Guía para activar SSL/TLS en PrestaShop desde cPanel
¿Por qué tu tienda PrestaShop necesita SSL/TLS? La importancia de tener una tienda segura
Cuando tienes una tienda online, la confianza de tus clientes es tu activo más valioso. Si tu tienda no tiene un certificado SSL/TLS activado, los datos que viajan entre tu servidor y el navegador de tus clientes (como contraseñas, números de tarjeta o direcciones) viajan en texto plano, lo que significa que cualquier ciberdelincuente podría interceptarlos.
Activar HTTPS en tu PrestaShop no es solo una cuestión de seguridad, también es un factor clave para el SEO. Google penaliza las webs sin cifrado SSL y muestra un aviso de "No seguro" en el navegador, lo que hace que los usuarios desconfíen y abandonen tu tienda.
Con esta guía, activarás SSL PrestaShop desde cPanel sin necesidad de ser un experto técnico. Te explicaré todo paso a paso, de forma clara y sencilla, para que tu tienda sea un lugar seguro para comprar.
Requisitos previos antes de activar SSL/TLS
Antes de empezar a configurar la seguridad de tu PrestaShop, asegúrate de tener lo siguiente:
- Acceso a tu panel de control de hosting (cPanel). Normalmente accedes a través de una URL como
tudominio.com/cpanelocpanel.tudominio.com. - Las credenciales de administrador de tu tienda PrestaShop (usuario y contraseña para acceder al back office).
- Un dominio activo y apuntando a tu servidor de hosting.
- Confirmar que tu proveedor de hosting te permite la gestión de certificados SSL desde cPanel (la gran mayoría lo permite).
Paso 1: Comprobar si tu hosting ya tiene un certificado SSL gratuito
La mayoría de los proveedores de hosting modernos ofrecen certificados SSL gratuitos a través de Let's Encrypt o AutoSSL. Antes de comprar un certificado de pago, revisa si tu cPanel ya tiene uno instalado automáticamente.
Cómo verificar el certificado actual en cPanel
- Inicia sesión en tu cPanel.
- Busca la sección Seguridad o SSL/TLS.
- Haz clic en Administrar certificados SSL o Ver certificados.
- Busca tu dominio en la lista. Si aparece con un candado o estado "válido", ya tienes SSL instalado.
[TIP]: Si tu dominio aparece en la lista y el certificado está activo, puedes saltarte el Paso 2 y pasar directamente a activar HTTPS en PrestaShop (Paso 3).
Paso 2: Instalar un certificado SSL/TLS desde cPanel
Si no tienes un certificado instalado, no te preocupes. Es un proceso muy sencillo. Sigue estos pasos:
2.1. Usar el asistente de SSL/TLS de cPanel
- En tu cPanel, busca la sección Seguridad y haz clic en SSL/TLS.
- Dentro, verás varias opciones. Haz clic en Instalar y administrar SSL para su sitio (HTTPS).
- A continuación, verás una interfaz que te muestra un menú desplegable con tus dominios. Selecciona tu dominio.
- cPanel intentará autocompletar los campos con los datos necesarios. Si no lo hace, puedes hacer clic en Autocompletar por correo o Autocompletar.
- Haz clic en Instalar certificado.
2.2. Activar el certificado AutoSSL (recomendado)
Muchos cPanels tienen una función llamada AutoSSL, que instala y renueva automáticamente certificados gratuitos. Para activarlo:
- Ve a Seguridad > SSL/TLS Status.
- Verás una tabla con todos tus dominios y el estado del SSL.
- Si tu dominio no tiene un candado verde, selecciónalo y haz clic en Ejecutar AutoSSL.
[INFO]: AutoSSL suele tardar entre 5 y 15 minutos en completarse. Si no se activa al instante, espera un rato y vuelve a comprobarlo.
Paso 3: Activar HTTPS en PrestaShop
Una vez que el certificado está instalado, debes configurar PrestaShop para que use HTTPS de forma forzada. Esto es crucial para que todas las páginas de tu tienda se sirvan de forma segura.
3.1. Acceder al back office de PrestaShop
- Ve a
tudominio.com/admin(o la URL de acceso que configuraste al instalar PrestaShop). - Inicia sesión con tu usuario y contraseña de administrador.
3.2. Configurar la tienda para forzar HTTPS
La forma más sencilla es activar la opción de forzar SSL en la configuración general. Sigue estos pasos:
- En el menú lateral izquierdo, ve a Configuración avanzada.
- Haz clic en Rendimiento o General (dependiendo de la versión de PrestaShop, la ruta puede variar ligeramente).
- Busca la opción Activar SSL y actívala (póngela en "Sí").
- También verás una opción llamada Activar SSL en todas las páginas. Actívala también. Esto es muy importante, ya que fuerza que todas las páginas, no solo el checkout, usen HTTPS.
- Guarda los cambios.
[WARNING]: Si después de activar el SSL tu tienda se queda en blanco o no carga, puede ser por una redirección incorrecta. No te asustes, es un problema común y te explicaré cómo solucionarlo en el siguiente paso.
3.3. Configurar las URLs de la tienda en PrestaShop
Para evitar problemas de contenido mixto (elementos cargados por HTTP en una página HTTPS), debes asegurarte de que las URLs de tu tienda estén configuradas correctamente.
- Ve a Configuración de la tienda > Parámetros generales.
- En la pestaña Preferencias de la tienda, busca la sección URL de la tienda.
- Cambia la URL base de tu tienda de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
Paso 4: Redirigir todo el tráfico HTTP a HTTPS (redirección 301)
Ahora que tu tienda soporta HTTPS, necesitas asegurarte de que todo el tráfico que llega por HTTP se redirija automáticamente a la versión segura. Esto se logra mediante una redirección 301, que además es muy beneficiosa para el SEO de tu tienda.
4.1. Editar el archivo .htaccess
PrestaShop genera automáticamente un archivo .htaccess en la raíz de tu instalación. Puedes editarlo desde el propio cPanel.
- En cPanel, ve a Archivos > Administrador de archivos.
- Navega hasta la raíz de tu tienda (normalmente
public_htmlo una subcarpeta). - Busca el archivo
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la esquina superior derecha. - Haz clic derecho sobre el archivo y selecciona Editar.
4.2. Añadir las reglas de redirección
Antes de las líneas de código que ya existen en el archivo, añade las siguientes líneas:
# Redirigir todo el tráfico a HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y cierra el editor.
[TIP]: Si tu tienda está en una subcarpeta (por ejemplo, tudominio.com/tienda), la regla seguirá funcionando, pero asegúrate de que la URL base de PrestaShop incluya la subcarpeta.
Paso 5: Solucionar problemas comunes de contenido mixto
Es muy probable que, después de activar HTTPS, algunas imágenes o scripts de tu tienda sigan cargándose por HTTP. Esto se conoce como "contenido mixto" y puede provocar que el candado de seguridad no aparezca en el navegador.
5.1. Usar el modo debug de PrestaShop
Para identificar los elementos problemáticos:
- Activa el modo de depuración temporalmente en PrestaShop. Ve a Configuración avanzada > Rendimiento y activa la opción "Modo de depuración".
- Abre tu tienda en el navegador y pulsa
F12para abrir las herramientas de desarrollador. - Ve a la pestaña Consola. Verás errores de "Mixed Content" que te indicarán qué elementos están cargando por HTTP.
5.2. Solución rápida con un módulo o plugin
Si no quieres complicarte, puedes instalar un módulo gratuito como "Force HTTPS" o "SSL Redirection" desde el marketplace de PrestaShop. Estos módulos se encargan de corregir automáticamente las URLs de tus imágenes y recursos.
5.3. Reemplazar manualmente las URLs en la base de datos
Si solo tienes unos pocos elementos problemáticos, puedes usar la herramienta de búsqueda y reemplazo de phpMyAdmin desde cPanel:
- En cPanel, ve a Bases de datos > phpMyAdmin.
- Selecciona tu base de datos de PrestaShop.
- Haz clic en la pestaña SQL y ejecuta la siguiente consulta (reemplaza
tudominio.compor tu dominio real):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
[WARNING]: Ten mucho cuidado al ejecutar consultas SQL. Si no estás seguro de lo que haces, pide ayuda a tu proveedor de hosting o a un desarrollador. Un error podría dañar tu base de datos.
Paso 6: Verificar que tu tienda está 100% segura
Una vez que hayas completado todos los pasos, es hora de verificar que todo funciona correctamente.
6.1. Comprobar el candado en el navegador
- Abre tu tienda en una ventana de incógnito.
- En la barra de direcciones, deberías ver un candado cerrado.
- Haz clic en el candado para ver los detalles del certificado. Debería indicar que la conexión es segura y que el certificado es válido.
6.2. Usar herramientas online de verificación SSL
Existen herramientas gratuitas que analizan tu sitio y te dicen si hay algún error. Algunas de las más populares son:
- SSL Labs de Qualys (https://www.ssllabs.com/ssltest/)
- Why No Padlock (https://www.whynopadlock.com/)
Estas herramientas te darán un informe detallado sobre la configuración de tu SSL y te avisarán de cualquier problema de contenido mixto.
Preguntas frecuentes (FAQ) sobre SSL PrestaShop y cPanel
¿Cuánto tiempo tarda en activarse el SSL?
Si usas AutoSSL o Let's Encrypt, el certificado suele emitirse en 5-10 minutos. Una vez emitido, la activación en PrestaShop es inmediata.
¿Necesito comprar un certificado SSL de pago?
No, los certificados gratuitos de Let's Encrypt son perfectamente seguros y válidos. La única diferencia es que los de pago pueden ofrecer garantías económicas o soporte técnico adicional, pero para una tienda online estándar, el gratuito es más que suficiente.
Mi tienda se quedó en blanco después de activar SSL, ¿qué hago?
Esto suele deberse a una redirección mal configurada. Accede a tu cPanel y, en el archivo .htaccess, elimina temporalmente las líneas de redirección que añadimos. Luego, desde el back office de PrestaShop, desactiva la opción "Activar SSL" y vuelve a intentarlo paso a paso.
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume un pequeño porcentaje de recursos del servidor, pero es imperceptible para el usuario. Los beneficios de seguridad y SEO superan con creces este pequeño coste.
¿Debo renovar el certificado SSL manualmente?
No. Si usas AutoSSL o Let's Encrypt con la renovación automática que ofrece la mayoría de los cPanels, el certificado se renovará solo antes de que expire. Solo tendrás que preocuparte si tu hosting no tiene esta función, en cuyo caso recibirás un aviso.
Conclusión: Tu tienda ahora es un espacio seguro
¡Felicidades! Has activado SSL/TLS en tu PrestaShop desde cPanel. Ahora tu tienda es un espacio seguro donde tus clientes pueden comprar con total confianza.
Recuerda que activar HTTPS no es un paso único, sino un proceso continuo. Mantén tu PrestaShop actualizado, revisa periódicamente que tu certificado esté al día y utiliza herramientas de verificación para asegurarte de que no hay problemas de contenido mixto.
Con esta configuración, no solo proteges a tus clientes, sino que también mejoras tu posicionamiento en Google y aumentas la credibilidad de tu marca. Una tienda segura es una tienda de éxito.
[INFO]: Si en el futuro cambias de proveedor de hosting y utilizas un panel tipo Syspanel (antes llamado HestiaCP), recuerda que el acceso a ese panel se realiza a través del puerto 2106. La configuración de SSL es similar, pero la interfaz cambia ligeramente. Siempre puedes consultar la documentación oficial o contactar con tu proveedor para obtener ayuda específica.
Ahora sí, tu PrestaShop está listo para ofrecer una experiencia de compra segura y profesional. ¡A vender!
