Configurar HTTPS en PrestaShop
Configurar HTTPS en tu tienda PrestaShop es uno de los pasos más importantes para garantizar la seguridad de tus clientes y de tu negocio. Cuando activas SSL PrestaShop, estás cifrando la comunicación entre el navegador del usuario y tu servidor, protegiendo datos sensibles como contraseñas, direcciones y pagos. Además, desde que Google considera el HTTPS como un factor de posicionamiento, tenerlo activo también mejora tu SEO. En esta guía te explicaré paso a paso cómo configurar HTTPS en PrestaShop, desde la obtención del certificado hasta la verificación final. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.
¿Por qué es necesario activar HTTPS en PrestaShop?
Antes de empezar con la configuración, es importante que entiendas los beneficios de tener HTTPS PrestaShop. No se trata solo de una moda o de cumplir con un requisito técnico, sino de una necesidad real para cualquier tienda online seria.
Seguridad para tus clientes
Cuando un usuario navega por tu tienda sin HTTPS, cualquier persona en la misma red (por ejemplo, en un café o una oficina) podría interceptar la información que se envía, como su nombre, dirección o número de tarjeta. Con SSL PrestaShop, todos esos datos viajan encriptados, como si estuvieran dentro de una caja fuerte. Esto genera confianza y reduce el riesgo de fraudes.
Mejora tu posicionamiento SEO
Google y otros motores de búsqueda favorecen las páginas con HTTPS. Si tu competencia ya lo tiene activado y tú no, estarás perdiendo posiciones en los resultados. Además, los navegadores modernos marcan como "No seguro" a los sitios sin HTTPS, lo que ahuyenta a los visitantes.
Obligatorio para pasarelas de pago
Servicios como PayPal, Stripe o Redsys exigen que tu tienda tenga HTTPS para procesar pagos. Sin él, no podrás aceptar tarjetas de crédito ni otros métodos de pago online. Es un requisito básico para vender en internet.
Requisitos previos para configurar SSL en PrestaShop
Antes de lanzarte a configurar, asegúrate de tener todo lo necesario. No querrás empezar y encontrarte con un error a medio camino.
Un certificado SSL activo en tu servidor
El primer paso es tener un certificado SSL instalado en tu hosting. Puedes obtenerlo de varias formas:
- Gratuito: Let’s Encrypt es la opción más común. Muchos paneles de control como Syspanel (accesible por el puerto 2106) lo instalan automáticamente con solo un clic.
- De pago: Si necesitas un certificado con validación extendida (EV) que muestre el nombre de tu empresa en la barra de direcciones, tendrás que comprarlo a una autoridad certificadora.
Si usas Syspanel, ve a la sección de SSL y selecciona tu dominio. Allí podrás solicitar un certificado Let’s Encrypt de forma gratuita. Recuerda que el puerto de acceso a Syspanel es el 2106.
Acceso al panel de administración de PrestaShop
Necesitarás las credenciales de tu tienda PrestaShop (usuario y contraseña de administrador). Si no las tienes, contacta con quien te instaló la tienda.
Copia de seguridad de tu tienda
Antes de hacer cualquier cambio, es muy recomendable realizar una copia de seguridad de los archivos y la base de datos. Así, si algo sale mal, podrás restaurar todo rápidamente. Puedes hacerlo desde el cPanel de tu hosting o pidiéndole a tu proveedor.
Paso 1: Instalar el certificado SSL en tu servidor
El primer paso técnico es asegurarte de que tu servidor ya tiene el certificado instalado. Esto se hace desde el panel de control de tu hosting.
Cómo instalar SSL con Syspanel (puerto 2106)
- Accede a Syspanel escribiendo en tu navegador:
https://tudominio.com:2106(sustituye "tudominio.com" por tu dominio real). - Inicia sesión con tu usuario y contraseña de administrador del servidor.
- Busca la sección "SSL" o "Certificados SSL". En algunos paneles puede llamarse "Let's Encrypt".
- Selecciona el dominio de tu tienda PrestaShop.
- Haz clic en "Instalar" o "Solicitar certificado". El proceso suele tardar menos de un minuto.
- Una vez instalado, verás un mensaje de éxito. Si aparece algún error, comprueba que tu dominio apunte correctamente a la IP del servidor.
Verificación rápida
Después de instalar, puedes comprobar que el certificado funciona visitando https://tudominio.com (con la "s" al final). Si ves un candado verde en la barra de direcciones, todo está bien.
Paso 2: Configurar HTTPS en PrestaShop desde el panel de administración
Una vez que el certificado está en el servidor, toca decirle a PrestaShop que lo use. Esto se hace desde el back office.
Accede a la configuración de la tienda
- Inicia sesión en tu panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú Parámetros de la tienda > General.
- Busca la sección Configuración de la tienda.
Activa SSL para toda la tienda
Dentro de esa sección, encontrarás dos opciones:
- Activar SSL: Cambia esta opción a Sí.
- Activar SSL en todas las páginas: También ponla en Sí. Esto asegura que cualquier página, no solo las de pago, se cargue con HTTPS.
Guarda los cambios. PrestaShop te pedirá confirmación, ya que al activar SSL, la sesión se reiniciará. No te preocupes, es normal.
Redirigir HTTP a HTTPS (opcional pero recomendado)
Para que los usuarios que escriban http://tudominio.com sean redirigidos automáticamente a la versión segura, puedes marcar la opción Redirigir a HTTPS si está disponible. Si no aparece, más adelante te explicaré cómo hacerlo manualmente.
Paso 3: Ajustar la URL de la tienda
A veces, aunque actives SSL, las URL de las imágenes o los enlaces internos siguen usando HTTP. Para evitarlo, debes cambiar la URL base de tu tienda.
Cambia la URL en Parámetros de la tienda
- Ve a Parámetros de la tienda > General.
- En el campo URL de la tienda, asegúrate de que empiece con
https://en lugar dehttp://. - Haz lo mismo en URL de la tienda SSL. Ambas deben ser iguales, con "https".
Guarda los cambios. Si tu tienda tiene varios idiomas o dominios, repite el proceso para cada uno.
Paso 4: Forzar HTTPS en todo el contenido
Incluso después de configurar PrestaShop, puede haber contenido mixto (archivos CSS, JS o imágenes cargadas desde HTTP). Esto provocará que el navegador muestre un mensaje de "contenido no seguro". Para solucionarlo:
Usa la herramienta de mantenimiento de PrestaShop
- Ve a Parámetros avanzados > Rendimiento.
- En la sección Optimización de CSS/JS, activa la opción Forzar compilación temporalmente. Esto hará que PrestaShop regenere los archivos con las nuevas URL HTTPS.
- Después, desactívala para no afectar el rendimiento.
Verifica el contenido mixto
Puedes usar herramientas online como "Why No Padlock" o la consola de desarrollador de Chrome (F12 > pestaña "Console") para ver si hay errores de contenido mixto. Si encuentras alguno, revisa los módulos o temas que tengas instalados, ya que a veces usan URLs fijas con HTTP.
Paso 5: Probar que todo funciona correctamente
No des por terminado el proceso hasta que verifiques que todo está en orden. Una mala configuración puede hacer que tu tienda se vea rota o que los clientes no puedan comprar.
Prueba de navegación
- Accede a tu tienda desde diferentes páginas: inicio, categoría, producto, carrito y proceso de pago.
- Comprueba que el candado verde aparezca en todas ellas.
- Haz una compra de prueba (puedes usar un módulo de pago en modo sandbox) para asegurarte de que los datos se envían de forma segura.
Usa herramientas de verificación SSL
- SSL Labs: Ve a
https://www.ssllabs.com/ssltest/e introduce tu dominio. Te dará una calificación de la seguridad de tu certificado. - Why No Padlock: Esta web te muestra si hay algún error de contenido mixto. Es muy útil para detectar problemas.
Solución de problemas comunes
Si algo falla, aquí tienes las soluciones más frecuentes:
- La tienda se ve sin estilos: Borra la caché de PrestaShop en Parámetros avanzados > Rendimiento.
- Error de redirección infinita: Revisa que no tengas dos redirecciones (una desde el servidor y otra desde PrestaShop). Desactiva temporalmente la redirección en el servidor.
- Certificado no válido: Asegúrate de que el certificado cubre el dominio con y sin "www". Si no, solicita uno nuevo.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
Aquí respondo las dudas más comunes que suelen tener los usuarios al configurar HTTPS en su tienda.
¿Puedo usar un certificado SSL gratuito para mi tienda?
Sí, totalmente. Let’s Encrypt es una opción gratuita y segura. Millones de tiendas lo usan. La única diferencia con uno de pago es que el gratuito se renueva cada 90 días, pero la mayoría de los paneles lo hacen automáticamente.
¿Qué hago si mi hosting no tiene Syspanel?
Si tu proveedor usa cPanel, Plesk o cualquier otro panel, el proceso es similar. Busca la sección de SSL/TLS y solicita un certificado Let’s Encrypt. Si no está disponible, contacta con soporte para que te lo instalen.
¿Por qué sigo viendo "No seguro" después de activar HTTPS?
Esto suele deberse a contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen con HTTPS. También puede ser que tengas algún módulo o tema desactualizado.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. La encriptación añade una pequeña carga, pero los servidores modernos la manejan sin problemas. De hecho, con HTTP/2 (que requiere HTTPS), tu tienda puede cargar incluso más rápido.
¿Necesito SSL si solo tengo una tienda informativa?
Si no vendes productos ni recoges datos personales, técnicamente no es obligatorio, pero es muy recomendable. Google penaliza los sitios sin HTTPS, así que para posicionar bien, mejor actívalo.
Conclusión: Disfruta de una tienda más segura
Configurar HTTPS PrestaShop es un proceso que, aunque requiere algunos pasos, no es complicado si sigues esta guía. Recuerda que la seguridad tienda no solo protege a tus clientes, sino que también mejora tu reputación y tu SEO. No dejes este tema para después; cuantos más días pases sin SSL, más riesgo corres.
Si en algún momento te sientes perdido, pide ayuda a tu proveedor de hosting o a un técnico especializado. Pero con esta guía, estoy seguro de que podrás hacerlo tú mismo. ¡Manos a la obra y a vender con confianza!
