Configurar SSL en PrestaShop con cPanel y DirectAdmin
Configurar un certificado SSL en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en buscadores. Google favorece los sitios con HTTPS, y los navegadores modernos marcan como "No seguro" cualquier sitio que no lo tenga.
En este artículo te explicaré, paso a paso, cómo instalar y configurar SSL en PrestaShop usando los paneles de control cPanel y DirectAdmin. No necesitas ser un experto técnico; solo sigue las instrucciones y tendrás tu tienda protegida en pocos minutos.
¿Por qué es importante el SSL en PrestaShop?
Antes de empezar, vamos a aclarar por qué necesitas SSL:
- Cifrado de datos: Protege la información sensible de tus clientes (contraseñas, direcciones, datos de tarjetas de crédito).
- Confianza del usuario: El candado verde en la barra de direcciones genera confianza.
- Mejora el SEO: Google penaliza los sitios sin HTTPS, por lo que tener SSL te ayuda a aparecer mejor en los resultados de búsqueda.
- Requisito para pagos: Muchas pasarelas de pago exigen SSL para procesar transacciones.
[INFO] Si tu tienda ya está funcionando sin SSL, no te preocupes. Puedes migrar a HTTPS sin perder visitas si sigues los pasos correctos.
Requisitos previos
Para seguir esta guía necesitas:
- Acceso a tu panel de control (cPanel o DirectAdmin).
- Un dominio apuntando a tu hosting.
- Acceso al panel de administración de PrestaShop (back office).
- (Opcional) Un certificado SSL gratuito (Let’s Encrypt) o de pago.
[WARNING] Antes de hacer cambios, siempre haz una copia de seguridad completa de tu tienda y base de datos. Así, si algo sale mal, puedes restaurar todo sin problemas.
Paso 1: Instalar el certificado SSL en tu panel de control
En cPanel
cPanel ofrece una herramienta muy sencilla para instalar SSL, incluso certificados gratuitos de AutoSSL o Let’s Encrypt.
- Inicia sesión en tu cPanel.
- Busca la sección Seguridad y haz clic en SSL/TLS.
- Dentro de SSL/TLS, selecciona Instalar y gestionar SSL para su sitio (HTTPS).
- En el menú desplegable, elige tu dominio principal.
- Si usas AutoSSL (generalmente activo por defecto), el certificado se instalará automáticamente. Si no, puedes pegar los datos de tu certificado (CRT, clave privada y CA Bundle) o usar la opción Let’s Encrypt si tu hosting la incluye.
- Haz clic en Instalar certificado.
- Una vez instalado, verás un mensaje de éxito.
[TIP] Muchos hostings con cPanel activan AutoSSL automáticamente. Revisa la sección SSL/TLS Status para ver si tu dominio ya tiene un certificado válido.
En DirectAdmin
DirectAdmin también facilita la instalación de SSL, aunque el proceso es ligeramente diferente.
- Accede a tu DirectAdmin.
- Ve a Administrador de cuentas > Dominios.
- Selecciona tu dominio y haz clic en SSL Certificates.
- Puedes elegir entre:
- Let’s Encrypt SSL: Si tu hosting lo soporta, solo haz clic en "Request" y se instalará automáticamente.
- Certificado de pago: Pega el contenido de tu certificado (CRT), la clave privada y el CA Bundle en los campos correspondientes.
- Haz clic en Save.
- DirectAdmin te mostrará un mensaje de confirmación.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. Busca la opción "SSL" dentro de la configuración del dominio.
Paso 2: Forzar HTTPS en PrestaShop desde el back office
Una vez que el certificado está instalado en el servidor, debes configurar PrestaShop para que use HTTPS.
- Accede al panel de administración de tu PrestaShop (ej: tudominio.com/admin).
- Ve al menú Configurar > Parámetros de la tienda > General.
- Busca la sección Configuración de SSL.
- Activa la opción Activar SSL.
- También activa Activar SSL en todas las páginas (esto fuerza HTTPS en toda la tienda, no solo en el carrito).
- Haz clic en Guardar.
[WARNING] Si al activar SSL pierdes el acceso al back office, puedes restaurarlo editando el archivo
config/settings.inc.php(en PrestaShop 1.6) oapp/config/parameters.php(en PrestaShop 1.7 y 8) y cambiando_PS_SSL_ENABLED_a'0'. Luego, vuelve a intentar con más cuidado.
Paso 3: Configurar las URLs para que usen HTTPS
Aunque hayas activado SSL en PrestaShop, es posible que las URLs de tu tienda sigan apuntando a HTTP. Debes cambiarlas manualmente.
- En el mismo menú Parámetros de la tienda > General, busca la opción URL de la tienda.
- Asegúrate de que tanto la URL de la tienda como la URL de SSL empiecen con
https://(ej:https://tudominio.com). - Guarda los cambios.
[TIP] Si tienes varios idiomas o dominios, revisa cada configuración de tienda individualmente.
Paso 4: Verificar que todo funciona correctamente
Después de los cambios, es importante comprobar que no hay contenido mixto (HTTP y HTTPS) que pueda romper la seguridad.
- Abre tu tienda en un navegador (usa una ventana de incógnito para evitar caché).
- Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura".
- Navega por varias páginas (categorías, productos, carrito, checkout) y asegúrate de que no aparezcan advertencias de contenido no seguro.
- Puedes usar herramientas online como Why No Padlock o SSL Labs para un análisis más profundo.
Paso 5: Solucionar problemas comunes de contenido mixto
A veces, incluso con SSL activado, algunos elementos (imágenes, scripts, CSS) se cargan desde HTTP, lo que rompe el candado. Esto se llama contenido mixto.
Cómo solucionarlo en PrestaShop
- Actualiza las URLs de los productos: Si subiste imágenes con URLs absolutas HTTP, debes cambiarlas a HTTPS o usar rutas relativas.
- Reemplaza enlaces en módulos: Algunos módulos de terceros pueden tener enlaces hardcodeados en HTTP. Revisa su configuración.
- Usa un plugin de reemplazo: Puedes instalar un módulo como "Force HTTPS" o "SSL Redirect" que corrige automáticamente el contenido mixto.
- Revisa el tema: Si tu plantilla tiene enlaces HTTP en el código, deberás editarlos manualmente.
[INFO] Si usas imágenes desde un CDN externo, asegúrate de que también soporten HTTPS.
Paso 6: Redirigir todo el tráfico HTTP a HTTPS
Para que todos los visitantes y buscadores usen la versión segura, debes redirigir el tráfico antiguo de HTTP a HTTPS.
Opción 1: Desde el archivo .htaccess (cPanel y DirectAdmin)
- Conéctate a tu hosting vía FTP o el administrador de archivos de cPanel/DirectAdmin.
- Busca el archivo
.htaccessen la raíz de tu tienda (si no existe, créalo). - Agrega las siguientes líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo. Esto redirigirá todo el tráfico HTTP a HTTPS de forma permanente (301).
Opción 2: Desde el propio PrestaShop
Algunas versiones de PrestaShop incluyen una opción de redirección automática. En Parámetros de la tienda > General, busca Redirigir a HTTPS y actívala.
[WARNING] Si usas un CDN o firewall como Cloudflare, asegúrate de configurar la redirección desde su panel para evitar bucles de redirección.
Preguntas Frecuentes (FAQ)
¿Necesito un certificado SSL de pago o basta con Let’s Encrypt?
Para la mayoría de tiendas PrestaShop, Let’s Encrypt es suficiente. Es gratuito, válido por 90 días y se renueva automáticamente con la mayoría de hostings. Solo necesitas un certificado de pago si manejas un volumen muy alto de transacciones o requieres validación extendida (EV).
¿Puedo instalar SSL sin acceso a cPanel o DirectAdmin?
Sí, pero es más complejo. Deberías poder hacerlo desde la línea de comandos (SSH) o mediante un plugin de terceros. Lo recomendable es tener acceso al panel de control.
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?
Lo más probable es que tengas contenido mixto. Revisa el paso 5 de esta guía. También puedes desactivar temporalmente el SSL desde el back office (editando el archivo de configuración) para restaurar el acceso.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una pequeña latencia, pero con la tecnología actual y el uso de HTTP/2 (que requiere HTTPS), la velocidad suele mejorar. Asegúrate de tener un buen hosting.
¿Cómo verifico que mi certificado SSL está bien instalado?
Usa herramientas como SSL Labs (www.ssllabs.com) o Why No Padlock (www.whynopadlock.com). Introduce tu dominio y te dirán si hay errores.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?
Si tu panel es Syspanel, recuerda que accedes por el puerto 2106. El proceso es similar a DirectAdmin: busca la opción SSL en la configuración del dominio y solicita un certificado Let’s Encrypt o pega los datos de uno de pago.
Conclusión
Configurar SSL en PrestaShop con cPanel o DirectAdmin es un proceso sencillo que cualquier dueño de tienda puede realizar siguiendo estos pasos. No solo proteges a tus clientes, sino que también mejoras tu seguridad y tu posicionamiento en buscadores.
Recuerda:
- Instala el certificado en tu panel de control.
- Activa SSL en el back office de PrestaShop.
- Cambia las URLs a HTTPS.
- Redirige el tráfico HTTP a HTTPS.
- Verifica que no haya contenido mixto.
Si después de seguir todos los pasos encuentras problemas, revisa la sección de preguntas frecuentes o consulta con tu proveedor de hosting. ¡Tu tienda ahora es más segura y profesional!
[TIP] Marca esta guía como favorita por si necesitas repetir el proceso en el futuro o si agregas un nuevo dominio a tu PrestaShop.
