🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop y SSL: Cómo instalar certificado HTTPS

Actualizado el 10 de noviembre de 2025

¿Por qué es tan importante el HTTPS en tu tienda PrestaShop?

Imagina que tu tienda online es una casa. El HTTP normal sería como tener la puerta abierta de par en par. Cualquiera podría asomarse, ver lo que hay dentro e incluso llevarse cosas. El HTTPS, en cambio, es como instalar una cerradura de alta seguridad y un sistema de alarma. Cuando un cliente entra a tu tienda con HTTPS, toda la información que intercambia (datos personales, tarjetas de crédito, contraseñas) viaja encriptada, protegida de miradas indiscretas.

Para una tienda PrestaShop, tener un certificado SSL y forzar HTTPS no es un lujo, es una necesidad. Google penaliza los sitios sin HTTPS en los resultados de búsqueda, los navegadores modernos marcan tu tienda como "No segura" y, lo peor de todo, los clientes desconfiarán y abandonarán el carrito de compra. En este artículo, te guiaremos paso a paso para que instales y configures correctamente el HTTPS en tu PrestaShop, incluso si no eres un experto técnico.


¿Qué es un certificado SSL y cómo funciona?

Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que vincula una clave criptográfica a los datos de tu organización. Cuando se instala en un servidor web, activa el candado y el protocolo HTTPS. Básicamente, permite conexiones seguras desde un servidor web a un navegador.

Funciona así:

  1. Un navegador intenta conectarse a un sitio web protegido con SSL.
  2. El navegador solicita al servidor que se identifique.
  3. El servidor envía una copia de su certificado SSL.
  4. El navegador comprueba si el certificado es de confianza. Si lo es, envía una señal al servidor.
  5. El servidor devuelve un acuse de recibo firmado digitalmente para iniciar una sesión encriptada SSL.
  6. Los datos compartidos entre el navegador y el servidor ahora están encriptados y son seguros.

[INFO] No te asustes con la jerga técnica. Piensa en ello como un apretón de manos secreto y seguro entre el navegador de tu cliente y tu tienda.


Tipos de certificados SSL: ¿Cuál necesitas para PrestaShop?

No todos los certificados SSL son iguales. Elegir el correcto depende de tus necesidades y presupuesto. Aquí los más comunes para una tienda online:

  • SSL de Validación de Dominio (DV): Es el más básico y rápido de obtener. Verifica que eres el dueño del dominio. Es suficiente para una tienda pequeña que no maneje datos extremadamente sensibles. Es el más común en servicios de hosting compartido.
  • SSL de Validación de Organización (OV): Además del dominio, verifica la existencia legal de tu empresa. Ofrece un nivel de confianza mayor. Ideal si tu tienda tiene una marca consolidada.
  • SSL de Validación Extendida (EV): Es el más alto nivel de seguridad y confianza. Requiere una verificación exhaustiva de tu empresa. Muestra el nombre de tu empresa en la barra de direcciones del navegador (ej. "Mi Tienda, S.L."). Es la opción recomendada para grandes empresas y tiendas que manejan transacciones de alto valor.

[TIP] Para la mayoría de las tiendas PrestaShop que empiezan, un certificado DV gratuito (como Let's Encrypt) es perfecto. Es fácil de instalar y proporciona la seguridad necesaria.


Paso 1: Instalar el certificado SSL en tu servidor

Antes de tocar nada en PrestaShop, el certificado debe estar instalado en tu servidor. Esto es tarea de tu hosting o de ti si tienes un VPS.

Opción A: Si usas un hosting compartido (cPanel, DirectAdmin, etc.)

La mayoría de los paneles de control ofrecen una sección de "SSL/TLS" o "Seguridad". Busca una opción que diga "Instalar certificado SSL" o "SSL Gratuito" (AutoSSL o Let's Encrypt). En muchos casos, solo necesitas hacer clic en un botón y el sistema lo hace por ti.

Opción B: Si usas un VPS con Syspanel (antes HestiaCP)

Si gestionas tu propio servidor con Syspanel (accesible a través del puerto 2106, por ejemplo: tudominio.com:2106), el proceso es muy sencillo:

  1. Accede a tu panel de Syspanel en https://tudominio.com:2106 con tu usuario y contraseña.
  2. Ve a la sección "Web" y busca el dominio de tu tienda PrestaShop.
  3. Haz clic en el icono de "SSL" (normalmente un candado) junto al dominio.
  4. En la ventana que se abre, selecciona "Let's Encrypt SSL".
  5. Marca las opciones necesarias (normalmente "Forzar HTTPS" y "Añadir www").
  6. Haz clic en "Guardar". Syspanel instalará y configurará automáticamente el certificado.

