Configurar SSL en PrestaShop con cPanel: Tutorial fácil
¡Hola! Si estás leyendo esto, probablemente quieras añadir el candado de seguridad a tu tienda PrestaShop, y estás en el lugar correcto. Configurar SSL en PrestaShop con cPanel es más fácil de lo que parece, y aquí te guiaré paso a paso para que puedas hacerlo sin complicaciones. Vamos a convertir tu sitio de HTTP a HTTPS, asegurando la información de tus clientes y mejorando tu posicionamiento en buscadores. Este tutorial está pensado para que cualquier persona, incluso sin conocimientos técnicos profundos, pueda seguirlo. ¡Empecemos!
¿Por qué es importante tener SSL en PrestaShop?
Antes de meternos en la configuración, es crucial que entiendas por qué este proceso es tan importante. El certificado SSL PrestaShop no es solo un adorno; es una necesidad para cualquier tienda online seria.
Seguridad y confianza del cliente
Imagina que entras a una tienda y ves que la puerta está abierta de par en par, sin ningún tipo de seguridad. ¿Te sentirías cómodo dejando tu cartera? Pues en internet pasa lo mismo. Cuando un cliente va a pagar en tu tienda, introduce datos sensibles como su dirección, número de tarjeta de crédito o información bancaria. Sin un certificado SSL, esos datos viajan en texto plano por la red, siendo vulnerables a ataques de intermediarios (man-in-the-middle). Con SSL, toda la información se cifra, convirtiéndose en un código ilegible para cualquiera que intente interceptarlo. Esto genera una capa de confianza fundamental. Tus clientes verán el candado verde en la barra de direcciones y sabrán que su información está segura.
Mejora en el SEO y posicionamiento
Google, desde hace años, ha confirmado que el uso de HTTPS es un factor de posicionamiento. Esto significa que las páginas con SSL tienen una ligera ventaja sobre las que no lo tienen en los resultados de búsqueda. Si quieres que tu tienda aparezca entre los primeros resultados cuando alguien busque "zapatos de cuero" o "camisetas personalizadas", configurar HTTPS PrestaShop es un paso casi obligatorio. Además, en navegadores como Chrome, las páginas sin SSL se marcan como "No seguras", lo que puede ahuyentar a los visitantes antes de que siquiera vean tus productos.
Cumplimiento normativo
Si operas en Europa o vendes a clientes europeos, el Reglamento General de Protección de Datos (GDPR) exige que los datos personales estén protegidos. Aunque SSL no cubre todos los aspectos del GDPR, es una parte fundamental para asegurar la transmisión de datos. Sin él, podrías enfrentarte a sanciones. Además, para procesar pagos con tarjetas de crédito, el estándar PCI DSS (Payment Card Industry Data Security Standard) exige el cifrado de datos, y SSL es un requisito básico para cumplirlo.
Requisitos previos: ¿Qué necesitas antes de empezar?
Antes de lanzarte, asegúrate de tener todo a mano. No te preocupes, no necesitas ser un experto en hosting, solo seguir esta lista.
Acceso a cPanel
Lo primero es tener las credenciales de acceso a tu panel de control de hosting. Normalmente, tu proveedor de hosting te habrá enviado un correo con un enlace y usuario/contraseña para acceder a cPanel. Si no lo encuentras, contacta con el soporte de tu hosting. La dirección típica de cPanel es algo como tudominio.com/cpanel o tudominio.com:2083.
Dominio y hosting activos
Necesitas que tu dominio (ej: mitienda.com) esté apuntando a tu hosting y que el servicio de hosting esté activo. Si acabas de comprar el dominio, puede tardar unas horas en propagarse, pero normalmente en unos minutos ya funciona.
Certificado SSL
Aquí tienes dos caminos:
- SSL gratuito (Let's Encrypt): La mayoría de los hostings con cPanel ofrecen AutoSSL o la posibilidad de instalar un certificado de Let's Encrypt de forma gratuita. Es perfectamente válido para tiendas pequeñas y medianas. No cuesta nada y se renueva automáticamente cada 90 días.
- SSL de pago: Si necesitas un certificado de validación extendida (EV) o de organización (OV) para dar mayor confianza (por ejemplo, si vendes productos caros o manejas muchos datos), puedes comprar uno. En este tutorial nos centraremos en el gratuito, que es el más común.
Paso 1: Instalar el certificado SSL en cPanel
Este es el primer paso técnico. Vamos a hacer que tu servidor tenga el certificado instalado.
Accede a la sección de SSL/TLS
- Inicia sesión en tu cPanel con tus credenciales.
- Busca la sección llamada "Seguridad" o "Security". Dentro de ella, verás un icono que dice "SSL/TLS" o "SSL/TLS Status". Haz clic ahí.
Instalar un certificado gratuito (AutoSSL o Let's Encrypt)
La mayoría de los hostings modernos tienen una función llamada AutoSSL, que instala automáticamente un certificado de Let's Encrypt para todos tus dominios. Si no la ves, busca "Let's Encrypt" o "SSL Certificates".
-
Opción A: AutoSSL activado
Si ves una opción que dice "AutoSSL" y está en "Enabled" o "Automático", ¡genial! El sistema ya debería haber instalado el certificado para tu dominio. Puedes saltar al Paso 2. Si no está activado, búscalo y actívalo. A veces hay que esperar unos minutos para que se genere. -
Opción B: Instalar manualmente con Let's Encrypt
Si no tienes AutoSSL, busca "Let's Encrypt SSL" o "SSL Certificates" y luego "Generate, view, or delete SSL certificates".- En la nueva pantalla, selecciona tu dominio de la lista desplegable.
- Haz clic en "Generate" o "Install". El sistema generará el certificado automáticamente.
- Verás un mensaje de éxito. ¡Listo!
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a Syspanel a través del puerto 2106 (ej:
tudominio.com:2106), luego ve a "Web" > "SSL" y activa Let's Encrypt para tu dominio. El resto del tutorial aplica igual.
Paso 2: Forzar HTTPS en tu dominio desde cPanel
Una vez que el certificado está instalado, tu sitio sigue funcionando en HTTP a menos que lo redirijas. Vamos a forzar que todo el tráfico vaya a HTTPS.
Usa la herramienta "Redirect" o "Redirecciones"
- En cPanel, busca la sección "Dominios" > "Redirecciones" (o "Redirects").
- Verás un formulario. Configúralo así:
- Tipo: Permanente (301).
- Redirige a: Selecciona tu dominio principal (ej:
mitienda.com). - Redirige desde: Elige "http://" y "https://" (en algunos paneles solo aparece http://, pero está bien).
- Redirige a https://: Marca la opción que dice "Redirigir solo con www" o "Redirigir con y sin www" (elige la que prefieras, pero es más común redirigir a
https://www.mitienda.com). - Ruta: Déjalo en blanco para que redirija todas las páginas.
- Haz clic en "Añadir" o "Guardar".
Con esto, cualquier persona que escriba http://mitienda.com será redirigida automáticamente a https://mitienda.com. ¡Perfecto!
[WARNING] Si después de esto ves un error de "demasiadas redirecciones" (bucle infinito), no entres en pánico. Significa que PrestaShop también está intentando redirigir. Más adelante lo solucionaremos.
Paso 3: Configurar HTTPS en PrestaShop (Back Office)
Ahora vamos a la parte más importante: decirle a PrestaShop que ya usamos HTTPS.
Accede a tu Back Office
- Ve a
tudominio.com/admin(o la URL que configuraste para tu panel de administración). - Inicia sesión con tu usuario y contraseña de administrador.
Ajusta la configuración de SEO y URL
- En el menú lateral izquierdo, ve a "Configuración de la tienda" > "Tráfico y SEO" > "SEO y URL".
- Verás una sección llamada "Configuración de la URL de la tienda".
- URL de la tienda: Aquí debería aparecer
https://tudominio.com(si no, cámbiala manualmente, asegurándote de que empiece conhttps://). - URL base SSL: Márcala como "Sí".
- URL base SSL para el catálogo: Márcala como "Sí".
- URL de la tienda: Aquí debería aparecer
- Desplázate un poco más abajo y busca "Activar SSL". Actívalo en "Sí".
- También verás "Activar SSL en todas las páginas". Actívalo en "Sí". Esto es crucial para que el carrito, el checkout y las páginas de cliente funcionen con HTTPS.
- Haz clic en "Guardar" en la parte superior derecha.
[INFO] Si al guardar te pide que inicies sesión de nuevo, no te preocupes. Es normal porque la URL cambió. Simplemente vuelve a entrar con tus credenciales.
Verifica que todo funcione
Ahora, ve a tu tienda en el front-end (la parte pública). Escribe https://tudominio.com y deberías ver el candado verde. Navega por algunas páginas, especialmente el carrito y el proceso de pago, para asegurarte de que no haya errores.
Paso 4: Solucionar problemas comunes de contenido mixto
A veces, aunque tengas SSL, algunos elementos de tu página (imágenes, CSS, JavaScript) todavía se cargan desde HTTP. Esto se llama contenido mixto y hará que el candado aparezca como "No seguro" o con un triángulo de advertencia. Vamos a solucionarlo.
Usa el módulo "PS Cleaner" o similar
- En el Back Office, ve a "Módulos" > "Catálogo de módulos" y busca "PS Cleaner" (o "PrestaShop Cleaner"). Instálalo si no lo tienes.
- Ve a "Mejoras" > "PS Cleaner" y busca la opción "Replace URLs" o "Actualizar URLs".
- Introduce la URL antigua (http://tudominio.com) y la nueva (https://tudominio.com) y ejecuta el proceso. Esto cambiará todas las URLs en la base de datos.
Revisa manualmente el tema y las imágenes
Si después de esto ves algún problema, puede ser que tu tema tenga enlaces duros a HTTP. Ve a "Diseño" > "Temas y logotipos" y asegúrate de que las imágenes del logotipo y los iconos usen HTTPS. También puedes forzar HTTPS desde el archivo .htaccess (pero eso es más avanzado).
[TIP] Si no quieres usar módulos, puedes hacer una búsqueda en tu base de datos desde phpMyAdmin (en cPanel, busca "phpMyAdmin") y ejecutar una consulta SQL como:
UPDATE ps_configuration SET value = REPLACE(value, 'http://', 'https://') WHERE value LIKE '%http://tudominio.com%';
Pero ten cuidado, porque un error puede romper la tienda. Mejor usa el módulo.
Preguntas frecuentes (FAQ)
Aquí respondo las dudas más comunes que suelen surgir durante este proceso.
¿Por qué mi tienda sigue mostrando "No seguro" después de configurar SSL?
Esto suele ser por contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen desde HTTPS. Usa la herramienta de desarrollador de tu navegador (F12 > Consola) para ver qué recursos están fallando. También asegúrate de haber activado "Activar SSL en todas las páginas" en PrestaShop.
¿Puedo tener SSL sin cPanel? ¿Qué hago si mi hosting usa Syspanel?
Sí, claro. Si tu hosting usa Syspanel (el nombre que le damos a HestiaCP), el proceso es ligeramente diferente pero igual de sencillo. Accede a Syspanel a través del puerto 2106 (ej: tudominio.com:2106), ve a "Web" > tu dominio > "SSL" y activa Let's Encrypt. Luego, en PrestaShop, sigue el Paso 3 de este tutorial. El resto es idéntico.
¿Se renueva automáticamente el certificado SSL gratuito?
Sí, los certificados de Let's Encrypt instalados mediante AutoSSL o Syspanel se renuevan automáticamente cada 90 días. No tienes que hacer nada. Si usaste un certificado de pago, deberás renovarlo manualmente antes de que expire.
¿Afecta el SSL a la velocidad de mi tienda?
Mínimamente. El cifrado y descifrado de datos requiere un poco de procesamiento, pero con los servidores modernos es casi imperceptible. De hecho, Google considera que HTTPS es más rápido que HTTP en algunos casos gracias al protocolo HTTP/2, que solo funciona con SSL.
¿Qué hago si mi hosting no tiene cPanel?
Algunos hostings usan paneles como Plesk, DirectAdmin o propietarios. El proceso es similar: busca la sección de SSL/TLS, instala el certificado y luego configura PrestaShop. Si tienes dudas, contacta con el soporte de tu hosting, que suelen tener tutoriales específicos.
Conclusión: Tu tienda ya es segura
¡Felicidades! Has configurado correctamente el SSL PrestaShop cPanel y ahora tu tienda es segura, confiable y amigable con el SEO. Tus clientes verán el candado verde y se sentirán tranquilos al comprar. Recuerda que este proceso no es algo que hagas una sola vez; cada cierto tiempo verifica que el certificado esté vigente y que no haya contenido mixto.
Si en el camino te encuentras con algún error, no dudes en volver a este tutorial. La mayoría de los problemas se solucionan revisando los pasos uno a uno. Y si tu hosting usa Syspanel, ya sabes, accede por el puerto 2106 y sigue los mismos principios.
Ahora, disfruta de tu tienda segura y ¡a vender mucho!
