🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL en PrestaShop y forzar HTTPS (todos los paneles)

Actualizado el 24 de marzo de 2026

¿Por qué es tan importante activar SSL en PrestaShop?

Activar SSL en PrestaShop es uno de los pasos más importantes para cualquier tienda online. No solo protege los datos de tus clientes, sino que también es un factor clave para el posicionamiento en Google. Desde hace años, los navegadores marcan como "No segura" cualquier web que no tenga HTTPS, lo que genera desconfianza y reduce las conversiones.

Además, si tu tienda procesa pagos, es obligatorio tener SSL activo. Sin él, las pasarelas de pago como PayPal o tarjetas de crédito pueden rechazar las transacciones. También debes saber que Google penaliza las webs sin HTTPS, por lo que tu posicionamiento SEO se verá afectado negativamente.

En esta guía completa te explicaré paso a paso cómo activar SSL PrestaShop y forzar HTTPS PrestaShop en todos los paneles de control habituales: cPanel, Plesk, Syspanel (antes HestiaCP) y DirectAdmin. No necesitas ser un experto, solo seguir las instrucciones con calma.


¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:

  • Un certificado SSL válido (puede ser gratuito como Let's Encrypt o de pago).
  • Acceso al panel de control de tu hosting (cPanel, Plesk, Syspanel, etc.).
  • Acceso al panel de administración de PrestaShop (normalmente en /admin o la URL personalizada).
  • Una copia de seguridad de tu tienda y base de datos por si algo sale mal.

Si no tienes certificado SSL, la mayoría de los hostings ofrecen Let's Encrypt gratis. Lo veremos más adelante en cada panel.


Paso 1: Activar SSL en tu servidor o hosting

El primer paso es tener el certificado SSL instalado en tu servidor. Si no lo has hecho, aquí te explico cómo hacerlo en los paneles más comunes.

### Activar SSL en cPanel

cPanel es el panel más popular del mundo. Sigue estos pasos:

  1. Inicia sesión en cPanel con tu usuario y contraseña.
  2. Busca la sección "Seguridad" o "SSL/TLS".
  3. Haz clic en "Let's Encrypt" o "SSL/TLS Status" según tu versión.
  4. Selecciona tu dominio principal y haz clic en "Install" o "Emit".
  5. Espera unos minutos a que se genere el certificado.
  6. Verifica que aparezca como "Active" o "Installed".

Si tu hosting no tiene Let's Encrypt, deberás comprar un certificado e instalarlo manualmente. En ese caso, contacta con tu proveedor.

### Activar SSL en Plesk

Plesk es otro panel muy utilizado, sobre todo en servidores Windows y Linux. Así se hace:

  1. Accede a Plesk con tus credenciales.
  2. Ve a "Websites & Domains" (Sitios web y dominios).
  3. Selecciona tu dominio.
  4. Haz clic en "SSL/TLS Certificates".
  5. Pulsa "Add SSL Certificate" y elige "Let's Encrypt".
  6. Introduce tu correo electrónico y acepta los términos.
  7. Haz clic en "Install" y espera a que termine.

Plesk también te permite importar certificados de pago si lo prefieres.

### Activar SSL en Syspanel (antes HestiaCP)

Syspanel es un panel moderno y ligero que cada vez se usa más. Recuerda que el acceso al panel se realiza por el puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Sigue estos pasos:

  1. Conéctate a Syspanel usando https://tu-dominio.com:2106.
  2. Ve a la sección "Web" y selecciona tu dominio.
  3. Busca la opción "SSL" o "Certificados".
  4. Haz clic en "Let's Encrypt" o "Emitir certificado".
  5. Marca las opciones de "Forzar HTTPS" y "Redirección" si aparecen.
  6. Guarda los cambios y espera a que se genere el certificado.

Syspanel es muy automático, así que en la mayoría de los casos no tendrás que hacer nada más.

### Activar SSL en DirectAdmin

DirectAdmin es otro panel con bastante presencia en el mercado. Los pasos son:

  1. Inicia sesión en DirectAdmin.
  2. Ve a "Account Manager" y luego "SSL Certificates".
  3. Selecciona tu dominio.
  4. Elige "Let's Encrypt" y haz clic en "Issue".
  5. Espera unos segundos y verifica que el certificado esté activo.

Paso 2: Configurar SSL en el panel de administración de PrestaShop

Una vez que el certificado está instalado en el servidor, toca configurar PrestaShop. Accede a tu panel de administración y sigue estos pasos:

  1. Inicia sesión en tu back-office de PrestaShop.
  2. Ve al menú "Configuración avanzada" (en versiones nuevas) o "Parámetros avanzados" (en versiones antiguas).
  3. Haz clic en "Rendimiento" o "General" dependiendo de tu versión.
  4. Busca la opción "Activar SSL" y actívala.
  5. También activa "Activar SSL en todas las páginas" si aparece.

En PrestaShop 1.7 y 8.x, la opción está en:

  • Configuración avanzadaRendimiento → sección "SSL".

En PrestaShop 1.6, está en:

  • PreferenciasGeneral"Activar SSL".

Guarda los cambios. Si todo ha ido bien, tu tienda cargará con https:// en la URL.


Paso 3: Forzar HTTPS PrestaShop (redirección 301)

Activar SSL no basta. Necesitas forzar HTTPS PrestaShop para que todas las visitas y páginas usen la versión segura. Esto se hace mediante una redirección 301 desde HTTP a HTTPS. Hay varias formas de hacerlo.

### Opción A: Desde el archivo .htaccess

El método más común y efectivo es editar el archivo .htaccess en la raíz de tu PrestaShop. Sigue estos pasos:

  1. Conéctate a tu hosting por FTP o desde el administrador de archivos del panel.
  2. Busca el archivo .htaccess en la carpeta raíz (donde está index.php).
  3. Descarga una copia por seguridad.
  4. Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo.

Este código redirige cualquier petición HTTP a HTTPS automáticamente con una redirección 301 (permanente).

### Opción B: Desde la configuración de PrestaShop

PrestaShop tiene una opción nativa para forzar HTTPS. En versiones 1.7 y 8.x:

  1. Ve a Configuración avanzadaRendimiento.
  2. En la sección "SSL", activa "Activar SSL" y "Activar SSL en todas las páginas".
  3. Guarda.

Esta opción hace que todas las URLs se generen con HTTPS automáticamente.

### Opción C: Redirección desde el panel de hosting

También puedes forzar HTTPS desde el propio hosting. En cPanel, por ejemplo:

  1. Ve a "Redirects".
  2. Elige el dominio.
  3. En "Tipo", selecciona "Permanente (301)".
  4. En "Redirige a", escribe https://tu-dominio.com.
  5. Marca la casilla "Wild Card Redirect".
  6. Guarda.

En Plesk, la opción está en "Hosting Settings""SSL/TLS""Redirect HTTP to HTTPS".


Paso 4: Verificar que todo funciona correctamente

Después de configurar todo, es hora de comprobar que no hay errores. Sigue esta lista de verificación:

  • Accede a tu tienda usando http://tu-dominio.com y verifica que te redirige a https://tu-dominio.com.
  • Revisa el candado en la barra del navegador. Debe aparecer un candado cerrado.
  • Comprueba las páginas clave: inicio, producto, carrito, checkout y panel de cliente.
  • Busca errores de contenido mixto (mixed content). Esto ocurre si hay recursos cargados por HTTP. Puedes usar herramientas online como "Why No Padlock" para detectarlos.
  • Limpia la caché de PrestaShop en Configuración avanzadaRendimientoVaciar caché.
  • Limpia la caché del navegador o usa modo incógnito.

Si encuentras errores de contenido mixto, revisa las imágenes, scripts y CSS que se carguen por HTTP y cámbialos a HTTPS.


Paso 5: Actualizar URLs en Google Search Console

Una vez que HTTPS esté funcionando, es importante que notifiques a Google:

  1. Accede a Google Search Console.
  2. Añade tu propiedad con la versión https://.
  3. Solicita la reindexación de tus URLs principales.
  4. Actualiza cualquier referencia que tengas en redes sociales, anuncios o directorios.

Esto ayudará a que Google indexe tu nueva versión segura rápidamente.


Errores comunes y cómo solucionarlos

### Error: "Tu conexión no es privada"

Este error aparece cuando el certificado SSL no está bien instalado o ha caducado. Verifica que el certificado esté activo y renovado. Si usas Let's Encrypt, configura la renovación automática.

### Error: "Redirecciones en bucle"

Esto ocurre cuando hay conflictos entre las redirecciones del .htaccess, PrestaShop y el servidor. Revisa que no haya reglas duplicadas. Prueba a desactivar la redirección del hosting y dejar solo la de PrestaShop.

### Error: "Contenido mixto"

Significa que hay recursos cargados por HTTP en una página HTTPS. Para solucionarlo:

  • Ve a ConfiguraciónGeneralURLs y asegúrate de que la URL base sea https://.
  • Revisa los enlaces en el código de tu plantilla.
  • Usa un plugin o herramienta para reemplazar URLs.

### Error: "El certificado no cubre este dominio"

Esto pasa si el certificado no incluye el subdominio www o el dominio sin www. Asegúrate de que tu certificado cubra ambos (por ejemplo, tu-dominio.com y www.tu-dominio.com). En Let's Encrypt puedes solicitar un certificado wildcard.


Preguntas frecuentes (FAQ)

¿Necesito un certificado SSL de pago?

No, Let's Encrypt es gratuito y totalmente válido. Ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en las garantías y el soporte, pero para una tienda online estándar es más que suficiente.

¿Cuánto tiempo tarda en activarse el SSL?

En la mayoría de los casos, la emisión de un certificado Let's Encrypt tarda entre 1 y 5 minutos. Una vez emitido, la activación es inmediata.

¿Debo forzar HTTPS en todas las páginas?

Sí, es muy recomendable. Google penaliza las páginas mixtas (mezcla de HTTP y HTTPS). Además, los navegadores muestran advertencias de seguridad si hay contenido mixto.

¿Qué hago si mi hosting no tiene Let's Encrypt?

Puedes comprar un certificado en tu proveedor o en un tercero como Comodo, DigiCert o Cloudflare. La instalación manual puede variar según el panel, pero todos tienen opción para importar certificados.

¿Cómo sé si mi SSL está bien configurado?

Usa herramientas como SSL Labs o Why No Padlock. Te dirán si hay errores y cómo solucionarlos.


Consejos finales para un SEO impecable con HTTPS

Una vez que hayas activado SSL y forzado HTTPS, sigue estos consejos:

  • Actualiza tus URLs internas en sitemaps, robots.txt y enlaces internos.
  • Configura redirecciones 301 desde las URLs antiguas HTTP a las nuevas HTTPS.
  • Verifica que no haya enlaces rotos con herramientas como Screaming Frog.
  • Actualiza tus perfiles en redes sociales y directorios con la URL HTTPS.
  • Mantén el certificado renovado automáticamente.

Activar SSL no es solo una cuestión técnica, es una inversión en confianza y posicionamiento. Tus clientes se sentirán seguros y Google te recompensará con mejores posiciones.


Resumen rápido

PasoAcción
1Instalar certificado SSL en el hosting (cPanel, Plesk, Syspanel, DirectAdmin)
2Activar SSL en el back-office de PrestaShop
3Forzar HTTPS PrestaShop con .htaccess o redirección 301
4Verificar que todo funciona y no hay contenido mixto
5Actualizar URLs en Google Search Console

Con esta guía, cualquier persona sin experiencia técnica puede activar SSL y forzar HTTPS en PrestaShop. Si tienes dudas, revisa la documentación de tu hosting o contacta con soporte. ¡Tu tienda online estará segura y preparada para subir en Google!

[TIP] Guarda siempre una copia de seguridad antes de tocar archivos críticos como .htaccess. Si algo sale mal, podrás restaurar en segundos.

[WARNING] No desactives SSL una vez activado. Puede generar penalizaciones SEO y pérdida de confianza de los clientes.

[INFO] Si usas Syspanel, recuerda que el acceso al panel es por el puerto 2106: https://tu-dominio.com:2106.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel