanel, busca un icono llamado "SSL/TLS Status" o "SSL/TLS". Si tu hosting usa cPanel, normalmente está en la primera pantalla o en el buscador superior.

1.3. Instala el certificado (si es de pago)

Si compraste un certificado de pago, tendrás tres archivos o textos: el certificado principal (CRT), la clave privada (KEY) y el paquete de certificados intermedios (CA Bundle). En la sección "Install and Manage SSL for your site (HTTPS)", pega cada uno en su campo correspondiente y haz clic en "Install Certificate".

1.4. Usa Let's Encrypt (opción gratuita y automática)

La mayoría de los cPanel modernos tienen una opción llamada "Let's Encrypt" en la sección de seguridad. Haz clic en "Issue" o "Install" junto a tu dominio y espera unos segundos. El certificado se instalará solo y se renovará automáticamente.

[TIP] Si no ves "Let's Encrypt" en cPanel, descarga el certificado desde la web de Let's Encrypt y luego súbelo como en el paso 1.3. Es un poco más manual pero funciona perfectamente.

1.5. Verifica la instalación

Después de instalar, abre tu dominio en el navegador con https://tudominio.com. Deberías ver el candado. Si no lo ves, espera 5 minutos y recarga con Ctrl+F5.

Paso 2: Forzar HTTPS en PrestaShop (Configuración Interna)

Una vez que el servidor tiene el certificado, toca decirle a PrestaShop que lo use. Esto se hace en dos partes: la configuración de la tienda y el archivo de configuración global.

2.1. Accede al Panel de Administración de PrestaShop

Ve a tu URL de administración (ej: tudominio.com/admin123) e inicia sesión.

2.2. Activa el SSL en Parámetros Avanzados

En el menú lateral izquierdo, busca "Parámetros Avanzados" y luego "General".

Dentro de esta pantalla, busca la opción "Activar SSL" y cámbiala a "Sí".

Justo debajo, verás "Activar SSL en todas las páginas". Activa también esta opción como "Sí". Esto es esencial para forzar HTTPS en todo el sitio, no solo en la página de inicio.

Guarda los cambios con el botón "Guardar" de la parte superior derecha.

[WARNING] Si al guardar ves un error de "redirección infinita" o "demasiadas redirecciones", no te asustes. Esto ocurre a veces y lo solucionaremos en el siguiente paso editando un archivo manualmente.

2.3. Verifica que las URLs de la tienda usan HTTPS

En el mismo menú "Parámetros Avanzados", entra en "SEO y URLs".

En la parte superior, verás dos campos: "Dominio de la tienda" y "Dominio SSL". Ambos deben tener tu dominio sin el http:// ni https://. Solo el dominio limpio (ej: tudominio.com).

Si el campo "Dominio SSL" está vacío, cópialo del campo "Dominio de la tienda". Guarda los cambios.

Paso 3: Forzar HTTPS Definitivamente (Editar Archivos)

A veces PrestaShop no fuerza HTTPS en todos los elementos (imágenes, CSS, JS) y eso puede causar errores de "contenido mixto" (el candado aparece pero con una advertencia). Para evitar esto, vamos a forzar HTTPS a nivel de servidor y de configuración.

3.1. Editar el archivo .htaccess

Conéctate a tu hosting vía FTP o usa el "Administrador de archivos" de cPanel.

Busca la carpeta raíz de tu tienda (normalmente public_html o www) y localiza el archivo .htaccess.

[WARNING] El archivo .htaccess es crítico. Haz una copia de seguridad antes de editarlo. Descárgalo a tu ordenador o cópialo en otra carpeta.

Abre el archivo con un editor de texto (el Bloc de notas de Windows o el editor de cPanel) y añade este código al principio del archivo (justo después de la línea # ~~~start... si existe):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código redirige cualquier petición HTTP a HTTPS de forma permanente (301). Guarda los cambios y sube el archivo si lo editaste localmente.

[TIP] Si tu hosting usa LiteSpeed en lugar de Apache, el código funciona igual. Si usas Nginx, tendrás que editar la configuración del servidor, algo más técnico. En ese caso, consulta con tu soporte de hosting.

3.2. Editar el archivo parameters.php

PrestaShop guarda la configuración de la base de datos en un archivo llamado parameters.php. Conéctate por FTP y navega a config/parameters.php.

Ábrelo y busca una línea que diga algo como:

'PS_SSL_ENABLED' => '0',

Cámbiala por:

'PS_SSL_ENABLED' => '1',

También busca 'PS_SSL_ENABLED_EVERYWHERE' y cámbialo de '0' a '1' si existe.

Guarda y sube el archivo.

Paso 4: Limpiar la Caché de PrestaShop

Después de estos cambios, la caché de tu tienda puede tener datos antiguos. Es imprescindible limpiarla.

En el administrador de PrestaShop, ve a "Parámetros Avanzados" > "Rendimiento".

En la parte superior, verás un botón amarillo que dice "Vaciar la caché". Haz clic en él.

También borra la carpeta var/cache de tu servidor (si usas PrestaShop 1.7 o superior). Conéctate por FTP, entra en var/cache y elimina todos los archivos dentro (no la carpeta en sí, solo su contenido).

Paso 5: Verificación Final del HTTPS en Todo el Sitio

Ahora viene la prueba de fuego. Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N) y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

Navega por varias páginas: el carrito, el checkout, una ficha de producto, la página de contacto. El candado debe aparecer en todas ellas sin advertencias.

Herramienta para verificar contenido mixto

Abre la consola del navegador (F12 en Chrome) y ve a la pestaña "Console". Si hay errores de contenido mixto, verás mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...". Si aparece, significa que algún recurso (imagen, script) se carga por HTTP.

Solución rápida para contenido mixto: En PrestaShop 1.7, ve a "Parámetros Avanzados > General" y asegúrate de que la opción "Activar SSL en todas las páginas" está en "Sí". Si el problema persiste, es porque tienes imágenes o enlaces guardados con HTTP en la base de datos.

Fuerza HTTPS en la base de datos (último recurso)

Si encuentras imágenes rotas o contenido mixto, puedes hacer una consulta SQL en tu base de datos (phpMyAdmin) para reemplazar todas las URLs de HTTP a HTTPS. Esta es una solución avanzada, así que haz una copia de seguridad de la base de datos primero.

En phpMyAdmin, selecciona tu base de datos y ve a la pestaña SQL. Ejecuta:

UPDATE ps_configuration SET value = REPLACE(value, 'http://', 'https://') WHERE value LIKE '%http://%';

Reemplaza ps_ por el prefijo de tu base de datos si es diferente. Esto actualizará todas las configuraciones.

Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop

¿Cuánto tarda en instalarse un certificado SSL?

Los certificados de Let's Encrypt se instalan en menos de 5 minutos. Los de pago pueden tardar de 1 a 24 horas, dependiendo del proveedor y de la validación.

¿Perderé posiciones en Google si cambio de HTTP a HTTPS?

No. De hecho, Google prefiere HTTPS. Eso sí, asegúrate de configurar una redirección 301 (la que hemos puesto en el .htaccess) para que Google entienda que el cambio es permanente.

¿Qué hago si mi hosting usa Syspanel en lugar de cPanel?

Si tu hosting usa Syspanel, el proceso es similar. Accede a tu panel en tudominio.com:2106 (recuerda, el puerto es el 2106). Dentro, busca la sección de "SSL" o "Seguridad". La mayoría de los Syspanel tienen una opción para instalar Let's Encrypt con un clic. El resto de la configuración en PrestaShop es idéntica a la que hemos visto.

¿Necesito un certificado SSL si tengo una tienda pequeña?

Sí, absolutamente. Cualquier página que maneje datos de clientes (formularios, registro, carrito) necesita SSL. Además, los navegadores modernos muestran un aviso aterrador de "No seguro" en las páginas sin HTTPS, lo que reduce drásticamente la confianza y las conversiones.

¿Qué es el error "ERR_TOO_MANY_REDIRECTS"?

Este error significa que hay un bucle de redirecciones. Suele ocurrir si activaste el SSL en PrestaShop antes de instalarlo en el servidor, o si el .htaccess tiene reglas duplicadas. Revisa que el código del paso 3.1 esté solo una vez y que el certificado esté bien instalado.

¿Puedo usar el mismo certificado SSL para varios dominios?

Sí, con un certificado Wildcard o Multidominio. Let's Encrypt también permite certificados con varios dominios. Pero para PrestaShop, lo más sencillo es un certificado por dominio.

Resumen y Consejos Finales

Instalar un certificado SSL y forzar HTTPS en PrestaShop es un proceso de dos partes: primero el servidor, luego la tienda. Siguiendo estos pasos, tu tienda estará segura y bien posicionada.

Recuerda los puntos clave:

  • Instala el certificado en el hosting (cPanel, Syspanel, etc.) antes de tocar PrestaShop.
  • Activa SSL y SSL en todas las páginas en Parámetros Avanzados > General.
  • Añade la redirección 301 en el archivo .htaccess.
  • Limpia la caché después de cada cambio.
  • Verifica en incógnito que todas las páginas muestren el candado.

[TIP] Configura una alerta o revisión mensual de tu certificado SSL. Los de Let's Encrypt se renuevan automáticamente, pero si usas uno de pago, tendrás que renovarlo manualmente cada año. Un certificado caducado muestra un error crítico en el navegador y bloquea el acceso a tu tienda.

Un último consejo: si tu tienda tiene muchas imágenes antiguas, es posible que algunas sigan cargándose por HTTP. Si el problema de contenido mixto persiste después de todo, contacta con tu soporte de hosting y pídeles que activen la "reescritura de contenido mixto" o que te ayuden con la consulta SQL específica para tu base de datos.

Con estos pasos, tu PrestaShop estará 100% asegurado con HTTPS, mejorará tu SEO y dará a tus clientes la confianza que necesitan para comprar. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel