Paso a paso: Añadir SSL a tu PrestaShop en DirectAdmin
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu tienda PrestaShop en un sitio 100% seguro con HTTPS. Añadir un SSL PrestaShop no solo protege los datos de tus clientes, sino que mejora tu posicionamiento en Google y la confianza de quienes te compran. Te guiaré paso a paso desde tu panel de control DirectAdmin. No necesitas ser un experto, solo seguir estas instrucciones al pie de la letra.
¿Por qué necesitas un SSL en tu tienda online?
Antes de empezar, entendamos por qué esto es tan importante. Cuando instalas un certificado SSL PrestaShop, activas el candado verde en la barra de direcciones y cambias la URL de HTTP a HTTPS. Esto significa que toda la información que viaja entre el navegador de tu cliente y tu servidor va encriptada. Es como enviar una carta en una caja fuerte en lugar de una postal.
Los beneficios son inmediatos:
- Seguridad para tus clientes: Sus datos de pago y personales están protegidos.
- Confianza y credibilidad: El candado verde y el "HTTPS" generan tranquilidad.
- Mejor SEO: Google premia las páginas seguras con mejor posicionamiento.
- Requisito para pagos: Muchas pasarelas de pago (PayPal, Stripe) exigen HTTPS.
Requisitos antes de empezar
Vamos a asegurarnos de que todo está listo. Necesitas:
- Acceso a DirectAdmin: Tus credenciales de usuario (no las de root, a menos que sepas lo que haces).
- Acceso al panel de administración de PrestaShop: Para hacer los cambios finales.
- Un dominio apuntando a tu hosting: Asegúrate de que tu dominio (ej: mitienda.com) esté correctamente configurado en DirectAdmin.
- Paciencia: El proceso completo puede tomar entre 5 y 15 minutos, incluyendo la propagación del certificado.
[INFO] Si tu hosting usa Syspanel (el nombre amigable de HestiaCP), el proceso es muy similar. Solo recuerda que el puerto de acceso es el 2106 (ej: tudominio.com:2106). El resto de pasos son prácticamente idénticos.
Paso 1: Accede a DirectAdmin y busca la sección SSL
Primero, inicia sesión en tu panel de DirectAdmin. Normalmente es algo como tudominio.com:2222. Una vez dentro, busca la sección de SSL Certificates o Certificados SSL. Suele estar en el menú principal, dentro de "Advanced Features" o "Account Manager".
Si no lo ves a simple vista, usa la barra de búsqueda de DirectAdmin. Escribe "SSL" y te aparecerá la opción.
Paso 2: Elige tu método de instalación del SSL
DirectAdmin te ofrece varias formas de instalar un DirectAdmin SSL. Te explico las más comunes:
Opción A: SSL gratuito con Let's Encrypt (Recomendado para principiantes)
Esta es la opción más fácil, rápida y económica. Let's Encrypt es una autoridad certificadora gratuita, automática y muy fiable. Perfecta para la mayoría de tiendas.
- En la sección SSL, busca "Let's Encrypt" o "Free SSL".
- Haz clic en "Solicitar certificado" o "Request".
- Selecciona tu dominio principal. Si tienes varios, asegúrate de que esté marcado.
- Marca la opción "Incluir www" (www.tudominio.com) para que también esté protegido.
- Haz clic en "Guardar" o "Solicitar".
El sistema hará la verificación automática. En menos de un minuto, verás un mensaje de éxito. ¡Ya tienes tu certificado SSL PrestaShop instalado!
Opción B: SSL de pago (de una autoridad como Comodo, DigiCert, etc.)
Si ya compraste un certificado SSL de pago (por ejemplo, porque necesitas validación extendida o un wildcard para subdominios), el proceso es manual pero sencillo.
- En la sección SSL, busca "Paste a pre-generated certificate" o "Instalar certificado existente".
- Te pedirá tres campos:
- Certificate (CRT): El certificado en sí, que te envió la autoridad certificadora.
- Private Key (KEY): La clave privada que generaste al solicitar el certificado.
- CA Bundle (CABUNDLE): El certificado intermedio (a veces viene en el mismo archivo que el CRT).
- Copia y pega cada uno en su campo correspondiente. Asegúrate de que no haya espacios o saltos de línea extra.
- Haz clic en "Save" o "Instalar".
[WARNING] Si no tienes la clave privada (KEY), no podrás instalar el certificado. Guárdala siempre en un lugar seguro. Sin ella, tendrías que comprar uno nuevo.
Paso 3: Verifica que el SSL esté funcionando en el servidor
Una vez instalado, es importante comprobar que el servidor ya responde por HTTPS.
- Abre una nueva pestaña en tu navegador.
- Escribe
https://tudominio.com(sustituye "tudominio.com" por tu dominio real). - Deberías ver el candado verde en la barra de direcciones. Si ves una advertencia de seguridad (por ejemplo, "No seguro" o "Conexión no privada"), no te asustes. Aún no hemos terminado la configuración en PrestaShop.
[TIP] Puedes usar herramientas online como "SSL Checker" para verificar que el certificado está bien instalado y que la cadena de confianza es correcta.
Paso 4: Configura PrestaShop para usar HTTPS
Ahora viene la parte clave: decirle a PrestaShop que use el nuevo SSL PrestaShop. Si no haces esto, tu tienda seguirá cargando en HTTP y el candado no aparecerá.
- Accede al panel de administración de PrestaShop (tudominio.com/admin...).
- Ve al menú "Configurar" > "Parámetros de la tienda" > "General".
- Busca la sección "Seguridad".
- En la opción "Activar SSL", selecciona "Sí".
- Justo debajo, verás "Activar SSL en todas las páginas". Selecciona también "Sí". Esto es fundamental para que todas las páginas de tu tienda (carrito, checkout, cuenta) sean seguras.
- Haz clic en "Guardar" en la parte inferior de la página.
[INFO] Al activar esta opción, PrestaShop automáticamente redirigirá todo el tráfico de HTTP a HTTPS. No necesitas tocar archivos .htaccess manualmente a menos que tengas reglas personalizadas.
Paso 5: Limpia la caché de PrestaShop
A veces, los cambios no se ven reflejados de inmediato por culpa de la caché. Vamos a limpiarla.
- En el panel de administración, ve a "Configurar" > "Rendimiento".
- En la sección "Caché", haz clic en "Borrar la caché" (o "Clear cache").
- Si tienes algún módulo de caché adicional (como un plugin de CDN o de caché de páginas), también limpia la caché de ese módulo.
Paso 6: Verifica que todo funcione correctamente
Ya casi estamos. Ahora vamos a hacer una prueba completa.
- Abre tu tienda en una ventana de incógnito (o privada) de tu navegador. Esto evita que la caché local del navegador interfiera.
- Escribe
http://tudominio.com(sin la "s"). Deberías ser redirigido automáticamente ahttps://tudominio.comy ver el candado verde. - Navega por algunas páginas: producto, carrito, proceso de compra (sin finalizar, solo para probar). Asegúrate de que en todas ellas veas el candado y que la URL comience con HTTPS.
- Revisa que no haya contenido mixto (mixed content). Esto ocurre cuando la página carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan en HTTP. El navegador puede mostrar un candado gris o una advertencia.
- Para detectarlo, abre las herramientas de desarrollo de tu navegador (F12) y ve a la pestaña "Console". Si ves errores de "Mixed Content", tendrás que actualizar esas URLs a HTTPS.
[WARNING] Si ves errores de "Mixed Content", no te preocupes. Es común. La solución es ir a "Mejorar" > "Traducciones" en PrestaShop y, en la pestaña "Modificar las traducciones", seleccionar "Traducciones de módulos instalados" y buscar el módulo que está generando la URL HTTP. También puedes forzar HTTPS en las URLs de los productos desde "Configurar" > "Parámetros de la tienda" > "Producto" > "URLs de productos" y asegurarte de que estén en HTTPS.
Preguntas Frecuentes (FAQ)
Aquí respondo a las dudas más comunes que suelen surgir.
¿Pierdo mi certificado SSL si cambio de servidor?
Sí, a menos que exportes el certificado y la clave privada y los instales en el nuevo servidor. Con Let's Encrypt, es tan fácil como solicitar uno nuevo. Con SSL de pago, tendrás que reutilizar los archivos.
¿Puedo tener SSL sin tener que pagar?
¡Sí! La opción Let's Encrypt es completamente gratuita y funciona perfectamente para tiendas online. Google la considera igual de válida que un SSL de pago.
¿Por qué mi navegador dice "Conexión no segura" después de instalar el SSL?
Esto puede pasar por varias razones:
- No has configurado PrestaShop para usar HTTPS (Paso 4). Es el error más común.
- El certificado no se ha propagado. Espera unos minutos y recarga.
- Tienes contenido mixto. Revisa el paso 6.
- El certificado no es válido para tu dominio. Asegúrate de haber solicitado el SSL para el dominio correcto (incluyendo www).
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. La encriptación añade una pequeña carga al servidor, pero es imperceptible para el usuario. De hecho, el HTTPS suele ser más rápido gracias a tecnologías como HTTP/2, que solo funcionan con conexiones seguras.
¿Necesito un SSL para cada subdominio (ej: blog.mitienda.com)?
Depende del tipo de certificado:
- Let's Encrypt: Puedes solicitar un certificado para cada subdominio por separado o usar un certificado wildcard (que cubre todos los subdominios) si tu plan de hosting lo permite.
- SSL de pago: Si compraste un certificado "Wildcard", cubre todos los subdominios. Si es "Standard", solo cubre el dominio principal y www.
¡Ya tienes tu tienda segura!
Felicidades, has completado todo el proceso. Ahora tu tienda online vuela con HTTPS y tus clientes pueden comprar con total tranquilidad. Recuerda que este proceso no solo es un requisito técnico, sino una señal de profesionalismo y cuidado hacia tus usuarios.
Si en algún momento tienes dudas, no dudes en contactar a tu proveedor de hosting. Y recuerda, si tu panel es Syspanel, el puerto es el 2106. ¡Cuida tu tienda y ella cuidará de tus ventas!