[INFO] Syspanel es una herramienta muy amigable para gestionar servidores. Recuerda que el puerto de acceso es el 2106.

Opción C: Si usas un VPS con otros paneles (Plesk, CyberPanel, etc.)

El proceso es similar. Busca la sección de "SSL/TLS" o "Let's Encrypt" y sigue las instrucciones del panel. Si no encuentras la opción, contacta con el soporte de tu panel o con tu proveedor de hosting.

Verifica que el certificado se ha instalado correctamente

Una vez instalado, prueba a acceder a tu tienda escribiendo https://tudominio.com en el navegador. Deberías ver el candado verde. Si ves un error o el sitio carga sin HTTPS, algo no ha ido bien.


Paso 2: Configurar PrestaShop para usar HTTPS

Una vez que el certificado está en el servidor, debemos decirle a PrestaShop que lo use. Es un paso crucial.

  1. Accede al panel de administración de tu PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú "Parámetros de la tienda" > "Parámetros generales".
  3. Busca la sección "Configuración de la tienda".
  4. En el campo "URL de la tienda SSL", asegúrate de que comienza con https://. Por ejemplo: https://tudominio.com.
  5. Activa la opción "Habilitar SSL". Ponla en .
  6. Activa la opción "Habilitar SSL en todas las páginas". Ponla en . Esto es fundamental para forzar HTTPS PrestaShop en todo el sitio, no solo en el carrito.

[WARNING] Si después de activar estas opciones tu tienda se vuelve inaccesible o ves un error de "demasiadas redirecciones", no entres en pánico. Puedes desactivar temporalmente el SSL editando el archivo de configuración de PrestaShop o accediendo a la base de datos. Si no te sientes seguro, contacta con el soporte de tu hosting.

Guarda los cambios. Tu tienda ahora debería redirigir todo el tráfico a la versión segura.


Paso 3: Forzar HTTPS en todo el sitio (Redirección 301)

Aunque PrestaShop ya redirige, es una buena práctica añadir una redirección a nivel de servidor para asegurarse de que cualquier petición HTTP se redirija automáticamente a HTTPS. Esto se hace editando el archivo .htaccess (en servidores Apache).

[WARNING] Editar el .htaccess es una tarea delicada. Si cometes un error, tu tienda podría dejar de funcionar. Siempre haz una copia de seguridad del archivo original antes de modificarlo.

  1. Accede a tu servidor vía FTP o al administrador de archivos de tu hosting.

  2. Busca el archivo .htaccess en la raíz de tu tienda PrestaShop (la carpeta donde está el archivo index.php).

  3. Descarga una copia de seguridad del archivo.

  4. Abre el archivo .htaccess con un editor de texto plano (como Notepad++ o Sublime Text).

  5. Añade las siguientes líneas al principio del archivo, justo después de la línea RewriteEngine On (si no existe, añádela):

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    

    Explicación:

    • RewriteCond %{HTTPS} off: Comprueba si la conexión NO es HTTPS.
    • RewriteRule ^(.*)$ https://...: Si no es HTTPS, redirige a la versión HTTPS de la misma página.
    • [L,R=301]: "L" indica que es la última regla a procesar. "R=301" indica una redirección permanente (la mejor para SEO).
  6. Guarda el archivo y súbelo de nuevo al servidor, sobrescribiendo el original.

Ahora, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.

[TIP] Muchos plugins de SEO para PrestaShop también ofrecen la opción de forzar HTTPS. Si no te sientes cómodo editando el .htaccess, puedes usar un módulo como "Redirection" o "SEO Expert" para hacerlo de forma más visual.


Paso 4: Actualizar URLs internas y contenido mixto

Uno de los errores más comunes después de instalar SSL es el contenido mixto. Esto ocurre cuando tu página carga sobre HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan sobre HTTP. El navegador puede bloquear estos recursos o mostrar un mensaje de advertencia.

¿Cómo solucionarlo?

  1. Usa la función de PrestaShop: Ve a "Parámetros de la tienda" > "Parámetros generales" y asegúrate de que tanto la "URL de la tienda" como la "URL de la tienda SSL" empiecen con https://.
  2. Regenera las miniaturas: Ve a "Diseño" > "Parámetros de temas" y haz clic en el botón "Regenerar miniaturas". Esto actualizará las URLs de las imágenes.
  3. Busca contenido mixto manualmente: Puedes usar herramientas online gratuitas como "Why No Padlock" o la consola de desarrollador de Chrome (F12 > pestaña "Console"). Busca errores que digan "Mixed Content". Te indicarán exactamente qué recursos se están cargando sobre HTTP.
  4. Actualiza manualmente: Si tienes enlaces o imágenes insertadas en descripciones de productos o páginas CMS, deberás editarlas y cambiar http:// por https://.

[INFO] Si usas un módulo de CDN (Content Delivery Network) como Cloudflare, asegúrate de que también esté configurado para servir contenido sobre HTTPS.


Paso 5: Verificar la instalación y el SEO

Has hecho todo el trabajo. Ahora toca comprobar que todo funciona correctamente.

  1. El candado verde: Navega por varias páginas de tu tienda (producto, carrito, checkout, contacto) y asegúrate de que el candado verde aparezca en la barra de direcciones. Si ves un candado gris o un mensaje de "No seguro", hay contenido mixto.
  2. Herramientas de Google: Utiliza la Search Console de Google. Añade la versión HTTPS de tu sitio como una nueva propiedad y solicita la indexación. También puedes usar la herramienta "Inspeccionar URL" para ver cómo ve Google tu página.
  3. Prueba de SSL: Visita páginas como https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una calificación de la seguridad de tu certificado. Busca una calificación "A" o "A+".
  4. Redirecciones: Comprueba que http://tudominio.com redirige correctamente a https://tudominio.com y que no hay cadenas de redirección innecesarias (ej. que redirija a http://www.tudominio.com y luego a https://www.tudominio.com). Lo ideal es una sola redirección.

Preguntas Frecuentes (FAQ)

1. ¿Puedo instalar un certificado SSL yo mismo si no tengo experiencia?

Sí, si tu hosting ofrece herramientas como "AutoSSL" o "Let's Encrypt" con un solo clic. Si tienes que hacerlo manualmente, puede ser complejo. Te recomiendo que pidas ayuda al soporte técnico de tu hosting o a un profesional si no te sientes seguro.

2. ¿El SSL afecta al rendimiento de mi tienda?

Mínimamente. La encriptación y desencriptación de datos requiere un poco de recursos del servidor, pero con los servidores modernos, la diferencia es imperceptible. De hecho, el impacto positivo en la confianza del usuario y el SEO compensa con creces cualquier pequeña sobrecarga.

3. ¿Qué hago si después de activar el SSL veo un error de "demasiadas redirecciones"?

Esto suele ocurrir por un conflicto entre la redirección de PrestaShop y la del .htaccess. Prueba a desactivar temporalmente la redirección en el .htaccess (coméntala añadiendo un # al principio de la línea) y deja que solo la haga PrestaShop. Si el problema persiste, verifica que la URL de la tienda en los parámetros generales no tenga un http y un https al mismo tiempo.

4. ¿Necesito un certificado SSL si uso un subdominio como tienda.midominio.com?

Sí, absolutamente. Cualquier página que maneje datos de usuarios o contraseñas debe estar protegida con HTTPS. El certificado debe cubrir ese subdominio (puedes obtener uno wildcard *.midominio.com o uno específico para el subdominio).

5. Mi certificado SSL caduca. ¿Qué hago?

Los certificados SSL tienen una fecha de caducidad (generalmente de 1 a 3 meses para Let's Encrypt, o 1 año para los de pago). La mayoría de los paneles de control (como Syspanel) renuevan automáticamente los certificados de Let's Encrypt. Si tienes uno de pago, recibirás un aviso de tu proveedor para renovarlo. No dejes que caduque, o tu tienda volverá a ser marcada como "No segura".


Conclusión

Instalar y configurar un certificado SSL PrestaShop es uno de los pasos más importantes para la seguridad y el éxito de tu tienda online. No solo proteges a tus clientes, sino que mejoras tu posicionamiento en buscadores y generas confianza. Sigue los pasos de esta guía, desde la instalación en el servidor hasta la verificación final, y tu tienda estará lista para operar de forma segura.

[TIP FINAL] Si en algún momento te sientes abrumado, recuerda que siempre puedes pedir ayuda. El soporte de tu hosting, los foros de PrestaShop o un desarrollador especializado pueden echarte una mano. ¡No dejes tu tienda desprotegida!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel