Configurar SSL en PrestaShop para mayor seguridad
Configurar SSL en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y mejorar tu posicionamiento en buscadores. Un certificado SSL permite que la información se transmita de forma cifrada entre el navegador del usuario y tu servidor, protegiendo datos sensibles como contraseñas, direcciones y números de tarjeta de crédito.
En esta guía completa, aprenderás a configurar SSL PrestaShop de principio a fin, desde la instalación del certificado hasta la activación de HTTPS en toda tu tienda. Te explicaré cada paso de forma clara y sencilla, incluso si no tienes experiencia técnica.
[INFO] Si estás empezando con tu tienda online, no te preocupes. Esta guía está pensada para que cualquier persona pueda seguirla sin problemas. Solo necesitas acceso a tu panel de hosting y a tu administración de PrestaShop.
¿Por qué es obligatorio tener SSL en tu tienda PrestaShop?
Tener un certificado SSL (Secure Sockets Layer) no es solo una opción recomendable, sino una necesidad absoluta para cualquier tienda online profesional. Aquí te explico las razones principales:
- Protege los datos de tus clientes: Cuando un cliente introduce su dirección, email o número de tarjeta, esa información viaja cifrada y no puede ser interceptada por terceros.
- Genera confianza: Los navegadores muestran un candado verde o un mensaje de “Conexión segura” cuando el sitio tiene HTTPS. Si no lo tienes, los usuarios verán un aviso de “No seguro” que ahuyenta las ventas.
- Mejora tu SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda. Configurar SSL PrestaShop te ayudará a posicionarte mejor.
- Es obligatorio para pagos: Pasarelas como PayPal, Stripe o Redsys exigen que tu tienda tenga HTTPS activo para procesar transacciones.
- Cumplimiento legal: Regulaciones como el RGPD en Europa requieren que protejas los datos personales de tus usuarios.
Paso 1: Obtener e instalar el certificado SSL
Antes de configurar nada en PrestaShop, necesitas tener un certificado SSL instalado en tu servidor. Existen varias formas de conseguirlo:
Opción 1: SSL gratuito con Let's Encrypt (recomendado para principiantes)
La mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos a través de Let's Encrypt. Si usas un panel de control como cPanel, DirectAdmin o Syspanel (el panel de gestión que usamos en nuestro hosting, accesible por el puerto 2106), el proceso suele ser automático.
En Syspanel (puerto 2106):
- Inicia sesión en tu panel Syspanel (ejemplo:
tudominio.com:2106). - Ve a la sección “SSL/TLS” o “Certificados SSL”.
- Busca la opción “Let's Encrypt” o “SSL gratuito”.
- Selecciona tu dominio principal (ejemplo:
tutienda.com). - Haz clic en “Instalar” o “Solicitar certificado”.
- Espera unos segundos a que se genere y active.
[TIP] Si tu hosting no ofrece Let's Encrypt, puedes usar servicios como Cloudflare que proporcionan SSL gratuito a nivel de CDN. Sin embargo, es mejor tenerlo directamente en tu servidor.
Opción 2: SSL de pago (para mayor compatibilidad)
Si necesitas un certificado con validación extendida (EV) o quieres garantizar compatibilidad con navegadores muy antiguos, puedes comprar uno a tu proveedor de hosting o a empresas como Comodo, DigiCert o GlobalSign.
- Pasos generales:
- Genera una solicitud de firma de certificado (CSR) desde tu panel de hosting.
- Compra el certificado y proporciona el CSR.
- El proveedor te enviará los archivos del certificado.
- Instálalos en tu servidor (en Syspanel, suele haber una opción de “Subir certificado” en la sección SSL).
Paso 2: Verificar que el SSL funciona correctamente
Una vez instalado el certificado, comprueba que HTTPS se carga sin errores:
- Abre tu navegador y escribe
https://tudominio.com(sustituye por tu dominio real). - Observa si aparece el candado verde en la barra de direcciones.
- Haz clic en el candado y verifica que el certificado es válido y está emitido por una autoridad reconocida.
[WARNING] Si ves un mensaje de “Conexión no segura” o “El certificado no es válido”, contacta con tu soporte de hosting. No sigas hasta que HTTPS funcione correctamente.
Paso 3: Configurar SSL en PrestaShop (Back Office)
Ahora que el certificado está activo en el servidor, toca decirle a PrestaShop que use HTTPS. Entra en tu panel de administración de PrestaShop.
3.1. Activar SSL en la configuración general
- Ve a “Parámetros de la tienda” > “General” (o “Configuración de la tienda” en versiones antiguas).
- Busca la sección “Seguridad”.
- En la opción “Activar SSL”, selecciona “Sí”.
- También activa “Activar SSL en todas las páginas”. Esto fuerza que todo el sitio use HTTPS, incluyendo páginas de producto, carrito, registro, etc.
- Guarda los cambios.
[INFO] Al activar esta opción, PrestaShop generará automáticamente enlaces HTTPS en todas las páginas. Si no ves cambios inmediatos, puede que necesites borrar la caché (ver paso 5).
3.2. Configurar URLs canónicas con HTTPS
Para evitar problemas de contenido mixto (archivos que se cargan por HTTP en una página HTTPS), asegúrate de que las URLs base de tu tienda usen HTTPS:
- Ve a “Parámetros de la tienda” > “Tráfico y SEO” (o “SEO & URLs”).
- En la sección “Configuración de la URL de la tienda”, verifica que la URL del sitio web comience con
https://. - Si está en HTTP, cámbiala manualmente a HTTPS.
- Guarda los cambios.
3.3. Forzar HTTPS en el archivo .htaccess (opcional pero recomendado)
Si quieres asegurarte de que cualquier visita a HTTP se redirija automáticamente a HTTPS, puedes añadir una regla en el archivo .htaccess de tu tienda. Este archivo está en la raíz de tu instalación de PrestaShop.
- Accede a tu servidor vía FTP o desde el administrador de archivos de tu panel de hosting.
- Busca el archivo
.htaccess(si no existe, créalo). - Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[TIP] En Syspanel (puerto 2106) puedes editar el .htaccess desde el administrador de archivos. Busca la carpeta
public_htmlo la que contenga tu tienda.
Paso 4: Corregir el contenido mixto (Mixed Content)
Uno de los problemas más comunes al configurar SSL PrestaShop es el contenido mixto: imágenes, scripts o estilos que se cargan por HTTP en una página HTTPS. Esto provoca que el candado verde desaparezca.
Cómo detectar contenido mixto
- Abre tu tienda en HTTPS.
- Haz clic derecho en la página y selecciona “Inspeccionar” (o “Inspeccionar elemento”).
- Ve a la pestaña “Consola” (Console).
- Busca errores como “Mixed Content” o “Blocked loading mixed active content”.
Soluciones para contenido mixto
- Actualizar enlaces manualmente: Revisa los módulos, temas y contenido estático (como imágenes en descripciones de productos) que tengan URLs HTTP. Cámbialas a HTTPS o usa URLs relativas (sin el protocolo, ej:
//tudominio.com/imagen.jpg). - Usar un plugin o módulo: Existen módulos gratuitos en PrestaShop que corrigen contenido mixto automáticamente, como “SSL Redirect” o “HTTPS Mixed Content Fixer”.
- Forzar HTTPS en la base de datos: Si tienes muchas URLs HTTP almacenadas, puedes ejecutar una consulta SQL (con cuidado) o usar herramientas como Better Search Replace para cambiar todas las URLs de HTTP a HTTPS.
[WARNING] No uses consultas SQL si no estás seguro de lo que haces. Siempre haz una copia de seguridad antes.
Paso 5: Probar y verificar la configuración
Después de todos los cambios, es hora de comprobar que todo funciona bien.
5.1. Borrar la caché de PrestaShop
- Ve a “Parámetros avanzados” > “Rendimiento”.
- Haz clic en “Borrar la caché” (puede estar en la parte superior derecha o en un botón “Limpiar caché”).
- También puedes forzar la compilación de plantillas: en la misma sección, activa “Forzar compilación” temporalmente y luego desactívala.
5.2. Navegar por toda la tienda
- Visita páginas clave: inicio, producto, carrito, proceso de pago, registro, contacto.
- Asegúrate de que todas muestren el candado verde.
- Prueba el proceso de compra completo (sin finalizar el pago si no quieres) para verificar que no hay errores.
5.3. Usar herramientas online
Puedes usar herramientas como SSL Labs (https://www.ssllabs.com/ssltest/) para comprobar la calidad de tu certificado y configuración.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Puedo configurar SSL después de tener la tienda funcionando?
Sí, es posible y muy recomendable. Solo asegúrate de seguir todos los pasos y redirigir el tráfico antiguo de HTTP a HTTPS mediante redirecciones 301 para no perder posicionamiento SEO.
¿El SSL afecta la velocidad de mi tienda?
El cifrado SSL puede añadir una mínima latencia, pero con los certificados modernos y servidores optimizados, el impacto es insignificante. Además, Google valora la seguridad, por lo que el beneficio supera cualquier pequeña desventaja.
¿Qué hago si mi tema o módulos no se ven bien con HTTPS?
Algunos temas antiguos o módulos de terceros pueden tener recursos cargados con HTTP. Deberás actualizarlos o modificar sus archivos para que usen HTTPS. Contacta al desarrollador si es necesario.
¿Necesito un certificado SSL para cada subdominio?
Sí, si tienes varios subdominios (ej: blog.tutienda.com, ayuda.tutienda.com), necesitarás un certificado que los cubra (wildcard) o certificados individuales. Let's Encrypt permite wildcard gratuitos.
¿Cómo renovar el certificado SSL?
Los certificados Let's Encrypt caducan cada 90 días. Si usas Syspanel (puerto 2106), la renovación suele ser automática. Si no, puedes configurar un cron job o renovarlo manualmente desde el panel.
Conclusión
Configurar SSL PrestaShop es un proceso sencillo si sigues los pasos adecuados. Desde la instalación del certificado en tu servidor (ya sea con Let's Encrypt o de pago) hasta la activación en el Back Office y la corrección de contenido mixto, cada paso es crucial para ofrecer una experiencia segura y profesional a tus clientes.
Recuerda que la seguridad de tu tienda online no solo protege a tus usuarios, sino que también mejora tu reputación, tu posicionamiento en Google y tus tasas de conversión. No dejes este paso para después: activa HTTPS hoy mismo y empieza a cosechar los beneficios.
[TIP] Si tienes dudas durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. En nuestro servicio con Syspanel, el equipo está disponible para ayudarte con la instalación y configuración del SSL.
