Cómo instalar y configurar un certificado SSL en PrestaShop (con cPanel)
¿Tu tienda PrestaShop sigue mostrando el temido candado roto en el navegador? Si tus clientes ven "No seguro" al comprar, estás perdiendo ventas y confianza. Instalar un certificado SSL PrestaShop es el primer paso para blindar tu negocio online y mejorar tu posicionamiento en Google.
En esta guía extensa, te voy a explicar paso a paso cómo instalar y configurar un certificado SSL en PrestaShop usando cPanel. No necesitas ser un experto en informática. Solo sigue las instrucciones al pie de la letra y en menos de 20 minutos tendrás tu tienda funcionando bajo el protocolo HTTPS.
¿Qué es un Certificado SSL y por qué es Crítico para tu Tienda?
Antes de ensuciarnos las manos con la configuración, vamos a entender qué estamos haciendo y por qué es tan importante.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que encripta la conexión entre el navegador del visitante y tu servidor. Piensa en ello como un túnel blindado por donde viaja la información. Sin él, los datos viajan en texto plano, como una postal abierta que cualquiera puede leer.
Beneficios de activar SSL en PrestaShop
- Seguridad PrestaShop: Protege los datos personales y de tarjetas de crédito de tus clientes. Esto es vital para cumplir con el RGPD (Reglamento General de Protección de Datos).
- Confianza del cliente: El candado verde y el prefijo "https://" en la barra de direcciones son una señal inmediata de que tu tienda es legítima y segura. Esto aumenta la tasa de conversión.
- Mejora el SEO: Google confirma que el HTTPS es un factor de ranking. Una tienda con SSL tiene ventaja sobre una que no lo tiene en los resultados de búsqueda.
- Evita avisos de "Sitio no seguro": Los navegadores modernos (Chrome, Firefox, Safari) bloquean o marcan como peligrosas las páginas que no tienen SSL. Esto ahuyenta a los clientes al instante.
Requisitos Previos: Lo que Necesitas Antes de Empezar
Para realizar este proceso sin contratiempos, asegúrate de tener lo siguiente:
- Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Normalmente accedes a él escribiendo
tudominio.com/cpanelotudominio.com:2083. - Acceso al Panel de Administración de PrestaShop: Las credenciales de tu back-office (normalmente
tudominio.com/admin). - Un Dominio: El nombre de tu tienda (ej.
mitienda.com). - Tener claro si tu hosting es cPanel o Syspanel: Esta guía se centra en cPanel, pero si usas otro panel, el concepto es similar. Si usas Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106, y la lógica de instalación es parecida aunque la interfaz cambia.
[WARNING]
IMPORTANTE: Antes de tocar nada, haz una copia de seguridad completa de tu PrestaShop (archivos y base de datos). Si algo sale mal, podrás restaurar tu tienda en minutos. En cPanel, busca la herramienta "Backup" o "Copias de seguridad".
Paso 1: Emitir e Instalar el Certificado SSL en cPanel
El primer paso es obtener el certificado. Tienes dos opciones:
- Certificado Gratuito (Let's Encrypt): La mayoría de los hostings con cPanel tienen integrada la instalación automática de estos certificados. Son perfectos para tiendas pequeñas y medianas. Duran 90 días y se renuevan automáticamente.
- Certificado de Pago (Comodo, Sectigo, etc.): Ofrecen garantías más altas y pueden incluir el seguro de la empresa. Se compran a tu proveedor de hosting y luego se instalan manualmente.
Vamos a centrarnos en el método más común y sencillo: el certificado gratuito de AutoSSL o Let's Encrypt.
Instalación automática con AutoSSL
Muchos cPanels tienen una función llamada "AutoSSL" que se activa solo. Si no es tu caso, sigue estos pasos:
- Inicia sesión en cPanel.
- Busca la sección "Seguridad".
- Haz clic en "SSL/TLS Status" (Estado de SSL/TLS).
- En la parte superior, verás un botón que dice "Run AutoSSL" (Ejecutar AutoSSL). Haz clic en él.
- Espera unos minutos. cPanel intentará emitir un certificado para todos los dominios alojados en tu cuenta.
- Una vez completado, verás una "V" verde o el estado "Active" junto a tu dominio.
Instalación manual con Let's Encrypt
Si tu cPanel no tiene la opción anterior, busca el icono "Let's Encrypt" (a menudo dentro de la sección "Seguridad").
- Haz clic en "Let's Encrypt".
- Selecciona tu dominio principal en el menú desplegable.
- Marca las casillas para incluir el dominio con y sin
www(ej.mitienda.comywww.mitienda.com). - Haz clic en "Issue" (Emitir) o "Install" (Instalar).
- El sistema generará e instalará el certificado automáticamente en cuestión de segundos.
[INFO]
Si has comprado un certificado de pago, tendrás que pegar el contenido del certificado (CRT), la clave privada (KEY) y el paquete de certificados intermedios (CA Bundle) en la sección "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)" de cPanel.
Paso 2: Configurar PrestaShop para Forzar HTTPS
Ahora que el certificado está instalado en el servidor, toca activarlo en tu tienda. PrestaShop tiene dos lugares clave para configurar esto.
2.1. Configuración Básica en Parámetros Avanzados
-
Inicia sesión en tu Panel de Administración de PrestaShop.
-
Ve al menú de la izquierda y despliega "Configurar" > "Parámetros avanzados".
-
Haz clic en "General".
-
En la pestaña "General", busca la sección "Seguridad".
-
Aquí verás una opción llamada "Activar SSL" o "Habilitar SSL". Márcala como "Sí".
-
Justo debajo, aparecerá la opción "Activar SSL en todas las páginas". También debes marcarla como "Sí". Esto fuerza a que todas las páginas de tu tienda (categorías, fichas de producto, carrito, checkout) usen HTTPS.
-
Haz clic en "Guardar" para aplicar los cambios.
[WARNING]
CONSEJO CRÍTICO: Si al activar el SSL la tienda se rompe o no carga, es probable que tengas una redirección en bucle. No te preocupes, lo solucionamos en el siguiente paso. Si ves un error de "Demasiadas redirecciones", puedes deshacer el cambio entrando por FTP a la carpetaconfig/, descargando el archivosettings.inc.phpy buscando la línea que dicedefine('_PS_SSL_ENABLED_', '1');para cambiarla a'0'y subirla de nuevo.
2.2. Configurar la URL de la Tienda (Dominio)
Este es un paso que muchos olvidan y causa problemas de contenido mixto (imágenes que no cargan).
- En el mismo menú de la izquierda, ve a "Configurar" > "Parámetros generales".
- Haz clic en "Mantenimiento" (o a veces está directamente en la pestaña "General").
- Busca la sección "URL de la tienda".
- Verás dos campos: "Dominio de la tienda" y "Dominio SSL de la tienda".
- IMPORTANTE: En ambos campos, debes escribir el dominio SIN el
http://ohttps://. Solo el nombre, por ejemplo:mitienda.com. - Si tienes un certificado que cubre el subdominio
www, escribewww.mitienda.comen ambos campos. - Guarda los cambios.
Paso 3: Configurar las Redirecciones 301 (De HTTP a HTTPS)
El objetivo final es que todo el tráfico que llegue a tu web use la versión segura. Para ello, necesitas redirigir automáticamente a cualquier persona que intente acceder por http:// a https://. Esto se hace con un archivo llamado .htaccess.
3.1. Editar el archivo .htaccess
-
Ve a cPanel y abre el "Administrador de archivos" (File Manager).
-
Entra en la carpeta
public_html(o la carpeta donde esté instalada tu tienda, a veces se llamaprestashopotienda). -
Busca el archivo llamado
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del Administrador de archivos. -
Haz clic derecho sobre el archivo y selecciona "Editar" o "Edit". (Si te pide confirmación, acéptala).
-
Atención: Busca la línea que dice
RewriteEngine on(oRewriteEngine On). Si no existe, añádela al principio del archivo, justo después de la línea que empieza por#. -
Justo después de esa línea, pega el siguiente código:
# Redireccionar HTTP a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo (Ctrl+S o el botón "Save Changes") y ciérralo.
[TIP]
Este código funciona en el 99% de los servidores Apache con cPanel. Si tu hosting usa Nginx (en lugar de Apache), es posible que necesites contactar con tu proveedor para que añada la regla de redirección en el archivo de configuración del servidor, ya que.htaccessno se ejecuta en Nginx.
Paso 4: Verificar y Corregir el Contenido Mixto (Mixed Content)
Este es el paso más tedioso pero crucial. El "contenido mixto" ocurre cuando tu página carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador bloqueará estos recursos, mostrando una página rota o un candado roto.
¿Cómo detectarlo?
- Abre tu tienda en una ventana de incógnito de tu navegador.
- Pulsa la tecla F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Consola" (Console).
- Busca mensajes de error que digan "Mixed Content" o "The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...". Estos errores te dirán exactamente qué URL está causando el problema.
¿Cómo solucionarlo?
La solución más común es forzar a PrestaShop a que use HTTPS en todas las URLs. Una forma rápida es ir a Parámetros avanzados > Rendimiento y activar la opción "Combinar archivos JavaScript" y "Mover el CSS a la cabecera". A veces, al vaciar la caché, PrestaShop regenera las rutas con HTTPS.
Otra solución manual es buscar en la base de datos. Pero eso es más complejo.
Método fácil (recomendado):
- Ve a Parámetros avanzados > Rendimiento.
- En la sección "Caché", haz clic en el botón "Vaciar la caché" (Clear cache).
- Si el problema persiste, es que tienes URLs antiguas guardadas en la base de datos (por ejemplo, en las descripciones de productos).
Para esto, puedes usar una herramienta de búsqueda y reemplazo en la base de datos, pero con mucho cuidado. Una opción segura es usar el módulo "PS Cleaner" o contactar con tu desarrollador.
[INFO]
Si tu tienda es muy grande, te recomiendo no hacer cambios manuales en la base de datos sin saber exactamente lo que haces. Un error puede borrar información vital. Lo más seguro es usar un módulo de PrestaShop diseñado para este fin.
Paso 5: Configurar la CDN de Cloudflare (Opcional pero Recomendado)
Si usas Cloudflare (un servicio que acelera y protege tu web), debes configurarlo para que funcione bien con tu SSL.
- Entra en tu panel de Cloudflare.
- Ve a la sección "SSL/TLS".
- En el modo de cifrado, elige "Full (strict)". Esto asegura que la conexión entre Cloudflare y tu servidor también esté cifrada con tu certificado SSL.
- Guarda los cambios.
Paso 6: Verificación Final del Certificado SSL PrestaShop
Ya casi estamos. Ahora toca comprobar que todo funciona perfectamente.
- Prueba de URL: Escribe
http://tudominio.comen tu navegador y pulsa Enter. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Prueba del Candado: Mira la barra de direcciones. Deberías ver un candado cerrado. Haz clic en él y verifica que dice "Conexión segura".
- Prueba de Navegación: Navega por varias páginas de tu tienda (inicio, categoría, producto, carrito, checkout). Asegúrate de que todas las páginas cargan correctamente y que el candado sigue apareciendo.
- Herramienta Online: Puedes usar sitios web como "SSL Labs" (de Qualys) para hacer un análisis exhaustivo de tu certificado. Solo introduce tu dominio y te dará una nota de la A a la F. Busca una nota "A" o "A+".
Solución de Problemas Comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos suelen llegar al soporte técnico:
¿Por qué veo "Su conexión no es privada" después de instalar el SSL?
Esto suele ocurrir porque el certificado no se ha instalado correctamente o porque estás accediendo a través de una IP en lugar del dominio. Otra causa común es que la fecha y hora de tu ordenador estén mal configuradas. Si es en tu móvil, prueba a reiniciarlo.
¿Qué hago si mi hosting usa Syspanel en lugar de cPanel?
Si tu proveedor usa Syspanel (el panel de control que antes se llamaba HestiaCP), el proceso es similar pero la interfaz cambia. Para acceder a él, escribe tudominio.com:2106 en tu navegador. Dentro, busca la sección "Web" o "Dominios" y luego la pestaña "SSL". Allí podrás solicitar un certificado Let's Encrypt gratuito o pegar uno de pago. La configuración en PrestaShop (los pasos 2, 3 y 4 de esta guía) es exactamente la misma.
¿Cuánto tarda en propagarse el SSL?
La instalación del certificado en el servidor es inmediata. La redirección y la propagación de los cambios de DNS (si los hay) pueden tardar de 1 a 24 horas en ser visibles en todo el mundo, aunque normalmente es casi instantáneo.
¿Necesito un certificado SSL distinto para cada idioma de mi tienda?
No. Un solo certificado SSL en tu dominio principal cubre todas las subcarpetas y subdominios que dependan de él. Si tienes tu tienda en tudominio.com/es, tudominio.com/fr, etc., el mismo certificado las protege a todas.
¿Qué significa "contenido mixto" y cómo lo arreglo rápido?
El contenido mixto es cuando tu página HTTPS carga recursos de HTTP. La solución rápida y segura es ir a Parámetros avanzados > Rendimiento y activar la opción "Apache optimization" (
