Configurar SSL en PrestaShop con cPanel y Syspanel
¿Por qué es fundamental configurar SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad. Cada vez que un cliente introduce su tarjeta de crédito, su dirección o su contraseña, espera que sus datos viajen de forma segura. Aquí entra en juego el SSL (Secure Sockets Layer) , un protocolo que cifra la información entre el navegador del usuario y tu servidor.
Configurar un certificado SSL en PrestaShop no solo protege a tus clientes, sino que también mejora tu posicionamiento en buscadores. Google, desde 2014, favorece los sitios con HTTPS, y desde 2018 marca como "No seguros" los que no lo tienen. Esto puede ahuyentar a compradores potenciales y perjudicar tu seguridad SEO.
En este artículo te explicaré paso a paso cómo instalar y activar SSL en PrestaShop usando dos paneles de control muy comunes: cPanel (el más popular en hosting compartido) y Syspanel (basado en HestiaCP, accesible por el puerto 2106). No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:
- Acceso a tu panel de hosting (cPanel o Syspanel) con credenciales de administrador.
- Acceso al panel de administración de tu PrestaShop (normalmente en tudominio.com/admin).
- Un dominio ya apuntando a tu servidor (ej: mitiendaonline.com).
- Opcional pero recomendado: una copia de seguridad reciente de tu tienda. Siempre es mejor prevenir.
[WARNING]: Si tu tienda ya está en producción, haz una copia de seguridad completa de archivos y base de datos antes de modificar cualquier ajuste de SSL. Un error puede dejar tu tienda inaccesible temporalmente.
Paso 1: Obtener e instalar el certificado SSL
Si usas cPanel
cPanel suele incluir un instalador automático de certificados SSL gratuitos (como Let's Encrypt o AutoSSL). Sigue estos pasos:
- Inicia sesión en tu cPanel (normalmente en tudominio.com/cpanel o tuip:2083).
- Busca la sección "SSL/TLS" o "Seguridad". Puede llamarse "SSL/TLS Status" o "Let's Encrypt SSL".
- Haz clic en "Manage AutoSSL" o "Install an SSL Certificate".
- Selecciona tu dominio principal de la lista. Si tienes subdominios (ej: tienda.tudominio.com), elige el correcto.
- Haz clic en "Install" o "Run AutoSSL". El sistema generará e instalará el certificado automáticamente.
- Espera unos segundos. Verás un mensaje de éxito verde.
[TIP]: En cPanel, si usas AutoSSL, asegúrate de que tu dominio tenga un registro A o CNAME apuntando a tu servidor. Si el dominio no está bien configurado, la instalación fallará.
Si usas Syspanel (HestiaCP)
Syspanel es un panel de control moderno basado en HestiaCP. Para instalar SSL:
- Accede a tu Syspanel en
https://tudominio.com:2106ohttps://tuip:2106. Recuerda que el puerto es 2106. - Inicia sesión con tu usuario y contraseña de administrador.
- En el menú lateral, ve a "Web" o "Sitios Web".
- Busca tu dominio en la lista y haz clic en el icono de "SSL" (normalmente un candado o un escudo).
- Selecciona la opción "Let's Encrypt SSL" o "Free SSL".
- Marca la casilla "Forzar HTTPS" o "Redirigir HTTP a HTTPS". Esto es importante para que todos los visitantes usen la versión segura.
- Haz clic en "Save" o "Instalar". El proceso tarda unos segundos.
[INFO]: Syspanel gestiona automáticamente la renovación de Let's Encrypt, por lo que no tendrás que preocuparte por la expiración del certificado.
Paso 2: Verificar que el SSL funciona correctamente
Una vez instalado, comprueba que tu tienda responde por HTTPS. Abre tu navegador y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si ves un mensaje de advertencia, algo no está bien.
Puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para verificar la configuración de tu certificado. Busca una calificación "A" o superior.
Paso 3: Configurar PrestaShop para usar SSL
Ahora que el certificado está instalado en el servidor, debes decirle a PrestaShop que lo use. Esto se hace desde el panel de administración.
- Inicia sesión en tu back office de PrestaShop (ej: tudominio.com/admin).
- En el menú lateral, ve a "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de SSL". Puede estar al final de la página.
- Activa la opción "Activar SSL" (cambia a "Sí").
- Activa también "Activar SSL en todas las páginas". Esto fuerza que toda la tienda use HTTPS, no solo el carrito.
- Haz clic en "Guardar" en la parte inferior.
[WARNING]: Si después de guardar no puedes acceder al back office (error de redirección), accede temporalmente por HTTP (escribiendo
http://tudominio.com/admin) y repite el proceso. A veces el navegador guarda en caché la versión no segura.
Paso 4: Forzar redirección de HTTP a HTTPS
Para que ningún usuario entre por la versión no segura (HTTP), debes redirigir todo el tráfico a HTTPS. Esto se puede hacer desde el propio PrestaShop o desde el servidor.
Opción A: Desde PrestaShop (recomendado)
En la misma sección de SSL del paso anterior, ya activaste "Activar SSL en todas las páginas". Esto debería bastar, pero a veces no funciona al 100%. Para asegurarte, puedes añadir una regla en el archivo .htaccess de tu tienda.
Opción B: Desde el archivo .htaccess (más fiable)
- Conéctate a tu hosting por FTP o desde el administrador de archivos de cPanel/Syspanel.
- Busca el archivo
.htaccessen la raíz de tu PrestaShop (normalmente enpublic_htmlowww). - Añade estas líneas al principio del archivo, después de la línea
RewriteEngine On:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
- Guarda los cambios y sube el archivo si lo hiciste por FTP.
[TIP]: Si no ves el archivo
.htaccess, asegúrate de que tu gestor de archivos muestre archivos ocultos. En cPanel, puedes activarlo en el menú de configuración.
Paso 5: Actualizar URLs internas de tu tienda
PrestaShop guarda las URLs de productos, imágenes y enlaces en la base de datos. Si antes usabas HTTP, es posible que algunas URLs internas sigan siendo inseguras. Para solucionarlo:
- En el back office, ve a "Parámetros de la tienda" > "Tráfico y SEO" > "SEO y URLs".
- En la parte inferior, verás la opción "Configuración de URLs amigables". No la toques.
- Busca la sección "Configuración de la URL de la tienda". Allí deberían aparecer las URLs con HTTPS. Si alguna tiene HTTP, cámbiala manualmente.
- Guarda los cambios.
Además, puedes forzar una regeneración de las URLs de imágenes desde "Mejorar" > "Imágenes" > "Regenerar miniaturas". Esto actualizará las rutas de las imágenes a HTTPS.
Paso 6: Comprobar contenido mixto (Mixed Content)
Uno de los errores más comunes después de activar SSL es el contenido mixto: páginas que cargan por HTTPS pero incluyen recursos (imágenes, scripts, CSS) que se cargan por HTTP. El navegador los bloqueará, mostrando un candado gris o una advertencia.
Para detectarlo:
- Abre tu tienda en Chrome o Firefox.
- Haz clic derecho en cualquier página y selecciona "Inspeccionar" o "Inspeccionar elemento".
- Ve a la pestaña "Consola". Si ves errores como "Mixed Content: The page was loaded over HTTPS, but requested an insecure resource...", tienes contenido mixto.
- También puedes usar herramientas online como Why No Padlock (www.whynopadlock.com).
Para solucionarlo:
- Revisa los módulos y temas de terceros. Algunos pueden tener URLs fijas en HTTP.
- Ve a "Módulos" > "Módulos y servicios" y actualiza todos los módulos a su última versión.
- Si el problema persiste, busca en la base de datos URLs HTTP y reemplázalas por HTTPS. Puedes usar un plugin como "Search & Replace" de PrestaShop o hacerlo manualmente con phpMyAdmin (solo si sabes lo que haces).
[WARNING]: No modifiques la base de datos directamente si no tienes experiencia. Un mal cambio puede romper tu tienda. Mejor contacta a tu soporte técnico.
Paso 7: Verificar la seguridad SEO final
Una vez todo configurado, es hora de asegurarte de que Google vea tu tienda como segura. Sigue estos pasos:
- Google Search Console: Añade tu dominio con HTTPS como nueva propiedad. No olvides verificar la propiedad.
- Cambio de dirección: Si antes tenías HTTP, solicita un cambio de dirección en Search Console para que Google migre tu posicionamiento.
- Actualiza sitemap: Regenera tu sitemap desde PrestaShop (en "Parámetros de la tienda" > "Tráfico y SEO" > "Sitemap") y envíalo a Google.
- Crawleo: Usa la herramienta de inspección de URLs de Search Console para ver si Google ve correctamente tu HTTPS.
[TIP]: La migración a HTTPS puede causar una caída temporal en el tráfico orgánico. No te preocupes, es normal. En unas semanas Google reindexará tu sitio y recuperarás (e incluso mejorarás) tu posicionamiento.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Puedo usar un certificado SSL gratuito como Let's Encrypt en una tienda online?
Sí, absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La única diferencia es que los de pago suelen incluir garantías y soporte, pero para una tienda pequeña o mediana, Let's Encrypt es perfecto.
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?
Es probable que tengas contenido mixto. Sigue los pasos del Paso 6 para detectar y corregir recursos que se cargan por HTTP. También verifica que tu tema y módulos sean compatibles con HTTPS.
¿Necesito configurar algo más en cPanel después de instalar SSL?
No, cPanel generalmente configura todo automáticamente. Solo asegúrate de que la opción "Forzar HTTPS" esté activada en la sección de SSL/TLS. Si no, puedes añadir la redirección manual en .htaccess como expliqué antes.
¿Syspanel (HestiaCP) renueva automáticamente el certificado?
Sí, Syspanel gestiona la renovación de Let's Encrypt de forma automática. No obstante, es buena práctica revisar cada 2-3 meses que el certificado esté vigente.
¿Afecta el SSL a la velocidad de mi tienda?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero con la tecnología actual es imperceptible. Además, HTTP/2 (que requiere HTTPS) mejora el rendimiento general.
Conclusión
Configurar SSL en PrestaShop usando cPanel o Syspanel es un proceso sencillo si sigues los pasos adecuados. No solo protegerás los datos de tus clientes, sino que también mejorarás tu seguridad SEO y la confianza de los compradores. Recuerda siempre hacer copias de seguridad antes de cualquier cambio y verificar que no haya contenido mixto.
Si encuentras problemas, no dudes en contactar a tu proveedor de hosting. La mayoría ofrece soporte gratuito para este tipo de configuraciones. ¡Tu tienda online merece estar segura y bien posicionada!
