🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS en PrestaShop para cifrar datos

Actualizado el 23 de noviembre de 2025

Proteger los datos de tus clientes y de tu tienda online no es un lujo, es una necesidad absoluta. En el mundo del comercio electrónico, la confianza es la moneda de cambio más valiosa, y la seguridad es la base sobre la que se construye. Cuando un usuario introduce su tarjeta de crédito o su dirección en tu web, espera que esa información viaje de forma segura y no pueda ser interceptada por terceros.

Aquí es donde entran en juego SSL (Secure Sockets Layer) y su sucesor, TLS (Transport Layer Security). Aunque a menudo se usan como sinónimos, TLS es la versión moderna y más segura del protocolo. En términos simples, estos protocolos crean un "túnel" cifrado entre el navegador del cliente y tu servidor. Imagina un sobre sellado: sin SSL/TLS, la información viajaría en una postal que cualquiera podría leer. Con el cifrado, viaja en una caja fuerte que solo tu servidor y el navegador del cliente pueden abrir.

Para una plataforma tan potente y popular como PrestaShop, configurar correctamente SSL/TLS es un paso fundamental. No hacerlo no solo expone a tus clientes, sino que también daña tu reputación, te penaliza en los motores de búsqueda (Google prioriza sitios seguros) y puede acarrear problemas legales con normativas como el GDPR.

En esta guía extensa y práctica, te explicaré paso a paso cómo configurar SSL/TLS en tu tienda PrestaShop para garantizar el cifrado datos y fortalecer la seguridad ecommerce. No necesitas ser un experto en sistemas, solo seguir las instrucciones con atención.

¿Qué es SSL/TLS y por qué es vital para tu PrestaShop?

Antes de meternos en la configuración, es importante que entiendas el "por qué". SSL y TLS son protocolos criptográficos que proporcionan tres cosas esenciales:

  1. Cifrado de datos: La información que viaja entre el navegador y el servidor se codifica. Si alguien intercepta los datos, solo verá un galimatías ilegible.
  2. Integridad de los datos: Asegura que la información no ha sido modificada durante la transmisión.
  3. Autenticación: Verifica que te estás comunicando con el servidor real de tu tienda, no con un impostor (un ataque "man-in-the-middle").

Para una tienda PrestaShop, esto es crítico en cada paso del proceso de compra: desde el inicio de sesión del cliente hasta el pago. Sin un certificado SSL/TLS válido, verás el temido aviso de "No seguro" en el navegador, lo que ahuyentará a los compradores.

Paso 1: Obtener e Instalar tu Certificado SSL/TLS

El primer paso es conseguir el certificado. Existen varias opciones:

  • Certificados gratuitos (Let's Encrypt): Son la opción más popular y recomendada para la mayoría de las tiendas. Son válidos por 90 días, pero la mayoría de los paneles de control los renuevan automáticamente. Son perfectos para empezar.
  • Certificados de pago: Ofrecen diferentes niveles de validación (Validación de Dominio, de Organización o Validación Extendida). A menudo incluyen garantías y soporte, pero para una tienda pequeña o mediana, un certificado gratuito de Let's Encrypt suele ser más que suficiente.

Instalación del Certificado en tu Servidor

La instalación depende de tu panel de control o acceso al servidor. Te explico los casos más comunes:

Si usas un Panel de Control como cPanel o Plesk

  1. Accede a tu panel de hosting.
  2. Busca la sección "SSL/TLS" o "Seguridad".
  3. Si tu hosting ofrece AutoSSL (normalmente con Let's Encrypt), solo tienes que activarlo para tu dominio.
  4. Si tienes un certificado de pago, deberás subir los archivos del certificado (normalmente un archivo .crt y una clave privada .key). El panel te guiará.

Si tu servidor usa Syspanel (antes conocido como HestiaCP)

Syspanel es un panel de control moderno y ligero. Recuerda que para acceder a él, debes ir a https://tu-dominio-o-ip:2106. Una vez dentro:

  1. Ve a la sección "Web" y busca tu dominio.
  2. Haz clic en el botón de "SSL" o "SSL Support".
  3. Syspanel suele tener integración con Let's Encrypt. Simplemente selecciona la opción "Let's Encrypt" y el panel se encargará de obtener e instalar el certificado automáticamente.
  4. Si tienes un certificado propio, busca la opción de "Subir certificado" y pega el contenido de tu certificado y la clave privada.

[TIP] La mayoría de los problemas de SSL se deben a que el certificado no se ha instalado correctamente o a que los archivos de configuración del servidor web (Apache o Nginx) no están escuchando en el puerto 443 (el puerto estándar para HTTPS). Si tienes dudas, contacta con tu proveedor de hosting.

Paso 2: Configurar SSL/TLS en tu PrestaShop

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que lo use. Este es un paso crucial que muchos olvidan.

  1. Accede al Back Office de tu PrestaShop. (Normalmente en tu-dominio.com/adminXXXXX).
  2. Ve al menú "Parámetros de la tienda" > "Tráfico y SEO".
  3. En la pestaña "SEO y URLs", busca la opción "SSL".
  4. Activa la opción "Habilitar SSL". Esto hará que todas las páginas de tu tienda se carguen con HTTPS.
  5. Importante: Justo debajo, verás la opción "Habilitar SSL en todas las páginas". Actívala también. Esto es fundamental para forzar que incluso las páginas que no manejan datos sensibles (como la página de inicio o el blog) se carguen de forma segura.
  6. Guarda los cambios.

[WARNING] Si después de activar SSL tu tienda se vuelve inaccesible o ves un error de "demasiadas redirecciones", no entres en pánico. Accede a tu servidor por FTP o al administrador de archivos de tu hosting y borra el archivo settings.inc.php (haz una copia de seguridad antes). Luego, vuelve a intentar el proceso. A veces, PrestaShop guarda la URL anterior y causa un bucle.

Paso 3: Forzar el Uso de HTTPS y Corregir Contenido Mixto

Activar SSL no es suficiente. Debes asegurarte de que todo el contenido de tu web se cargue a través de HTTPS. Si tienes imágenes, scripts o archivos CSS que se cargan con HTTP, el navegador puede mostrar el aviso de "contenido mixto", lo que hace que el candado verde no aparezca.

A. Configura la URL de tu Tienda

  1. En el mismo menú "Parámetros de la tienda" > "Tráfico y SEO", en la pestaña "SEO y URLs".
  2. Asegúrate de que la "URL de la tienda" comience con https:// (por ejemplo, https://tutienda.com). Si no es así, cámbiala manualmente.
  3. Guarda los cambios.

B. Revisa y Actualiza tus Enlaces Internos

PrestaShop suele hacer esto automáticamente, pero a veces los enlaces en módulos o temas personalizados se quedan con HTTP.

  • Usa un plugin de redirección: Puedes instalar un módulo gratuito que redirija todo el tráfico HTTP a HTTPS.

  • Revisa tu archivo .htaccess: Si tu servidor es Apache, puedes añadir estas líneas al final del archivo .htaccess que está en la raíz de tu PrestaShop para forzar HTTPS:

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    

    [INFO] Si no ves el archivo .htaccess, asegúrate de que tu cliente FTP o el administrador de archivos esté configurado para mostrar archivos ocultos.

C. Usa URLs Relativas o con Protocolo

Cuando añadas enlaces en tu tema, módulos o descripciones de producto, evita poner la URL completa con http://. Usa //tudominio.com/imagen.jpg (protocolo relativo) o simplemente la ruta absoluta desde la raíz (/img/c/1.jpg). Así, el navegador usará automáticamente el protocolo que esté usando la página.

Paso 4: Verifica que Todo Funciona Correctamente

Una vez realizados los pasos, es hora de comprobarlo.

  1. Abre tu tienda en un navegador. Deberías ver el candado verde en la barra de direcciones.
  2. Haz clic en el candado. El navegador te mostrará que la conexión es segura y quién ha emitido el certificado.
  3. Usa herramientas online: Ve a sitios como "SSL Labs" (de Qualys) y ejecuta un test de tu dominio. Te dará una nota (A+ es la mejor) y te dirá si hay algún problema de configuración.
  4. Navega por toda la tienda: Ve a la página de inicio, a una categoría, a un producto, al carrito y al proceso de pago. Asegúrate de que en todas las páginas veas el candado verde.

Preguntas Frecuentes (FAQ) sobre SSL/TLS en PrestaShop

Para resolver las dudas más comunes, aquí tienes una lista de preguntas y respuestas directas.

¿Puedo usar un certificado SSL gratuito para mi tienda PrestaShop?

Sí, absolutamente. Los certificados de Let's Encrypt son gratuitos, ampliamente aceptados y proporcionan el mismo nivel de cifrado datos que uno de pago. Son ideales para la mayoría de las tiendas online. La única diferencia es que caducan cada 90 días, pero la renovación es automática si tu hosting lo soporta.

¿Qué hago si mi PrestaShop se vuelve inaccesible después de activar SSL?

Esto suele deberse a un bucle de redirección. La solución más común es:

  1. Accede a tu servidor por FTP.
  2. Ve a la carpeta config/ dentro de la raíz de PrestaShop.
  3. Descarga el archivo settings.inc.php y ábrelo con un editor de texto.
  4. Busca la línea que define la URL base (por ejemplo, define('_PS_BASE_URL_', 'http://tutienda.com');) y cámbiala a HTTPS.
  5. Si no te atreves a editarlo, borra el archivo settings.inc.php (haz una copia de seguridad). PrestaShop lo regenerará al recargar la página, pero perderás otras configuraciones.

¿Es necesario tener SSL en todas las páginas o solo en el pago?

En todas las páginas. Google y los navegadores modernos penalizan los sitios que mezclan contenido seguro y no seguro. Además, si solo cifras el pago, la información de inicio de sesión o del carrito podría estar expuesta. Activa la opción "Habilitar SSL en todas las páginas" en PrestaShop.

¿Cómo sé si mi certificado TLS está bien configurado?

Usa la herramienta de SSL Labs de Qualsys. Introduce tu dominio y te dará un informe detallado. Busca una calificación de "A" o "A+". Si es menor, el informe te dirá exactamente qué está mal (por ejemplo, protocolos TLS antiguos habilitados o cifrados débiles).

¿Qué es el "contenido mixto" y cómo lo soluciono?

El contenido mixto ocurre cuando tu web se carga con HTTPS pero algunos elementos (imágenes, scripts) se cargan con HTTP. El navegador puede bloquearlos o mostrar un aviso. Para solucionarlo:

  • Usa la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console" para ver qué recursos están causando el problema.
  • Instala un módulo de PrestaShop que fuerce HTTPS en todos los enlaces.
  • Revisa manualmente tu tema y módulos para cambiar las URLs HTTP a HTTPS.

¿Cada cuánto tiempo debo renovar mi certificado SSL?

Depende del tipo:

  • Let's Encrypt: Cada 90 días. La mayoría de los hostings lo renuevan automáticamente. Si no, puedes configurar una tarea cron o un script para que lo haga.
  • Certificados de pago: Suelen tener validez de 1 o 2 años. Recibirás avisos para renovarlos antes de que caduquen.

¿Afecta SSL al rendimiento de mi PrestaShop?

Sí, pero el impacto es mínimo y apenas perceptible. El proceso de "handshake" (apretón de manos) inicial para establecer la conexión cifrada añade unos milisegundos. Sin embargo, las versiones modernas de TLS (1.3) son muy rápidas. El beneficio en seguridad ecommerce y confianza del cliente supera con creces cualquier pequeña pérdida de rendimiento.

¿Qué hago si mi hosting no me deja instalar Let's Encrypt?

Si tu hosting no te ofrece Let's Encrypt, es una señal de que quizás deberías considerar cambiar de proveedor, ya que es una característica básica hoy en día. Como alternativa, puedes instalar un certificado de pago (los hay muy económicos) o buscar un tutorial para instalar Let's Encrypt manualmente a través de SSH, aunque esto requiere más conocimientos técnicos.

Configurar SSL/TLS en tu PrestaShop es uno de los pasos más importantes que puedes dar para proteger tu negocio y a tus clientes. No solo es una cuestión técnica, sino una declaración de intenciones: demuestras que te tomas en serio la privacidad y la seguridad ecommerce. Siguiendo esta guía, habrás dado un paso de gigante hacia una tienda online más fiable y profesional. ¡Tu candado verde te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel