¿Cómo activar SSL/HTTPS en WordPress y PrestaShop?
¿Por qué es crucial activar SSL/HTTPS en tu tienda online?
Antes de entrar en materia, entendamos por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjetas de crédito y direcciones quedan protegidos contra interceptaciones. Además, desde que Google anunció que HTTPS es un factor de posicionamiento, tenerlo activo mejora tu SEO y la confianza de tus usuarios. Un candado verde en la barra de direcciones es sinónimo de seguridad.
En este artículo, te guiaremos paso a paso para activar SSL WordPress, SSL PrestaShop, y también para gestionar el HTTPS cPanel y tu certificado SSL hosting. Al final, tendrás una seguridad tienda online sólida y profesional.
Requisitos previos antes de empezar
Para que todo funcione, necesitas lo siguiente:
- Un hosting con soporte SSL: La mayoría de los proveedores ofrecen certificados gratuitos (Let's Encrypt) o de pago. Asegúrate de que tu plan lo incluya.
- Acceso a tu panel de control: Ya sea cPanel, Syspanel (HestiaCP) u otro. Recuerda que Syspanel se accede por el puerto 2106 (ejemplo:
tudominio.com:2106). - Dominio apuntando al hosting: Tu dominio debe estar correctamente configurado en los DNS.
- Acceso de administrador a WordPress o PrestaShop: Necesitarás credenciales para modificar la configuración.
Paso 1: Instalar y activar el certificado SSL desde tu hosting
El primer paso es obtener el certificado. La mayoría de los hostings lo automatizan con Let's Encrypt.
En cPanel
- Inicia sesión en tu cPanel (normalmente en
tudominio.com/cpanel). - Busca la sección Seguridad y haz clic en SSL/TLS o Let's Encrypt SSL.
- Selecciona tu dominio de la lista y haz clic en Emitir o Instalar. El proceso tarda unos segundos.
- Verás un mensaje de éxito. ¡Ya tienes el certificado activo!
En Syspanel (HestiaCP) – Puerto 2106
- Accede a tu Syspanel a través de
tudominio.com:2106con tu usuario y contraseña. - Ve a la pestaña Web y busca tu dominio.
- Haz clic en el icono de SSL (normalmente un candado) o en Editar y luego en SSL Support.
- Marca la opción Let's Encrypt SSL y selecciona tu dominio principal.
- Haz clic en Guardar y espera unos segundos. El certificado se generará automáticamente.
[INFO] En Syspanel, el puerto 2106 es obligatorio para acceder al panel. No olvides este detalle.
Paso 2: Forzar HTTPS en WordPress
Una vez que el certificado está instalado, toca configurar WordPress para que use HTTPS de forma predeterminada.
Método 1: Usando un plugin (recomendado para principiantes)
- Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
- Busca Really Simple SSL e instálalo. Es el más popular y fácil.
- Actívalo. El plugin detectará automáticamente tu certificado y te preguntará si quieres forzar HTTPS. Haz clic en Sí, activar SSL.
- ¡Listo! El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y actualizar las URLs en tu base de datos.
Método 2: Manual (sin plugin)
- Ve a Ajustes > Generales en WordPress.
- Cambia las URLs de Dirección de WordPress (URL) y Dirección del sitio (URL) de
http://ahttps://. - Guarda los cambios. Notarás que pierdes el acceso al panel por un momento, pero es normal.
- Para forzar la redirección, edita el archivo
.htaccess(en la raíz de tu instalación). Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</Ifmodule>
[WARNING] Si no te sientes cómodo editando archivos, mejor usa el plugin. Un error en .htaccess puede romper tu web.
Verifica y soluciona contenido mixto
Después de activar HTTPS, es común que algunos recursos (imágenes, CSS, JS) sigan cargándose con HTTP. Esto se llama contenido mixto y puede mostrar un candado roto.
- Con Really Simple SSL: El plugin suele solucionarlo automáticamente.
- Manual: Usa el plugin SSL Insecure Content Fixer para escanear y corregir enlaces.
[TIP] Siempre revisa tu web con herramientas como Why No Padlock (whynopadlock.com) para asegurarte de que todo está correcto.
Paso 3: Activar SSL en PrestaShop
PrestaShop también requiere pasos específicos para activar SSL PrestaShop y garantizar la seguridad tienda online.
Configuración en el backoffice
- Accede a tu panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve a Parámetros de la tienda > General.
- Busca la sección SSL.
- Activa las opciones:
- Activar SSL: Sí.
- Activar SSL en todas las páginas: Sí.
- Guarda los cambios. PrestaShop te pedirá que confirmes. Acepta.
Forzar HTTPS en PrestaShop
- En el mismo menú, busca Configuración de SEO y URL.
- Asegúrate de que la URL base de la tienda comience con
https://. - Guarda.
Redirección manual en .htaccess (si es necesario)
Si después de esto aún ves contenido mixto o redirecciones incorrectas, puedes añadir las mismas reglas que en WordPress al archivo .htaccess de la raíz de PrestaShop (normalmente en la carpeta public_html).
[INFO] PrestaShop suele regenerar su propio .htaccess al guardar cambios, así que si añades reglas manuales, hazlo después de cualquier modificación en el panel.
Paso 4: Verificar que todo funciona correctamente
Una vez activado el SSL, haz estas comprobaciones:
- Navega por tu web: Visita varias páginas (inicio, producto, carrito, checkout) y asegúrate de que el candado aparezca verde.
- Prueba con HTTP: Escribe
http://tudominio.comy confirma que redirige automáticamente ahttps://. - Usa herramientas online: Como SSL Labs (ssllabs.com/ssltest) para verificar la configuración de tu certificado.
- Revisa la consola del navegador: En Chrome, presiona F12 > Consola. Si ves errores de contenido mixto, sabrás qué corregir.
Preguntas frecuentes (FAQ)
¿Qué hago si mi hosting no tiene SSL gratis?
Puedes comprar un certificado de pago (como de Comodo o Sectigo) e instalarlo manualmente. También hay opciones como Cloudflare que ofrecen SSL flexible de forma gratuita.
¿El SSL afecta el rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga, pero con la tecnología actual es imperceptible. Además, HTTP/2 (que requiere HTTPS) mejora la velocidad.
¿Puedo activar SSL en un subdominio?
Sí, la mayoría de los certificados cubren también subdominios (wildcard). En cPanel o Syspanel, puedes emitir certificados específicos para cada subdominio.
¿Qué es el contenido mixto y cómo lo soluciono?
Es cuando tu web carga recursos (imágenes, scripts) con HTTP en lugar de HTTPS. Puedes usar plugins como Better Search Replace para cambiar URLs en la base de datos, o el plugin SSL Insecure Content Fixer.
¿Necesito renovar el certificado manualmente?
Con Let's Encrypt, la renovación es automática (cada 90 días). Con certificados de pago, debes renovarlos antes de que caduquen (normalmente cada año).
Conclusión: Tu tienda online ahora es segura
Activar SSL/HTTPS en WordPress y PrestaShop no es complicado si sigues los pasos correctos. Recuerda que un certificado SSL hosting es la base de la seguridad tienda online, y que forzar HTTPS cPanel o desde tu panel (como Syspanel en el puerto 2106) es fundamental. Con estos pasos, has activado SSL WordPress y SSL PrestaShop correctamente, protegiendo a tus clientes y mejorando tu posicionamiento.
Si tienes dudas, no dudes en consultar con tu proveedor de hosting o dejar un comentario. ¡La seguridad de tu web es lo primero!
