¿Cómo activar SSL/TLS en PrestaShop desde cPanel?
¿Tienes una tienda online en PrestaShop y quieres que sea más segura y profesional? Activar SSL/TLS es uno de los pasos más importantes que puedes dar para proteger a tus clientes y mejorar tu posicionamiento en buscadores. En esta guía, te explicaré paso a paso cómo activar SSL/TLS en PrestaShop desde cPanel, de una forma muy sencilla, incluso si no eres un experto en tecnología.
¿Qué es SSL/TLS y por qué es vital para tu ecommerce?
SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador del usuario y tu servidor web. Cuando un certificado SSL está activo, la dirección de tu tienda cambia de http:// a https:// y aparece un candado verde en la barra de direcciones. Esto es fundamental por varias razones:
- Seguridad para tus clientes: Protege datos sensibles como contraseñas, números de tarjeta de crédito y direcciones.
- Confianza y profesionalismo: Un candado verde transmite seriedad y reduce la desconfianza de los compradores.
- Mejora del SEO: Google da prioridad a los sitios con HTTPS, lo que puede ayudarte a aparecer mejor en los resultados de búsqueda.
- Requisito para pagos: Muchas pasarelas de pago exigen tener SSL activo para procesar transacciones.
[INFO] Si tu tienda PrestaShop no tiene SSL activo, los navegadores modernos pueden mostrar un mensaje de advertencia como "No seguro" que ahuyentará a los visitantes.
Requisitos previos antes de empezar
Antes de comenzar con el proceso, asegúrate de tener lo siguiente:
- Acceso a cPanel: El panel de control de tu hosting. Normalmente accedes a través de
tudominio.com/cpanelocpanel.tudominio.com. - Certificado SSL: La mayoría de los hostings modernos incluyen SSL gratuito (AutoSSL o Let's Encrypt). Si no lo tienes, puedes solicitarlo desde cPanel.
- Dominio propio: Asegúrate de que tu dominio principal (ej:
tutienda.com) esté activo y apunte a tu servidor. - Copia de seguridad: Siempre es recomendable hacer un respaldo de tu PrestaShop antes de hacer cambios importantes.
Paso 1: Obtener o verificar tu certificado SSL desde cPanel
El primer paso es asegurarte de que tienes un certificado SSL instalado para tu dominio. La mayoría de los hostings lo gestionan automáticamente.
- Inicia sesión en cPanel con tus credenciales (usuario y contraseña).
- Busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Manager".
- Dentro, verás varias opciones. Haz clic en "Manage SSL Sites" o "Instalar y gestionar SSL".
- Busca tu dominio en la lista. Si ves un candado verde y dice "Instalado", estás listo. Si no, continúa con los siguientes pasos.
¿Cómo instalar un certificado SSL gratuito (AutoSSL)?
Si tu hosting ofrece AutoSSL (como cPanel con Let's Encrypt), sigue estos pasos:
- En cPanel, ve a "SSL/TLS" > "AutoSSL".
- Selecciona tu dominio y haz clic en "Ejecutar AutoSSL" o "Instalar".
- Espera unos segundos. El sistema generará e instalará el certificado automáticamente.
- Una vez completado, verifica que aparezca como "Instalado" en la sección "Manage SSL Sites".
[TIP] Si tu hosting no tiene AutoSSL, puedes solicitar un certificado gratuito de Let's Encrypt desde la sección "SSL/TLS" > "Let's Encrypt SSL". Algunos hostings lo integran directamente.
Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración
Una vez que tu certificado SSL está activo en el servidor, debes configurar PrestaShop para que use HTTPS en lugar de HTTP.
- Accede al panel de administración de PrestaShop (ej:
tutienda.com/admin1234). - Ve al menú "Parámetros de la tienda" > "General".
- Busca la opción "Habilitar SSL" y actívala. También activa "Habilitar SSL en todas las páginas".
- Guarda los cambios.
[WARNING] Si ves un error o la página deja de cargar, no entres en pánico. Vuelve a desactivar SSL temporalmente y revisa los pasos anteriores. A veces el certificado no se ha propagado correctamente.
Paso 3: Configurar las URL de la tienda para usar HTTPS
PrestaShop guarda la URL base de tu tienda en la configuración. Debes actualizarla para que use https://.
- En el panel de administración, ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO y URL", verás los campos "URL de la tienda" y "URL de la tienda SSL".
- Cambia ambas para que empiecen con
https://en lugar dehttp://. Por ejemplo:https://tutienda.com. - Guarda los cambios.
Paso 4: Verificar que todo funciona correctamente
Después de los cambios, es importante comprobar que tu tienda carga correctamente con HTTPS.
- Abre tu tienda en el navegador escribiendo
https://tutienda.com. - Busca el candado verde en la barra de direcciones. Debe aparecer un candado cerrado.
- Navega por algunas páginas (productos, carrito, inicio de sesión) para asegurarte de que no hay errores de contenido mixto (imágenes o scripts que se cargan por HTTP).
- Prueba el proceso de compra si es posible, para confirmar que el carrito y los pagos funcionan.
[INFO] Si ves un mensaje de advertencia como "Tu conexión no es privada", puede ser que el certificado no se haya instalado correctamente o que estés usando una URL con
wwwy el certificado solo cubre sinwww. Revisa la instalación del certificado en cPanel.
Solución de problemas comunes
Problema 1: "Contenido mixto" (mixed content)
Esto ocurre cuando algunas imágenes, scripts o hojas de estilo se cargan por HTTP dentro de una página HTTPS. Para solucionarlo:
- Actualiza las URL manualmente: Ve a "Catálogo" > "Productos" y edita cada producto que tenga imágenes o enlaces HTTP. Cámbialos a HTTPS.
- Usa un plugin o módulo: En el marketplace de PrestaShop hay módulos que reemplazan automáticamente las URL HTTP por HTTPS.
- Edita la base de datos: Si tienes muchos productos, puedes ejecutar una consulta SQL en phpMyAdmin para reemplazar
http://tudominio.comporhttps://tudominio.com. Haz una copia de seguridad primero.
Problema 2: La página no carga después de activar SSL
Si la tienda se queda en blanco o da error 500:
- Desactiva SSL temporalmente desde el panel de administración.
- Verifica que el certificado esté bien instalado en cPanel.
- Revisa los archivos .htaccess: A veces el redireccionamiento forzado a HTTPS puede causar bucles. Puedes agregar estas líneas al archivo
.htaccessen la raíz de tu tienda:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Problema 3: El candado no aparece o aparece con advertencia
- Asegúrate de que todas las imágenes y scripts se carguen por HTTPS (revisa el problema de contenido mixto).
- Limpia la caché del navegador y vuelve a cargar la página.
- Usa herramientas online como "SSL Checker" para verificar que el certificado esté bien instalado.
Consejos adicionales para una tienda segura
- Renueva tu certificado SSL automáticamente: La mayoría de los certificados gratuitos caducan cada 90 días. Configura la renovación automática en cPanel.
- Usa un CDN con SSL: Si usas un CDN como Cloudflare, asegúrate de que tenga SSL activo (modo "Flexible" o "Full").
- Mantén PrestaShop actualizado: Las versiones antiguas pueden tener vulnerabilidades de seguridad.
- Implementa HSTS: HTTP Strict Transport Security obliga a los navegadores a usar siempre HTTPS. Puedes configurarlo desde cPanel o añadiendo una línea en .htaccess:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
[WARNING] No actives HSTS hasta que estés 100% seguro de que tu sitio funciona correctamente con HTTPS, ya que desactivarlo después puede ser complicado.
Preguntas frecuentes (FAQ)
¿Es obligatorio tener SSL en una tienda PrestaShop?
Sí, especialmente si procesas pagos. Además, Google penaliza los sitios sin HTTPS y muchos navegadores muestran advertencias de seguridad.
¿Puedo usar un certificado SSL gratuito para mi tienda?
Sí, los certificados de Let's Encrypt son gratuitos y perfectamente válidos para la mayoría de tiendas. Solo asegúrate de renovarlos a tiempo.
¿Qué hago si mi hosting no tiene cPanel?
Si usas otro panel como Plesk, el proceso es similar. Busca la sección de SSL/TLS. Si usas un panel como Syspanel (antes HestiaCP), recuerda que el acceso es por el puerto 2106 (ej: tudominio.com:2106). Allí encontrarás la opción de SSL en la sección de dominios.
¿Afecta SSL a la velocidad de mi tienda?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero con los certificados modernos y una buena configuración, la diferencia es imperceptible para el usuario.
¿Cómo redirijo todo el tráfico HTTP a HTTPS automáticamente?
Puedes hacerlo desde cPanel en la sección "Redirecciones", creando una redirección 301 de http://tudominio.com a https://tudominio.com. También puedes usar el módulo de PrestaShop "Forzar HTTPS" o editar el .htaccess como se explicó antes.
Conclusión
Activar SSL/TLS en PrestaShop desde cPanel es un proceso sencillo que puede marcar una gran diferencia en la seguridad y credibilidad de tu tienda online. Siguiendo estos pasos, habrás transformado tu sitio de HTTP a HTTPS, protegiendo a tus clientes y mejorando tu SEO. Recuerda siempre hacer copias de seguridad y verificar que todo funcione correctamente después de los cambios.
Si te encuentras con algún problema, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. Una tienda segura es una tienda de confianza. ¡Tu negocio te lo agradecerá!
