Configurar SSL/HTTPS en PrestaShop desde cPanel
¿Por qué es tan importante configurar SSL/HTTPS en PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has oído hablar de la importancia de tener un candadito en la barra de direcciones de tu navegador. Eso es el SSL (Secure Sockets Layer), que no es más que un protocolo que cifra la información que viaja entre tu tienda y tus clientes. Piénsalo como un sobre sellado que impide que cualquiera pueda leer las cartas que envías por correo.
Configurar SSL PrestaShop cPanel no solo es una recomendación, es una necesidad absoluta. Primero, porque tus clientes van a introducir datos personales, direcciones y, sobre todo, datos de tarjetas de crédito. Si esa información viaja sin cifrar, cualquier ciberdelincuente podría interceptarla. Segundo, porque Google penaliza las webs que no usan HTTPS, lo que significa que tu tienda aparecerá más abajo en los resultados de búsqueda. Y tercero, porque los navegadores modernos como Chrome o Firefox marcan las webs sin SSL como "No seguras", lo que ahuyentaría a cualquier cliente potencial.
La buena noticia es que el proceso de activar HTTPS PrestaShop es mucho más sencillo de lo que parece. No necesitas ser un experto en informática ni saber programar. Solo necesitas acceso a tu panel de control de hosting (cPanel) y seguir los pasos que te voy a explicar a continuación. Vamos a ello.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:
- Acceso a cPanel: necesitas las credenciales de tu hosting. Normalmente se accede a través de una URL como
tudominio.com/cpanelocpanel.tudominio.com. - Un dominio propio: si tienes una tienda en un subdominio gratis de PrestaShop, este tutorial no te servirá. Necesitas un dominio y un hosting propios.
- Certificado SSL disponible: la mayoría de los hostings modernos ofrecen certificados SSL gratuitos a través de Let's Encrypt o AutoSSL. Si tu hosting no lo tiene, tendrás que comprar uno, pero te adelanto que en el 99% de los casos es gratis.
- Acceso al panel de administración de PrestaShop: lo necesitarás para los últimos pasos.
Paso 1: Instalar el certificado SSL desde cPanel
El primer paso es obtener e instalar el certificado SSL PrestaShop. En la mayoría de los casos, tu hosting ya tiene una herramienta que lo hace automáticamente.
Opción A: Usar AutoSSL (la más fácil)
- Entra en tu cPanel.
- Busca la sección Seguridad o SSL/TLS.
- Busca la opción AutoSSL o SSL Status.
- Haz clic en Run AutoSSL o en Provision para que el sistema instale automáticamente un certificado en tu dominio.
- Espera unos minutos. El sistema te mostrará un listado con el estado del certificado.
Opción B: Usar Let's Encrypt
- En cPanel, busca la sección Let's Encrypt (puede variar según el proveedor).
- Selecciona el dominio que quieres proteger.
- Haz clic en Issue o Instalar.
- Espera a que el sistema genere e instale el certificado.
[WARNING] Si tu hosting no tiene AutoSSL ni Let's Encrypt, contacta con tu proveedor. No intentes instalar certificados manualmente si no sabes lo que haces, ya que podrías romper la configuración de tu servidor.
Paso 2: Verificar que el certificado está activo
Después de instalar el certificado, es importante verificar que todo funciona correctamente. Puedes hacerlo de dos maneras:
- Desde cPanel: vuelve a la sección SSL/TLS y comprueba que tu dominio aparece como "Protegido" o con un candado verde.
- Desde tu navegador: escribe
https://tudominio.comen la barra de direcciones. Si todo está bien, verás el candado. Si te sale un error, es que el certificado no se ha instalado correctamente.
Paso 3: Activar HTTPS en PrestaShop
Ahora viene la parte más importante: configurar PrestaShop para que use HTTPS. Aquí tienes dos opciones: hacerlo desde el panel de administración o mediante un archivo de configuración.
Opción A: Desde el panel de administración de PrestaShop
- Accede a tu panel de administración (normalmente en
tudominio.com/admin). - Ve al menú Parámetros avanzados y selecciona General.
- En la pestaña General, busca la sección Activar SSL.
- Marca la casilla Activar SSL.
- Guarda los cambios.
[TIP] Algunas versiones de PrestaShop tienen una segunda casilla llamada "Activar SSL en todas las páginas". Te recomiendo activarla también para que toda tu tienda esté protegida, no solo el proceso de compra.
Opción B: Desde el archivo settings.inc.php (si no puedes acceder al panel)
Si por algún motivo no puedes acceder al panel de administración (por ejemplo, porque la tienda se ha quedado bloqueada), puedes hacerlo manualmente:
- Accede a tu cPanel y abre el Administrador de archivos.
- Navega hasta
/config/settings.inc.php. - Haz clic derecho y selecciona Editar.
- Busca la línea que dice
define('_PS_SSL_ENABLED_', '0');. - Cambia el
0por1(debería quedar así:define('_PS_SSL_ENABLED_', '1');). - Guarda el archivo y cierra.
[INFO] Este método es más técnico y solo deberías usarlo si no tienes otra opción. Si no te sientes seguro, pide ayuda a tu hosting o a un profesional.
Paso 4: Forzar HTTPS en PrestaShop
Activar HTTPS es solo la mitad del trabajo. El otro 50% es forzar HTTPS PrestaShop, es decir, asegurarte de que nadie pueda acceder a tu tienda a través de HTTP. Si no haces esto, podrías tener contenido mixto (partes en HTTP y partes en HTTPS), lo que anula la seguridad y confunde a los buscadores.
¿Cómo forzar HTTPS?
La forma más sencilla es usar un archivo .htaccess. Este archivo le dice a tu servidor cómo comportarse con las solicitudes. Aquí te explico cómo configurarlo:
- En cPanel, abre el Administrador de archivos.
- Ve a la raíz de tu instalación de PrestaShop (donde están las carpetas
admin,config,img, etc.). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha. - Haz clic derecho y selecciona Editar.
- Al principio del archivo, añade las siguientes líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo.
[WARNING] Antes de modificar el .htaccess, haz una copia de seguridad. Si te equivocas, podrías dejar tu tienda inaccesible. Si no sabes lo que haces, es mejor que uses un módulo de PrestaShop para forzar HTTPS.
Alternativa: usar un módulo de PrestaShop
Si no quieres tocar código, existen módulos gratuitos en el marketplace de PrestaShop que hacen esto automáticamente. Busca "Force HTTPS" o "SSL Redirect" en el catálogo de módulos. Son muy fáciles de instalar y configurar.
Paso 5: Actualizar las URLs de tu tienda
Este es un paso que mucha gente olvida y que puede causar problemas. Después de activar HTTPS, es posible que algunas URLs internas sigan apuntando a HTTP. Para solucionarlo:
- En el panel de administración de PrestaShop, ve a Parámetros avanzados > General.
- Busca las opciones URL de la tienda o Dominio.
- Cambia
http://porhttps://en todas las URLs que aparezcan. - Guarda los cambios.
También puedes hacerlo desde la base de datos, pero eso es más arriesgado. Si no sabes usar phpMyAdmin, mejor déjalo.
Paso 6: Comprobar que no hay contenido mixto
El contenido mixto ocurre cuando tu web carga en HTTPS pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Esto hace que el candado aparezca roto o con un signo de advertencia.
Para comprobar si tienes contenido mixto:
- Abre tu tienda en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Consola o Red.
- Busca errores que digan "Mixed Content" o "Blocked loading mixed active content".
Si encuentras alguno, tienes dos opciones:
- Actualizar las URLs manualmente: busca en tu base de datos las URLs que empiezan por
http://tudominio.comy cámbialas porhttps://tudominio.com. - Usar un módulo de corrección de URLs: hay módulos que hacen esto automáticamente.
[TIP] Si tu tienda es nueva y aún no tiene mucho tráfico, lo más rápido es hacer una búsqueda en la base de datos y reemplazar todas las URLs. Puedes hacerlo desde phpMyAdmin en cPanel, pero si no te sientes seguro, pide ayuda.
Paso 7: Renovar el certificado SSL
Los certificados SSL gratuitos de Let's Encrypt suelen tener una validez de 90 días. La buena noticia es que la mayoría de los hostings los renuevan automáticamente. Sin embargo, es buena idea comprobar de vez en cuando que tu certificado está al día.
En cPanel, busca la sección SSL/TLS y comprueba la fecha de caducidad. Si ves que el certificado está a punto de caducar y tu hosting no lo renueva solo, tendrás que hacerlo manualmente siguiendo los pasos del Paso 1.
Preguntas frecuentes (FAQ)
¿Qué pasa si no configuro SSL en mi PrestaShop?
Si no configuras SSL, tu tienda será marcada como "No segura" por los navegadores. Esto hará que muchos clientes desconfíen y abandonen la compra. Además, Google te penalizará en los resultados de búsqueda, lo que se traduce en menos visitas y, por tanto, menos ventas.
¿Puedo usar el mismo certificado SSL para varios dominios?
Depende. Los certificados Let's Encrypt gratuitos suelen ser para un solo dominio, pero algunos hostings ofrecen certificados wildcard que cubren todos los subdominios. Si tienes varias tiendas, consulta con tu proveedor.
¿Cuánto tarda en activarse el certificado SSL?
En la mayoría de los casos, la instalación es inmediata o tarda unos minutos. Si tu hosting usa AutoSSL, puede tardar hasta 24 horas en propagarse.
¿Qué es el puerto 2106 y por qué lo mencionas?
El puerto 2106 es el puerto de acceso al panel de control Syspanel (antes conocido como HestiaCP). Si tu hosting usa Syspanel, tendrás que acceder a través de tudominio.com:2106 en lugar de usar cPanel. El proceso de configuración de SSL es similar, pero la interfaz es diferente.
¿Puedo forzar HTTPS sin modificar el .htaccess?
Sí, puedes usar un módulo de PrestaShop que haga la redirección automáticamente. También puedes configurarlo desde el archivo config/settings.inc.php, pero el método más fiable es el .htaccess.
¿Qué hago si después de configurar SSL mi tienda da error 500?
Esto suele ocurrir por un error en el .htaccess o porque el certificado no se ha instalado correctamente. Lo primero que debes hacer es restaurar la copia de seguridad del .htaccess que hiciste antes. Si el problema persiste, contacta con tu proveedor de hosting.
Conclusión final
Configurar SSL PrestaShop cPanel es un proceso que, aunque parezca complicado, se puede hacer en menos de 30 minutos si sigues los pasos correctos. Es una inversión de tiempo que merece muchísimo la pena: mejorarás la seguridad de tu tienda, la confianza de tus clientes y tu posicionamiento en Google.
Recuerda que la seguridad no es un tema menor en el comercio electrónico. Un solo incidente de seguridad puede arruinar la reputación de tu negocio. Así que no lo dejes para mañana: activa el SSL hoy mismo.
Si en algún paso te sientes perdido, no dudes en contactar con el soporte técnico de tu hosting. Ellos están para ayudarte y, en la mayoría de los casos, te guiarán gratis. También puedes buscar ayuda en los foros de PrestaShop, donde hay una comunidad enorme de usuarios que han pasado por lo mismo que tú.
[INFO] Este artículo es una guía general. Los pasos exactos pueden variar ligeramente según la versión de PrestaShop que uses y la configuración de tu hosting. Siempre contrasta la información con la documentación oficial de PrestaShop y tu proveedor de hosting.
Ahora que ya sabes cómo hacerlo, no hay excusa. ¡Ve a por ello y protege tu tienda online!
