🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un certificado SSL en PrestaShop

Actualizado el 7 de mayo de 2026

¿Por qué necesitas un certificado SSL en PrestaShop?

Tener un certificado SSL en tu tienda PrestaShop es como ponerle un candado de alta seguridad a la puerta de tu negocio. Sin él, los datos que viajan entre el navegador del cliente y tu servidor (contraseñas, direcciones, datos de tarjetas) van en texto plano, expuestos a cualquiera que intercepte la conexión.

Además de proteger a tus clientes, SSL es un factor de posicionamiento. Google penaliza las webs sin HTTPS y los navegadores muestran un aviso de "No segura" que ahuyenta a cualquier comprador. En resumen: sin SSL, tu tienda pierde ventas y confianza.

La buena noticia es que instalar y configurar un certificado SSL en PrestaShop es un proceso más sencillo de lo que parece. En esta guía, te lo explicamos paso a paso, sin tecnicismos innecesarios.


Qué necesitas antes de empezar

Antes de lanzarte a instalar el certificado, asegúrate de tener esto listo:

  • Acceso a tu panel de control de hosting (cPanel, Plesk o el que use tu proveedor).
  • Acceso al administrador de PrestaShop (la URL tipo tutienda.com/admin).
  • Un dominio apuntando a tu servidor (si es la primera vez, espera a que los DNS se propaguen).
  • Acceso FTP o al administrador de archivos del hosting, por si acaso.

Si tu hosting usa Syspanel (anteriormente HestiaCP), recuerda que el acceso se realiza por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Allí podrás gestionar tanto el SSL como las redirecciones.


Paso 1: Elige tu tipo de certificado SSL

No todos los certificados son iguales. Para una tienda PrestaShop, te recomendamos al menos uno de validación de dominio (DV), aunque si vendes mucho, uno de validación extendida (EV) da más confianza.

  • DV (Validación de Dominio): Verifica que eres dueño del dominio. Se emite en minutos. Gratuito con Let's Encrypt.
  • OV (Validación de Organización): Verifica la empresa. Tarda unos días.
  • EV (Validación Extendida): Muestra el nombre de la empresa en la barra de direcciones. El más caro y el que más tarda.

Para la mayoría de tiendas, un DV gratuito es suficiente. Si tu hosting lo permite, se instala automáticamente.


Paso 2: Instala el certificado SSL en tu hosting

Aquí es donde varía según el panel que uses. Te explicamos los dos casos más comunes.

Si usas cPanel

  1. Entra en cPanel y busca la sección Seguridad o SSL/TLS.
  2. Haz clic en "Install and Manage SSL certificates" o similar.
  3. Pega el certificado, la clave privada y la cadena de certificados (si los tienes). Si usas AutoSSL, simplemente activa la opción.
  4. Guarda los cambios y espera unos minutos.

Si usas Syspanel (HestiaCP)

  1. Accede a Syspanel por el puerto 2106 (ejemplo: https://tudominio.com:2106).
  2. Ve a Web y selecciona tu dominio.
  3. En la sección SSL, elige la opción de Let's Encrypt y haz clic en Guardar.
  4. Syspanel renovará automáticamente el certificado cada 90 días. No tienes que hacer nada más.

[TIP] Si tu hosting no ofrece SSL gratuito, puedes obtener uno en sitios como Let's Encrypt o en tu registrador de dominios. Muchos ofrecen el primer año gratis.


Paso 3: Activa HTTPS en PrestaShop

Una vez el certificado está instalado en el servidor, toca decirle a PrestaShop que use HTTPS. Esto se hace desde el administrador.

  1. Ve a Parámetros avanzados > Rendimiento.
  2. En la sección "URL" o "Redirección", marca la casilla "Redirigir a HTTPS" o similar.
  3. Guarda los cambios.

Si no encuentras esa opción, puedes forzarlo desde el archivo .htaccess (más abajo te explicamos cómo).


Paso 4: Configura las URLs canónicas (importante para SEO)

Este paso es clave para que Google no te penalice por contenido duplicado. Debes asegurarte de que todas las URLs usen https:// y no http://.

  1. Ve a Parámetros avanzados > Configuración avanzada.
  2. En "URL de la tienda" y "URL del back-office", cambia http:// por https://.
  3. Guarda y cierra sesión. Vuelve a entrar con la nueva URL.

[WARNING] Si no cambias estas URLs, PrestaShop seguirá generando enlaces con http://, lo que romperá la seguridad y el SEO.


Paso 5: Redirige todo el tráfico HTTP a HTTPS

Para que nadie entre por la versión insegura, necesitas una redirección 301. La forma más fácil es con el archivo .htaccess de la raíz de tu tienda.

Abre el archivo .htaccess (si no existe, créalo) y añade al principio estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda y sube el archivo. Prueba a visitar http://tutienda.com y verás que te redirige automáticamente a https://.

[INFO] Si tu hosting usa Syspanel, la redirección se puede activar desde el panel en la sección Web > Redirecciones. Pero el método con .htaccess funciona en todos los casos.


Paso 6: Actualiza las URLs internas de tus productos e imágenes

A veces, PrestaShop guarda URLs antiguas en la base de datos. Para actualizarlas, puedes usar una consulta SQL desde el panel de tu hosting (phpMyAdmin o similar).

Ejecuta estas consultas (reemplaza tutienda.com por tu dominio):

UPDATE ps_shop_url SET domain='tutienda.com', domain_ssl='tutienda.com' WHERE id_shop=1;
UPDATE ps_product SET link_rewrite = REPLACE(link_rewrite, 'http://', 'https://');
UPDATE ps_image SET image_link = REPLACE(image_link, 'http://', 'https://');

[WARNING] Haz una copia de seguridad de la base de datos antes de ejecutar cualquier consulta SQL. Si no te sientes seguro, contacta con tu soporte técnico.


Paso 7: Verifica que todo funciona correctamente

Después de los cambios, es hora de comprobar que no hay errores.

  1. Visita https://tutienda.com y fíjate en el candado en la barra de direcciones.
  2. Entra en el administrador y revisa que no haya mensajes de error.
  3. Usa herramientas online como SSL Labs o Why No Padlock para analizar la configuración.
  4. Comprueba que las páginas de producto, carrito y checkout cargan sin avisos de "contenido mixto" (archivos que se cargan por HTTP dentro de una página HTTPS).

Si encuentras contenido mixto, suele ser por imágenes o scripts con URLs absolutas en http://. La consulta SQL de antes ayuda, pero a veces hay que revisar manualmente el tema.


Paso 8: Actualiza Google Search Console y tus sitemaps

Para que Google indexe la versión HTTPS rápido:

  1. Entra en Google Search Console y añade la propiedad https://tutienda.com.
  2. Envía el nuevo sitemap (normalmente en https://tutienda.com/sitemap.xml).
  3. Si usas Google Analytics, actualiza la URL del sitio.

[TIP] No borres la propiedad HTTP de Search Console. Déjala un tiempo y luego redirígela con un cambio de dirección en la herramienta.


Solución de problemas comunes

"El candado no aparece o sale un error de certificado"

  • Asegúrate de que el certificado está instalado para el dominio exacto (con y sin www).
  • Espera a que se propague la configuración (puede tardar hasta 24 horas).
  • Revisa que no haya errores de cadena de certificados.

"Mi tienda se ve rara o las imágenes no cargan"

  • Es contenido mixto. Busca en la base de datos URLs en http:// y cámbialas a https://.
  • Revisa el tema: algunos temas tienen URLs absolutas en los archivos de configuración.

"El administrador no carga después del cambio"

  • Limpia la caché de PrestaShop desde Parámetros avanzados > Rendimiento.
  • Borra la carpeta var/cache por FTP si es necesario.

"El certificado se caduca cada 90 días"

  • Si usas Let's Encrypt, la renovación es automática si el servidor está bien configurado.
  • En Syspanel, la renovación se gestiona sola. Si no, revisa que el cron de renovación esté activo.

Preguntas frecuentes (FAQ)

¿Puedo usar un certificado SSL gratuito en una tienda online?

Sí, totalmente. Los certificados de Let's Encrypt son seguros y válidos para vender online. La única diferencia con los de pago es que no incluyen garantía económica ni soporte telefónico.

¿Cuánto tarda en activarse el SSL?

Con Let's Encrypt, entre 1 y 5 minutos. Con certificados de pago, puede tardar desde unas horas hasta varios días según la validación.

¿Necesito un certificado para el subdominio del administrador?

Sí, si accedes por admin.tutienda.com, necesitas un certificado para ese subdominio o uno comodín (*.tutienda.com). La mayoría de los paneles lo gestionan automáticamente.

¿Qué pasa si mi hosting no tiene SSL gratuito?

Puedes obtener un certificado manualmente en Let's Encrypt e instalarlo en tu servidor, o comprar uno en tu registrador. Si no sabes cómo, contacta con el soporte de tu hosting.

¿El SSL afecta a la velocidad de mi tienda?

Mínimamente. El cifrado añade una pequeña sobrecarga, pero con HTTP/2 (que requiere HTTPS) la velocidad suele mejorar. Además, el SEO compensa con creces.

¿Debo renovar el certificado manualmente?

No. La mayoría de los paneles (cPanel, Syspanel) renuevan automáticamente. Solo revisa de vez en cuando que la renovación se ha hecho correctamente.


Conclusión

Instalar y configurar un certificado SSL en PrestaShop es una tarea que, siguiendo estos pasos, puedes hacer en menos de una hora. La parte más importante es la configuración de las URLs y la redirección, porque de ahí depende que Google y tus clientes confíen en tu tienda.

Recuerda que la seguridad no es un gasto, es una inversión. Un cliente que ve el candado en la barra de direcciones es un cliente que compra con tranquilidad. Y eso, al final, se traduce en ventas.

Si te has quedado atascado en algún paso, no dudes en pedir ayuda en los foros de PrestaShop o al soporte de tu hosting. Y si usas Syspanel, recuerda que tienes acceso por el puerto 2106 y que la sección de SSL es bastante intuitiva.

¡Manos a la obra! Tu tienda merece estar protegida.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel