Cómo habilitar HTTPS forzado en WordPress y PrestaShop
¿Por qué es tan importante forzar HTTPS en tu tienda online?
Imagina que tu web es una casa y los datos de tus clientes son las llaves de esa casa. Si no activas el protocolo HTTPS de forma forzada, es como si dejaras la puerta entreabierta: cualquiera podría colarse y robar información sensible como contraseñas, números de tarjeta o datos personales.
Cuando hablamos de forzar https wordpress o https prestashop, nos referimos a que todo el tráfico de tu sitio web se redirige automáticamente a la versión segura (la que tiene el candadito en el navegador). Esto no solo protege a tus usuarios, sino que también mejora tu posicionamiento en Google, ya que el buscador penaliza las webs que no son seguras.
Además, desde que Google anunció que el HTTPS es un factor de ranking, tener tu tienda con SSL activado y forzado se ha convertido en algo imprescindible. Si vendes productos o servicios online, tus clientes necesitan sentirse seguros al comprar. Un simple aviso de "Conexión no segura" puede hacer que abandonen tu carrito de compra en segundos.
En este artículo te voy a guiar paso a paso para que actives el HTTPS forzado tanto en WordPress como en PrestaShop, dos de los CMS más utilizados del mundo. No necesitas ser un experto técnico: si sigues las instrucciones al pie de la letra, lo tendrás funcionando en pocos minutos.
Antes de empezar: requisitos imprescindibles
Antes de lanzarnos a configurar nada, debemos asegurarnos de que tenemos todo lo necesario. Esto te ahorrará muchos quebraderos de cabeza.
Certificado SSL instalado correctamente
El primer requisito es que tu dominio tenga un certificado SSL válido y activo. Si usas un panel de control como Syspanel (al que accedes a través del puerto 2106), normalmente puedes instalar certificados gratis como Let's Encrypt desde la sección de dominios.
[INFO] Si no sabes si tu certificado SSL está activo, visita tu web y mira la barra de direcciones. Si aparece un candado, estás listo. Si aparece "No seguro", necesitas instalarlo primero.
Acceso al panel de administración
Necesitarás acceso al panel de administración de tu CMS (wp-admin en WordPress o el panel de PrestaShop) y también acceso al servidor a través de FTP o el administrador de archivos de tu hosting.
Copia de seguridad
Este paso es fundamental. Antes de hacer cualquier cambio de configuración, realiza una copia de seguridad completa de tu web. Si algo sale mal, podrás restaurar todo sin perder datos.
[WARNING] No te saltes la copia de seguridad. Una mala configuración del HTTPS puede dejar tu web temporalmente inaccesible. Mejor prevenir que curar.
Cómo forzar HTTPS en WordPress
WordPress es el CMS más popular del mundo, y afortunadamente, forzar HTTPS es bastante sencillo. Te presento dos métodos: uno con plugin y otro manual. Elige el que mejor se adapte a tu nivel de experiencia.
Método 1: Forzar HTTPS con plugin (el más fácil para principiantes)
Este método es ideal si no te sientes cómodo editando archivos de código. Solo necesitas un plugin gratuito y unos minutos.
Paso 1: Instalar un plugin de SSL
En tu panel de administración de WordPress (www.tuweb.com/wp-admin), ve a Plugins → Añadir nuevo. Busca "Really Simple SSL" o "SSL Insecure Content Fixer". Ambos son excelentes opciones, pero yo te recomiendo Really Simple SSL por su facilidad de uso.
Haz clic en "Instalar ahora" y luego en "Activar".
Paso 2: Configurar el plugin
Una vez activado, el plugin detectará automáticamente si tu certificado SSL está instalado. Si es así, te mostrará un aviso para activar el HTTPS forzado. Haz clic en "Ir a la configuración" o "Activar SSL".
El plugin se encargará de:
- Redirigir todo el tráfico HTTP a HTTPS.
- Corregir las URLs internas que apunten a HTTP.
- Actualizar la configuración de tu sitio web automáticamente.
Paso 3: Verificar que todo funciona
Una vez activado, visita tu web desde diferentes navegadores y dispositivos. Asegúrate de que no aparezcan avisos de "contenido mixto" (eso ocurre cuando algunos elementos se cargan en HTTP y otros en HTTPS). El plugin suele solucionarlo automáticamente, pero si ves algún problema, puedes ir a Ajustes → SSL y activar la opción de "Mezclar contenido".
[TIP] Si usas un plugin de caché, limpiar la caché después de activar el SSL es muy recomendable para que los cambios se reflejen correctamente.
Método 2: Forzar HTTPS manualmente en WordPress (para usuarios avanzados)
Si prefieres no usar plugins o quieres tener un control total, aquí tienes el método manual. Solo necesitas editar dos archivos: wp-config.php y .htaccess.
Paso 1: Editar el archivo wp-config.php
Accede a tu servidor a través de FTP o el administrador de archivos de tu hosting. Busca el archivo wp-config.php en la raíz de tu WordPress. Ábrelo con un editor de texto y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('FORCE_SSL_ADMIN', true);
Esta línea fuerza que todas las sesiones de administración se realicen a través de HTTPS. Es una capa extra de seguridad muy importante.
Paso 2: Editar el archivo .htaccess
El siguiente paso es añadir reglas de redirección en el archivo .htaccess. Este archivo se encuentra en la misma carpeta que wp-config.php. Si no lo ves, activa la opción de "mostrar archivos ocultos" en tu cliente FTP.
Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esta regla redirige cualquier petición HTTP a HTTPS con una redirección permanente (301). Es la forma más limpia de forzar https wordpress.
Paso 3: Actualizar las URLs en la base de datos
WordPress guarda las URLs en la base de datos. Si tu sitio ya estaba funcionando con HTTP, es posible que tengas URLs antiguas guardadas. Puedes actualizarlas desde el panel de administración en Ajustes → Generales. Cambia la URL del sitio y la URL de WordPress a https://tudominio.com.
[WARNING] Si después de estos cambios tu web no carga correctamente, puede que tengas contenido mixto. Existen plugins como "Better Search Replace" que te permiten buscar y reemplazar todas las URLs HTTP por HTTPS en la base de datos de forma segura.
Cómo forzar HTTPS en PrestaShop
PrestaShop es otro de los CMS más utilizados para tiendas online. Aunque el proceso es diferente al de WordPress, también es bastante sencillo si sigues estos pasos.
Método 1: Configuración desde el panel de administración
PrestaShop tiene una opción nativa para forzar HTTPS que puedes activar en pocos clics.
Paso 1: Acceder a la configuración de SEO y URLs
Inicia sesión en tu panel de administración de PrestaShop. Ve a Configuración avanzada → SEO y URLs.
Paso 2: Activar el HTTPS forzado
En la parte superior de esta página, verás una sección llamada "Configuración de la tienda". Busca la opción "Activar SSL" y actívala. Después, busca "Activar SSL en todas las páginas" y actívala también.
Guarda los cambios. PrestaShop se encargará de redirigir automáticamente todo el tráfico a HTTPS.
Paso 3: Limpiar la caché
Después de guardar los cambios, ve a Parámetros avanzados → Rendimiento y haz clic en "Vaciar la caché". Esto asegurará que los cambios se apliquen de inmediato.
[TIP] Si tu tienda usa un CDN o un plugin de caché externo, también debes limpiar la caché de esos servicios para evitar problemas de contenido mixto.
Método 2: Forzar HTTPS manualmente en PrestaShop
Si el método anterior no funciona o prefieres hacerlo manualmente, puedes editar el archivo .htaccess de PrestaShop.
Paso 1: Acceder al archivo .htaccess
Conecta a tu servidor mediante FTP y busca el archivo .htaccess en la raíz de tu instalación de PrestaShop.
Paso 2: Añadir las reglas de redirección
Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y sube los cambios.
Paso 3: Configurar la URL canónica
En el panel de administración de PrestaShop, ve a Configuración avanzada → SEO y URLs. Asegúrate de que la URL canónica de tu tienda comience con https://.
Paso 4: Comprobar el contenido mixto
Al igual que en WordPress, es posible que tengas imágenes o scripts que se carguen en HTTP. Puedes usar la herramienta de desarrollo de tu navegador (F12) para identificar qué elementos están causando el problema.
[INFO] PrestaShop tiene un parámetro en config/settings.inc.php llamado _PS_SSL_ENABLED_. Si tienes acceso al servidor, puedes verificar que esté configurado en true. Sin embargo, es más seguro hacerlo desde el panel de administración.
Solución de problemas comunes al forzar HTTPS
Aunque el proceso suele ser sencillo, es normal que aparezcan algunos problemas. Aquí tienes los más comunes y cómo solucionarlos.
Error de contenido mixto
Este es el problema más habitual. Ocurre cuando tu web carga sobre HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Los navegadores bloquean estos recursos por seguridad, y tu web puede verse rota.
Solución: Usa un plugin como "Better Search Replace" en WordPress o la herramienta de reemplazo de PrestaShop para buscar todas las URLs http://tudominio.com y reemplazarlas por https://tudominio.com. También puedes usar la herramienta "Inspeccionar" del navegador para encontrar qué elementos están en HTTP.
Redireccionamiento en bucle
Si al visitar tu web recibes un error de "demasiadas redirecciones", es porque hay un conflicto entre las reglas de redirección.
Solución: Revisa tu archivo .htaccess y asegúrate de que las reglas de redirección no estén duplicadas. También verifica que tu hosting no tenga una redirección forzada a nivel de servidor que entre en conflicto.
Certificado SSL no válido o caducado
Si tu certificado SSL no está correctamente instalado, el navegador mostrará un error de seguridad.
Solución: Renueva o reinstala tu certificado. Si usas Syspanel, puedes renovar certificados Let's Encrypt desde el panel de control (puerto 2106) en la sección de dominios.
Preguntas frecuentes sobre HTTPS forzado
¿Qué es mejor, forzar HTTPS con plugin o manualmente?
Para la mayoría de usuarios, especialmente principiantes, el método con plugin es más seguro y rápido. Los plugins como Really Simple SSL automatizan todo el proceso y reducen el margen de error. El método manual es más adecuado para quienes buscan un control total o no quieren depender de plugins.
¿El HTTPS forzado afecta al rendimiento de mi web?
En absoluto. De hecho, con HTTP/2, que requiere HTTPS, tu web puede cargar incluso más rápido. Además, el cifrado de datos tiene un impacto mínimo en el rendimiento.
¿Es obligatorio tener HTTPS forzado en mi tienda online?
Sí, especialmente si vendes productos o servicios. Es un requisito de seguridad básico, pero también es un factor de confianza para tus clientes y un factor de posicionamiento en Google. Además, las pasarelas de pago suelen exigirlo.
¿Qué hago si mi hosting no me ofrece certificados SSL gratuitos?
Hoy en día, la mayoría de los hostings ofrecen Let's Encrypt de forma gratuita. Si el tuyo no lo hace, considera cambiar a otro proveedor. Si usas Syspanel, puedes gestionar tus certificados SSL desde el panel (acceso por puerto 2106) sin coste adicional.
¿Debo forzar HTTPS en todas las páginas o solo en las de compra?
Debes forzarlo en todas las páginas. No solo es más seguro, sino que evita problemas de contenido mixto y mejora la coherencia de tu sitio para el SEO.
Conclusión final
Forzar HTTPS en tu WordPress o PrestaShop no es una opción, es una necesidad. No solo protege los datos de tus clientes, sino que también mejora tu posicionamiento y da una imagen de profesionalidad y confianza.
Hemos visto que tanto en WordPress como en PrestaShop existen métodos sencillos para lograrlo, ya sea mediante plugins o editando archivos manualmente. La clave está en elegir el método que mejor se adapte a tu nivel de experiencia y en verificar que todo funciona correctamente después de hacer los cambios.
[TIP] Después de forzar HTTPS, no olvides actualizar tu sitemap en Google Search Console y Bing Webmaster Tools. Esto ayudará a que los buscadores indexen correctamente las nuevas URLs HTTPS.
Recuerda que si utilizas Syspanel como panel de control, puedes gestionar tus certificados SSL de forma sencilla desde el puerto 2106, sin necesidad de conocimientos avanzados.
Si has seguido todos los pasos de esta guía, tu web ya debería estar navegando de forma segura. Si te surge cualquier duda, no dudes en consultar la documentación oficial de tu CMS o contactar con tu proveedor de hosting.
La seguridad de tu web y la de tus clientes está en tus manos. No lo dejes para mañana: activa el HTTPS forzado hoy mismo.
