Configurar SSL en PrestaShop para WordPress y Syspanel
¿Por Qué es Importante Configurar SSL en PrestaShop?
Configurar SSL en PrestaShop no es solo una recomendación técnica, es una necesidad para cualquier tienda online que quiera ser tomada en serio. SSL (Secure Sockets Layer) es el protocolo que cifra la información que viaja entre el navegador del cliente y tu servidor. Sin él, datos sensibles como contraseñas, números de tarjetas de crédito o direcciones de envío viajan en texto plano, expuestos a ataques de intermediarios.
Además de la seguridad, Google penaliza los sitios sin SSL en los resultados de búsqueda. Desde 2014, el HTTPS es un factor de ranking, lo que significa que una tienda sin SSL tiene menos posibilidades de aparecer en los primeros resultados. Para una tienda PrestaShop, esto se traduce en menos tráfico orgánico y menos ventas.
Si estás usando WordPress como CMS principal para el blog o la página de aterrizaje, y PrestaShop como la tienda, la configuración de SSL debe ser coherente en ambos sistemas. En este artículo, te guiaré paso a paso para que puedas configurar SSL PrestaShop correctamente, incluso si tu panel de control es Syspanel (conocido como HestiaCP, pero aquí lo llamaremos Syspanel y su puerto de acceso es el 2106).
Requisitos Previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Syspanel: El panel de control de tu hosting. Recuerda que la URL de acceso termina en
:2106(ejemplo:https://tudominio.com:2106). - Acceso al administrador de PrestaShop: Necesitarás las credenciales de back office.
- Acceso al administrador de WordPress (si aplica).
- Un certificado SSL válido: Puede ser gratuito (Let's Encrypt) o de pago. En Syspanel, puedes generar uno gratis.
[INFO] Si no tienes un certificado SSL, en Syspanel puedes generar uno automáticamente para tu dominio. No necesitas conocimientos técnicos avanzados.
Paso 1: Generar e Instalar el Certificado SSL en Syspanel
Syspanel (HestiaCP) facilita mucho la gestión de SSL. Sigue estos pasos:
- Accede a Syspanel abriendo tu navegador y escribiendo
https://tudominio.com:2106. Inicia sesión con tu usuario y contraseña. - En el panel principal, busca la sección "Web" o "Dominios". Verás una lista de todos los dominios alojados.
- Haz clic en el dominio de tu tienda PrestaShop (por ejemplo,
tutienda.com). - Busca la pestaña "SSL" o "SSL Certificate". Ahí verás opciones como "Let's Encrypt" o "SSL gratuito".
- Selecciona "Let's Encrypt" y marca las casillas para incluir los subdominios (como
www.tutienda.com). - Haz clic en "Guardar" o "Instalar". Syspanel generará y configurará el certificado automáticamente. Esto puede tardar unos segundos.
[TIP] Si tu dominio ya tenía un certificado previo, es posible que tengas que forzar la renovación. En Syspanel, suele haber un botón "Renovar SSL" o "Forzar renovación".
Una vez instalado, verás un mensaje de éxito. Ahora tu dominio ya soporta HTTPS, pero aún falta configurarlo en PrestaShop.
Paso 2: Configurar SSL en el Back Office de PrestaShop
Ahora que el certificado está instalado en el servidor, debes decirle a PrestaShop que lo use.
- Accede al back office de PrestaShop (normalmente en
tudominio.com/adminXXXX). - En el menú lateral, ve a "Parámetros de la tienda" > "Tráfico y SEO".
- Dentro de "Tráfico y SEO", busca la sección "Configuración de la URL".
- Verás dos campos importantes:
- "URL de la tienda": Aquí debe aparecer
https://tudominio.com. - "URL de la tienda (SSL)": Aquí debe aparecer también
https://tudominio.com.
Asegúrate de que ambas empiecen conhttps://. Si no, cámbialas manualmente.
- "URL de la tienda": Aquí debe aparecer
- Activa la opción "SSL activado" (debe estar en "Sí").
- También activa "SSL en todas las páginas" (debe estar en "Sí"). Esto fuerza que todas las páginas de la tienda usen HTTPS.
- Haz clic en "Guardar" en la parte inferior.
[WARNING] Si al guardar ves un error de "redirección infinita", no te preocupes. Es común si el servidor no está bien configurado. Vuelve a Syspanel y verifica que el dominio esté forzando HTTPS (más adelante te explico cómo).
Paso 3: Forzar HTTPS en Syspanel (Redirección 301)
Para que todos los visitantes que escriban http://tutienda.com sean redirigidos automáticamente a https://tutienda.com, necesitas configurar una redirección 301. En Syspanel es muy sencillo.
- En Syspanel, ve a la sección "Web" > "Dominios" y haz clic en tu dominio.
- Busca la pestaña "Redirecciones" o "Redirect".
- Agrega una nueva redirección:
- Desde:
http://tudominio.comyhttp://www.tudominio.com(puedes hacerlo por separado o usar comodines). - Hacia:
https://tudominio.com(ohttps://www.tudominio.com, según prefieras). - Tipo: 301 (redirección permanente).
- Desde:
- Guarda los cambios.
[TIP] También puedes hacer esto editando el archivo
.htaccessde PrestaShop (ubicado en la raíz de la instalación). Añade estas líneas al principio:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Pero si usas Syspanel, es más seguro hacerlo desde el panel.
Paso 4: Configurar SSL en WordPress (si tu tienda usa WordPress como complemento)
Muchas tiendas PrestaShop tienen un blog en WordPress bajo el mismo dominio (por ejemplo, tudominio.com/blog). Para que todo sea coherente, también debes configurar SSL en WordPress.
- Accede al administrador de WordPress (normalmente en
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Cambia los campos:
- Dirección de WordPress (URL):
https://tudominio.com/blog(o la ruta que uses). - Dirección del sitio (URL):
https://tudominio.com/blog.
- Dirección de WordPress (URL):
- Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (porque la URL cambió).
- Si tienes un plugin de caché o SEO, regenera las reglas de reescritura. Puedes hacerlo yendo a "Ajustes" > "Enlaces permanentes" y haciendo clic en "Guardar cambios" sin modificar nada.
[INFO] Si tu WordPress está en un subdominio (ejemplo:
blog.tudominio.com), el proceso es similar. Solo asegúrate de que el certificado SSL cubra también ese subdominio (en Syspanel, al generar el SSL, marcaste la casilla de subdominios).
Paso 5: Verificar que Todo Funcione Correctamente
Después de los pasos anteriores, es hora de comprobar que la configuración es correcta.
- Abre tu tienda en el navegador escribiendo
https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. - Haz clic en el candado y selecciona "Conexión segura" (o similar). Verifica que el certificado sea válido y esté emitido por Let's Encrypt (o tu proveedor).
- Prueba la redirección: Escribe
http://tudominio.comy asegúrate de que te redirija automáticamente ahttps://. - Navega por algunas páginas de la tienda, especialmente las de pago y registro. Asegúrate de que todas usen HTTPS.
- Usa herramientas online como "SSL Checker" (ejemplo:
sslshopper.com) para verificar que el certificado está bien instalado en todos los subdominios.
[WARNING] Si ves un mensaje de "contenido mixto" (mixed content), significa que algunos recursos (imágenes, scripts, CSS) se están cargando desde HTTP. En PrestaShop, esto suele pasar si subiste imágenes con URL absoluta. Para solucionarlo, ve a "Parámetros de la tienda" > "Rendimiento" y activa "Forzar compilación" (esto regenera los archivos CSS/JS con HTTPS). También puedes usar un plugin como "Better Search Replace" en WordPress para cambiar todas las URLs HTTP por HTTPS.
Preguntas Frecuentes (FAQ)
¿Qué hago si después de configurar SSL mi tienda no carga?
Primero, verifica que el certificado esté instalado correctamente en Syspanel. Luego, revisa que en PrestaShop hayas activado "SSL en todas las páginas". Si el problema persiste, borra la caché del navegador y prueba en modo incógnito.
¿Puedo tener SSL gratuito en PrestaShop?
Sí, Let's Encrypt es completamente gratuito y funciona perfectamente con PrestaShop. Syspanel lo integra de forma nativa, así que no necesitas pagar nada.
¿Afecta SSL al rendimiento de mi tienda?
El cifrado SSL puede añadir una fracción de segundo a la carga, pero es insignificante. Además, los navegadores modernos priorizan sitios HTTPS, por lo que el impacto es mínimo. Incluso, Google recomienda HTTPS para mejorar el rendimiento percibido.
¿Debo configurar SSL en WordPress aunque no tenga tienda?
Si tu WordPress está en el mismo dominio que PrestaShop, sí, es necesario para evitar errores de contenido mixto y para mantener la coherencia de la URL. Además, Google valora positivamente que todo el sitio esté bajo HTTPS.
¿Qué pasa si mi certificado SSL expira?
El navegador mostrará un mensaje de advertencia a los usuarios, lo que puede ahuyentar clientes. En Syspanel, puedes programar la renovación automática de Let's Encrypt. Si usas un certificado de pago, deberás renovarlo manualmente cada año.
Conclusión
Configurar SSL en PrestaShop, especialmente cuando usas WordPress y Syspanel, es un proceso sencillo pero crucial para la seguridad y el SEO de tu tienda online. Siguiendo estos pasos, no solo protegerás los datos de tus clientes, sino que también mejorarás tu posicionamiento en Google.
Recuerda que Syspanel (puerto 2106) te facilita la generación e instalación del certificado, y que tanto PrestaShop como WordPress tienen opciones nativas para forzar HTTPS. No olvides verificar que todo funcione correctamente y solucionar cualquier problema de contenido mixto.
Si tienes dudas, repasa los pasos o consulta la documentación de tu hosting. ¡Tu tienda online te lo agradecerá!
