Configurar SSL/HTTPS en PrestaShop con cPanel o Plesk
¿Por qué es tan importante activar SSL en PrestaShop?
Si tienes una tienda online con PrestaShop, habrás escuchado mil veces eso de "SSL" y "HTTPS". Pero, ¿sabes realmente por qué es tan importante? Te lo explico de forma sencilla: SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Cuando lo activas, la URL de tu tienda pasa de http:// a https:// y aparece ese candadito verde en la barra de direcciones.
Esto no es solo estética. Tener SSL PrestaShop activo es fundamental por tres razones principales:
- Seguridad de tus clientes: Si tus clientes pagan con tarjeta, sus datos viajan cifrados. Sin SSL, esa información viaja "en texto plano" y podría ser interceptada por terceros.
- Confianza del usuario: El candado verde genera confianza. Un cliente que ve "No seguro" en su navegador, probablemente abandonará tu carrito.
- Posicionamiento SEO: Google penaliza las webs sin HTTPS. Si quieres aparecer en los primeros resultados, necesitas el certificado SSL activo.
En este artículo te voy a guiar paso a paso para que configures HTTPS PrestaShop tanto si usas cPanel como si usas Plesk. No necesitas ser un experto, solo seguir las instrucciones con calma.
Antes de empezar: ¿Qué necesitas?
Para activar SSL PrestaShop, necesitas lo siguiente:
- Acceso a tu panel de control de hosting (cPanel o Plesk).
- Un certificado SSL. La mayoría de hosts ofrecen Let's Encrypt gratis. Si no lo tienes, puedes solicitarlo desde tu panel.
- Acceso al panel de administración de PrestaShop (el back office).
- Un poco de paciencia y seguir los pasos en orden.
[INFO] Si tu hosting es con Syspanel (antes HestiaCP), el acceso es por el puerto 2106. Aunque en este artículo nos centramos en cPanel y Plesk, los conceptos son similares.
Paso 1: Instalar o verificar el certificado SSL en cPanel
Si tu hosting usa cPanel, sigue estos pasos para instalar tu certificado SSL cPanel:
1.1. Accede a tu cPanel
Escribe en tu navegador tudominio.com/cpanel o la URL que te haya dado tu proveedor. Introduce tus credenciales.
1.2. Busca la sección de SSL
Dentro de cPanel, busca la sección "Seguridad" o directamente el icono "SSL/TLS Status". También puedes usar el buscador de cPanel (arriba a la derecha) y escribir "SSL".
1.3. Verifica que el certificado esté instalado
En la pantalla de "SSL/TLS Status", verás una lista de tus dominios. Si al lado de tu dominio aparece un candado verde o dice "SSL Installed", ¡perfecto! Ya tienes el certificado.
1.4. Si no tienes certificado: Activa Let's Encrypt
- Busca el icono "Let's Encrypt" en cPanel (suele estar en la sección de seguridad).
- Selecciona tu dominio.
- Haz clic en "Issue" o "Emitir".
- Espera unos segundos y ya tendrás tu certificado gratuito.
[TIP] Let's Encrypt se renueva automáticamente. No tendrás que preocuparte por las renovaciones manuales.
Paso 2: Instalar o verificar el certificado SSL en Plesk
Si tu hosting usa Plesk, el proceso es igual de sencillo:
2.1. Accede a Plesk
Escribe tudominio.com:8443 en tu navegador o usa el acceso que te haya dado tu proveedor.
2.2. Ve a la sección de SSL
Dentro de Plesk, busca en el menú lateral "Websites & Domains" (Sitios web y dominios). Luego, en la fila de tu dominio, haz clic en "SSL/TLS Certificates" (Certificados SSL/TLS).
2.3. Añade o verifica el certificado
- Si ya tienes un certificado, verás que aparece en la lista. Asegúrate de que esté marcado como "default" o "activo".
- Si no tienes, haz clic en "Add SSL/TLS Certificate" (Añadir certificado).
- Elige "Let's Encrypt" y sigue el asistente. Solo necesitas tu dominio y un email de contacto.
2.4. Activa el certificado
Una vez instalado, asegúrate de que en la sección "Hosting Settings" (Configuración de hosting) tengas marcada la casilla "Support SSL/TLS" y que el certificado seleccionado sea el correcto.
Paso 3: Activar SSL en el back office de PrestaShop
Ahora que ya tienes el certificado instalado en tu servidor, toca decirle a PrestaShop que lo use. Vamos a activar SSL PrestaShop desde su administración.
3.1. Accede a tu back office
Entra en tudominio.com/admin (o la URL que configuraste) con tu usuario y contraseña.
3.2. Ve a Parámetros avanzados
En el menú lateral izquierdo, busca "Parámetros avanzados" y dentro de él, haz clic en "General".
3.3. Activa la opción de SSL
Dentro de la pestaña "General", desplázate hasta la sección "Seguridad". Verás una opción que dice:
- "Activar SSL": Cámbiala a "Sí".
- "Activar SSL en todas las páginas": Esta opción es muy importante. Actívala también a "Sí" para que todas las páginas de tu tienda usen HTTPS, no solo las de pago.
[WARNING] Antes de guardar, asegúrate de que tu certificado SSL funciona correctamente. Si lo activas sin tener el certificado bien instalado, podrías dejar tu tienda inaccesible. Si eso pasa, no te preocupes: vuelve a entrar por FTP o por el panel de tu hosting y desactiva la opción manualmente.
3.4. Guarda los cambios
Haz clic en "Guardar". PrestaShop te pedirá confirmación. Acepta y espera unos segundos.
Paso 4: Configurar la URL de la tienda con HTTPS
Este paso es clave para que todo funcione correctamente. PrestaShop necesita saber que su URL ahora es con https://.
4.1. Ve a Parámetros generales
En el back office, ve a "Parámetros de la tienda" > "General".
4.2. Edita las URLs de la tienda
En la sección "URL de la tienda", verás dos campos:
- "URL de la tienda": Debe empezar con
https://tudominio.com. - "URL de la tienda (SSL)": Debe ser exactamente
https://tudominio.com.
[TIP] Asegúrate de que en ambos campos ponga
https://y nohttp://. Si no lo cambias, PrestaShop seguirá generando enlaces inseguros.
4.3. Guarda los cambios
Guarda la configuración. Ahora tu tienda debería funcionar completamente bajo HTTPS PrestaShop.
Paso 5: Verificar que todo funciona correctamente
Antes de dar por terminada la configuración, es importante comprobar que todo está bien:
5.1. Prueba tu tienda en el navegador
Abre tu tienda en una ventana de incógnito. Deberías ver el candado verde al lado de la URL. Haz clic en él y verifica que dice "Conexión segura".
5.2. Comprueba que no hay contenido mixto
A veces, hay recursos (imágenes, scripts) que se cargan con http:// y el navegador los bloquea. Para comprobarlo:
- Haz clic derecho en la página y selecciona "Inspeccionar".
- Ve a la pestaña "Consola".
- Si ves errores de "Mixed Content", significa que hay elementos que aún usan
http://.
Para solucionarlo, puedes usar un plugin de PrestaShop que fuerce el HTTPS en todos los recursos, o revisar tus imágenes y enlaces manualmente.
5.3. Usa herramientas online
Puedes usar herramientas como SSL Labs o Why No Padlock para analizar tu tienda y detectar posibles problemas.
Paso 6: Configurar redirección de HTTP a HTTPS
Para que Google y tus usuarios no accedan a la versión insegura de tu web, es recomendable redirigir automáticamente todo el tráfico de http:// a https://.
6.1. Editar el archivo .htaccess (si usas Apache)
Si tu hosting usa Apache (lo más común), puedes añadir estas líneas al final de tu archivo .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Antes de editar el
.htaccess, haz una copia de seguridad. Un error en este archivo puede tumbar tu web. Si no sabes cómo hacerlo, contacta con tu soporte.
6.2. Si usas Nginx
En Plesk o cPanel con Nginx, la redirección se configura desde el panel. Busca la sección de "Hosting Settings" o "Apache & nginx Settings" y activa la opción de "Redirect HTTP to HTTPS" o similar.
6.3. Prueba la redirección
Escribe http://tudominio.com en tu navegador. Debería redirigir automáticamente a https://tudominio.com.
Preguntas frecuentes (FAQ)
¿Qué pasa si no activo HTTPS en PrestaShop?
Sin HTTPS PrestaShop, tu tienda estará marcada como "No segura" en los navegadores. Esto ahuyenta clientes y afecta negativamente a tu posicionamiento en Google. Además, los datos de pago de tus clientes estarán expuestos.
¿Puedo usar un certificado SSL de pago?
Sí, puedes comprar un certificado SSL de pago (como los de DigiCert o Comodo). La diferencia es que estos ofrecen mayor garantía y a veces incluyen el seguro de tienda online. Sin embargo, Let's Encrypt es gratuito y más que suficiente para la mayoría de tiendas.
¿Cuánto tarda en activarse el SSL?
Con Let's Encrypt, la instalación es casi inmediata (unos minutos). La propagación de DNS puede tardar un poco más, pero normalmente en menos de una hora todo está funcionando.
¿Puedo activar SSL en una tienda PrestaShop que ya está en producción?
Sí, puedes hacerlo sin problema. Solo sigue los pasos anteriores. Te recomiendo hacerlo en horas de menor tráfico por si acaso.
¿Qué es el "contenido mixto"?
Es cuando una página HTTPS carga recursos (imágenes, CSS, JavaScript) desde una URL HTTP. Los navegadores bloquean estos recursos por seguridad, lo que puede romper el diseño de tu web. Debes asegurarte de que todos los recursos usen HTTPS.
¿Y si mi hosting usa Syspanel?
Si tu hosting es Syspanel (antes HestiaCP), el acceso se realiza por el puerto 2106. El proceso es similar: instala el certificado SSL desde la sección de "Web" y luego activa el SSL en PrestaShop. No olvides la redirección HTTP a HTTPS.
Conclusión
Configurar SSL PrestaShop y HTTPS PrestaShop no es un proceso complicado si sigues los pasos en orden. Recuerda que la seguridad es una prioridad para cualquier tienda online, tanto para proteger a tus clientes como para mejorar tu posicionamiento en buscadores.
Resumen rápido:
- Instala el certificado SSL cPanel o en Plesk (usa Let's Encrypt si no tienes).
- Activa el SSL en el back office de PrestaShop (Parámetros avanzados > General).
- Cambia las URLs de la tienda a
https://. - Verifica que no haya contenido mixto.
- Redirige todo el tráfico HTTP a HTTPS.
Si en algún paso te pierdes, no dudes en contactar con el soporte de tu hosting. La mayoría de ellos te ayudarán a configurar el SSL sin coste adicional.
[INFO] Recuerda que, si usas Syspanel, el acceso es por el puerto 2106. El proceso de configuración del SSL es igual de sencillo y también puedes usar Let's Encrypt.
¡Ya tienes tu tienda PrestaShop segura y lista para vender con total confianza! Si te ha servido esta guía, compártela con otros comercios que la necesiten.
