Guía para configurar SSL/HTTPS en PrestaShop con cPanel
¿Tu tienda en PrestaShop no tiene el candado de seguridad? No te preocupes, es un paso fundamental y más sencillo de lo que parece. Tener un certificado SSL y navegar con HTTPS no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google. En esta guía paso a paso, te explicaré cómo configurar SSL/HTTPS en PrestaShop usando cPanel, el panel de control más común en los servicios de hosting.
Esta guía está pensada para que cualquier persona, incluso sin experiencia técnica, pueda seguirla. Vamos a dividirla en tres grandes bloques: la instalación del certificado SSL desde cPanel, la configuración de HTTPS en tu tienda PrestaShop y la solución de problemas frecuentes.
1. ¿Qué es SSL/HTTPS y por qué lo necesitas en PrestaShop?
Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo que crea un canal cifrado entre el navegador de tu cliente y tu servidor. Cuando lo activas, la URL de tu tienda cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.
Beneficios clave para tu tienda:
- Seguridad de datos: Protege información sensible como contraseñas, direcciones y datos de tarjetas de crédito.
- Confianza del cliente: Los compradores se sienten más seguros al ver el candado, lo que reduce el abandono del carrito.
- Mejora en SEO: Google da prioridad a las páginas con HTTPS. Sin SSL, tu tienda puede perder posiciones en los resultados de búsqueda.
- Requisito para pagos: Muchos módulos de pago (como PayPal o tarjetas) exigen HTTPS para funcionar.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza por el puerto 2106 (ejemplo:
tudominio.com:2106). El proceso es similar, pero busca la sección de "SSL" o "Certificados SSL".
2. Instalación del Certificado SSL desde cPanel
Antes de tocar PrestaShop, debes asegurarte de que el certificado SSL está instalado en tu servidor. La mayoría de los hostings ofrecen certificados gratuitos (como Let's Encrypt) o de pago. Aquí te muestro cómo hacerlo con el más común: el certificado gratuito de AutoSSL o Let's Encrypt.
Paso 1: Accede a cPanel
- Abre tu navegador y escribe la URL de acceso a cPanel (normalmente algo como
tudominio.com/cpanelotudominio.com:2083). - Inicia sesión con tu usuario y contraseña de hosting.
Paso 2: Busca la sección de SSL
- Dentro de cPanel, localiza el apartado "Seguridad" o "SSL/TLS". Dependiendo de la versión, puede llamarse "SSL/TLS Status" o "AutoSSL".
- Haz clic en "SSL/TLS Status" (o "Gestionar SSL/TLS").
Paso 3: Activa AutoSSL o instala un certificado gratuito
- Si tu hosting tiene AutoSSL, verás una lista de tus dominios. Busca el dominio de tu tienda (ejemplo:
mitienda.com) y asegúrate de que esté marcado. - Haz clic en "Run AutoSSL" o "Instalar". El sistema generará e instalará el certificado automáticamente. Esto puede tardar unos segundos.
- Si no aparece la opción AutoSSL, busca "Let's Encrypt SSL". Selecciona tu dominio y haz clic en "Emitir" o "Instalar".
Paso 4: Verifica la instalación
- Una vez instalado, verás un mensaje de éxito. Para comprobarlo, abre una nueva pestaña y escribe
https://tudominio.com. Deberías ver el candado verde. - También puedes usar herramientas online como "SSL Checker" para confirmar que el certificado es válido.
[TIP] Si tienes varios dominios o subdominios (como
tienda.midominio.com), repite el proceso para cada uno. PrestaShop necesita SSL en el dominio principal y en el de administración.
3. Configuración de SSL/HTTPS en PrestaShop
Ahora que el certificado está instalado en el servidor, toca configurar tu tienda PrestaShop para que funcione completamente con HTTPS. Este paso es crucial, ya que si solo instalas el certificado pero no configuras PrestaShop, algunas páginas seguirán cargando en HTTP, lo que rompe la seguridad.
Paso 1: Accede al panel de administración de PrestaShop
- Inicia sesión en tu back office de PrestaShop (normalmente en
tudominio.com/admin).
Paso 2: Activa SSL en la configuración general
- Ve al menú "Parámetros de la tienda" > "General".
- Busca la sección "SSL".
- Activa las siguientes opciones:
- "Activar SSL": Ponlo en Sí.
- "Activar SSL en todas las páginas": Ponlo en Sí (esto fuerza HTTPS en toda la tienda, no solo en el carrito).
- Haz clic en "Guardar" en la parte inferior.
[WARNING] Si al activar SSL pierdes el acceso al panel de administración, no entres en pánico. Vuelve a cPanel, busca la opción "Forzar HTTPS" o "Redirect SSL" y desactívala temporalmente. Luego, accede a tu tienda escribiendo manualmente
http://tudominio.com/adminy repite el proceso con cuidado.
Paso 3: Configura la URL de la tienda con HTTPS
- Ve a "Parámetros de la tienda" > "Tráfico y SEO" > "SEO y URLs".
- En la pestaña "Configuración de la URL de la tienda", verás dos campos:
- "URL de la tienda": Debe empezar con
https://(ejemplo:https://mitienda.com). - "URL de la tienda (SSL)": Debe ser exactamente la misma URL, también con
https://.
- "URL de la tienda": Debe empezar con
- Asegúrate de que no haya una barra al final (como
https://mitienda.com/). Si la hay, quítala. - Guarda los cambios.
Paso 4: Fuerza HTTPS en el archivo .htaccess (opcional pero recomendado)
Si quieres asegurarte de que nadie acceda a tu tienda por HTTP, puedes agregar una redirección manual. PrestaShop suele hacerlo automáticamente, pero por si acaso:
- Desde cPanel, busca "Administrador de archivos" y ve a la carpeta
public_html(o donde esté instalada tu tienda). - Busca el archivo
.htaccess. Si no lo ves, asegúrate de mostrar archivos ocultos (hay un botón en la parte superior). - Edita el archivo y, al principio, pega este código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[INFO] Si tu tienda usa Syspanel, el archivo .htaccess se encuentra en la misma ruta. El código de redirección funciona igual.
Paso 5: Verifica que todo funcione correctamente
- Abre tu tienda en una ventana de incógnito y navega por varias páginas: inicio, categorías, producto, carrito, proceso de pago.
- El candado verde debe aparecer en todas. Si ves un candado con un triángulo amarillo, significa que hay contenido mixto (imágenes, scripts o CSS cargados desde HTTP). Esto lo solucionaremos en la siguiente sección.
4. Solución de problemas comunes (FAQ)
Aquí tienes las preguntas más frecuentes que recibimos en soporte técnico. Si algo sale mal, revisa esta lista.
¿Por qué veo un candado roto o advertencia de "contenido mixto"?
Esto ocurre porque algunos recursos (imágenes, CSS, JavaScript) se siguen cargando desde HTTP. Para solucionarlo:
- Ve a "Parámetros de la tienda" > "General" y asegúrate de que "Activar SSL en todas las páginas" esté en Sí.
- Si el problema persiste, usa un plugin gratuito como "Really Simple SSL" (si tu PrestaShop lo permite) o busca manualmente las URLs HTTP en la base de datos. Una forma fácil es desde cPanel: entra a phpMyAdmin, selecciona la base de datos de tu tienda y ejecuta esta consulta SQL (reemplaza
tudominio.compor el tuyo):
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name = 'PS_SHOP_DOMAIN';
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name = 'PS_SHOP_DOMAIN_SSL';
Al activar SSL, ya no puedo acceder al panel de administración
Esto suele pasar si el certificado no está bien instalado o si hay un bucle de redirección. Solución:
- Accede a tu tienda usando
http://tudominio.com/admin(sin la "s"). - Ve a "Parámetros de la tienda" > "General" y desactiva temporalmente "Activar SSL".
- Guarda y luego vuelve a activarlo con cuidado. Si el problema continúa, contacta a tu hosting.
¿Necesito un certificado SSL para cada subdominio?
Sí, si tu tienda usa subdominios (como tienda.midominio.com), cada uno necesita su propio certificado. Con AutoSSL o Let's Encrypt, puedes instalarlos por separado desde cPanel. En algunos hostings, el certificado wildcard (*.midominio.com) cubre todos los subdominios, pero no es lo más común en planes básicos.
¿Puedo usar un certificado SSL gratuito para una tienda con pagos?
Sí, los certificados gratuitos de Let's Encrypt son perfectamente válidos y seguros. Sin embargo, algunos procesadores de pago pueden exigir certificados de pago con validación extendida (EV). Consulta con tu pasarela de pago.
¿Cómo verifico que mi SSL funciona correctamente?
Usa herramientas online como "SSL Labs" (de Qualys) o simplemente haz clic en el candado de tu navegador para ver los detalles del certificado. También puedes visitar https://tudominio.com y comprobar que no haya advertencias.
5. Consejos finales para mantener tu SSL al día
- Renovación automática: Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los hostings con cPanel renuevan automáticamente, pero revisa cada mes que sigan activos.
- Backups: Antes de hacer cambios en la configuración de SSL, realiza una copia de seguridad de tu tienda y base de datos. Así, si algo falla, puedes restaurar.
- Actualiza PrestaShop: Las versiones antiguas pueden tener problemas con SSL. Mantén tu tienda actualizada a la última versión estable.
- Prueba con un dispositivo móvil: A veces el candado se ve bien en escritorio pero no en móvil. Revisa ambas versiones.
[TIP] Si después de seguir todos los pasos sigues viendo problemas, escribe a tu proveedor de hosting. Diles: "Necesito ayuda con SSL PrestaShop cPanel, ya instalé el certificado pero tengo contenido mixto". Ellos pueden revisar la configuración del servidor.
Conclusión
Configurar SSL/HTTPS en PrestaShop con cPanel es un proceso que, paso a paso, cualquiera puede hacer. No solo proteges a tus clientes, sino que también le das un empujón a tu SEO. Recuerda: primero instala el certificado desde cPanel (AutoSSL o Let's Encrypt), luego actívalo en PrestaShop desde "Parámetros de la tienda" > "General", y finalmente verifica que todo funcione con el candado verde.
Si tu hosting usa Syspanel, el proceso es casi idéntico, solo cambia la interfaz. Accede por el puerto 2106 y busca la sección de SSL.
Ahora que tu tienda es segura, puedes dormir tranquilo sabiendo que los datos de tus clientes están cifrados. ¿Tienes alguna duda? Déjala en los comentarios o contacta a tu soporte técnico. ¡Buena suerte con tu tienda!
