Guía paso a paso: habilitar SSL en PrestaShop
¿Por qué es crucial habilitar SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, habilitar el protocolo SSL (Secure Sockets Layer) no es una opción, es una necesidad. El SSL encripta la información que viaja entre el navegador de tus clientes y tu servidor, protegiendo datos sensibles como contraseñas, direcciones y, sobre todo, datos de tarjetas de crédito. Sin un certificado SSL activo, tu tienda será marcada como "No segura" por los navegadores, lo que espantará a los visitantes y perjudicará tu posicionamiento en Google.
Además, desde 2018, Google Chrome muestra una advertencia explícita en sitios sin HTTPS, y los motores de búsqueda penalizan el ranking de las páginas no seguras. En otras palabras, habilitar SSL PrestaShop es el primer paso para construir confianza, cumplir con normativas como el GDPR y mejorar tu SEO.
En esta guía paso a paso, aprenderás a habilitar SSL PrestaShop de forma sencilla, incluso si no eres un experto en servidores. Cubriremos desde la obtención del certificado hasta la configuración final en el backoffice, todo explicado en lenguaje claro y con consejos prácticos.
¿Qué necesitas antes de empezar?
Antes de lanzarte a la configuración, asegúrate de tener lo siguiente:
- Acceso al panel de control de tu hosting (cPanel, Plesk, Syspanel, etc.).
- Un dominio apuntando a tu tienda (ej. tudominio.com).
- Derechos de administrador en PrestaShop (acceso al backoffice).
- Posibilidad de gestionar DNS (si tu certificado requiere verificación de dominio).
[INFO] Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), recuerda que el acceso al panel se realiza a través del puerto 2106 (ejemplo:
https://tudominio.com:2106). Syspanel incluye herramientas integradas para gestionar certificados SSL gratuitos.
Paso 1: Obtén un certificado SSL para tu dominio
Existen varias formas de conseguir un certificado SSL. Las más comunes son:
Opción A: Certificado SSL gratuito con Let's Encrypt
La mayoría de los hostings modernos ofrecen integración con Let's Encrypt, una autoridad certificadora gratuita y automatizada. Es perfecta para tiendas pequeñas o medianas.
Cómo hacerlo en Syspanel (HestiaCP):
- Inicia sesión en Syspanel usando
https://tudominio.com:2106. - Ve a la sección "Web" y selecciona tu dominio.
- Busca la opción "SSL" o "Let's Encrypt".
- Marca la casilla "SSL Support" y haz clic en "Add SSL".
- Selecciona "Let's Encrypt" como método y asegúrate de que el dominio principal esté listado.
- Haz clic en "Save". El sistema generará automáticamente el certificado.
[TIP] Algunos hostings requieren que el dominio tenga registros DNS públicos para que Let's Encrypt pueda verificar la propiedad. Si acabas de cambiar los DNS, espera unos minutos.
Opción B: Certificado SSL de pago (OV o EV)
Si necesitas un nivel superior de validación (por ejemplo, para una tienda con alto volumen de transacciones), puedes comprar un certificado SSL de pago. Estos suelen incluir garantía y soporte técnico. El proceso de instalación varía según el proveedor, pero generalmente implica:
- Generar un CSR (Certificate Signing Request) desde tu panel de hosting.
- Comprar el certificado y proporcionar el CSR.
- Descargar los archivos del certificado (generalmente .crt y .ca-bundle).
- Instalarlos en la sección SSL de tu panel.
Si usas Syspanel, puedes subir los archivos del certificado manualmente en la misma sección "SSL", seleccionando "Custom Certificate" y pegando el contenido de los archivos.
Paso 2: Configura SSL en el backoffice de PrestaShop
Una vez que el certificado está instalado a nivel de servidor, debes decirle a PrestaShop que use HTTPS. Sigue estos pasos:
- Accede al backoffice de tu PrestaShop (ej.
tudominio.com/admin). - Ve al menú "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO y URLs", busca la sección "Configuración de la tienda".
- Activa la opción "Activar SSL" (marca la casilla). También activa "Activar SSL en todas las páginas" para forzar HTTPS en todo el sitio.
- Haz clic en "Guardar".
[WARNING] Si al activar SSL pierdes el acceso al backoffice (por ejemplo, porque la URL no se redirige correctamente), puedes forzar HTTPS manualmente editando el archivo
config/settings.inc.php. Busca la líneadefine('_PS_SSL_ENABLED_', '0');y cámbiala a'1'. Luego, añadedefine('_PS_SSL_ENABLED_EVERYWHERE_', '1');.
Paso 3: Verifica que el certificado funciona correctamente
No basta con activar la opción; debes comprobar que todo esté bien configurado. Aquí tienes una lista de verificación:
- Navega a tu tienda usando
https://tudominio.com. Debes ver el candado verde en la barra de direcciones. - Prueba páginas internas: categorías, producto, carrito, proceso de pago. Todas deben cargar con HTTPS.
- Usa herramientas online como SSL Checker (ej.
sslshopper.com) para verificar la cadena de certificados y la fecha de expiración. - Revisa el contenido mixto: si ves advertencias de "contenido no seguro", es porque hay imágenes, scripts o enlaces que aún usan HTTP. PrestaShop tiene una herramienta para solucionarlo (ver paso siguiente).
Paso 4: Corrige contenido mixto (mixed content)
El contenido mixto ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan con HTTP. Los navegadores bloquean estos recursos por seguridad, lo que puede romper la apariencia de tu tienda.
Cómo solucionarlo en PrestaShop:
- Ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En la sección "URLs", asegúrate de que la URL base de la tienda y la URL base de SSL sean la misma, empezando con
https://. - Si tienes imágenes subidas manualmente con URLs absolutas, puedes usar un plugin como "PS Cleaner" o "SSL Mixed Content Fixer" para reemplazar automáticamente
http://porhttps://. - Para un enfoque manual, puedes editar el archivo
.htaccess(en la raíz de tu instalación) y añadir reglas de redirección.
[INFO] Si tu tema o módulos de terceros cargan recursos externos (como Google Fonts o scripts de redes sociales), asegúrate de que sus URLs también usen HTTPS. Algunos proveedores ofrecen versiones HTTPS automáticas.
Paso 5: Configura redirecciones 301 de HTTP a HTTPS
Para que Google y los usuarios siempre lleguen a la versión segura de tu tienda, debes redirigir todo el tráfico HTTP a HTTPS. Esto se hace normalmente a través del archivo .htaccess o desde el panel de hosting.
Opción 1: Redirección desde el archivo .htaccess
Abre el archivo .htaccess (en la raíz de tu PrestaShop) y añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y prueba accediendo a http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
Opción 2: Redirección desde el panel de hosting
En Syspanel, puedes forzar HTTPS desde la sección "SSL" de tu dominio. Busca la opción "Force HTTPS" o "Redirect HTTP to HTTPS" y actívala.
[WARNING] No olvides que la redirección 301 es permanente. Si cambias de opinión más adelante, deberás eliminar estas reglas manualmente.
Paso 6: Actualiza tu sitemap y notifica a Google
Una vez que todo funciona con HTTPS, debes informar a los motores de búsqueda para que actualicen su índice:
- Ve a "Módulos y servicios" > "Módulos" y busca "Google Sitemap". Si no lo tienes, instálalo.
- Configura el módulo para que genere un sitemap con URLs HTTPS.
- Ve a Google Search Console (o Bing Webmaster Tools) y añade tu dominio con HTTPS como una nueva propiedad.
- Solicita la indexación de la nueva versión HTTPS.
[TIP] Si ya tenías contenido indexado con HTTP, Google eventualmente migrará las URLs, pero puedes acelerar el proceso enviando el nuevo sitemap desde Search Console.
Preguntas frecuentes sobre SSL en PrestaShop
¿Qué hago si mi certificado SSL no se reconoce?
Primero, verifica que el certificado esté instalado correctamente en el servidor. Puedes usar la herramienta openssl s_client -connect tudominio.com:443 desde una terminal (si tienes acceso). Si ves errores de "certificate chain", probablemente falta el certificado intermedio. En Syspanel, asegúrate de que el certificado incluya la cadena completa.
¿Es necesario tener SSL si uso PayPal o un procesador externo?
Sí, absolutamente. Aunque el pago se procese en un sitio externo, el navegador del cliente sigue enviando datos a tu tienda (como cookies de sesión y datos de navegación). Sin SSL, estos datos viajan en texto plano y pueden ser interceptados.
¿Puedo tener SSL en un subdominio?
Sí, pero necesitarás un certificado que cubra ese subdominio (por ejemplo, tienda.tudominio.com). Let's Encrypt permite certificados wildcard (*.tudominio.com) que cubren todos los subdominios, pero la configuración puede ser más compleja.
¿Cómo renovar el certificado automáticamente?
Let's Encrypt se renueva automáticamente cada 90 días si tienes configurado el cron job adecuado. En Syspanel, la renovación suele estar automatizada. Si usas certificados de pago, deberás renovarlos manualmente antes de que caduquen.
Conclusión: tu tienda ahora es segura y confiable
Habilitar SSL PrestaShop no solo protege a tus clientes, sino que también mejora tu reputación y tu posicionamiento en buscadores. Siguiendo estos pasos, has asegurado la comunicación entre tu tienda y los visitantes, has corregido posibles errores de contenido mixto y has configurado redirecciones permanentes.
Recuerda que la seguridad tienda online es un proceso continuo. Monitorea periódicamente la validez de tu certificado, mantén PrestaShop y sus módulos actualizados, y considera implementar medidas adicionales como un firewall web o autenticación en dos factores.
Si en algún momento te encuentras con problemas técnicos, no dudes en contactar con el soporte de tu hosting o con un desarrollador especializado. Tu tienda merece la mejor protección.
[TIP FINAL] Guarda siempre una copia de seguridad de tu base de datos y archivos antes de realizar cambios importantes en la configuración de SSL. Así, si algo sale mal, podrás restaurar tu tienda rápidamente.
