Configurar SSL en PrestaShop con cPanel para mayor seguridad
¿Quieres que tu tienda PrestaShop sea un lugar seguro para tus clientes y para ti? Entonces, configurar un certificado SSL es uno de los pasos más importantes que puedes dar. No solo protege la información sensible (como contraseñas y datos de tarjetas de crédito), sino que además Google valora positivamente los sitios con HTTPS, lo que ayuda a tu posicionamiento SEO.
En esta guía extensa y muy detallada, te explicaré paso a paso cómo configurar SSL en PrestaShop con cPanel, desde la instalación del certificado hasta los ajustes finales en tu tienda. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra. ¡Vamos a ello!
¿Qué es SSL y por qué es vital para tu PrestaShop?
Antes de meternos en faena, aclaremos conceptos. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del usuario y tu servidor. Cuando un sitio tiene SSL activo, la URL empieza por https:// y suele mostrar un candado verde en la barra de direcciones.
Beneficios clave de tener SSL en tu tienda
- Protección de datos: Cifra toda la información que se intercambia, como inicios de sesión, formularios de contacto y, sobre todo, pagos.
- Confianza del cliente: Los visitantes se sienten más seguros al ver el candado. En una tienda online, la confianza es moneda de cambio.
- Mejora del SEO: Google penaliza los sitios sin HTTPS. Un certificado SSL es un factor de ranking positivo.
- Requisito para pagos: Muchas pasarelas de pago (como PayPal o Stripe) exigen HTTPS para funcionar.
Requisitos previos antes de empezar
Para seguir esta guía necesitas:
- Acceso a cPanel de tu hosting (con permisos de administrador).
- Un dominio apuntando a tu servidor (por ejemplo, tutienda.com).
- PrestaShop instalado y funcionando (versión 1.7 o superior recomendada).
- Tener claro si tu hosting ofrece SSL gratuito (Let’s Encrypt) o si necesitas comprar uno.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 (ejemplo:
https://tudominio.com:2106). El proceso de instalación del certificado SSL puede variar ligeramente, pero los principios son los mismos.
Paso 1: Obtener e instalar el certificado SSL en cPanel
El primer paso es conseguir el certificado. La mayoría de los hostings modernos incluyen AutoSSL o Let’s Encrypt de forma gratuita. Si tu proveedor no lo ofrece, tendrás que comprar uno (por ejemplo, de Sectigo o Comodo) e instalarlo manualmente.
Instalación con AutoSSL (recomendado para principiantes)
- Inicia sesión en cPanel con tus credenciales.
- Busca la sección Seguridad y haz clic en SSL/TLS.
- Dentro, verás la opción Administrar SSL del sitio. Haz clic en ella.
- Se abrirá una tabla con tus dominios. Busca el dominio de tu PrestaShop (ejemplo:
midominio.com). - Haz clic en AutoSSL o Ejecutar AutoSSL (dependiendo de la versión de cPanel).
- Espera unos segundos. cPanel intentará instalar un certificado de Let’s Encrypt automáticamente.
- Si todo va bien, verás un mensaje de éxito. El certificado se renovará automáticamente cada 90 días.
Instalación manual de un certificado SSL comprado
Si tu hosting no ofrece AutoSSL o prefieres un certificado de pago, sigue estos pasos:
- En cPanel, ve a SSL/TLS y luego a Generar, ver o eliminar solicitudes de certificado SSL.
- Haz clic en Generar una nueva solicitud.
- Rellena los datos de tu organización (nombre, país, etc.). No es necesario que marques la casilla de "usar para el servidor de correo".
- Descarga el CSR (Certificate Signing Request) generado. Se mostrará en un bloque de texto.
- Copia ese CSR y pégalo en el formulario de tu proveedor de certificados SSL cuando te lo pidan.
- El proveedor te enviará el certificado (normalmente en formato
.crt) y la clave privada (.key). - Vuelve a cPanel, ve a SSL/TLS > Administrar SSL del sitio.
- Haz clic en Examinar certificado y pega el contenido del certificado, la clave privada y el bundle de CA (si lo tienes).
- Guarda los cambios.
[WARNING] Si tu certificado es de pago, no olvides renovarlo antes de que caduque. Si se vence, tu tienda mostrará un error de seguridad y perderás clientes.
Paso 2: Forzar HTTPS en tu PrestaShop desde cPanel
Una vez instalado el certificado, debes redirigir todo el tráfico a la versión segura (HTTPS). Hay dos formas de hacerlo: mediante un plugin de PrestaShop o editando el archivo .htaccess desde cPanel. Te recomiendo el método manual porque es más directo.
Editar el archivo .htaccess
- En cPanel, ve a Archivos > Administrador de archivos.
- Selecciona la carpeta raíz de tu PrestaShop (normalmente
public_htmlo el nombre de tu dominio). - Busca el archivo
.htaccess. Si no lo ves, activa la opción Mostrar archivos ocultos. - Haz clic derecho sobre
.htaccessy selecciona Editar. - Añade las siguientes líneas justo después de la línea que dice
RewriteEngine On(si no existe, añádela):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
Este código redirige cualquier petición HTTP a HTTPS de forma permanente (código 301). Es importante que esté antes de cualquier otra regla de reescritura.
[TIP] Si tu PrestaShop está en una subcarpeta (ejemplo:
midominio.com/tienda), la redirección funcionará igual. Solo asegúrate de que la ruta enRewriteRulesea correcta.
Alternativa: Usar un módulo de PrestaShop
Si prefieres no tocar archivos, puedes instalar el módulo "Forzar HTTPS" desde el backoffice de PrestaShop. Sin embargo, el método del .htaccess es más fiable y no depende de que el módulo funcione correctamente.
Paso 3: Configurar SSL en el backoffice de PrestaShop
Ahora que el servidor ya redirige a HTTPS, debemos decirle a PrestaShop que use la URL segura. Esto se hace desde el panel de administración.
- Accede a tu backoffice de PrestaShop (ejemplo:
tudominio.com/admin123). - Ve al menú Configurar > Parámetros de la tienda > General.
- Busca la sección Configuración de URL.
- En el campo URL de la tienda, asegúrate de que empiece por
https://y nohttp://. Por ejemplo:https://tudominio.com. - En URL de SSL, debe ser exactamente la misma:
https://tudominio.com. - Activa la opción Habilitar SSL (ponla en "Sí").
- Activa también Habilitar SSL en todas las páginas. Esto es crucial para que todo el sitio funcione bajo HTTPS (incluyendo el catálogo, carrito, etc.).
- Haz clic en Guardar.
[WARNING] Después de guardar, es posible que el backoffice deje de cargar y te pida iniciar sesión de nuevo. Es normal. Simplemente accede con tu usuario y contraseña, y verás que ahora todo funciona bajo HTTPS.
Paso 4: Verificar que todo funciona correctamente
Una vez configurado, es hora de hacer algunas comprobaciones.
Comprobación 1: El candado en el navegador
Abre tu tienda en una ventana de incógnito (para evitar caché) y mira la barra de direcciones. Deberías ver un candado verde o un icono de seguridad. Si ves un candado rojo o un mensaje de "No seguro", algo no está bien.
Comprobación 2: Contenido mixto (mixed content)
A veces, aunque la URL sea HTTPS, algunos elementos (imágenes, scripts, CSS) se cargan desde HTTP, lo que rompe el candado. Para detectarlo:
- En Chrome, haz clic derecho en la página y selecciona Inspeccionar.
- Ve a la pestaña Consola.
- Si ves mensajes como "Mixed Content: The page at ... was loaded over HTTPS, but requested an insecure resource...", tienes contenido mixto.
Para solucionarlo:
- Revisa las URL de tus imágenes y enlaces en PrestaShop. Deben empezar con
https://. - Si usas un tema o módulos de terceros, actualízalos. Muchos temas antiguos incluyen URLs fijas con HTTP.
- Puedes usar el módulo gratuito "SSL Mix Content Fixer" disponible en Addons de PrestaShop para corregir automáticamente.
Comprobación 3: Herramientas online
Usa sitios como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Busca obtener una A o superior.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con cPanel
¿Puedo usar un certificado SSL gratuito para mi tienda?
Sí, Let’s Encrypt es totalmente gratuito y seguro. La mayoría de los hostings lo ofrecen a través de AutoSSL en cPanel. Es perfectamente válido para tiendas online, aunque algunos clientes muy técnicos pueden desconfiar. Para la mayoría, es más que suficiente.
¿Qué pasa si mi certificado SSL caduca?
Si caduca, los navegadores mostrarán un aviso de "Conexión no segura" y muchos usuarios abandonarán tu tienda. Además, Google podría penalizarte en los resultados de búsqueda. Configura recordatorios para renovarlo, o mejor aún, usa AutoSSL para que se renueve solo.
¿Afecta el SSL al rendimiento de mi PrestaShop?
El cifrado SSL añade una pequeña sobrecarga, pero es mínima (milisegundos). Con los servidores modernos y protocolos como TLS 1.3, apenas se nota. El beneficio en seguridad y confianza supera con creces cualquier posible impacto.
¿Necesito un SSL dedicado o compartido?
Para la mayoría de tiendas, un SSL compartido (como el de Let’s Encrypt) es suficiente. Un SSL dedicado (de pago) ofrece mayor garantía legal y puede incluir sello de confianza, pero no es obligatorio. Si manejas grandes volúmenes de datos o quieres dar una imagen más corporativa, considera uno de pago.
Mi hosting usa Syspanel (HestiaCP), ¿cómo configuro SSL?
En Syspanel, el proceso es diferente. Accede por el puerto 2106 (ejemplo: https://tudominio.com:2106). Luego, en la sección de "Web" o "SSL", podrás instalar un certificado Let’s Encrypt de forma similar. El resto de la configuración en PrestaShop (paso 3 y 4) es idéntica.
Consejos finales para mantener la seguridad de tu PrestaShop
Configurar SSL es solo el primer paso. Para mantener tu tienda segura:
- Actualiza PrestaShop y sus módulos regularmente. Las versiones antiguas tienen vulnerabilidades conocidas.
- Usa contraseñas fuertes para el backoffice y el acceso a cPanel.
- Instala un firewall como el módulo "PrestaShop Security" o un plugin de seguridad a nivel de servidor.
- Haz copias de seguridad periódicas. Si algo sale mal, podrás restaurar tu tienda rápidamente.
[TIP] Si tienes dudas sobre algún paso, no dudes en contactar con el soporte técnico de tu hosting. Ellos conocen su infraestructura y pueden ayudarte con la instalación del certificado SSL en cPanel.
Conclusión
Configurar SSL en PrestaShop con cPanel es un proceso sencillo si sigues los pasos correctos. No solo proteges a tus clientes, sino que también mejoras tu posicionamiento en Google y generas confianza. Recuerda: una tienda sin HTTPS es como una tienda física sin puerta de entrada. ¡No te arriesgues!
Ahora que tienes tu certificado SSL funcionando, puedes dormir tranquilo sabiendo que la información de tus clientes viaja cifrada y segura. Si has seguido esta guía, ya formas parte del grupo de tiendas online responsables y profesionales.
¿Te ha quedado alguna duda? Déjala en los comentarios (si los tienes) o consulta con tu proveedor de hosting. ¡Buena suerte con tu PrestaShop!
