Cómo instalar y configurar un certificado SSL en PrestaShop (cPanel y Plesk)
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Antes de ponernos manos a la obra, vamos a entender por qué este paso es tan importante. Un certificado SSL (Secure Sockets Layer) es como el carnet de identidad digital de tu tienda online. Cuando lo instalas, activas el protocolo HTTPS, lo que significa que la información que viaja entre tu tienda y tus clientes (datos personales, contraseñas, números de tarjeta) va completamente encriptada.
Google lleva años premiando las webs con SSL PrestaShop activado, dándoles mejor posición en los resultados de búsqueda. Además, los navegadores modernos muestran un candado de seguridad cuando el sitio es seguro, y si no lo tienes, mostrarán un aviso de "No seguro" que espantará a cualquier comprador potencial.
En este artículo te voy a guiar paso a paso para que instales y configures tu certificado SSL tanto si usas cPanel como Plesk, los dos paneles de control más comunes en el hosting. No necesitas ser un experto en tecnología, solo sigue las instrucciones con calma.
Antes de empezar: qué necesitas tener preparado
Para instalar un certificado SSL en tu PrestaShop, necesitas lo siguiente:
- Acceso a tu panel de control de hosting (cPanel o Plesk) con permisos de administrador.
- Un certificado SSL. Puede ser gratuito (Let's Encrypt) o de pago (Comodo, Sectigo, etc.). La mayoría de los hostings ofrecen instalación gratuita de Let's Encrypt con un clic.
- Acceso al panel de administración de tu PrestaShop (el back-office).
- Tu dominio principal confirmado y apuntando al hosting (los subdominios pueden requerir certificados wildcard).
[INFO] Si tu hosting no te permite instalar un certificado SSL gratuito, puedes comprar uno en cualquier proveedor autorizado. Asegúrate de que incluya soporte técnico si no tienes experiencia previa.
Instalar SSL PrestaShop en cPanel paso a paso
cPanel es uno de los paneles más utilizados en el mundo del hosting compartido. La instalación de un certificado SSL en cPanel es bastante sencilla, sobre todo si usas Let's Encrypt.
Paso 1: Accede a tu cPanel
Escribe en tu navegador algo como https://tudominio.com/cpanel o https://tu-ip:2083. Introduce tu usuario y contraseña de hosting. Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos unos pocos.
Paso 2: Localiza la sección de Seguridad o SSL
Busca un icono llamado "SSL/TLS Status" o "Certificados SSL". Dependiendo de la versión de cPanel, puede estar en la sección "Seguridad" o directamente en la página principal. Haz clic en él.
Paso 3: Genera o instala tu certificado SSL
Aquí tienes dos opciones:
Opción A: Usar Let's Encrypt (recomendado para principiantes)
Si tu hosting tiene la opción "Let's Encrypt SSL" (o "AutoSSL"), solo tienes que hacer clic en el botón de emitir o instalar. El sistema generará automáticamente el certificado para tu dominio principal y, en muchos casos, para los subdominios.
Opción B: Instalar un certificado de pago
Si compraste un certificado SSL en un proveedor externo, necesitarás pegar tres datos en el formulario:
- Certificado (CRT): El contenido del archivo
.crtque te envió el proveedor. - Clave privada (KEY): El contenido del archivo
.key. Si no la tienes, puedes generarla en la sección "Generar, ver o eliminar solicitudes de certificado SSL" (CSR) de cPanel. - Certificado intermedio (CA Bundle): También llamado "Root Certificate". Lo encontrarás en el correo o descarga del proveedor.
Pega cada contenido en su campo correspondiente y haz clic en "Instalar certificado".
Paso 4: Verifica que el SSL está activo
Vuelve a la sección "SSL/TLS Status" y haz clic en "Run AutoSSL" o simplemente comprueba que tu dominio aparece con un candado verde. Si tienes un certificado de pago, verás una línea con tu dominio y la fecha de expiración.
[WARNING] No continúes al siguiente paso hasta que veas que el certificado aparece como "instalado" o "válido". Si das problemas, revisa que no hayas copiado espacios extra al pegar los certificados.
Instalar SSL PrestaShop en Plesk paso a paso
Plesk es otro panel muy popular, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo, aunque la interfaz es diferente.
Paso 1: Entra a tu Plesk
Accede a https://tudominio.com:8443 o la URL que te haya dado tu proveedor. Introduce tus credenciales de administrador.
Paso 2: Ve a la sección de sitios web
En el panel izquierdo, verás "Sitios web y dominios". Haz clic en el dominio de tu tienda PrestaShop.
Paso 3: Instala el certificado SSL
En la página del dominio, verás un apartado llamado "Certificados SSL" o directamente un icono con ese nombre. Haz clic en él.
Puedes elegir entre:
- Let's Encrypt: Pulsa el botón "Añadir certificado SSL" y selecciona "Let's Encrypt". Solo tienes que indicar si quieres incluir el dominio con
wwwy pulsar "Instalar". El proceso es automático y tarda menos de un minuto. - Certificado de pago: Pulsa "Añadir certificado SSL" y selecciona "Archivos del certificado". Aquí tendrás que pegar el certificado, la clave privada y el bundle. Pulsa "Subir" y luego "Activar".
Paso 4: Configurar SSL Plesk para tu dominio
Una vez instalado, asegúrate de que en la sección "Sitios web y dominios" aparece un candado verde junto a tu dominio. Si no es así, haz clic en el botón "Activar" o "Seleccionar" que aparece junto al certificado recién creado.
Configurar PrestaShop para usar HTTPS correctamente
Instalar el certificado es solo la primera parte. Ahora hay que decirle a tu PrestaShop que use la versión segura de tu tienda. Esto es crucial, porque si no lo haces, la tienda seguirá cargando en HTTP y el SSL no servirá de nada.
Paso 1: Accede al back-office de PrestaShop
Entra en tu administración normalmente (tudominio.com/admin123 o la ruta que configuraste). Ve a Parámetros avanzados > Rendimiento y luego a la pestaña Redirección y SEO.
Paso 2: Activa SSL en tu tienda
En la sección "Servidor", verás la opción "Activar SSL". Márcala como Sí.
Justo debajo, verás la opción "Activar SSL en todas las páginas". Márcala también como Sí. Esto es importante para que todas las páginas, incluido el carrito y el checkout, usen HTTPS.
[TIP] Si no ves estas opciones, busca en el menú "Parámetros avanzados > General" y en la pestaña "Opciones de seguridad". Algunas versiones de PrestaShop las tienen allí.
Paso 3: Configura las URLs canónicas
Ve a Parámetros avanzados > Configuración avanzada > URLs (o directamente "Parámetros de la tienda > Preferencias de la tienda > SEO y URLs"). Aquí verás dos campos:
- URL de la tienda: Debe aparecer como
https://tudominio.com - URL base del SSL: Debe ser
https://tudominio.com
Si pone http://, cámbialo manualmente a https://. Guarda los cambios.
Paso 4: Limpia la caché de PrestaShop
Después de estos cambios, es muy recomendable limpiar la caché. Ve a Parámetros avanzados > Rendimiento y haz clic en el botón "Vaciar caché" que aparece en la parte superior. También puedes borrar manualmente la carpeta var/cache en tu servidor (si tienes acceso FTP) o desde el administrador de archivos de cPanel o Plesk.
Comprobaciones finales: ¿está todo funcionando?
Ahora viene la parte más gratificante: comprobar que todo funciona. Sigue esta checklist:
- Escribe
https://tudominio.comen tu navegador. Debe aparecer el candado de seguridad sin errores. - Haz clic en el candado y verifica que el certificado está emitido para tu dominio (no para otro).
- Entra en tu tienda y navega por varias páginas: producto, carrito, checkout. Todas deben mostrar HTTPS en la barra de direcciones.
- Prueba a hacer un pedido de prueba (sin pagar) para asegurarte de que el proceso funciona sin avisos de seguridad.
- Revisa el código fuente de tu página de inicio (clic derecho > Ver código fuente) y busca si hay alguna URL que siga en
http://. Si encuentras alguna, puede ser un recurso mezclado (mixed content) que debes corregir.
Solución de problemas comunes al configurar SSL PrestaShop
A veces, las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.
El candado no aparece o aparece un aviso de conexión no segura
Esto suele deberse a contenido mixto: tu página carga en HTTPS, pero dentro tiene algún recurso (imagen, script, hoja de estilos) que apunta a una URL en HTTP. Para solucionarlo:
- Ve a Parámetros avanzados > Rendimiento y activa el modo "Depurar" o "Desarrollo" para ver qué recursos fallan.
- Usa un plugin o módulo de PrestaShop que fuerce HTTPS en todos los recursos.
- Si tienes acceso a la base de datos, puedes ejecutar una consulta SQL para reemplazar
http://tudominio.comporhttps://tudominio.comen todas las tablas. Pide ayuda a tu soporte si no te sientes cómodo.
Redirección infinita o bucle de redirección
Esto ocurre cuando hay reglas de redirección mal configuradas en el archivo .htaccess. Para solucionarlo:
- Accede a tu hosting y abre el archivo
.htaccessen la raíz de PrestaShop. - Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda y recarga. Si el problema persiste, contacta con tu soporte.
No puedo acceder al back-office después de activar SSL
A veces la sesión se corrompe. Prueba a entrar en https://tudominio.com/admin en lugar de http://. Si tampoco funciona, borra las cookies del navegador y prueba de nuevo. Si sigue fallando, desactiva temporalmente el SSL desde la base de datos (busca la tabla ps_configuration y pon el valor de PS_SSL_ENABLED a 0).
Preguntas frecuentes sobre SSL en PrestaShop
¿Es obligatorio tener SSL para que PrestaShop funcione?
No es obligatorio para que la tienda funcione, pero es imprescindible para aceptar pagos con tarjeta y para que los clientes confíen en tu web. Además, afecta al SEO: Google penaliza las webs sin HTTPS.
¿Puedo usar un certificado SSL gratuito en una tienda online?
Sí, los certificados de Let's Encrypt son perfectamente válidos y seguros. La única diferencia con uno de pago es que la garantía de validación es menor (no se verifica tu identidad como empresa), pero la encriptación es igual de fuerte.
¿Qué pasa si tengo varios dominios o subdominios?
Necesitarás un certificado wildcard (*.tudominio.com) o un certificado multidominio. En cPanel y Plesk puedes gestionar certificados por dominio, así que puedes emitir un Let's Encrypt para cada subdominio sin coste adicional.
¿Cada cuánto tiempo debo renovar el certificado SSL?
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los paneles (cPanel y Plesk) ofrecen renovación automática, pero conviene que revises la fecha de expiración cada mes para evitar sustos. Los certificados de pago suelen durar 1 o 2 años.
¿Puedo instalar SSL en PrestaShop si mi hosting no tiene cPanel ni Plesk?
Si tu hosting usa otro panel como Syspanel (accesible en el puerto 2106), el proceso es similar: busca la sección de certificados SSL y sigue las instrucciones del proveedor. Si no encuentras la opción, contacta con el soporte técnico de tu hosting.
Consejos finales para mantener tu SSL PrestaShop en perfecto estado
Una vez que tienes todo funcionando, no te olvides del mantenimiento. Aquí van algunos consejos:
- Activa la renovación automática en cPanel o Plesk para no tener que acordarte de renovar manualmente.
- Revisa tu web periódicamente con herramientas gratuitas como SSL Labs o Why No Padlock para detectar errores de configuración.
- Actualiza PrestaShop a la última versión. Las versiones antiguas pueden tener vulnerabilidades que comprometan la seguridad de tu certificado.
- Haz copias de seguridad de tu base de datos y archivos antes de hacer cambios importantes en la configuración.
[INFO] Si usas Syspanel en lugar de cPanel o Plesk, recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). El proceso de instalación del certificado SSL es muy similar al de Plesk: busca la sección "Certificados SSL" y sigue los pasos que te hemos explicado.
Conclusión
Instalar y configurar un certificado SSL en PrestaShop no es ningún misterio si sigues los pasos con calma. Tanto en cPanel como en Plesk, el proceso se reduce a obtener el certificado, instalarlo y decirle a tu tienda que use HTTPS. Los beneficios son enormes: más confianza de tus clientes, mejor posicionamiento en Google y, sobre todo, una tienda mucho más segura.
No te saltes ningún paso y, sobre todo, no olvides comprobar que todo funciona después de cada cambio. Si te atascas en algún punto, tu proveedor de hosting tiene soporte técnico para ayudarte. Y recuerda que la seguridad de tu tienda online es una inversión, no un gasto. ¡Tu futuro cliente te lo agradecerá con su compra!
