Configurar SSL y HTTPS en PrestaShop (cPanel y otros)
¿Por qué es importante activar SSL y HTTPS en tu PrestaShop?
Cuando hablamos de ssl prestashop, nos referimos a la instalación y configuración de un certificado de seguridad en tu tienda online. Este certificado cifra la información que viaja entre el navegador del cliente y tu servidor, como datos personales, contraseñas y, sobre todo, los datos de tarjetas de crédito.
Activar https prestashop no es solo una recomendación, es una necesidad absoluta. Google penaliza en los resultados de búsqueda a las tiendas que no son seguras, mostrando el temido aviso de "No seguro" en el navegador. Además, si vendes en la Unión Europea, la normativa PSD2 para pagos online exige autenticación reforzada, y sin HTTPS, tus pasarelas de pago (como PayPal o Stripe) podrían rechazar transacciones.
Piensa en esto: si fueras cliente, ¿comprarías en una tienda que muestra un candado rojo o un aviso de advertencia? La confianza es la base del comercio electrónico, y un certificado ssl prestashop es el primer paso para ganártela.
Antes de empezar: ¿Qué necesitas?
Configurar SSL en PrestaShop es un proceso en dos fases: primero, instalar y activar el certificado en tu servidor; segundo, configurar PrestaShop para que use HTTPS de forma forzada.
Esto es lo que necesitas tener a mano:
- Acceso a tu panel de control de hosting (cPanel, Plesk, Syspanel, etc.).
- Acceso a tu administrador de PrestaShop (el panel de back-office).
- Un certificado SSL. Puede ser gratuito (Let's Encrypt) o de pago (Comodo, DigiCert, etc.). La mayoría de hostings ofrecen instalación gratuita con un clic.
- Conocimientos básicos de archivos y base de datos, aunque te guiaré paso a paso para que no te pierdas.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo:
https://tu-dominio.com:2106). No te asustes si ves un puerto en la URL, es completamente normal.
Fase 1: Instalar el certificado SSL en tu hosting
Si usas cPanel (el más común)
cPanel es el panel de control más extendido en el hosting compartido. La instalación de un certificado SSL suele ser muy sencilla.
Paso 1: Accede a cPanel
Entra en tudominio.com/cpanel o tudominio.com:2083 con tus credenciales de hosting.
Paso 2: Busca la sección de Seguridad
Dentro de cPanel, busca la sección "Seguridad" o "SSL/TLS". El nombre exacto puede variar según la versión de cPanel.
Paso 3: Instala el certificado
- Si tu hosting ofrece AutoSSL (lo más común), simplemente espera unas horas o haz clic en "Ejecutar AutoSSL" para que se instale automáticamente en tu dominio.
- Si tienes un certificado de pago, tendrás que pegar el contenido del certificado, la clave privada y la cadena de certificados en los campos correspondientes.
Paso 4: Verifica la instalación
Una vez instalado, visita https://tudominio.com y comprueba que el candado aparece correctamente. Si ves un error, espera unos minutos y vuelve a intentarlo.
Si usas Syspanel (HestiaCP)
Syspanel es una alternativa moderna y ligera a cPanel. El proceso es igual de sencillo.
Paso 1: Accede a Syspanel
Abre tu navegador y escribe https://tudominio.com:2106. Verás un aviso de seguridad porque el puerto no es estándar, pero es normal. Acepta el riesgo y continúa.
Paso 2: Ve a la sección Web
En el menú lateral, busca "Web" y luego selecciona tu dominio.
Paso 3: Activa SSL
Busca el botón o enlace que dice "SSL" o "Activar SSL". Syspanel normalmente usa Let's Encrypt de forma integrada, así que solo tendrás que hacer clic y esperar unos segundos.
Paso 4: Confirma la instalación
Repite la verificación visitando https://tudominio.com.
Si usas Plesk o un servidor VPS sin panel
En Plesk, ve a tu dominio y busca la sección "SSL/TLS Certificates". Puedes generar un certificado Let's Encrypt o importar uno externo.
En un VPS sin panel, necesitarás usar comandos como certbot para Let's Encrypt. Aquí un ejemplo rápido:
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d tudominio.com -d www.tudominio.com
[WARNING] Si estás en un VPS y no te sientes cómodo con la línea de comandos, pide ayuda a tu proveedor de hosting o contrata un plan gestionado. Un error en la configuración del servidor puede dejar tu tienda caída.
Fase 2: Configurar PrestaShop para usar HTTPS
Una vez que el certificado está instalado en el servidor, toca configurar PrestaShop. Este paso es crucial porque no basta con tener el certificado; tu tienda debe forzar el uso de HTTPS.
Activar SSL en el back-office
Paso 1: Accede al administrador de PrestaShop
Entra en tudominio.com/admin (o la ruta que configuraste al instalar).
Paso 2: Ve a Parámetros avanzados
En el menú lateral izquierdo, busca "Parámetros avanzados" y luego haz clic en "General".
Paso 3: Activa SSL
Dentro de la pestaña "General", verás una sección llamada "Seguridad". Ahí encontrarás dos opciones:
- Activar SSL: Actívala en SÍ.
- Activar SSL en todas las páginas: Actívala también en SÍ. Esto es fundamental para que todas las páginas de tu tienda, no solo las del checkout, usen HTTPS.
[TIP] Si después de activar SSL tu tienda se queda en blanco o da error, no entres en pánico. Accede de nuevo al back-office usando
https://tudominio.com/adminy desactiva la opción "Activar SSL en todas las páginas" temporalmente. Luego revisa si hay contenido mixto (más abajo te explico cómo solucionarlo).
Paso 4: Guarda los cambios
Haz clic en "Guardar" y listo. PrestaShop se encargará de redirigir automáticamente las URLs de HTTP a HTTPS.
Ajustar la URL de la tienda
En PrestaShop, es importante que las URLs de la tienda estén configuradas con https://. Para ello:
- Ve a "Parámetros avanzados" > "General".
- En la sección "Configuración de la tienda", busca los campos "URL de la tienda" y "URL del back-office".
- Asegúrate de que ambas empiecen con
https://en lugar dehttp://.
[INFO] Si tu tienda ya estaba funcionando con HTTP y cambias la URL, PrestaShop actualizará automáticamente las referencias en la base de datos. No necesitas hacer nada más.
Fase 3: Solucionar el contenido mixto (errores de HTTPS)
El error más común después de activar SSL es el contenido mixto. Esto ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. El navegador bloquea estos recursos y tu tienda puede verse rota o con iconos de error.
Cómo detectar el contenido mixto
Abre tu tienda en Chrome, pulsa F12 para abrir las herramientas de desarrollador y ve a la pestaña "Console". Si hay errores de contenido mixto, verás mensajes como:
Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'
Cómo solucionarlo
Opción 1: Usa el módulo de redirección de PrestaShop
PrestaShop tiene un módulo nativo llamado "Redirección HTTP a HTTPS". Puedes encontrarlo en "Módulos" > "Módulos y servicios" y buscarlo. Actívalo y configúralo para que redirija todas las peticiones HTTP a HTTPS.
Opción 2: Actualiza las URLs en la base de datos
Si el problema persiste, es probable que tengas URLs antiguas almacenadas en la base de datos. Puedes usar una consulta SQL para reemplazarlas:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
[WARNING] Antes de ejecutar cualquier consulta SQL, haz una copia de seguridad de tu base de datos. Un error en la consulta puede corromper tu tienda.
Opción 3: Revisa los módulos y temas
Algunos módulos o temas de terceros tienen URLs hardcodeadas con HTTP. Revisa su configuración y busca opciones para cambiar el protocolo. Si no encuentras la opción, contacta al desarrollador del módulo.
Fase 4: Configurar la redirección 301 en el archivo .htaccess
Para asegurarte de que tanto Google como los usuarios siempre lleguen a la versión HTTPS de tu tienda, es recomendable forzar la redirección a nivel de servidor. Esto se hace editando el archivo .htaccess en la raíz de tu instalación de PrestaShop.
Pasos para editar el .htaccess
Paso 1: Accede a los archivos de tu tienda
Usa el administrador de archivos de cPanel, Syspanel o un cliente FTP como FileZilla.
Paso 2: Localiza el archivo .htaccess
Está en la carpeta raíz de tu PrestaShop (donde están las carpetas admin, classes, config, etc.).
Paso 3: Añade el código de redirección
Al principio del archivo, añade estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Paso 4: Guarda y prueba
Guarda el archivo y visita http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
[TIP] Si tu hosting tiene un firewall o un CDN (como Cloudflare), la redirección puede hacerse a nivel de esos servicios. En Cloudflare, por ejemplo, puedes activar la opción "Always Use HTTPS" desde el panel de control.
Verificación final: ¿Está todo correcto?
Después de todos los pasos, es hora de verificar que todo funciona correctamente. Aquí tienes una lista de comprobación:
- Visita tu tienda con
https://y comprueba que el candado aparece en la barra de direcciones. - Haz clic en el candado y revisa que la conexión es segura y que el certificado es válido (no caducado).
- Navega por varias páginas (categorías, producto, carrito, checkout) y asegúrate de que no hay errores de contenido mixto.
- Prueba el checkout con un producto y llega hasta la pasarela de pago (sin completar la compra) para verificar que todo funciona.
- Usa herramientas online como SSL Labs para comprobar la configuración de tu certificado.
[WARNING] Si tu certificado es de Let's Encrypt, recuerda que caduca cada 90 días. La mayoría de hostings lo renuevan automáticamente, pero si usas un VPS, asegúrate de configurar la renovación automática con
certbot renew --cron.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Un certificado Let's Encrypt se activa en cuestión de minutos. Los certificados de pago pueden tardar desde unas horas hasta un par de días, dependiendo del proveedor y del tipo de validación (dominio, organización o extendida).
¿Qué hago si mi tienda se queda en blanco después de activar SSL?
Esto suele deberse a un problema de contenido mixto o a una configuración incorrecta de la URL. Accede al back-office con https://tudominio.com/admin, ve a "Parámetros avanzados" > "General" y desactiva temporalmente "Activar SSL en todas las páginas". Luego revisa los errores en la consola del navegador.
¿Necesito un certificado SSL distinto para cada subdominio?
Sí, los certificados SSL son específicos para cada dominio o subdominio. Si tienes tudominio.com y tienda.tudominio.com, necesitarás un certificado que cubra ambos (puedes usar un certificado wildcard *.tudominio.com).
¿Puedo usar un certificado SSL gratuito para vender online?
Sí, los certificados de Let's Encrypt son perfectamente válidos y seguros. La única diferencia con los de pago es que no incluyen garantía económica y la validación es solo de dominio, no de identidad de la empresa.
¿Cómo afecta SSL al SEO de mi tienda?
Activar HTTPS es un factor de posicionamiento positivo para Google. Además, evitas la penalización por contenido no seguro y mejoras la confianza del usuario, lo que se traduce en más conversiones.
¿Qué es el puerto 2106 en Syspanel?
El puerto 2106 es el puerto de acceso al panel de control Syspanel (antes HestiaCP). Es una medida de seguridad para que el panel no sea accesible desde el puerto estándar 443. No afecta al funcionamiento de tu tienda.
Conclusión
Configurar ssl prestashop y activar https prestashop es un proceso que, aunque tiene varias fases, es totalmente abordable incluso para usuarios sin experiencia técnica. La clave está en seguir los pasos en orden: primero instalar el certificado en el servidor, luego configurar PrestaShop y finalmente ajustar los detalles de redirección y contenido mixto.
Recuerda que la seguridad de tu tienda no es negociable. Un certificado ssl prestashop no solo protege a tus clientes, sino que también protege tu negocio y tu posicionamiento en buscadores. Si en algún momento te sientes perdido, no dudes en contactar con tu proveedor de hosting o con un especialista en PrestaShop.
[TIP] Guarda este artículo como referencia. La configuración de SSL no es algo que hagas todos los días, y tener una guía a mano te ahorrará dolores de cabeza en el futuro.
¡Tu tienda ya está lista para ofrecer una experiencia segura y profesional a tus clientes!
