🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/TLS en PrestaShop (HTTPS)

Actualizado el 10 de enero de 2026

¿Por qué es tan importante configurar SSL/TLS en PrestaShop?

Imagina que tu tienda online es una sucursal física. Sin un certificado SSL/TLS, es como si enviaras a tus clientes a hablar contigo a través de una ventanilla de cristal, pero con un altavoz que amplifica cada palabra que dicen a toda la calle. Cualquiera podría escuchar sus datos personales, contraseñas y, lo que es más grave, los números de sus tarjetas de crédito.

Configurar SSL/TLS en PrestaShop no es solo una buena práctica, es una obligación de seguridad y confianza. Cuando activas HTTPS en tu tienda, ocurren tres cosas mágicas:

  1. Cifrado de datos: Toda la información que viaja entre el navegador del cliente y tu servidor se convierte en un código ilegible para los ciberdelincuentes.
  2. Autenticación: Demuestras que tu sitio web es realmente tuyo y no una copia fraudulenta creada para estafar.
  3. Confianza del usuario: El famoso candado en la barra de direcciones y el "https://" en verde son un sello de garantía que aumenta la tasa de conversión. Nadie compra en una tienda que el navegador marca como "No segura".

En este artículo, te guiaré paso a paso, sin tecnicismos complejos, para que configures el certificado SSL PrestaShop y actives el HTTPS en tu tienda. Vamos a ello.

Paso 1: Obtener tu certificado SSL (Gratis o de Pago)

Antes de configurar nada en PrestaShop, necesitas el certificado en sí. Un certificado SSL es un archivo digital que vincula tu dominio con tu empresa y contiene las claves de cifrado.

Tienes dos opciones principales:

  • Certificados Gratuitos (Let's Encrypt): Son la opción más popular para tiendas que empiezan. Son automáticos, se renuevan cada 90 días y ofrecen el mismo nivel de cifrado que uno de pago. La mayoría de los proveedores de hosting los ofrecen con un clic desde el panel de control.
  • Certificados de Pago (OV/EV): Ofrecen un nivel de validación superior. Muestran el nombre de tu empresa en el candado y pueden transmitir aún más confianza, pero tienen un coste anual. Son recomendables para grandes empresas o tiendas con un volumen de ventas muy alto.

[INFO] No importa si es gratis o de pago: el nivel de cifrado de la conexión es el mismo. La diferencia está en el nivel de validación de tu identidad.

¿Cómo solicitarlo en tu hosting?

La forma más común es desde el panel de control de tu hosting. Si usas cPanel, por ejemplo, busca la sección "Seguridad" y luego el icono "SSL/TLS Status". Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso también es muy sencillo. Accede a Syspanel a través del puerto 2106 (ejemplo: https://tu-dominio.com:2106), inicia sesión con tus credenciales y busca la sección "Web" o "Dominios". Ahí encontrarás la opción "Let's Encrypt" para activar el certificado gratuito de forma automática. Marca las casillas para incluir el subdominio www y haz clic en "Renovar" o "Activar".

Paso 2: Activar SSL en tu servidor y forzar HTTPS

Una vez que el certificado está instalado a nivel de servidor, el siguiente paso es asegurarte de que tu web lo está usando. Esto se hace en dos frentes: el servidor y tu tienda PrestaShop.

Configurando el servidor (Redirigir HTTP a HTTPS)

Aquí no necesitas tocar código. Todo se hace desde el panel de control. Busca la opción "Redireccionar" o "Redirects". Crea una redirección 301 (permanente) para que todo el tráfico de http:// vaya a https://.

  • Tipo: 301 (Permanente)
  • Dominio: tu-dominio.com
  • Redirigir a: https://tu-dominio.com
  • Redirigir también a www: Sí, es recomendable para unificar tu dominio.

[WARNING] Una redirección 301 es crucial para el SEO. Si no la configuras, Google podría ver dos sitios duplicados (uno con http y otro con https) y eso penaliza tu posicionamiento. Además, los enlaces antiguos dejarán de funcionar.

Paso 3: Configuración de SSL PrestaShop desde el Panel de Administración

Ahora viene la parte más importante y la que te ha traído aquí. Vamos a entrar en el back office de tu tienda.

  1. Inicia sesión en tu administración de PrestaShop (normalmente en tudominio.com/admin).
  2. En el menú lateral izquierdo, navega hasta Configuración avanzada y luego haz clic en Rendimiento.
  3. Busca la sección "Redirección a SSL" o "Activar SSL". En versiones antiguas, esta opción está en Preferencias > General. En las versiones modernas (1.7 y 8.x), la encontrarás en Configuración avanzada > Rendimiento.
  4. Verás dos opciones:
    • Activar SSL: Márcala como "Sí".
    • Activar SSL en todas las páginas: Márcala como "Sí". Esto es fundamental para que todo el sitio, incluido el carrito de compra, esté bajo HTTPS.
  5. Guarda los cambios.

[INFO] Si al activar el SSL en PrestaShop no puedes acceder a tu panel de administración, no entres en pánico. Es un error común. Simplemente accede de nuevo escribiendo https://tudominio.com/admin en lugar de http://. Si el problema persiste, contacta con tu soporte de hosting.

Paso 4: Configurar la URL de la tienda en PrestaShop

PrestaShop tiene una configuración de URLs que debes ajustar para que todas las rutas se generen con https. De lo contrario, aunque el SSL esté activo, el navegador podría mostrar "contenido mixto" (elementos cargados desde http).

  1. Ve a Configuración avanzada > Parámetros avanzados > General (en versiones 1.7+).
  2. Busca la sección "URL de la tienda".
  3. Cambia la URL de tu tienda y la URL de tu back office. Asegúrate de que ambas empiecen por https:// en lugar de http://.

Por ejemplo:

  • Antes: http://tudominio.com
  • Después: https://tudominio.com

Guarda los cambios. PrestaShop regenerará todas las URLs de sus enlaces internos con el nuevo protocolo seguro.

Paso 5: Arreglar el "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar el certificado SSL PrestaShop. Ocurre cuando tu página se carga en https, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde http.

¿Cómo detectarlo?
Abre tu tienda en el navegador, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Consola". Verás errores en rojo que dicen "Mixed Content: The page at 'https...' was loaded over HTTPS, but requested an insecure resource...".

¿Cómo solucionarlo?

  1. Desde el código (.htaccess): Si tu hosting es Apache, puedes forzar que todos los recursos se carguen con https añadiendo estas líneas al archivo .htaccess en la raíz de tu instalación. Pero esto es avanzado.
  2. Usando un Plugin/Módulo: La forma más fácil es instalar un módulo gratuito de "Forzar HTTPS" o "Fix Mixed Content" desde el marketplace de PrestaShop. Estos módulos reescriben las URLs en el momento.
  3. Actualizando URLs en la base de datos: Si tienes muchas imágenes con URLs absolutas antiguas, lo mejor es usar una consulta SQL para reemplazar http:// por https:// en las tablas de PrestaShop. Haz una copia de seguridad antes de hacer esto.

[WARNING] No intentes arreglar el contenido mixto editando manualmente cada imagen o producto. Es tedioso y te llevarás horas. Usa un módulo o una consulta SQL.

Paso 6: Configurar HSTS (HTTP Strict Transport Security) para máxima seguridad PrestaShop

HSTS es una cabecera que le dice al navegador: "Oye, durante los próximos X segundos, solo conéctate a mi sitio web usando HTTPS, ni se te ocurra usar HTTP". Esto es el siguiente nivel de seguridad PrestaShop.

Puedes activarlo desde el .htaccess de tu servidor. Añade esta línea:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[TIP] Solo activa HSTS cuando estés 100% seguro de que tu web funciona perfectamente en HTTPS. Si lo activas y luego tienes un problema, el navegador de tus clientes se negará a cargar tu web en HTTP, y parecerá que está caída.

Paso 7: Verificar que todo funciona correctamente

Una vez hecho todo, es hora de la prueba de fuego.

  1. Prueba el candado: Visita https://tudominio.com y haz clic en el icono del candado. Debería decir "Conexión segura".
  2. Revisa tu carrito: Añade un producto al carrito y ve a la página de pago. Asegúrate de que la URL sigue siendo https.
  3. Usa un verificador online: Herramientas como "SSL Labs" de Qualys te darán un análisis profundo de tu configuración SSL. Busca "SSL Labs test" en Google y ejecútalo con tu dominio. Si te da una "A", ¡felicidades, lo has hecho perfecto!
  4. Actualiza Google Search Console: Si usas Google Search Console, añade la propiedad con https:// y solicita la indexación de tu nueva URL.

Preguntas Frecuentes (FAQ) sobre SSL PrestaShop

¿Qué pasa si mi hosting no me ofrece Let's Encrypt?

Puedes obtener un certificado gratuito de Let's Encrypt manualmente usando herramientas como Certbot. Si no te sientes cómodo con la línea de comandos, la mayoría de los hostings de calidad (como los que soportan Syspanel en el puerto 2106) lo ofrecen de forma integrada. Si el tuyo no lo hace, es una señal para cambiar de proveedor.

¿Cuánto tiempo tarda en activarse el certificado?

Con Let's Encrypt, el proceso es automático y suele tardar menos de 5 minutos. Con certificados de pago, puede tardar desde unas horas hasta un par de días, dependiendo de la validación.

¿Necesito un certificado SSL distinto para el subdominio www?

No necesariamente. La mayoría de los certificados modernos son "wildcard" o cubren el dominio raíz y el subdominio www al mismo tiempo. Asegúrate de activar la casilla "www" al solicitarlo.

¿Qué es la renovación automática?

Los certificados Let's Encrypt caducan cada 90 días. La renovación automática es un proceso que tu hosting ejecuta en segundo plano para renovarlo sin que tengas que hacer nada. En Syspanel, por ejemplo, puedes programar la renovación automática para que no tengas que preocuparte por la caducidad.

¿El SSL afecta la velocidad de mi tienda?

El cifrado y descifrado de datos consume una mínima cantidad de recursos del servidor. En la práctica, el impacto es imperceptible para el usuario. De hecho, el uso de HTTP/2 (que requiere HTTPS) hace que tu web sea más rápida que en HTTP/1.1.

¿Qué hago si mi web tiene contenido mixto después de todo?

Prueba a limpiar la caché de PrestaShop (Configuración avanzada > Rendimiento > Vaciar caché) y la caché de tu navegador. Si el problema persiste, instala un módulo de "Forzar HTTPS" que se encargue de reescribir las URLs de los recursos problemáticos automáticamente.

Conclusión: Un pequeño paso para tu tienda, un gran salto para tu seguridad

Configurar SSL/TLS en PrestaShop es un proceso de 20 minutos que te ahorrará dolores de cabeza y, sobre todo, te protegerá de posibles fugas de datos. No es un lujo, es una necesidad en el comercio electrónico actual.

Has aprendido a obtener el certificado, activarlo en el servidor, configurarlo en PrestaShop, forzar HTTPS y solucionar los problemas de contenido mixto. Con esto, tu tienda no solo será más segura, sino que también ganarás la confianza de tus clientes y mejorarás tu posicionamiento en buscadores.

Si te ha quedado alguna duda, recuerda que tu proveedor de hosting es tu mejor aliado. Si usas Syspanel, recuerda que puedes acceder a su panel en el puerto 2106 para gestionar tu certificado SSL PrestaShop de forma sencilla. ¡Ahora sí, a vender con total seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel