Guía para instalar certificado SSL en PrestaShop con cPanel
¿Por qué necesitas un certificado SSL en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Cuando instalas un certificado SSL, la dirección de tu tienda pasa de http:// a https://, y aparece el candadito en la barra del navegador. Eso significa que toda la información que viaja entre tus clientes y tu servidor (como contraseñas, datos de tarjetas de crédito o direcciones personales) está cifrada y protegida.
[INFO] Desde 2018, Google marca como "No segura" cualquier web que no tenga HTTPS. Si tu tienda PrestaShop no tiene SSL, los clientes verán un aviso de advertencia al entrar, lo que dispara la tasa de abandono del carrito.
Además, el SSL PrestaShop cPanel es fundamental para tu posicionamiento. Google penaliza las tiendas sin HTTPS, así que si quieres aparecer en los primeros resultados de búsqueda, necesitas activar esta capa de seguridad cuanto antes.
La buena noticia es que la mayoría de los planes de hosting incluyen certificados SSL gratuitos (Let's Encrypt) o de pago. Y con cPanel, el proceso es mucho más sencillo de lo que parece. En esta guía te explico paso a paso cómo instalar tu certificado SSL en PrestaShop usando cPanel, sin necesidad de ser un experto técnico.
Requisitos previos antes de empezar
Antes de lanzarnos a la instalación, asegúrate de tener lo siguiente:
- Acceso a cPanel de tu hosting (normalmente en
tudominio.com/cPanelotudominio.com:2083). - Credenciales de administrador de tu panel de control.
- Acceso al panel de administración de PrestaShop (la URL suele ser
tudominio.com/admin). - Confirmar que tu dominio apunta a tu servidor (los DNS deben estar correctamente configurados).
[WARNING] Si tu dominio no apunta correctamente al servidor, el certificado SSL no se podrá emitir. Verifica primero que tu web carga correctamente con HTTP antes de continuar.
Paso 1: Comprobar si tu hosting ya tiene SSL incluido
La mayoría de los proveedores de hosting modernos incluyen certificados SSL gratuitos (Let's Encrypt) directamente en cPanel. Antes de comprar nada, revisa si tu plan ya lo incluye.
Cómo comprobarlo en cPanel
- Inicia sesión en tu cPanel.
- Busca la sección Seguridad.
- Haz clic en SSL/TLS Status (o "Estado SSL/TLS").
- Verás una lista de tus dominios y el estado de su certificado.
Si tu dominio aparece como "Activo" o muestra un candado verde, ya tienes SSL instalado y puedes saltarte al Paso 4. Si no, sigue leyendo.
Paso 2: Generar e instalar el certificado SSL en cPanel
Si no tienes SSL, tienes dos opciones: usar un certificado gratuito (Let's Encrypt) o comprar uno de pago. Para la mayoría de tiendas PrestaShop, el gratuito es más que suficiente.
Opción A: Instalar certificado gratuito (Let's Encrypt) con AutoSSL
La mayoría de cPanels incluyen AutoSSL, que instala y renueva automáticamente certificados gratuitos.
- En cPanel, busca la sección Seguridad y haz clic en SSL/TLS Status.
- En la parte superior verás un botón que dice Run AutoSSL (o "Ejecutar AutoSSL").
- Haz clic en ese botón y espera unos minutos.
- Cuando termine, verifica que tu dominio aparece como "Activo".
[TIP] AutoSSL suele tardar entre 5 y 15 minutos. Si después de ese tiempo no se activa, contacta con tu proveedor de hosting.
Opción B: Instalar certificado de pago manualmente
Si prefieres un certificado de pago (por ejemplo, para validación extendida), el proceso es:
- En cPanel, ve a Seguridad > SSL/TLS.
- Haz clic en Generate, view, or upload SSL certificates.
- Pega el certificado que te ha enviado tu proveedor en el campo correspondiente.
- Haz clic en Save.
- Luego ve a Install and manage SSL for your site.
- Selecciona tu dominio y haz clic en Install.
[WARNING] Los certificados de pago requieren que generes una CSR (Solicitud de Firma de Certificado) desde cPanel. Puedes generarla en la sección SSL/TLS > Generate a CSR. No la pierdas, la necesitarás para comprar el certificado.
Paso 3: Forzar HTTPS en PrestaShop
Una vez que el certificado SSL está instalado y activo en tu servidor, toca configurar PrestaShop para que use HTTPS en todas sus páginas. Esto es lo que se conoce como HTTPS PrestaShop.
Configuración desde el panel de administración
- Accede al panel de administración de PrestaShop (
tudominio.com/admin). - Ve al menú Parámetros avanzados > Rendimiento.
- Busca la sección URL.
- Verás dos campos: URL de la tienda y URL del back-office.
- Cambia
http://porhttps://en ambos campos.
Activar la redirección forzada
Para que todos los visitantes sean redirigidos automáticamente a la versión HTTPS:
- En el mismo menú, busca la opción Forzar la URL canónica o Redirección a HTTPS.
- Actívala y guarda los cambios.
[INFO] Si no encuentras estas opciones exactas, no te preocupes. Dependiendo de la versión de PrestaShop, los nombres pueden variar ligeramente. Busca cualquier opción que mencione "HTTPS", "SSL" o "URL canónica".
Paso 4: Configurar la redirección 301 en .htaccess
Un paso crítico para el SEO es redirigir todas las versiones HTTP antiguas a la nueva versión HTTPS. Esto se hace con una redirección 301 en el archivo .htaccess.
Cómo editar el .htaccess desde cPanel
- En cPanel, ve a Archivos > Administrador de archivos.
- Navega hasta la carpeta
public_html(o la carpeta donde esté instalado PrestaShop). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos". - Haz clic derecho sobre él y selecciona Editar.
- Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error en este archivo puede dejar tu tienda inaccesible.
Alternativa: Activar HTTPS desde PrestaShop
En versiones modernas de PrestaShop (1.7+), puedes activar la redirección directamente desde el panel:
- Ve a Parámetros avanzados > Rendimiento.
- En la sección URL, activa la opción Redirección 301.
- Guarda los cambios.
Paso 5: Actualizar URLs en PrestaShop
Después de forzar HTTPS, es probable que algunas URLs internas sigan apuntando a HTTP. Esto puede causar errores de "contenido mixto" (mixed content) y afectar tu SEO.
Cómo actualizar URLs manualmente
- Ve a Parámetros avanzados > Base de datos.
- Haz clic en Solicitud SQL.
- Ejecuta la siguiente consulta SQL para reemplazar todas las URLs:
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE 'http://tudominio.com%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', 'https://');
[WARNING] Reemplaza tudominio.com por tu dominio real. Si tu tabla no se llama ps_, cámbiala por el prefijo que uses (por ejemplo, prestashop_).
Usar un módulo para actualizar URLs
Si no te sientes cómodo con SQL, puedes usar un módulo gratuito como "SEO URLs Pro" o "PS Cleaner" desde el marketplace de PrestaShop. Estos módulos hacen el trabajo automáticamente.
Paso 6: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que todo funciona correctamente.
Verificaciones rápidas
- Prueba la URL: Escribe
https://tudominio.comen tu navegador y verifica que aparece el candado. - Navega por tu tienda: Visita varias páginas (productos, carrito, checkout) y asegúrate de que todas usan HTTPS.
- Busca contenido mixto: Pulsa F12 para abrir las herramientas de desarrollador y ve a la pestaña "Consola". Si ves errores de contenido mixto, significa que hay recursos cargándose por HTTP.
- Comprueba el certificado: Haz clic en el candado del navegador y verifica que el certificado es válido y está correctamente emitido.
Herramientas online útiles
- SSL Labs (ssllabs.com): Analiza la calidad de tu certificado SSL.
- Why No Padlock (whynopadlock.com): Detecta problemas de contenido mixto.
- Google Search Console: Después de la migración, envía tu sitemap actualizado.
[TIP] Si encuentras errores de contenido mixto, revisa las imágenes y scripts que tengas en tu tienda. A veces, algunos módulos tienen URLs hardcodeadas con HTTP. Puedes usar un módulo como "HTTPS Mixed Content Fixer" para solucionarlo automáticamente.
Paso 7: Actualizar Google Search Console y reenviar sitemap
Una vez que tu tienda funciona correctamente con HTTPS, debes notificar a Google para que actualice su índice.
Pasos en Google Search Console
- Accede a Google Search Console.
- Añade tu nueva propiedad con
https://tudominio.com. - Verifica la propiedad (puedes usar la metaetiqueta o el archivo HTML).
- Envía tu nuevo sitemap (normalmente en
https://tudominio.com/sitemap.xml). - Usa la herramienta "Comprobar URL" para solicitar la indexación de tus páginas principales.
[INFO] No elimines la propiedad HTTP de Search Console inmediatamente. Mantenla durante unos meses para no perder datos históricos de rendimiento.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Los certificados gratuitos (Let's Encrypt) suelen activarse en menos de 15 minutos. Los de pago pueden tardar desde unas horas hasta varios días, dependiendo del tipo de validación.
¿Necesito comprar un certificado SSL de pago?
Para la mayoría de tiendas PrestaShop, el certificado gratuito de Let's Encrypt es más que suficiente. Solo considera uno de pago si necesitas validación extendida (EV) o si tu negocio maneja un volumen muy alto de transacciones.
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado SSL añade una pequeña carga al servidor, pero en la práctica es imperceptible. Además, el HTTPS es un factor de ranking para Google, así que el beneficio supera con creces el coste de rendimiento.
¿Qué hago si mi hosting no tiene cPanel?
Si tu hosting usa otro panel de control (como Plesk o Syspanel), el proceso es similar. En el caso de Syspanel (antes conocido como HestiaCP), accede por el puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de SSL en el dominio correspondiente.
¿Puedo instalar SSL en PrestaShop sin cPanel?
Sí, pero es más complicado. Necesitarías acceso SSH al servidor y conocimientos de línea de comandos. Si ese es tu caso, te recomiendo que contactes con tu proveedor de hosting para que lo hagan por ti.
¿Qué pasa si mi tienda ya estaba indexada con HTTP?
No te preocupes. Las redirecciones 301 que configuramos en el paso 4 se encargan de transferir el 100% del "link juice" de las URLs HTTP a las nuevas HTTPS. Google tardará unas semanas en actualizar su índice, pero no perderás posiciones.
Consejos finales para mantener tu SSL en PrestaShop
Una vez que tienes todo configurado, te dejo algunos consejos para mantener tu tienda segura y optimizada:
- Renueva tu certificado: Si usas Let's Encrypt, la renovación es automática. Si usas uno de pago, marca en tu calendario la fecha de expiración.
- Mantén PrestaShop actualizado: Las versiones antiguas pueden tener vulnerabilidades de seguridad que comprometan tu SSL.
- Revisa tu panel de cPanel periódicamente: Asegúrate de que AutoSSL sigue funcionando correctamente.
- Haz copias de seguridad: Antes de cualquier cambio importante, guarda una copia completa de tu tienda y base de datos.
[TIP] Si tienes problemas con el certificado SSL después de unos meses, revisa que tu dominio no haya sido movido a otro servidor o que la fecha de expiración no haya pasado. Estos son los problemas más comunes.
Conclusión
Instalar un certificado SSL en PrestaShop con cPanel no es tan complicado como parece. Siguiendo estos pasos, tendrás tu tienda protegida y lista para posicionar mejor en Google en menos de una hora.
Recuerda que el HTTPS PrestaShop no solo protege a tus clientes, sino que también es un factor clave para el SEO de tu certificado SSL tienda. No lo dejes para después: cada día sin HTTPS es un día en el que pierdes ventas y posiciones en los buscadores.
Si en algún paso te sientes perdido, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos ofrecen soporte gratuito para la instalación de SSL. ¡Tu tienda lo merece!
