GuÃa para configurar SSL en PrestaShop con Syspanel
Introducción: ¿Por qué es vital configurar SSL en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad de tus clientes y de tu negocio es lo primero. Un certificado SSL (Secure Sockets Layer) es el candado digital que protege la información sensible que viaja entre el navegador del usuario y tu servidor. Sin SSL, datos como contraseñas, números de tarjetas de crédito o direcciones de envÃo viajan en texto plano, siendo vulnerables a ataques.
Además de la seguridad, Google penaliza los sitios sin HTTPS, mostrándolos como "No seguros" en el navegador. Esto reduce la confianza del cliente y, por lo tanto, las ventas. Configurar SSL PrestaShop Syspanel es un proceso sencillo si sigues los pasos correctos, y en esta guÃa te explicaremos cómo hacerlo paso a paso usando Syspanel, el panel de control de hosting que utilizamos.
¿Qué es Syspanel? Es la interfaz de administración de tu servidor. Aunque su base es HestiaCP, nosotros lo llamamos Syspanel y su acceso se realiza a través del puerto 2106 (ejemplo: tudominio.com:2106). No te preocupes, es muy fácil de usar.
## ¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL PrestaShop, asegúrate de tener lo siguiente:
- Acceso a Syspanel: Tus credenciales de administrador del panel (usuario y contraseña). La URL de acceso es
tudominio.com:2106. - Acceso a PrestaShop: Credenciales de administrador de tu tienda (back office).
- Un dominio apuntando a tu servidor: El dominio que quieres asegurar debe estar resuelto y apuntando a la IP de tu hosting.
- Certificado SSL: Puedes obtener uno gratuito (Let's Encrypt) o de pago. En esta guÃa usaremos Let's Encrypt, que es automático y gratuito.
[INFO] Si tu dominio no apunta correctamente, el proceso de obtención del certificado fallará. Verifica que los registros DNS (A, CNAME) estén bien configurados.
## Paso 1: Acceder a Syspanel y gestionar tu dominio
El primer paso es entrar a Syspanel. Abre tu navegador y escribe la dirección: tudominio.com:2106. Inicia sesión con tu usuario y contraseña.
Una vez dentro, verás el panel principal con la lista de tus sitios web. Busca el dominio de tu tienda PrestaShop. Si no lo ves, puedes crearlo desde el botón "Añadir dominio". Para esta guÃa, asumiremos que ya existe.
Acciones clave en Syspanel:
- Lista de sitios: Aquà ves todos tus dominios.
- Paquete: El plan de hosting que tienes contratado.
- Opciones: Al hacer clic en el nombre del dominio, accedes a su configuración.
## Paso 2: Obtener e instalar el certificado SSL (Let's Encrypt)
Syspanel integra una función para instalar certificados SSL de Let's Encrypt de forma automática. Sigue estos pasos:
### 2.1. Accede a la configuración del dominio
Desde el panel principal, haz clic en el nombre de tu dominio (por ejemplo, tudominio.com). Se abrirá una nueva página con las opciones del sitio.
### 2.2. Busca la sección "SSL"
En el menú lateral izquierdo, verás una sección llamada "SSL" o "SSL Certificates". Haz clic en ella.
### 2.3. Activa Let's Encrypt
Dentro de la sección SSL, verás una opción que dice "Let's Encrypt Support" o "SSL gratuito". ActÃvala. Normalmente verás una casilla de verificación y un botón "Guardar" o "Instalar".
Pasos exactos:
- Marca la casilla "Activar Let's Encrypt".
- Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios (como
www), también puedes seleccionarlos para que el certificado cubra ambos. - Haz clic en "Guardar" o "Instalar".
[TIP] Si tu dominio tiene
www, es recomendable seleccionar también esa opción para que el certificado cubratudominio.comywww.tudominio.com.
### 2.4. Verifica la instalación
Syspanel procesará la solicitud y en unos segundos (o minutos, dependiendo del servidor) te mostrará un mensaje de éxito. Verás que en la sección SSL ahora aparece un candado verde y la fecha de expiración del certificado.
¿Qué ha pasado? Syspanel ha contactado con Let's Encrypt, ha verificado que el dominio es tuyo y ha instalado el certificado automáticamente. No necesitas tocar nada más a nivel de servidor.
## Paso 3: Configurar PrestaShop para usar HTTPS
Ahora que el servidor ya tiene el SSL instalado, debes decirle a PrestaShop que use la versión segura (HTTPS) de tu dominio.
### 3.1. Accede al Back Office de PrestaShop
Ve a tu panel de administración de PrestaShop (normalmente en tudominio.com/admin). Inicia sesión.
### 3.2. Ve a la configuración de SEO y URLs
En el menú izquierdo, busca la sección "Configuración de la tienda" (o "Parámetros de la tienda") y luego haz clic en "Tráfico y SEO".
### 3.3. Configura las URLs seguras
Dentro de "Tráfico y SEO", verás una pestaña llamada "SEO y URLs". Aquà es donde ocurre la magia.
- Busca la opción "URL de la tienda": Verás un campo que dice "URL de la tienda" y otro "URL de la tienda (SSL)". Si tu dominio es
tudominio.com, asegúrate de que ambas URLs comiencen conhttps://.- Ejemplo:
https://tudominio.com
- Ejemplo:
- Activa el SSL en toda la tienda: Más abajo, busca la opción "Activar SSL". Márcala como "SÃ".
- Activa SSL en todas las páginas: Justo debajo, verás "Activar SSL en todas las páginas". ActÃvala también a "SÃ". Esto asegurará que todas las páginas, incluyendo el carrito y el checkout, usen HTTPS.
### 3.4. Guarda los cambios
Haz clic en el botón "Guardar" en la parte superior derecha. PrestaShop puede tardar unos segundos en aplicar los cambios.
[WARNING] Si activas SSL y la configuración no es correcta (por ejemplo, el certificado no está bien instalado), podrÃas perder el acceso al back office. No te preocupes, siempre puedes desactivarlo desde Syspanel o editando el archivo
parameters.phpde PrestaShop. Pero si sigues los pasos correctamente, no deberÃa pasar nada.
### 3.5. Verifica la configuración
Cierra sesión y vuelve a entrar a tu tienda. Ahora, en la barra de direcciones del navegador, deberÃas ver un candado verde. ¡Felicidades! Ya has configurado SSL PrestaShop correctamente.
## Paso 4: Forzar HTTPS en todo el sitio (Redirección 301)
Aunque hayas activado SSL, es posible que algunos usuarios accedan a tu tienda escribiendo http:// en lugar de https://. Para evitar esto, debes forzar una redirección de todo el tráfico HTTP a HTTPS. Esto se llama redirección 301.
### 4.1. Opción recomendada: Usar Syspanel
Syspanel suele tener una opción para forzar HTTPS directamente desde el panel. Vuelve a la sección de tu dominio en Syspanel y busca una opción como "Forzar HTTPS" o "Redirección SSL". ActÃvala y guarda.
### 4.2. Opción manual: Editar el archivo .htaccess (si sabes lo que haces)
Si no encuentras la opción en Syspanel, puedes hacerlo manualmente. Accede a los archivos de tu tienda (por FTP o desde el administrador de archivos de Syspanel) y edita el archivo .htaccess que está en la raÃz de tu dominio.
Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Editar el
.htaccesspuede romper tu sitio si no tienes cuidado. Si no te sientes seguro, es mejor usar la opción de Syspanel o pedir ayuda a tu soporte técnico.
### 4.3. Verifica la redirección
Abre tu navegador en modo incógnito y escribe http://tudominio.com. DeberÃas ser redirigido automáticamente a https://tudominio.com. Si ves el candado verde, todo está perfecto.
## Paso 5: Comprobaciones finales y solución de problemas comunes
Una vez que hayas completado la configuración, realiza estas comprobaciones para asegurarte de que todo funciona correctamente.
### 5.1. Verifica que no haya contenido mixto (Mixed Content)
El "contenido mixto" ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan con HTTP. Esto hace que el candado se muestre como "No seguro".
¿Cómo solucionarlo?
- Ve a tu back office de PrestaShop y, en "Configuración de la tienda" > "Parámetros generales", asegúrate de que la URL base de la tienda comience con
https://. - Revisa que todas las imágenes y enlaces en tus productos, categorÃas y módulos usen HTTPS. Puedes usar herramientas online como "Why No Padlock" para detectar contenido mixto.
### 5.2. Prueba el carrito de compras
Añade un producto al carrito y procede al checkout. Verifica que toda la navegación (páginas de dirección, pago, confirmación) se realice bajo HTTPS y que no aparezcan advertencias de seguridad.
### 5.3. Renovación automática del certificado
Los certificados de Let's Encrypt caducan cada 90 dÃas. Syspanel suele renovarlos automáticamente, pero es bueno que lo verifiques. En la sección SSL de tu dominio en Syspanel, verás la fecha de expiración. Si no se renueva automáticamente, puedes forzar la renovación desde el mismo panel.
## FAQ: Preguntas frecuentes sobre SSL en PrestaShop y Syspanel
### 1. ¿Qué hago si después de activar SSL mi tienda no carga?
Respuesta: Esto suele ocurrir si la URL base no está correctamente configurada. Accede a tu back office a través de la URL segura (https) o, si no puedes, edita el archivo parameters.php en la carpeta app/config y cambia las URLs de HTTP a HTTPS. También puedes desactivar el SSL desde Syspanel temporalmente.
### 2. ¿Es necesario tener SSL si solo vendo productos fÃsicos?
Respuesta: SÃ, absolutamente. Incluso si no procesas pagos directamente en tu web (usas PayPal, por ejemplo), los datos de los clientes (nombre, dirección, email) viajan por internet y deben estar protegidos. Además, Google penaliza los sitios sin HTTPS.
### 3. ¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Respuesta: SÃ. En Syspanel, en la sección SSL, tienes la opción de "Subir certificado" o "SSL de pago". Necesitarás el archivo .crt (certificado) y la clave privada .key. Sigue las instrucciones del panel para subirlos.
### 4. ¿El SSL afecta el rendimiento de mi tienda?
Respuesta: MÃnimamente. Hoy en dÃa, los servidores y navegadores están optimizados para HTTPS. La diferencia es imperceptible para el usuario. De hecho, HTTPS puede mejorar el rendimiento gracias a protocolos como HTTP/2.
### 5. ¿Cómo sé si mi certificado SSL está funcionando correctamente?
Respuesta: La forma más sencilla es mirar la barra de direcciones de tu navegador. Si ves un candado verde y la URL comienza con https://, está funcionando. También puedes usar herramientas online como "SSL Checker" para verificar la cadena de certificación.
### 6. ¿Qué pasa si mi certificado caduca?
Respuesta: Tu tienda mostrará un mensaje de "No seguro" y los navegadores pueden bloquear el acceso. Si usas Let's Encrypt, la renovación es automática. Si no, recibirás un aviso de Syspanel para renovarlo manualmente.
## Conclusión: Tu tienda PrestaShop ahora es segura
Configurar SSL PrestaShop Syspanel no es un proceso complicado si sigues estos pasos. Has aprendido a instalar un certificado SSL gratuito desde Syspanel, a configurar PrestaShop para que use HTTPS y a forzar la redirección para que todos tus visitantes naveguen de forma segura.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté vigente y que no haya contenido mixto en tu tienda. Con esta guÃa, has dado un paso enorme para proteger a tus clientes y mejorar el posicionamiento de tu tienda en Google.
¿Necesitas ayuda adicional? Si tienes dudas o problemas al configurar SSL PrestaShop, no dudes en contactar con nuestro equipo de soporte. Estamos aquà para ayudarte a que tu negocio online funcione sin problemas y con la máxima seguridad.
¡Disfruta de tu tienda segura!
