🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en PrestaShop desde el panel de control

Actualizado el 25 de noviembre de 2025

¿Tu tienda en PrestaShop sigue navegando sin el candadito de seguridad en la barra de direcciones? Si es así, estás perdiendo ventas y confianza, y además, estás regalando puntos a Google en el ranking de búsquedas.

Instalar un certificado SSL es, hoy en día, una obligación, no una opción. No solo protege los datos de tus clientes (tarjetas, contraseñas, datos personales), sino que es un factor clave para el SEO. Si buscas instalar ssl prestashop y te parece un mundo, respira. En esta guía te lo explico paso a paso, sin tecnicismos raros, para que lo hagas tú mismo desde el panel de control de tu hosting.

Vamos a ello.

¿Por qué necesitas un certificado SSL en PrestaShop?

Antes de ensuciarnos las manos con la instalación, vamos a entender el "por qué". Cuando un cliente entra en tu tienda, su navegador y tu servidor intercambian información. Sin SSL, esa información viaja en "texto plano", como una postal que cualquiera puede leer en el camino. Con un certificado ssl prestashop, esa información se cifra (se convierte en un código ilegible) para que solo tu servidor y el navegador del cliente puedan entenderla.

Esto se traduce en tres beneficios directos:

  • Confianza del cliente: El famoso candado y el "https" en la URL. Los clientes son cada vez más cautos. Ver ese candado les dice que tu tienda es legítima y que pueden pagar sin miedo.
  • Mejora del SEO: Google penaliza (o al menos, no premia) las webs sin SSL. Tener https prestashop es una señal de calidad. Es un requisito básico para posicionar bien, especialmente si vendes productos o servicios.
  • Cumplimiento normativo: El RGPD (Reglamento General de Protección de Datos) en Europa es muy estricto con la seguridad de los datos. Un SSL es el primer paso para estar en regla y evitar multas.

Antes de empezar: ¿Qué necesitas?

Para instalar el certificado, necesitas dos cosas fundamentales:

  1. Acceso al panel de control de tu hosting: Generalmente cPanel, Plesk o, si usas un gestor como Syspanel (accediendo por el puerto 2106), tendrás una interfaz similar. Aquí es donde se gestiona el servidor y los archivos.
  2. El certificado SSL en sí: Puedes obtenerlo de dos maneras:
    • Gratuito (Let's Encrypt): La mayoría de los paneles de control modernos tienen un botón mágico para instalarlo en un clic. Es perfecto para empezar y tiene una validez de 90 días (se renueva automáticamente).
    • De pago (Comodo, DigiCert, etc.): Ofrecen garantías mayores y, a veces, validación de empresa (muestran el nombre de la empresa en el candado). Si tu hosting no tiene la opción gratuita, tendrás que comprar uno y subirlo manualmente.

En este artículo, nos centraremos en el método más común y fácil: el certificado gratuito de Let's Encrypt desde el panel de control, y también te explicaré cómo subir uno manual si fuera necesario.

Paso 1: Instalar el certificado SSL en tu panel de control

Este es el primer paso y el más importante. Dependiendo de tu proveedor, la interfaz variará, pero la lógica es la misma.

Opción A: Instalación automática (Let's Encrypt)

Esta es la vía rápida. Si tu hosting tiene esta opción, tu vida será mucho más fácil.

  1. Accede a tu panel de control (cPanel, Plesk, Syspanel, etc.).
  2. Busca la sección de "Seguridad" o "SSL/TLS".
  3. Busca un botón o icono que diga "Let's Encrypt" o "SSL Gratuito".
  4. Selecciona tu dominio (el que usa tu tienda PrestaShop, por ejemplo, www.tutienda.com y tutienda.com).
  5. Haz clic en "Emitir" o "Instalar".
  6. Espera unos segundos o minutos. El panel hará todo el trabajo: generará el certificado, lo validará y lo instalará en tu servidor.

[TIP] Si tu dominio no tiene la "www" activa, instala el certificado para ambas versiones (con y sin www) para evitar errores de contenido mixto.

Opción B: Instalación manual (Certificado de pago)

Si no tienes la opción automática o has comprado un certificado de pago, tendrás que hacerlo manualmente.

  1. Compra el certificado y sigue las instrucciones de la entidad emisora. Te darán un código (CSR) que tendrás que generar en tu panel de control.
  2. En tu panel, ve a la sección "SSL/TLS" y busca "Generar CSR".
  3. Rellena los datos (país, empresa, etc.). El panel te dará un bloque de texto. Ese es tu CSR.
  4. Copia el CSR y pégalo en el formulario de la entidad emisora del certificado.
  5. Una vez validado, la entidad te enviará el certificado (normalmente en un archivo .crt y una clave privada .key).
  6. Vuelve a tu panel de control, ve a "Instalar y gestionar SSL" y pega el contenido de los archivos en los campos correspondientes.
  7. Guarda los cambios.

[WARNING] Este proceso es más delicado. Un error al pegar la clave o el certificado puede romper tu web. Si no te sientes seguro, contacta con el soporte de tu hosting.

Paso 2: Forzar HTTPS en PrestaShop (Configuración)

Instalar el certificado es solo la mitad del trabajo. Ahora tienes que decirle a tu tienda que lo use. Si no lo haces, tu web seguirá cargando en http:// y no verás el candado.

Configuración en el Back Office de PrestaShop

  1. Accede a tu administración de PrestaShop (normalmente en /admin o la URL que configuraste).
  2. Ve al menú "Configuración avanzada" en el panel lateral.
  3. Haz clic en "Rendimiento".
  4. Busca la sección "Redirección de URI" o similar.
  5. Activa la opción "Redirigir a la URL canónica" y, sobre todo, "Redirigir a HTTPS".
  6. Guarda los cambios.

Con esto, PrestaShop forzará que todas las páginas y recursos (imágenes, CSS, JS) se carguen usando https://. Es un paso crucial para evitar el temido "contenido mixto", que es cuando hay una mezcla de elementos seguros e inseguros en la página, lo que hace que el candado se muestre roto o con un aviso.

Configuración en el archivo .htaccess (Método alternativo)

Si no encuentras la opción en el Back Office, puedes hacerlo a través del archivo .htaccess, que está en la raíz de tu instalación de PrestaShop.

  1. Accede a tu hosting a través del Administrador de Archivos del panel o por FTP (FileZilla, por ejemplo).
  2. Busca el archivo .htaccess en la carpeta raíz (donde están las carpetas admin, img, config, etc.).
  3. Descarga una copia de seguridad por si acaso.
  4. Abre el archivo con un editor de texto (Bloc de notas, Sublime Text, etc.).
  5. Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de nuevo a tu hosting.

Esta regla obliga a cualquier visitante que entre por http:// a ser redirigido automáticamente a https://.

[WARNING] Si tu web ya tiene reglas de reescritura (RewriteRule) de PrestaShop, coloca estas líneas justo después de RewriteEngine On para no interferir con las demás.

Paso 3: Actualizar la URL de tu tienda

PrestaShop guarda la URL de tu tienda en su base de datos. Si la tienes configurada como http://, es posible que algunos enlaces internos sigan apuntando a la versión insegura.

  1. En tu Back Office, ve a "Parámetros avanzados".
  2. Haz clic en "Configuración general".
  3. En la sección "Parámetros de la tienda", verás los campos "URL de la tienda" y "URL de la SSL".
  4. Asegúrate de que ambas empiecen con https:// (por ejemplo, https://tutienda.com).
  5. Guarda los cambios.

Paso 4: Verificar que todo funciona correctamente

Has hecho todos los pasos. Ahora toca la prueba de fuego.

  1. Limpia la caché de tu navegador (Ctrl + Shift + Supr en Windows, Cmd + Shift + Supr en Mac).
  2. Visita tu tienda escribiendo la URL manualmente con https:// delante (ej: https://tutienda.com).
  3. Comprueba el candado: Deberías ver un candado cerrado en la barra de direcciones. Haz clic en él para ver los detalles de la conexión.
  4. Navega por la tienda: Visita un producto, añádelo al carrito y llega hasta la página de pago (sin completar la compra). Asegúrate de que el candado sigue apareciendo en todas las páginas.
  5. Busca errores de contenido mixto: Si ves un candado con un signo de advertencia (⚠️), significa que hay algún elemento (imagen, script, etc.) que se está cargando por http://. Esto puede ser por enlaces antiguos en tu base de datos o por módulos de terceros mal configurados.

[INFO] Si tienes errores de contenido mixto, puedes usar herramientas online gratuitas como "Why No Padlock" para identificar exactamente qué elementos están fallando. También puedes forzar la carga de imágenes con un pequeño script en tu .htaccess, pero es mejor arreglar el origen del problema.

Paso 5: Renovación y mantenimiento

  • Si usas Let's Encrypt: La mayoría de los paneles de control (cPanel, Plesk, Syspanel) renuevan el certificado automáticamente. Solo debes asegurarte de que la renovación automática está activada. Si no, tendrás que hacerlo manualmente cada 90 días. ¡Pon un recordatorio en tu calendario!
  • Si usas uno de pago: Suelen tener una validez de 1 o 2 años. Recibirás un correo para renovarlo antes de que caduque. El proceso de renovación es similar al de instalación.

Preguntas Frecuentes (FAQ)

¿Puedo instalar un SSL en PrestaShop si mi hosting no tiene la opción automática?

Sí, siempre puedes comprar un certificado de pago e instalarlo manualmente. También puedes instalar Let's Encrypt manualmente si tienes acceso SSH al servidor, pero eso ya es más técnico. Si no, contacta con tu proveedor de hosting para que te lo instalen ellos.

¿Cuánto tarda en hacer efecto el certificado SSL?

La instalación automática de Let's Encrypt suele tardar menos de 5 minutos. La propagación de los cambios (que todo el mundo vea el candado) puede tardar unas horas.

¿Qué pasa si no fuerzo HTTPS en PrestaShop?

Si no fuerzas HTTPS, tu tienda seguirá funcionando, pero los clientes verán un aviso de "Conexión no segura" o el candado roto. Además, Google te penalizará en los resultados de búsqueda, así que perderás visitas y ventas.

¿Es necesario tener un SSL para vender en PrestaShop?

Sí, absolutamente. Es un requisito imprescindible para aceptar pagos con tarjeta de forma segura y para cumplir con el RGPD. Sin SSL, los procesadores de pago (como PayPal o Stripe) pueden bloquear tus transacciones.

¿Qué es el contenido mixto y cómo lo arreglo?

El contenido mixto ocurre cuando tu página se carga por https://, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan por http://. Esto hace que el candado se muestre roto. Para arreglarlo, necesitas actualizar las URLs de esos elementos a https://. Puedes hacerlo manualmente en tu base de datos o usando un plugin de búsqueda y reemplazo.

¿Puedo usar el mismo certificado SSL para varios dominios?

Depende del tipo de certificado. Los certificados Wildcard cubren un dominio y todos sus subdominios. Los certificados Multi-Dominio (SAN) cubren varios dominios diferentes. Los certificados de un solo dominio solo cubren uno. Let's Encrypt te permite emitir certificados para varios dominios, pero hay límites.

Y eso es todo. Como has visto, instalar ssl prestashop no es una misión imposible. Siguiendo estos pasos, tendrás tu tienda segura y lista para ganar la confianza de tus clientes y mejorar tu posicionamiento. Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte.

La seguridad prestashop no es un lujo, es una necesidad. Y ahora, ya sabes cómo ponerle el candado a tu negocio. ¡A vender!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel