Guía paso a paso para configurar SSL en PrestaShop con DirectAdmin
¿Por qué es importante configurar SSL en PrestaShop?
Tener un certificado SSL en tu tienda PrestaShop ya no es una opción, es una necesidad. El SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto protege datos sensibles como contraseñas, direcciones y, sobre todo, detalles de tarjetas de crédito.
Además de la seguridad, Google favorece los sitios con HTTPS en sus resultados de búsqueda. Un candado verde en la barra de direcciones genera confianza y aumenta la tasa de conversión. Si tu tienda no tiene SSL, los navegadores modernos mostrarán una advertencia de "Sitio no seguro", lo que ahuyentará a tus visitantes.
En esta guía te explicaré paso a paso cómo configurar SSL en PrestaShop usando DirectAdmin, un panel de control de hosting muy popular. No necesitas ser un experto técnico; solo sigue las instrucciones al pie de la letra.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En esta guía nos centraremos en DirectAdmin, pero los principios son los mismos.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL PrestaShop DirectAdmin, asegúrate de cumplir con estos puntos:
- Tener acceso a DirectAdmin como usuario administrador o con permisos de reseller.
- Que tu dominio ya esté apuntando a tu servidor (los DNS estén resueltos).
- Tener instalado PrestaShop en el dominio que vas a proteger.
- Saber la contraseña de administrador de tu tienda PrestaShop (para forzar HTTPS después).
Si todo esto está listo, podemos comenzar.
Paso 1: Generar o instalar el certificado SSL en DirectAdmin
DirectAdmin ofrece varias formas de obtener un certificado SSL. La más recomendada para principiantes es usar Let's Encrypt, ya que es gratuito, automático y se renueva solo.
Opción A: Usar Let's Encrypt (recomendado)
- Ingresa a DirectAdmin con tus credenciales.
- Ve a Account Manager y luego a SSL Certificates.
- Busca la sección que dice "Let's Encrypt" (normalmente en la parte superior).
- Selecciona tu dominio principal de la lista desplegable.
- Marca las opciones:
- Wildcard (opcional, pero útil si tienes subdominios como
tienda.tudominio.com). - Enable SSL for this domain.
- Wildcard (opcional, pero útil si tienes subdominios como
- Haz clic en "Create" o "Issue".
[TIP] Si tu dominio ya tenía un certificado auto-firmado, Let's Encrypt lo reemplazará automáticamente. No te preocupes por conflictos.
Opción B: Subir un certificado SSL de pago
Si compraste un certificado SSL de una autoridad certificadora (como Comodo o DigiCert):
- En DirectAdmin, ve a SSL Certificates.
- En la sección "Paste a pre-generated certificate and key", pega:
- Tu certificado (CRT).
- Tu clave privada (KEY).
- El certificado intermedio (CA Bundle), si lo tienes.
- Haz clic en "Save".
[WARNING] Asegúrate de que el certificado y la clave coincidan. Si ves errores, revisa que no haya espacios extra al pegar.
Paso 2: Verificar que el SSL está activo en el dominio
Una vez instalado el certificado, es importante comprobar que funciona correctamente.
- Abre tu navegador y escribe
https://tudominio.com. - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y selecciona "La conexión es segura" para ver los detalles del certificado.
Si ves una advertencia de seguridad, espera unos minutos (a veces los DNS tardan en propagarse) y vuelve a intentar. Si persiste el error, revisa los pasos anteriores.
[INFO] Si tu hosting usa Syspanel, la verificación es idéntica. Solo recuerda que el acceso al panel es por el puerto 2106.
Paso 3: Configurar PrestaShop para forzar HTTPS
Ahora que el certificado está activo en el servidor, debes decirle a PrestaShop que use HTTPS en todas las páginas. Esto se hace desde el back office de tu tienda.
Accede al panel de administración de PrestaShop
- Entra en
https://tudominio.com/adminXXXX(dondeadminXXXXes la carpeta que elegiste al instalar). - Ve al menú Parámetros de la tienda > General.
- Busca la sección "Configuración de la tienda".
Activar SSL en PrestaShop
- En la opción "Habilitar SSL", selecciona "Sí".
- En "Habilitar SSL en todas las páginas", selecciona también "Sí". Esto es crucial para que todas las URLs de tu tienda usen HTTPS.
- Haz clic en "Guardar" en la parte inferior.
[WARNING] Si después de guardar no puedes acceder al back office, puede ser que el certificado no esté bien configurado. En ese caso, accede por HTTP temporalmente (sin la "s") y revisa el paso 1.
Forzar HTTPS desde el archivo .htaccess (opcional pero recomendado)
Para una capa extra de seguridad, puedes redirigir todo el tráfico HTTP a HTTPS de forma forzada. Esto se hace editando el archivo .htaccess en la raíz de tu tienda.
- Conéctate a tu servidor vía FTP o desde el administrador de archivos de DirectAdmin.
- Busca el archivo
.htaccessen la carpetapublic_html(o la carpeta donde tengas PrestaShop). - Agrega estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[TIP] Si ya tienes reglas de SEO (como las de PrestaShop para URLs amigables), coloca esta redirección antes de ellas para evitar conflictos.
Paso 4: Probar que todo funciona correctamente
Después de los cambios, es hora de hacer pruebas exhaustivas.
Revisa las páginas principales
- Página de inicio:
https://tudominio.com - Página de producto:
https://tudominio.com/nombre-producto - Carrito y checkout: Asegúrate de que el proceso de compra use HTTPS.
- Área de cliente: Las páginas de login y registro deben ser seguras.
Usa herramientas online
- SSL Labs (www.ssllabs.com/ssltest): Analiza la configuración de tu certificado y te da una calificación. Idealmente quieres una A o A+.
- Why No Padlock (www.whynopadlock.com): Te ayuda a detectar contenido mixto (recursos HTTP en páginas HTTPS) que rompen el candado.
[INFO] El contenido mixto es uno de los errores más comunes. Si ves que el candado no aparece, revisa que todas las imágenes, scripts y hojas de estilo se carguen desde URLs HTTPS.
Solución de problemas comunes (FAQ)
"No puedo acceder al back office después de activar SSL"
Esto suele pasar si el certificado no está bien instalado. Solución:
- Accede por HTTP (sin la "s") temporalmente.
- Ve a Parámetros de la tienda > General.
- Cambia "Habilitar SSL" a "No" y guarda.
- Revisa el paso 1 de esta guía (instalación del certificado).
- Vuelve a activar SSL desde PrestaShop.
"El candado no aparece, sale un triángulo de advertencia"
Es contenido mixto. Busca en tu tienda recursos que se carguen con HTTP. Puedes usar la consola del navegador (F12 > Console) para ver qué elementos están bloqueados. Luego, cambia esas URLs a HTTPS o usa rutas relativas (ej: //tudominio.com/imagen.jpg).
"Let's Encrypt no se renueva automáticamente"
DirectAdmin suele configurar la renovación automática, pero si no funciona:
- Ve a SSL Certificates en DirectAdmin.
- Busca la opción "Auto Renew" y actívala.
- Si el problema persiste, contacta a tu proveedor de hosting.
"Mi hosting usa Syspanel (HestiaCP), ¿cómo hago?"
El proceso es muy similar:
- Accede a Syspanel por el puerto 2106 (ej:
https://tudominio.com:2106). - Ve a Web > SSL y selecciona el dominio.
- Elige Let's Encrypt o sube tu certificado.
- Luego, sigue los pasos 2 y 3 de esta guía (verificar y configurar PrestaShop).
[WARNING] Syspanel no tiene exactamente la misma interfaz que DirectAdmin, pero la lógica es la misma. Busca las opciones de "SSL" o "Certificados".
Consejos finales para mantener tu SSL saludable
- Revisa la fecha de caducidad: Los certificados Let's Encrypt duran 90 días. Asegúrate de que la renovación automática funciona.
- Actualiza PrestaShop regularmente: Las versiones antiguas pueden tener vulnerabilidades que afecten la seguridad SSL.
- Usa un CDN con SSL: Si usas Cloudflare o similar, activa el modo "Full (strict)" para que el tráfico esté cifrado de extremo a extremo.
- Monitorea tu tienda: Herramientas como UptimeRobot pueden avisarte si tu HTTPS deja de funcionar.
Configurar SSL en PrestaShop con DirectAdmin es un proceso sencillo si sigues estos pasos. No solo protegerás a tus clientes, sino que mejorarás tu posicionamiento en buscadores y la confianza en tu marca. Si tienes dudas, recuerda que siempre puedes consultar con tu proveedor de hosting o buscar ayuda en foros especializados.
¡Ahora tu tienda está lista para operar de forma segura!
