🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía: Activar SSL/HTTPS en PrestaShop con WordPress y cPanel

Actualizado el 21 de mayo de 2026

¿Tienes una tienda online con PrestaShop y además un blog o sección en WordPress dentro del mismo hosting? Si es así, sabrás que gestionar dos sistemas puede ser un poco caótico, sobre todo cuando hablamos de seguridad. Hoy vamos a desglosar, paso a paso, cómo activar SSL y forzar HTTPS en tu PrestaShop cuando convive con WordPress y utilizas cPanel como panel de control. No te preocupes si no eres un experto en tecnología; esta guía está pensada para que la sigas como un auténtico profesional, sin necesidad de tocar código complejo (aunque te mostraré algún truco avanzado).

¿Por qué es tan importante activar SSL?

Antes de ponernos manos a la obra, entendamos el "por qué". SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Sin él, datos como contraseñas, números de tarjeta o direcciones viajan en texto plano, algo así como enviar una postal por correo: cualquiera que la intercepte puede leerla.

Con un certificado SSL activo, tu tienda mostrará el candadito en la barra de direcciones y el famoso "https://" en lugar de "http://". Esto no solo genera confianza en tus clientes, sino que es un factor de posicionamiento SEO. Google penaliza las webs sin SSL, así que si quieres aparecer en los primeros resultados, es obligatorio.

En este artículo nos centraremos en un escenario muy común: tienes PrestaShop instalado en la raíz de tu dominio (por ejemplo, tudominio.com) y WordPress en una subcarpeta (por ejemplo, tudominio.com/blog). Ambos comparten el mismo hosting y el mismo cPanel. Vamos a asegurar todo el conjunto.


Paso 1: Verificar la instalación del Certificado SSL en cPanel

Lo primero es asegurarnos de que el certificado está instalado en el servidor. Si contrataste tu hosting recientemente, es probable que ya venga con un certificado gratuito de Let's Encrypt o similar. Si no, tendrás que contratar uno o generarlo desde tu propio cPanel.

### ¿Cómo comprobar si ya tienes SSL activo?

  1. Accede a tu cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección Seguridad o SSL/TLS.
  3. Haz clic en Administrar sitios SSL o Instalar y administrar SSL para su sitio (HTTPS).
  4. En la lista, busca tu dominio principal. Si aparece con un candado y una fecha de expiración, significa que ya tienes un certificado instalado.

Si no tienes certificado, muchos hostings ofrecen AutoSSL (cPanel lo integra). Busca la opción AutoSSL en la misma sección de seguridad y actívalo. Esto instalará un certificado gratuito automáticamente en unos minutos.

[INFO]: Si tu hosting no tiene AutoSSL, puedes usar la opción "Let's Encrypt" dentro de cPanel si está disponible. Es tan fácil como hacer clic en "Emitir" y esperar unos segundos.


Paso 2: Activar SSL en PrestaShop (Back Office)

Ahora que sabemos que el servidor tiene el certificado, toca decirle a PrestaShop que lo use. Esto se hace desde el panel de administración de tu tienda.

  1. Inicia sesión en tu Back Office de PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú Parámetros avanzados en el panel lateral izquierdo.
  3. Dentro de ese menú, selecciona Rendimiento (en versiones antiguas) o General (en versiones más nuevas). En la mayoría de las versiones recientes, la opción está en Parámetros avanzados > General.

### Configuración clave para HTTPS

Dentro de esa pantalla de configuración, busca las opciones relacionadas con la URL o la seguridad. Deberías ver algo como:

  • Activar SSL: Márcalo como .
  • Activar SSL en todas las páginas: Márcalo como . Esto es crucial para forzar HTTPS en todo el sitio, no solo en el carrito de compra.

Guarda los cambios. Es posible que PrestaShop te cierre la sesión y te redirija a la URL con "https://". No te asustes, es normal. Vuelve a iniciar sesión con la nueva URL.

[WARNING]: Si al activar SSL no ves el candado o te da error de "contenido mixto" (mezcla de http y https), es porque tienes imágenes o recursos cargados con URL absolutas en http. Lo solucionaremos en el siguiente paso.


Paso 3: Redireccionar HTTPS PrestaShop (Forzar la redirección)

Activar SSL en el Back Office no siempre es suficiente. A veces, si un usuario escribe http://tudominio.com, el servidor le muestra la versión insegura. Para solucionarlo, necesitamos forzar la redirección a HTTPS. Hay varias formas, pero la más efectiva es editando el archivo .htaccess.

Este archivo se encuentra en la raíz de tu dominio (donde está instalado PrestaShop). Debes tener acceso a él vía FTP o desde el Administrador de archivos de cPanel.

### Editando el .htaccess (Método recomendado)

  1. Ve a cPanel > Administrador de archivos.
  2. Navega hasta la carpeta public_html (o la raíz de tu dominio).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del administrador.
  4. Haz clic derecho sobre él y selecciona Editar.

¡OJO! PrestaShop genera su propio .htaccess. Deberías editar el que está en la raíz y que contiene líneas como # ~~~start.... No lo borres, solo añadimos código al principio.

Pega este bloque de código justo después de la línea # .htaccess inicial o al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código hace lo siguiente: comprueba si la conexión no es HTTPS y, si es así, redirige permanentemente (código 301) a la versión segura de la misma URL.

Guarda el archivo y prueba a acceder a http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

[TIP]: Si tu hosting utiliza un proxy inverso o un balanceador de carga (como algunos planes de pago), el código anterior podría no funcionar. En ese caso, usa esta alternativa:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Paso 4: La convivencia con WordPress (El caso del blog)

Aquí viene el meollo del asunto. Tienes WordPress en una subcarpeta (ej: /blog) y no quieres que se rompa. La buena noticia es que la redirección que pusimos en el .htaccess raíz afectará a todo el dominio, incluida la subcarpeta. Así que, en teoría, ya estás redirigiendo también el blog.

Pero WordPress tiene su propia configuración interna. Si entras a http://tudominio.com/blog y te redirige bien, genial. Pero si no, tendrás que ajustar la URL del sitio en WordPress.

### Ajustando WordPress

  1. Accede al Panel de administración de WordPress (normalmente tudominio.com/blog/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Aquí verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Ambos deben tener la URL con https://. Por ejemplo: https://tudominio.com/blog.

Guarda los cambios. WordPress actualizará sus enlaces internos automáticamente.

[WARNING]: Si no puedes acceder al panel de administración porque te redirige en bucle, no entres en pánico. Puedes arreglarlo editando el archivo wp-config.php. Conéctate por FTP, abre el archivo y añade estas líneas al final (justo antes de la línea que dice /* That's all, stop editing! */):

define('WP_HOME', 'https://tudominio.com/blog');
define('WP_SITEURL', 'https://tudominio.com/blog');

Esto forzará a WordPress a usar HTTPS sin depender de la base de datos.


Paso 5: Corregir el "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar SSL. Ocurre cuando la página se carga en HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs en HTTP. El navegador bloquea estos recursos por seguridad, rompiendo el diseño o la funcionalidad.

### ¿Cómo detectarlo?

Abre tu tienda en Chrome, pulsa la tecla F12 para abrir las herramientas de desarrollador y ve a la pestaña Consola. Verás errores en rojo como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".

### Soluciones para PrestaShop

  1. Actualizar URLs en la base de datos: La forma más rápida es usar una consulta SQL. Ve a cPanel > phpMyAdmin, selecciona la base de datos de PrestaShop y ejecuta esta consulta SQL (reemplaza tudominio.com por tu dominio real):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', 'https://');

¡CUIDADO! El prefijo ps_ puede variar según la instalación. Revisa el nombre de tus tablas en la base de datos (suele ser ps_ o prestashop_).

  1. Usar un plugin para PrestaShop: No existe un plugin oficial para esto, pero puedes usar un módulo gratuito como "Force HTTPS" o "SSL Redirect" que se encarga de limpiar las URLs de las imágenes.

### Soluciones para WordPress

En WordPress, la solución es más sencilla. Instala el plugin Really Simple SSL. Este plugin detecta automáticamente el problema de contenido mixto y reescribe las URLs en caliente, sin necesidad de tocar la base de datos.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Sigue los pasos del asistente. Activa la opción de "Forzar SSL" y el plugin se encargará del resto.

Paso 6: La parte de Syspanel (Alternativa a cPanel)

Aunque el artículo se centra en cPanel, es posible que tu hosting use un panel de control diferente llamado Syspanel. No te preocupes, el proceso es idéntico, solo cambia la interfaz.

[INFO]: Si tu hosting utiliza Syspanel, recuerda que el puerto de acceso es el 2106 (por ejemplo: tudominio.com:2106). Dentro de Syspanel, busca la sección de Seguridad o SSL/TLS. La opción de AutoSSL suele estar en un botón llamado "Emitir certificado" o "Let's Encrypt". El resto de los pasos (editar .htaccess, configurar PrestaShop y WordPress) son exactamente los mismos que hemos descrito.


Paso 7: Preguntas Frecuentes (FAQ)

### ¿Qué pasa si mi certificado SSL es de pago y caduca?

Debes renovarlo antes de la fecha de expiración. La mayoría de los hostings lo renuevan automáticamente si contrataste el plan con ellos. Si lo compraste por separado, tendrás que volver a instalarlo manualmente desde cPanel.

### ¿Por qué mi tienda sigue mostrando "No seguro" si ya activé SSL?

Esto se debe casi siempre al contenido mixto. Repasa el Paso 5. Si ya has corregido las URLs y aun así te sale, es posible que tengas algún script externo (como fuentes de Google Fonts o un reproductor de vídeo) que se carga en http. Deberás cambiar esas URLs a https manualmente en tu tema o módulo.

### ¿Afecta la redirección 301 a mi SEO?

No, al contrario. Una redirección 301 es la forma correcta de decirle a Google que la URL ha cambiado permanentemente a HTTPS. De hecho, es la mejor práctica para no perder posicionamiento. Asegúrate de que la redirección sea 301 y no 302 (temporal).

### ¿Debo activar SSL en PrestaShop antes o después de instalar WordPress?

Da igual, pero es recomendable activarlo primero en PrestaShop y luego instalar WordPress, ya que así todas las URLs de la base de datos de WordPress se crearán directamente con https, evitando problemas de contenido mixto desde el inicio.

### ¿Puedo tener SSL en un subdominio como tienda.tudominio.com?

Sí, pero necesitarás un certificado que cubra el subdominio (wildcard) o un certificado específico para ese subdominio. En cPanel, la opción AutoSSL suele cubrir todos los subdominios creados automáticamente.


Conclusión y verificación final

Ya has realizado todos los pasos. Ahora, respira hondo y verifica que todo funciona correctamente:

  1. Accede a http://tudominio.com y comprueba que te redirige a https://tudominio.com.
  2. Haz clic en el candado de la barra de direcciones y verifica que dice "Conexión segura".
  3. Navega por toda la tienda, añade un producto al carrito y ve al proceso de pago. Todo debe mostrarse con HTTPS.
  4. Entra en http://tudominio.com/blog y repite la operación.

Si todo va bien, tu tienda PrestaShop y tu blog WordPress estarán navegando bajo el paraguas de la seguridad, lo que aumentará la confianza de tus clientes y mejorará tu posicionamiento en buscadores. Recuerda que este proceso es una inversión en la salud de tu negocio online. Si te has perdido en algún paso, vuelve a leer la sección correspondiente. ¡No es tan complicado como parece!

[TIP]: Después de activar SSL, ve a Google Search Console y añade la nueva versión HTTPS de tu sitio como una nueva propiedad. Además, utiliza la herramienta de "Cambio de dirección" para indicar a Google que has migrado de HTTP a HTTPS. Esto acelerará el proceso de indexación de las nuevas URLs.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel