Configurar SSL en PrestaShop para compras seguras
Configurar un certificado SSL en tu tienda online es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en buscadores. En este artículo, te guiaremos paso a paso para que puedas activar SSL PrestaShop y ofrecer una experiencia de compra 100% segura con seguridad PrestaShop HTTPS. No necesitas ser un experto en hosting; solo sigue estas instrucciones y tu tienda estará protegida en pocos minutos.
¿Por qué es obligatorio usar SSL en tu tienda online?
Cuando un cliente ingresa sus datos personales, dirección o información de pago en tu tienda, esos datos viajan desde su navegador hasta tu servidor. Sin un certificado SSL tienda online, esa información viaja en texto plano, lo que significa que cualquier persona con conocimientos técnicos podría interceptarla. Con SSL, los datos se encriptan, volviéndolos ilegibles para terceros.
Además de la seguridad, Google considera el uso de HTTPS como un factor de posicionamiento. Las tiendas que no tienen SSL suelen mostrar un mensaje de "No seguro" en la barra de direcciones, lo que ahuyenta a los compradores y reduce tus ventas. En resumen, activar SSL es un requisito indispensable para cualquier comercio electrónico moderno.
Requisitos previos antes de configurar SSL en PrestaShop
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a tu panel de hosting: Necesitarás entrar al panel de control de tu servidor. Si usas Syspanel (antes HestiaCP), recuerda que el acceso es a través del puerto 2106 (ejemplo:
tudominio.com:2106). - Certificado SSL instalado: Si aún no tienes uno, puedes obtenerlo gratis con Let's Encrypt desde tu panel de hosting o comprar uno de pago (recomendado para tiendas con alto volumen de ventas).
- Acceso al panel de administración de PrestaShop: Debes poder iniciar sesión en la parte de administración de tu tienda.
- Copia de seguridad: Siempre es recomendable hacer una copia de seguridad de tu tienda antes de hacer cambios importantes.
[WARNING] No realices cambios sin haber verificado que tu certificado SSL está correctamente instalado en el servidor. Si no lo tienes, contacta con tu proveedor de hosting o sigue los pasos para instalarlo desde Syspanel.
Paso 1: Verificar que el certificado SSL está instalado en tu servidor
Lo primero es confirmar que tu dominio ya tiene un certificado SSL activo. Puedes hacerlo de forma sencilla:
- Abre tu navegador y escribe
https://tudominio.com. - Si ves un candado verde en la barra de direcciones, el certificado está funcionando.
- Si aparece un mensaje de error o "No seguro", el certificado no está instalado o está mal configurado.
Si usas Syspanel, puedes instalar Let's Encrypt desde el panel:
- Inicia sesión en Syspanel (puerto 2106).
- Ve a la sección de "Web" o "Dominios".
- Selecciona tu dominio y busca la opción "SSL" o "Let's Encrypt".
- Actívalo y espera unos segundos a que se genere el certificado.
[TIP] Si tu hosting usa otro panel (cPanel, Plesk, etc.), busca la opción "SSL/TLS" y activa Let's Encrypt o instala tu certificado de pago. Cada panel tiene su propio proceso, pero todos son similares.
Paso 2: Configurar PrestaShop para usar HTTPS
Una vez que el certificado está instalado en el servidor, debes indicarle a PrestaShop que use la versión segura de tu tienda. Sigue estos pasos:
2.1 Acceder a la configuración de la tienda
- Inicia sesión en el panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - En el menú lateral izquierdo, ve a "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de la tienda".
2.2 Activar SSL
Dentro de esa sección, verás dos opciones clave:
- "Activar SSL": Cambia esta opción a Sí.
- "Activar SSL en todas las páginas": También cámbiala a Sí. Esto hará que todas las páginas de tu tienda (carrito, checkout, login, etc.) usen HTTPS.
Guarda los cambios. Es posible que la página se recargue y veas que la URL ahora comienza con https://.
[INFO] Si después de guardar no ves el candado, puede que tengas contenido mixto (archivos cargados desde HTTP). Solucionaremos esto en el siguiente paso.
Paso 3: Forzar HTTPS en todo el sitio (redirección 301)
Para asegurarte de que nadie acceda a tu tienda por HTTP, debes redirigir todo el tráfico a HTTPS. Esto se hace mediante una redirección 301, que además es buena para el SEO.
3.1 Usando el archivo .htaccess (recomendado)
PrestaShop genera automáticamente un archivo .htaccess en la raíz de tu tienda. Puedes editarlo para forzar HTTPS:
- Accede a tu servidor mediante FTP o desde el administrador de archivos de Syspanel.
- Busca el archivo
.htaccessen la carpeta raíz de tu tienda (por ejemplo,public_html). - Descárgalo y ábrelo con un editor de texto (como Notepad++ o Bloc de notas).
- Agrega las siguientes líneas al principio del archivo, justo después de la línea
RewriteEngine On:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y súbelo de nuevo al servidor.
[WARNING] Si no ves la línea
RewriteEngine Onen tu.htaccess, agrégala antes de las líneas de redirección. No modifiques otras partes del archivo si no sabes lo que haces.
3.2 Verificar que la redirección funciona
Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Si ves el candado verde, todo está correcto.
Paso 4: Corregir contenido mixto (imágenes y scripts en HTTP)
A veces, aunque actives SSL, algunas imágenes, CSS o JavaScript se siguen cargando desde HTTP. Esto provoca que el navegador muestre un candado con advertencia o incluso lo marque como "No seguro". Para solucionarlo:
4.1 Usar la herramienta de PrestaShop
PrestaShop tiene una opción para forzar el uso de HTTPS en los recursos:
- Ve a "Parámetros de la tienda" > "Rendimiento".
- En la sección "Almacenamiento en caché", busca "Forzar compilación" y actívala temporalmente.
- También en "Parámetros avanzados" > "Rendimiento", activa "Forzar URL en HTTPS" si está disponible.
- Guarda y limpia la caché de tu tienda desde el mismo menú.
4.2 Revisar manualmente con herramientas online
Puedes usar páginas como "Why No Padlock" o "SSL Checker" para identificar qué recursos se cargan en HTTP. Luego, desde el catálogo de PrestaShop, edita los productos que tengan imágenes con URL absolutas (que comiencen con http://) y cámbialas a https:// o usa rutas relativas.
[TIP] Si usas un tema de terceros, es posible que tenga enlaces fijos en HTTP. Contacta al desarrollador para que lo actualice o modifica el código manualmente si te sientes cómodo.
Paso 5: Configurar la URL de la tienda y de la administración
Para evitar problemas de redirección y sesiones, asegúrate de que la URL base de tu tienda esté configurada con HTTPS:
- Ve a "Parámetros de la tienda" > "General".
- En "URL de la tienda", cambia
http://porhttps://. - Haz lo mismo en "URL de la administración" si es necesario (normalmente se actualiza sola).
Guarda los cambios y cierra sesión. Vuelve a iniciar sesión en el panel de administración usando https://tudominio.com/admin.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Puedo usar un certificado SSL gratuito como Let's Encrypt?
Sí, Let's Encrypt es una excelente opción para tiendas pequeñas y medianas. Se renueva automáticamente cada 90 días y es compatible con PrestaShop. Desde Syspanel puedes activarlo fácilmente.
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?
Esto suele deberse a contenido mixto. Sigue el paso 4 de este artículo para corregirlo. También puedes vaciar la caché de PrestaShop y del navegador.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. La encriptación agrega una pequeña carga al servidor, pero con la tecnología actual es imperceptible. Además, los beneficios en seguridad y SEO superan cualquier desventaja.
¿Necesito un certificado SSL para cada subdominio?
Sí, si tienes subdominios como blog.tudominio.com o shop.tudominio.com, necesitarás certificados separados o uno comodín (wildcard) que cubra todos los subdominios.
¿Cómo sé si mi certificado SSL está a punto de caducar?
Puedes verificarlo desde el panel de Syspanel o usando herramientas online. PrestaShop no te avisará automáticamente, así que configura recordatorios o usa un servicio de monitoreo.
Conclusión: Tu tienda ahora es segura y confiable
Configurar SSL PrestaShop no solo protege los datos de tus clientes, sino que también mejora tu reputación y tu posicionamiento en Google. Siguiendo estos pasos, has logrado que tu tienda funcione completamente bajo seguridad PrestaShop HTTPS, sin contenido mixto y con redirección automática.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté activo, renueva Let's Encrypt si es necesario y mantén tu PrestaShop actualizado. Si tienes dudas, no dudes en contactar con tu proveedor de hosting o con un técnico especializado.
[INFO] Si usas Syspanel, recuerda que el acceso es por el puerto 2106. Desde allí puedes gestionar certificados, hacer copias de seguridad y mucho más. ¡Tu tienda está en buenas manos!
Ahora ya puedes vender con total tranquilidad. Tus clientes verán el candado verde y confiarán en ti. ¡Felices ventas!
