Guía básica para proteger tu tienda PrestaShop con HTTPS
Imagina que tienes una tienda física preciosa, con un escaparate impecable y productos de primera calidad. ¿Dejarías la puerta abierta por la noche sin candado? Pues lo mismo ocurre con tu tienda online. Sin un candado digital, cualquier visitante o, peor aún, cualquier ciberdelincuente, podría espiar la información que viaja entre el navegador de tus clientes y tu servidor.
Esta guía es para ti, el dueño de una tienda PrestaShop que quiere dormir tranquilo. Te explicaré paso a paso, sin tecnicismos innecesarios, cómo activar HTTPS en tu tienda. No solo es cuestión de seguridad, sino de confianza y ventas. Google ya avisa a los usuarios cuando un sitio no es seguro, y un cliente que ve el candado verde en la barra de direcciones tiene muchas más papeletas para comprar.
Vamos a ello. Te prometo que es más fácil de lo que parece.
¿Qué es HTTPS y por qué es obligatorio para tu tienda?
Empecemos por el principio. HTTPS significa Protocolo Seguro de Transferencia de Hipertexto. Suena a chino, pero es simple: es la versión segura de HTTP. La "S" final es la clave, y representa "Seguro".
¿Cómo funciona? Imagina que envías una carta por correo postal. Con HTTP, la carta va en un sobre abierto; cualquiera que la intercepte puede leerla. Con HTTPS, metes esa carta dentro de una caja fuerte sellada con un candado. Solo tú y el destinatario tenéis la llave.
Esa "caja fuerte" se llama certificado SSL (Secure Sockets Layer). Cuando lo instalas en tu tienda PrestaShop, ocurre esto:
- Cifrado de datos: Toda la información que un cliente introduce en tu tienda (nombre, dirección, número de tarjeta de crédito) se convierte en un código ilegible para cualquiera que intente robarla.
- Autenticación: El certificado garantiza que tu cliente está hablando con tu tienda real, y no con una copia falsa creada por un hacker.
- Confianza y SEO: Google premia los sitios HTTPS con mejor posicionamiento. Además, el navegador muestra un candado verde, lo que aumenta la confianza del comprador.
[INFO] Sin HTTPS, PrestaShop te marcará errores de seguridad en el back-office, y muchos métodos de pago (como PayPal o tarjetas de crédito) podrían no funcionar correctamente o ser bloqueados por los bancos.
Paso 1: Obtener e instalar el Certificado SSL
El primer paso es conseguir el "candado digital". No te preocupes, no hace falta comprar nada caro. Dependiendo de tu alojamiento, tienes varias opciones.
Opción A: Certificado SSL gratuito (Let's Encrypt)
Esta es la opción más recomendada para el 99% de las tiendas. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. La mayoría de los paneles de control de hosting lo integran.
Si tu hosting usa Syspanel (recuerda, el acceso es por el puerto 2106), el proceso es muy sencillo:
- Accede a tu Syspanel (https://tudominio.com:2106).
- Busca la sección "Web" o "Dominios".
- Selecciona el dominio de tu tienda (ej: mishop.com).
- Dentro de las opciones del dominio, busca un botón o pestaña que ponga "SSL", "Let's Encrypt" o "Certificado SSL".
- Haz clic en "Emitir" o "Instalar". El sistema hará todo el trabajo por ti en segundos.
- ¡Listo! Ya tienes tu certificado.
Opción B: Certificado SSL de pago
Si tu hosting no soporta Let's Encrypt (algo muy raro hoy en día) o necesitas un certificado con garantías más amplias (como un SSL OV o EV para empresas), tendrás que comprarlo.
- Cómpralo en tu proveedor de hosting o en una tienda especializada.
- Te darán un código (CSR) que tendrás que generar desde tu panel de control.
- Una vez emitido, lo instalarás en la sección SSL de tu hosting, igual que en el paso anterior, pero pegando el certificado que te han enviado.
[TIP] Para una tienda PrestaShop estándar, un certificado Let's Encrypt gratuito es más que suficiente. No gastes dinero si no es necesario.
Paso 2: Configurar PrestaShop para que funcione solo con HTTPS
Ahora que tu servidor ya "habla" HTTPS, tienes que decirle a tu tienda que lo use. Esto es fundamental, porque si no, la tienda seguirá cargando en HTTP y no se beneficiará de la seguridad.
Sigue estos pasos en el back-office de tu PrestaShop:
- Ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO y URLs", busca la opción "URL de la tienda".
- Verás dos campos: "URL base de la tienda" y "URL base SSL".
- Ambos deben empezar con
https://. Es decir:https://tudominio.com.
- Ambos deben empezar con
- Importante: Justo debajo, marca la opción "Sí" en "Activar SSL".
- También marca "Sí" en "Activar SSL en todas las páginas". Esto es crucial para que el carrito y las páginas de pago sean seguras.
- Guarda los cambios.

[WARNING] Si después de guardar no puedes acceder al back-office, no te asustes. Simplemente escribe
https://tudominio.com/adminen la barra de direcciones. Si el problema persiste, contacta con tu soporte técnico.
Paso 3: Forzar la redirección de HTTP a HTTPS
Ya tienes el certificado y la tienda configurada, pero aún puede ocurrir que alguien acceda a tu tienda escribiendo http://tudominio.com en el navegador. En ese caso, la conexión no sería segura. La solución es redirigir automáticamente a todo el mundo a la versión HTTPS.
Hay dos formas de hacerlo:
Método A: Desde el archivo .htaccess (Recomendado para usuarios con algo de experiencia)
El archivo .htaccess se encuentra en la raíz de tu tienda (la carpeta donde está PrestaShop, normalmente public_html o www).
- Conéctate a tu hosting vía FTP o desde el administrador de archivos de tu panel de control (Syspanel, cPanel, etc.).
- Busca el archivo
.htaccess. Atención: Si no lo ves, asegúrate de tener activada la opción "Mostrar archivos ocultos". - Antes de editarlo, descarga una copia de seguridad. Un error aquí puede romper tu web.
- Abre el archivo con un editor de texto (Bloc de notas, Sublime Text, etc.).
- Añade las siguientes líneas justo después de la línea que pone
RewriteEngine On(búscala dentro del bloque<IfModule mod_rewrite.c>):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo a tu servidor (si lo editaste localmente).
Método B: Desde la configuración de tu panel de control (Más fácil)
Muchos paneles modernos, como Syspanel, permiten forzar HTTPS con un solo clic.
- Accede a tu Syspanel (puerto 2106).
- Ve a la sección "Web" > "Dominios".
- Busca tu dominio y haz clic en el icono de editar o configuración.
- Busca una opción que ponga "Forzar HTTPS" o "Redirección SSL".
- Actívala y guarda.
- ¡Hecho! El panel se encargará de redirigir todo el tráfico.
[TIP] Usa la herramienta "Redirect Checker" online para verificar que
http://tudominio.comte redirige correctamente ahttps://tudominio.com.
Paso 4: Comprobar que todo funciona correctamente (Contenido Mixto)
El error más común al migrar a HTTPS es el "contenido mixto". Esto ocurre cuando tu página carga en HTTPS, pero dentro de ella hay elementos (imágenes, scripts, hojas de estilo) que aún se cargan desde una URL HTTP. El navegador, entonces, puede bloquear esos elementos o mostrar un aviso de "No seguro".
¿Cómo lo solucionas?
- En el back-office de PrestaShop: Ve a "Parámetros de la tienda" > "Rendimiento". En la sección "Almacenamiento en caché", haz clic en "Limpiar la caché". Esto obliga a PrestaShop a regenerar todas las URLs usando HTTPS.
- En tu base de datos (si el problema persiste): A veces, las URLs antiguas quedan grabadas en la base de datos. Para esto, necesitas una herramienta como Better Search & Replace o un plugin de PrestaShop. No te asustes, es un proceso guiado. Busca en internet "cambiar http por https en base de datos PrestaShop" y encontrarás guías visuales.
- Verifica con herramientas online: Usa "Why No Padlock?" o la consola de desarrollador de Chrome (F12 > Console). Te dirá exactamente qué elementos están causando el error.
Preguntas Frecuentes (FAQ)
Aquí tienes las respuestas a las dudas más comunes de otros dueños de tiendas como tú.
¿Mi certificado SSL caduca? ¿Tengo que renovarlo?
Sí, todos los certificados SSL caducan. Los de Let's Encrypt, por ejemplo, tienen una validez de 90 días. La buena noticia es que la mayoría de los paneles de control (como Syspanel) renuevan automáticamente los certificados gratuitos. No tienes que hacer nada. Si usas uno de pago, tu proveedor te avisará para que lo renueves manualmente.
¿Qué pasa si mi tienda ya tenía HTTPS pero dejó de funcionar?
Esto suele pasar porque el certificado ha caducado o porque has cambiado de servidor y no lo has reinstalado. Vuelve al Paso 1 de esta guía y genera un nuevo certificado. Es un proceso rápido.
¿Afecta el HTTPS a la velocidad de mi tienda?
No de forma apreciable. El cifrado y descifrado de datos requiere un mínimo de recursos, pero los servidores modernos lo manejan en milisegundos. De hecho, el protocolo HTTP/2 (que solo funciona con HTTPS) es más rápido que el antiguo HTTP/1.1. Tu tienda cargará igual o más rápido.
¿Debo comprar un certificado SSL caro para vender?
No. Para una tienda PrestaShop estándar, un certificado Let's Encrypt (gratuito) es perfectamente válido y seguro. Los certificados de pago (OV, EV) solo son necesarios si eres una gran empresa y quieres mostrar el nombre de tu empresa en el candado verde para generar más confianza, pero no son un requisito de seguridad.
¿Y si mi hosting no me deja instalar Let's Encrypt?
Si tu hosting no te permite instalar un certificado SSL gratuito, cámbiate de hosting inmediatamente. Es una señal de que es una empresa anticuada y poco fiable. Cualquier hosting moderno (y barato) lo ofrece por defecto.
¿Cómo sé que el HTTPS está funcionando correctamente en toda mi web?
Además de la herramienta "Why No Padlock?", puedes hacer una prueba manual: navega por tu tienda como si fueras un cliente, añade un producto al carrito y llega hasta la página de pago. En todo momento, la barra de direcciones debe mostrar el candado verde. Si en algún paso aparece "No seguro", tienes contenido mixto.
Conclusión: Tu tienda, ahora sí, es una fortaleza
Proteger tu tienda PrestaShop con HTTPS ya no es una opción, es una necesidad. Con estos pasos, has blindado la comunicación entre tus clientes y tu negocio, has mejorado tu posicionamiento en Google y, lo más importante, has construido una base de confianza sólida.
Recuerda, la seguridad no es un destino, es un proceso. Mantén tu PrestaShop actualizado, haz copias de seguridad periódicas y, si tienes dudas, no dudes en preguntar a tu equipo de soporte. ¡Tu tienda y tus clientes te lo agradecerán!
