🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un certificado SSL en PrestaShop (HTTPS)

Actualizado el 16 de febrero de 2026

¿Tu tienda PrestaShop sigue mostrando el candado roto en el navegador? Si tus clientes ven un aviso de "No seguro" o "Conexión no privada", estás perdiendo ventas y credibilidad. La buena noticia es que instalar un certificado SSL PrestaShop es un proceso más sencillo de lo que parece, incluso si no eres un experto técnico.

Este artículo es tu guía definitiva para pasar de HTTP a HTTPS de forma segura, sin romper tu tienda en el intento. Te explicaremos paso a paso cómo activar el https PrestaShop, cómo forzar https PrestaShop para que todas tus páginas usen la conexión segura, y cómo solucionar los problemas más comunes que aparecen en el camino.

Al final, tendrás una tienda más rápida, segura y con mejor posicionamiento en Google, porque el certificado ssl prestashop es un factor clave para la seguridad prestashop y el SEO.


¿Por qué es tan importante el certificado SSL en PrestaShop?

Antes de ensuciarnos las manos con la configuración, entendamos por qué este paso es crucial. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Imagina que es un sobre sellado: la información que viaja dentro (contraseñas, datos de tarjetas, direcciones) no puede ser leída por terceros.

Para una tienda online, esto es innegociable. Si no tienes HTTPS, los navegadores mostrarán una advertencia de seguridad, lo que espantará a la mayoría de los clientes. Además, Google penaliza las webs no seguras, por lo que tu seguridad prestashop afecta directamente a tu visibilidad.

Beneficios clave de activar HTTPS en tu tienda

  • Confianza del cliente: El candado verde y el prefijo "https://" transmiten profesionalidad y seguridad.
  • Mejor SEO: Google confirma que HTTPS es una señal de clasificación. Pasar a HTTPS puede darte un pequeño impulso en los rankings.
  • Protección de datos: Cifras la información sensible, cumpliendo con normativas como el RGPD.
  • Integridad de los datos: Evitas que un atacante modifique el contenido de tu web en tránsito (ataques Man-in-the-Middle).

Requisitos previos antes de instalar el certificado SSL

No podemos empezar la casa por el tejado. Antes de tocar nada en el panel de administración de PrestaShop, necesitas tener dos cosas claras.

1. Obtener el certificado SSL

Existen varios tipos de certificados. Para la mayoría de tiendas, un certificado DV (Validación de Dominio) es suficiente. Puedes obtener uno gratis con Let's Encrypt o comprar uno de pago con tu proveedor de hosting.

  • Let's Encrypt: Es gratuito, automático y muy fiable. La mayoría de los paneles de control de hosting (como cPanel, Plesk o Syspanel) lo integran con un botón.
  • Certificados de pago: Ofrecen un soporte más directo y, en algunos casos, una garantía de mayor confianza (validación extendida), pero para una tienda estándar, Let's Encrypt suele ser más que suficiente.

2. Acceso a tu panel de hosting y a tu administrador de PrestaShop

Necesitarás tener las credenciales de tu cuenta de hosting (para instalar el certificado a nivel de servidor) y las credenciales de administrador de tu PrestaShop (para activar la opción de forzar HTTPS).

[WARNING] No intentes hacer esto sin una copia de seguridad reciente de tu base de datos y archivos. Si algo sale mal, podrás restaurar la tienda sin perder datos.


Paso 1: Instalar el certificado SSL en tu servidor

Este paso se realiza en el panel de control de tu hosting, no dentro de PrestaShop. La ubicación exacta varía según el proveedor, pero el proceso es muy similar en todos.

Si usas Syspanel (antes HestiaCP)

Syspanel es un panel de control gratuito y muy popular que muchos hosts usan. Para acceder a él, normalmente escribe tu dominio en el navegador seguido del puerto 2106 (ejemplo: https://tudominio.com:2106). Recuerda, el puerto de acceso es el 2106.

  1. Inicia sesión en Syspanel con tu usuario y contraseña de administrador.
  2. Busca la sección de "Web" o "Dominios".
  3. Localiza tu dominio en la lista y haz clic en el botón de "SSL" o "Let's Encrypt".
  4. Marca la casilla para "Incluir www" si tu tienda usa la versión con www.
  5. Haz clic en "Guardar" o "Emitir certificado". El proceso suele tardar menos de un minuto.
  6. Verás un mensaje de éxito indicando que el certificado se ha emitido correctamente.

Si usas cPanel o Plesk

  • cPanel: Busca la sección de "Seguridad" y haz clic en "SSL/TLS Status". Si tu hosting tiene integración con Let's Encrypt, verás un botón para "Run AutoSSL" o similar. Si no, tendrás que pegar manualmente los datos del certificado en la sección "Install an SSL Certificate".
  • Plesk: Ve a la sección de "Websites & Domains", haz clic en tu dominio y luego en "Let's Encrypt". Sigue el asistente para emitir el certificado.

[TIPP] Después de instalar el certificado a nivel de servidor, es una buena práctica reiniciar Apache o Nginx. En Syspanel, puedes hacerlo desde la sección "Services".


Paso 2: Activar HTTPS en el Back Office de PrestaShop

Ahora que tu servidor ya tiene el certificado instalado, es hora de decirle a PrestaShop que lo use. Este es el paso más crítico para forzar https prestashop.

  1. Inicia sesión en el panel de administración de tu tienda (tu-dominio.com/admin).
  2. Ve al menú de "Parámetros avanzados".
  3. Selecciona "Rendimiento".
  4. En la parte superior de la página, busca la sección "Configuración de URL" o "Redirection".
  5. Verás dos opciones clave:
    • "Activar SSL".
    • "Activar SSL en todas las páginas".
  6. Marca ambas casillas para activar el SSL y para forzar que todas las páginas de tu tienda (carrito, login, etc.) usen HTTPS.
  7. Haz clic en "Guardar" para aplicar los cambios.

[WARNING] Al guardar, PrestaShop puede cerrar tu sesión o mostrar un error temporal. Esto es normal si hay una mezcla de contenido HTTP y HTTPS. No entres en pánico, es parte del proceso.


Paso 3: Configurar la redirección HTTP a HTTPS

Activar el SSL en PrestaShop no siempre es suficiente. Si un usuario escribe http://tudominio.com en su navegador, debe ser redirigido automáticamente a https://tudominio.com. Esto se logra con una regla de redirección 301, que es esencial para el SEO (no quieres tener contenido duplicado).

Opción A: Editar el archivo .htaccess (Recomendado)

Este es el método más limpio y universal. PrestaShop suele regenerar este archivo, así que añadiremos la regla al principio.

  1. Usa un administrador de archivos de tu hosting o un cliente FTP para acceder a la raíz de tu tienda (donde están las carpetas admin, config, etc.).
  2. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción de "mostrar archivos ocultos".
  3. Descarga una copia de seguridad de este archivo en tu ordenador.
  4. Abre el archivo .htaccess en un editor de texto (como Notepad++ o Sublime Text) y añade las siguientes líneas justo después de la línea que dice RewriteEngine on:
# FORZAR HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo a tu servidor, reemplazando el antiguo.

Opción B: Redirección desde el panel de tu hosting

Algunos paneles como Syspanel o cPanel ofrecen una herramienta de "Redirecciones" o "Redirects".

  1. Ve a la sección de "Redirecciones" en tu panel de control.
  2. Crea una nueva redirección.
  3. En el tipo, elige "Permanent (301)".
  4. En la URL de origen, selecciona tu dominio sin www y con http.
  5. En la URL de destino, escribe https://tudominio.com (con la versión que uses, con o sin www).
  6. Asegúrate de marcar la opción de "Wild Card" para que redirija todas las páginas y no solo la principal.

Paso 4: Actualizar las URLs en la base de datos (Contenido Mixto)

Este es el paso más tedioso pero necesario para evitar el famoso error de "contenido mixto" (cuando tu web carga en HTTPS pero algunos elementos como imágenes o scripts se cargan en HTTP, lo que hace que el candado aparezca roto).

Usa una consulta SQL (La forma más rápida)

Puedes hacerlo desde la herramienta phpMyAdmin de tu hosting.

  1. Entra en phpMyAdmin y selecciona tu base de datos de PrestaShop.
  2. Haz clic en la pestaña "SQL".
  3. Ejecuta la siguiente consulta, reemplazando tudominio.com por tu dominio real:
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name IN ('PS_SHOP_DOMAIN', 'PS_SHOP_DOMAIN_SSL');
UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com', physical_uri = '/';

[INFO] Asegúrate de que el prefijo de las tablas sea ps_. Si cambiaste el prefijo al instalar PrestaShop, deberás ajustar el nombre de las tablas.

O usa un módulo de migración

Existen módulos gratuitos y de pago en el marketplace de PrestaShop que automatizan este proceso. Simplemente instala uno, introduce tu nueva URL HTTPS y él se encargará de actualizar todas las referencias en la base de datos. Es una opción más segura si no te sientes cómodo con SQL.


Paso 5: Verificar que todo funciona correctamente

Una vez hecho todo, es hora de la prueba de fuego.

  1. Prueba la redirección: Escribe http://tudominio.com en una ventana de incógnito y comprueba que te redirige a https://tudominio.com.
  2. Busca el candado: Navega por tu tienda, añade un producto al carrito, ve a la página de pago. Asegúrate de que el candado verde aparece en todas las páginas.
  3. Usa una herramienta de análisis: Páginas como "Why No Padlock" o "SSL Labs" te dirán si hay errores de contenido mixto o problemas con la cadena de certificados.

Solución de problemas comunes al activar HTTPS

A veces, las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más frecuentes.

Error: "El sitio web no puede proporcionar una conexión segura"

Esto significa que el certificado no está bien instalado en el servidor. Vuelve al paso 1 y verifica que el certificado se ha emitido correctamente para tu dominio.

Error: "Tu conexión no es privada" (NET::ERR_CERT_AUTHORITY_INVALID)

Este error suele aparecer si el certificado no es emitido por una autoridad de confianza o si estás accediendo por una IP en lugar de por el dominio. Asegúrate de que estás usando el dominio correcto.

Mi tienda funciona pero el candado aparece roto

Esto es un problema de contenido mixto. Hay recursos (imágenes, CSS, JS) que se cargan por HTTP. Vuelve al paso 4 y asegúrate de haber actualizado todas las URLs en la base de datos. Si usas un CDN, también deberás actualizar la URL en su configuración.

Después de activar SSL, no puedo acceder al Back Office

Esto puede pasar por una caché corrupta. Borra la caché de PrestaShop manualmente. Ve a la carpeta var/cache en la raíz de tu tienda y borra todos los archivos dentro de las subcarpetas dev y prod, pero no borres las carpetas en sí.


Preguntas frecuentes (FAQ) sobre SSL en PrestaShop

Aquí respondemos a las dudas más comunes que nos llegan al soporte.

¿Es obligatorio tener SSL en PrestaShop?

Sí, absolutamente. No solo por el SEO y la confianza del usuario, sino porque es un requisito para aceptar pagos con tarjeta de forma segura (normativa PCI-DSS). Sin HTTPS, no podrás procesar pagos online.

¿Puedo usar un certificado SSL gratuito de Let's Encrypt?

Sí, es la opción más recomendada para empezar. Es gratuito, se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. La única diferencia es el tipo de validación y el soporte, pero para una tienda estándar es perfecto.

¿Qué hago si mi certificado SSL vence?

Los certificados Let's Encrypt tienen una validez de 90 días. Si tienes la renovación automática activada en tu panel de hosting (Syspanel, cPanel, etc.), no tendrás que hacer nada. Si no, deberás renovarlo manualmente antes de que expire para evitar que tu tienda muestre errores de seguridad.

¿Forzar HTTPS afecta a mi posicionamiento en Google?

Al principio, es posible que notes una pequeña caída en el tráfico mientras Google reorganiza tus URLs. Pero a largo plazo, es muy positivo, ya que HTTPS es una señal de ranking. Asegúrate de configurar la redirección 301 correctamente para no perder todo el "link juice" de tus páginas antiguas.

¿Necesito un certificado SSL para cada subdominio?

Si tienes tudominio.com y blog.tudominio.com, necesitarás un certificado que cubra ambos. Un certificado comodín (*.tudominio.com) cubre todos tus subdominios. La mayoría de los paneles de control te permiten emitir uno fácilmente.


Conclusión: Tu tienda ya está blindada

Instalar y configurar un certificado ssl prestashop es una tarea de mantenimiento esencial que no puedes ignorar. Hemos recorrido todo el proceso, desde obtener el certificado en tu hosting (recordando que Syspanel usa el puerto 2106) hasta forzar https prestashop con las redirecciones y limpiar el contenido mixto.

Al seguir estos pasos, no solo estarás protegiendo los datos de tus clientes, sino que también mejorarás la seguridad prestashop y darás una señal positiva a Google. Tu tienda cargará con el candado verde, inspirará confianza y estará lista para convertir visitantes en clientes.

Si has llegado hasta aquí, ya has hecho lo más difícil. Ahora, solo te queda disfrutar de una tienda más segura y profesional. ¡Enhorabuena!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel