🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger PrestaShop con SSL y HTTPS paso a paso

Actualizado el 26 de septiembre de 2025

¿Tu tienda PrestaShop sigue mostrando “No seguro” en el navegador? Eso ahuyenta clientes y daña tu posicionamiento. Hoy te explico, paso a paso y sin tecnicismos, cómo proteger tu tienda con SSL y HTTPS. Al final, tendrás una web rápida, confiable y lista para vender con total tranquilidad.

¿Qué es SSL y por qué tu PrestaShop lo necesita?

Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Piensa en ello como un sobre sellado: si alguien intercepta el correo, no puede leer lo que hay dentro.

Cuando instalas un certificado SSL, tu web pasa de usar HTTP a HTTPS. Ese candadito verde (o gris) en la barra de direcciones no es decorativo: es la prueba visible de que tu tienda es segura.

¿Por qué es crítico en PrestaShop? Porque manejas datos sensibles: contraseñas, direcciones, números de tarjeta... Si esa información viaja sin cifrar, cualquier ciberdelincuente en una red Wi-Fi pública podría robarla. Además, Google penaliza las webs sin HTTPS, así que tu tienda aparecerá más abajo en los resultados de búsqueda.

Beneficios de activar SSL en tu tienda

No es solo una cuestión de seguridad técnica. Tener HTTPS activo en PrestaShop te aporta:

  • Confianza del cliente: El candado y el “https://” reducen el miedo a comprar. Las tasas de abandono del carrito bajan notablemente.
  • Mejor SEO: Google confirma que HTTPS es un factor de ranking. Tu tienda competirá mejor por palabras clave como “seguridad tienda” o tu nicho específico.
  • Protección de datos: Cumples con el RGPD (Reglamento General de Protección de Datos) de forma más sólida, evitando multas por fugas de información.
  • Integridad de los datos: Nadie puede modificar el contenido de tus páginas mientras se cargan. Esto evita inyecciones de malware o scripts maliciosos.

Antes de empezar: requisitos previos

No necesitas ser un experto, pero sí tener a mano:

  1. Acceso a tu panel de control de hosting (cPanel, Plesk, o el panel que use tu proveedor).
  2. Acceso al administrador de PrestaShop (la URL termina en /admin o similar).
  3. Un certificado SSL. Puede ser gratuito (Let's Encrypt) o de pago (más garantías y soporte). La mayoría de hostings ofrecen instalación automática.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel de gestión de archivos y bases de datos se realiza a través del puerto 2106. Por ejemplo: https://tu-dominio.com:2106. No lo confundas con el puerto 443 del HTTPS.

Paso 1: Obtén e instala tu certificado SSL

Aquí tienes dos caminos. Elige el que mejor se adapte a tu proveedor.

Opción A: Certificado gratuito con Let's Encrypt

La mayoría de paneles de control modernos lo automatizan.

  1. Entra a tu panel de hosting (busca la sección “SSL/TLS” o “Seguridad”).
  2. Busca “Let's Encrypt” o “SSL gratuito”.
  3. Selecciona tu dominio principal y los subdominios (por ejemplo, www.tutienda.com y tutienda.com).
  4. Haz clic en Emitir o Instalar. El proceso tarda menos de 2 minutos.

Opción B: Certificado de pago (si tu hosting no lo automatiza)

  1. Compra el certificado en tu proveedor de dominios o hosting.
  2. Te enviarán un archivo .crt y una clave privada .key (o un código CSR).
  3. En tu panel, busca “Instalar certificado SSL” y pega ambos códigos en los campos correspondientes.
  4. Guarda los cambios.

[WARNING] Si usas Syspanel, asegúrate de que el certificado se emite para el dominio correcto y que el puerto 443 está abierto en el firewall. A veces el panel bloquea este puerto por defecto. Revisa la configuración de red en la sección “Firewall” del puerto 2106.

Paso 2: Activa SSL y HTTPS en el back-office de PrestaShop

Una vez que el certificado está en el servidor, toca decirle a PrestaShop que lo use.

  1. Inicia sesión en tu administrador de PrestaShop.
  2. Ve al menú Parámetros avanzadosGeneral.
  3. Busca la opción Activar SSL y cámbiala a .
  4. Guarda los cambios. PrestaShop recargará la página automáticamente con HTTPS.

Activar SSL en todas las páginas

Es crucial que no solo la home esté protegida. Para forzar HTTPS en todo el catálogo:

  1. Ve a Parámetros avanzadosRendimiento.
  2. En la sección Redireccionamiento, activa la opción Redirigir a la URL canónica.
  3. En Configuración de URL, asegúrate de que la URL base de la tienda empiece por https:// (no http://).
  4. Guarda.

[TIP] Si no ves la opción de redireccionamiento, edita el archivo .htaccess en la raíz de tu hosting. Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código fuerza que cualquier visita a una URL HTTP salte automáticamente a HTTPS.

Paso 3: Actualiza las URLs de tus productos e imágenes

A veces PrestaShop guarda URLs antiguas con “http://” en la base de datos. Esto genera errores de “contenido mixto” (partes de la web seguras y otras no).

Para solucionarlo:

  1. Ve a Parámetros avanzadosBase de datosBuscador SQL.
  2. Ejecuta esta consulta (cópiala tal cual):
UPDATE ps_product SET reference = REPLACE(reference, 'http://', 'https://');
UPDATE ps_image SET link = REPLACE(link, 'http://', 'https://');

[INFO] Si tu prefijo de tabla no es ps_, cámbialo por el tuyo. Lo puedes ver en el archivo config/settings.inc.php de tu instalación. Si no te sientes cómodo con SQL, usa el módulo “PS Cleaner” o “Velvet Blues Update URLs” desde el marketplace de PrestaShop.

Soluciona el contenido mixto

El contenido mixto ocurre cuando la web carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde HTTP. Para detectarlo:

  1. Abre tu tienda en Chrome.
  2. Pulsa F12 (herramientas de desarrollador).
  3. Ve a la pestaña Console y busca mensajes de error que digan “Mixed Content”.

Luego, en PrestaShop:

  1. Ve a PreferenciasImágenes.
  2. Activa la opción Usar HTTPS para las imágenes (si existe).
  3. Si no existe, instala el módulo “Force HTTPS” del mercado oficial.

Paso 4: Configura la redirección 301 de HTTP a HTTPS

Una redirección 301 le dice a Google que tu página ha cambiado permanentemente de dirección. Sin ella, tendrás contenido duplicado y perderás posiciones.

Si tu hosting usa Apache (lo más común), edita el archivo .htaccess que mencionamos antes. Asegúrate de que la redirección esté al principio del archivo, antes de las reglas de PrestaShop.

# Redirección forzada a HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Si usas Nginx (menos común en hosting compartido), tendrás que editar el archivo de configuración del sitio. No te preocupes, tu proveedor de hosting puede hacerlo por ti si lo pides.

[WARNING] Haz una copia de seguridad del .htaccess antes de editarlo. Un error aquí puede tumbar tu tienda. Si algo falla, restaura el archivo desde el backup.

Paso 5: Actualiza tu Google Search Console y Analytics

Después de migrar a HTTPS, debes avisar a Google para que reindexe tu web correctamente.

  1. Entra a Google Search Console.
  2. Añade una nueva propiedad con la versión https://tu-dominio.com.
  3. Verifica la propiedad (puedes usar el mismo método que usaste para HTTP).
  4. En la sección Cambio de dirección, indica que has movido de HTTP a HTTPS.
  5. Haz lo mismo en Google Analytics: ve a AdministraciónConfiguración de la propiedadURL predeterminada y cámbiala a HTTPS.

Paso 6: Verifica que todo funciona correctamente

No des por hecho que todo está bien. Haz estas comprobaciones:

  1. Prueba el candado: Visita varias páginas (home, producto, carrito, checkout) y mira que el candado aparezca en todas.
  2. Usa un comprobador SSL: Entra en www.ssllabs.com/ssltest y pon tu dominio. Te dará una nota de la A a la F. Busca una A o superior.
  3. Revisa el contenido mixto: Usa la herramienta “Why No Padlock” (whynopadlock.com) para detectar problemas.
  4. Prueba la velocidad: HTTPS puede ralentizar si no está bien configurado. Usa GTmetrix o PageSpeed Insights. Si notas lentitud, activa la caché de PrestaShop y considera usar HTTP/2 (que viene con SSL moderno).

Preguntas frecuentes (FAQ) sobre SSL en PrestaShop

¿Puedo tener SSL gratuito y de pago a la vez?

Sí, puedes emitir un Let's Encrypt para un dominio y uno de pago para otro. Pero lo normal es usar uno solo para toda la tienda.

¿Cuánto tarda en activarse el certificado?

Con Let's Encrypt, entre 1 y 5 minutos. Con uno de pago, puede tardar de 1 a 24 horas si necesitan validación manual.

¿Puedo perder posiciones en Google al cambiar a HTTPS?

Es posible una pequeña fluctuación durante unos días, pero es temporal. A largo plazo, HTTPS mejora tu ranking.

¿Qué hago si mi hosting no me deja instalar SSL?

Cambia de hosting. La seguridad no es negociable. Busca uno que ofrezca Let's Encrypt integrado o certificados gratuitos.

¿El SSL protege mi tienda de todos los ataques?

No. SSL cifra la comunicación, pero no protege contra malware, inyecciones SQL o fuerza bruta. Necesitas además un buen firewall, actualizar PrestaShop y usar contraseñas fuertes.

Errores comunes y cómo solucionarlos

Error: “Tu conexión no es privada”

Suele ocurrir si el certificado no está bien instalado o si la fecha del servidor es incorrecta. Revisa que el certificado cubra el dominio con y sin www.

Error: “El sitio ha redirigido demasiadas veces”

Esto pasa cuando hay un bucle de redirecciones. Revisa el .htaccess y asegúrate de que no hay dos reglas de redirección que se pisen entre sí. También revisa que en PrestaShop no tengas activada la opción “Forzar HTTPS” en dos sitios a la vez.

Error: “Contenido mixto” en el checkout

Es el más peligroso porque el cliente no puede pagar. Revisa que el módulo de pago esté actualizado y que sus URLs usen HTTPS. Si usas un módulo de pago externo (PayPal, Stripe), verifica su configuración.

Mantén tu seguridad tienda al día

Instalar SSL no es un trabajo de una vez. Debes:

  • Renovar el certificado: Let's Encrypt caduca cada 90 días. Si tu hosting no lo renueva automáticamente, pon un recordatorio.
  • Actualizar PrestaShop: Cada versión corrige vulnerabilidades. Usa siempre la última estable.
  • Revisar los permisos de archivos: Los archivos deben tener permisos 644 y las carpetas 755. Nunca 777.

Conclusión

Proteger tu PrestaShop con SSL y HTTPS es un proceso que, bien hecho, te lleva menos de una hora. Los beneficios son enormes: más confianza, mejor SEO y una base sólida para crecer. No lo dejes para mañana; cada día sin HTTPS estás perdiendo ventas y posiciones.

[TIP] Si después de seguir todos estos pasos algo falla, no dudes en contactar con tu proveedor de hosting. La mayoría incluye soporte técnico para la instalación de SSL. Y recuerda: en Syspanel, el acceso al panel de gestión es por el puerto 2106, pero la configuración del certificado se hace desde la sección “Web” del mismo panel.

Ahora sí, ve a tu panel de control y empieza a proteger tu negocio. Tu tienda (y tus clientes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel