Configuración de SSL en PrestaShop para principiantes
¿Tu tienda PrestaShop sigue mostrando el temido candado roto en el navegador? No te preocupes, es una de las dudas más comunes al montar un negocio online. Configurar un certificado SSL no solo es vital para la seguridad de tus clientes, sino que también es un factor clave para el SEO. En esta guía para principiantes, te explicaré paso a paso cómo configurar SSL en PrestaShop, activar PrestaShop HTTPS y gestionar tu certificado SSL PrestaShop sin necesidad de ser un experto en informática.
Vamos a desglosar todo el proceso de forma sencilla, desde qué es un SSL hasta cómo forzar el HTTPS en toda tu tienda. Al final, tendrás una FAQ que responderá a las preguntas más frecuentes.
¿Qué es un certificado SSL y por qué lo necesitas?
Imagina que tu tienda PrestaShop es una casa. El certificado SSL es como poner una cerradura de alta seguridad en la puerta. Sin él, cualquier persona (como un hacker) podría ver lo que pasa dentro: datos de tarjetas de crédito, direcciones, contraseñas... SSL cifra esa información, volviéndola ilegible para los intrusos.
Los navegadores modernos (Chrome, Firefox, Edge) marcan los sitios sin SSL como "No seguros". Esto espanta a los clientes y afecta tu posicionamiento en Google.
[INFO] Google da prioridad en los resultados de búsqueda a las páginas con HTTPS. Si no tienes SSL, tu tienda aparecerá detrás de la competencia.
Paso 1: Obtener tu certificado SSL
Antes de configurar SSL en PrestaShop, necesitas el certificado. Hay dos caminos principales:
Certificado SSL gratuito (Let's Encrypt)
Es la opción más común para principiantes. Es gratis, se renueva automáticamente y funciona perfectamente. La mayoría de los paneles de control de hosting (como cPanel, Syspanel, etc.) ofrecen un botón para instalarlo.
Certificado SSL de pago
Si necesitas garantías extra (por ejemplo, para empresas grandes), puedes comprar uno. Pero para empezar, el gratuito es más que suficiente.
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), accede a través del puerto 2106 (ejemplo:
tudominio.com:2106). Busca la sección "SSL" o "Let's Encrypt" e instálalo con un solo clic.
Paso 2: Instalar el certificado en tu servidor
Cada hosting es diferente, pero el proceso es muy similar. Aquí te doy las instrucciones generales:
En cPanel
- Inicia sesión en tu cPanel.
- Busca "SSL/TLS" o "Let's Encrypt SSL".
- Selecciona tu dominio y haz clic en "Instalar".
- Espera unos segundos. Verás un mensaje de éxito.
En Syspanel (HestiaCP)
- Ve a
tudominio.com:2106e inicia sesión. - En el menú, selecciona tu dominio.
- Haz clic en "SSL" y luego en "Agregar certificado SSL".
- Elige "Let's Encrypt" y confirma.
[WARNING] Si tu dominio tiene subdominios (como
blog.tudominio.com), asegúrate de instalar SSL también para ellos.
Paso 3: Configurar PrestaShop para usar HTTPS
Una vez instalado el certificado, toca decirle a PrestaShop que lo use. Aquí es donde muchos se pierden, pero es muy sencillo.
Accede al panel de administración
- Ve a tu back office de PrestaShop (normalmente
tudominio.com/adminXXXX). - En el menú izquierdo, busca "Parámetros de la tienda" → "General".
Activar SSL
- En la pestaña "General", busca la opción "Habilitar SSL".
- Cámbiala a "Sí".
- También activa "Habilitar SSL en todas las páginas".
- Guarda los cambios.
[INFO] Al activar la segunda opción, PrestaShop forzará el uso de HTTPS en TODAS las páginas, incluido el carrito y el proceso de pago.
Verifica que funciona
Abre tu tienda en el navegador. Deberías ver un candado verde en la barra de direcciones. Si ves "No seguro", algo falló.
Paso 4: Actualizar las URLs en PrestaShop
Este paso es crucial. Aunque actives SSL, si las URLs internas de tu tienda siguen siendo HTTP, tendrás contenido mixto (recursos como imágenes, CSS o JavaScript cargados sin cifrar). Esto rompe el candado.
Cambiar la URL base
- En el back office, ve a "Parámetros de la tienda" → "Tráfico y SEO".
- En "Configuración de la tienda", verás dos campos:
- URL de la tienda: debe empezar con
https://. - URL de SSL: también debe empezar con
https://.
- URL de la tienda: debe empezar con
- Si están en HTTP, cámbialas manualmente.
[TIP] Si no puedes editarlas porque están bloqueadas, desactiva temporalmente el "Modo amigable de URL" en la misma sección, edita y vuelve a activarlo.
Reemplazar enlaces antiguos
Si tu tienda ya tenía contenido, es posible que algunas imágenes o enlaces sigan siendo HTTP. Puedes usar un plugin gratuito como "Search and Replace" en la base de datos, o mejor: ve a "Parámetros avanzados" → "Base de datos" → "Buscador SQL" y ejecuta:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', '');
[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar cualquier SQL.
Paso 5: Forzar HTTPS con .htaccess (opcional pero recomendado)
Si quieres asegurarte de que nadie acceda a tu tienda por HTTP, puedes redirigir todo el tráfico a HTTPS usando el archivo .htaccess.
Editar .htaccess
- Accede a tu servidor vía FTP o desde el panel de archivos de tu hosting.
- Busca el archivo
.htaccessen la raíz de tu tienda. - Agrega estas líneas al principio (después de
RewriteEngine On):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda y sube el archivo.
[INFO] Esta redirección es permanente (301) y le dice a Google que tu sitio ahora vive en HTTPS.
Paso 6: Comprobar que todo está correcto
No des por terminado el trabajo hasta que verifiques:
Herramientas online
- SSL Labs: Analiza la configuración de tu SSL y te da una nota (de A a F). Busca una A.
- Why No Padlock?: Te dice qué elementos de tu página siguen siendo HTTP.
Navegador
Abre tu tienda en modo incógnito. Haz clic en el candado y selecciona "La conexión es segura". Si ves algún error, revisa los pasos anteriores.
FAQ: Preguntas frecuentes sobre SSL en PrestaShop
¿Puedo usar un certificado SSL gratuito para mi tienda?
Sí, Let's Encrypt es perfectamente válido. Google lo acepta y los navegadores lo reconocen. No necesitas gastar dinero.
¿Qué hago si después de activar SSL mi tienda se ve rara (sin CSS, imágenes rotas)?
Es el problema de contenido mixto. Revisa que hayas cambiado las URLs base en "Tráfico y SEO". También puedes instalar el módulo "PrestaShop HTTPS" de la tienda de módulos, que corrige enlaces automáticamente.
¿El SSL afecta la velocidad de mi tienda?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problema. Además, Google premia la velocidad, así que es un trade-off positivo.
¿Necesito SSL si mi tienda no vende nada (solo es catálogo)?
Sí, porque los navegadores marcarán cualquier página sin HTTPS como "No segura". Además, el SEO se beneficia.
¿Cómo renovar el certificado SSL en Syspanel?
En Syspanel (HestiaCP), los certificados Let's Encrypt se renuevan automáticamente. Solo debes asegurarte de que el servicio CRON esté activo. Si no, puedes renovarlos manualmente desde el panel (puerto 2106).
¿Puedo tener SSL en un subdominio (ejemplo: tienda.midominio.com)?
Sí, pero necesitas instalar un certificado específico para ese subdominio o uno comodín (*.midominio.com) que cubra todos.
Conclusión
Configurar SSL en PrestaShop no es un proceso complicado, pero requiere atención a los detalles. Con estos pasos, habrás logrado que tu tienda sea segura, confiable y mejor posicionada en Google. Recuerda:
- Instala el certificado (gratuito o de pago).
- Activa SSL en el back office de PrestaShop.
- Actualiza las URLs a HTTPS.
- Redirige el tráfico HTTP a HTTPS.
- Verifica con herramientas online.
Si te surge alguna duda, vuelve a esta guía o consulta con tu hosting. ¡Tu tienda y tus clientes te lo agradecerán!
[TIP] No olvides revisar tu tienda periódicamente. A veces, al instalar nuevos módulos, pueden introducir contenido HTTP sin que te des cuenta.
Ahora ya sabes cómo hacer que tu PrestaShop vuele con HTTPS. ¡Manos a la obra!
