Guía paso a paso para migrar a HTTPS en PrestaShop
¿Tu tienda en PrestaShop sigue funcionando con HTTP? Si es así, estás perdiendo clientes y posicionamiento en buscadores. Migrar a HTTPS con un certificado SSL ya no es una opción, es una necesidad absoluta para cualquier negocio online. No te preocupes, no necesitas ser un hacker ni un ingeniero informático para hacerlo. En esta guía te explico, paso a paso y en un lenguaje muy claro, cómo realizar la migración de tu tienda PrestaShop a HTTPS, mejorando la seguridad tienda online y la confianza de tus compradores.
¿Por qué es urgente migrar tu PrestaShop a HTTPS?
Antes de ponernos manos a la obra, entendamos por qué este cambio es tan importante. Un sitio con HTTPS no solo muestra un candado verde en el navegador, sino que:
- Protege los datos de tus clientes: Cifra la información que se envía entre el navegador del usuario y tu servidor, como contraseñas, direcciones y datos de tarjetas de crédito.
- Mejora tu posicionamiento SEO: Google penaliza los sitios HTTP y favorece a los que tienen HTTPS. Es un factor de ranking oficial.
- Genera confianza: Los visitantes ven el candado y saben que están en un sitio seguro. Si no lo ven, muchos saldrán de tu tienda.
- Evita avisos de “No seguro”: Los navegadores modernos marcan cualquier sitio HTTP como “No seguro”, lo que ahuyenta a los compradores.
[INFO] Una tienda online sin HTTPS es como una tienda física sin puerta. Cualquiera puede entrar y ver lo que pasa dentro. No lo permitas.
Paso 1: Adquirir e instalar el certificado SSL
Lo primero es tener el certificado. No te asustes, hay opciones para todos los bolsillos.
Opciones de certificados SSL
- Gratuito (Let’s Encrypt): La opción más común y recomendada para empezar. Se renueva automáticamente cada 90 días. La mayoría de los paneles de control (cPanel, Syspanel, etc.) lo instalan con un solo clic.
- De pago (Comodo, DigiCert, etc.): Ofrecen mayor soporte y garantías. Ideales para tiendas con alto volumen de ventas o que manejan datos muy sensibles.
Instalación en tu panel de control
Si usas Syspanel (el panel que antes se llamaba HestiaCP y que se accede por el puerto 2106), el proceso es muy sencillo:
- Accede a tu Syspanel escribiendo en el navegador:
https://tudominio.com:2106(o la IP de tu servidor seguida de:2106). - Inicia sesión con tu usuario y contraseña de administrador.
- Busca la sección “Web” o “Sitios Web”.
- Selecciona el dominio de tu tienda PrestaShop.
- Haz clic en el botón “SSL” o “SSL Support”.
- Marca la opción “Let’s Encrypt SSL” y haz clic en “Guardar” o “Instalar”.
- Espera unos segundos. El sistema generará e instalará el certificado automáticamente.
[TIP] Si tu panel no tiene la opción de Let’s Encrypt, contacta con tu proveedor de hosting. La mayoría lo ofrece sin coste adicional.
Paso 2: Forzar HTTPS en tu PrestaShop (Back Office)
Una vez instalado el certificado, debes decirle a PrestaShop que lo use. Esto se hace desde su panel de administración.
- Accede al Back Office de tu tienda PrestaShop (normalmente
tudominio.com/adminXXXX). - Ve al menú “Parámetros de la tienda” (o “Shop Parameters”).
- Haz clic en “General”.
- Busca la sección “Configuración de la tienda”.
- Localiza las opciones:
- “Habilitar SSL”: Cámbiala a “Sí”.
- “Habilitar SSL en todas las páginas”: Cámbiala a “Sí”.
- Haz clic en “Guardar”.
[WARNING] Al guardar, la página se recargará automáticamente con HTTPS. Si ves un error, no te preocupes. Puede que el navegador tenga la versión antigua en caché. Borra la caché del navegador o abre una ventana de incógnito.
Paso 3: Corregir el contenido mixto (Mixed Content)
Este es el paso más técnico, pero también el más importante. El contenido mixto ocurre cuando tu página ya carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargando con HTTP. El navegador los bloqueará y tu tienda se verá rota o con errores.
Identificar el contenido mixto
- Abre tu tienda en Google Chrome (u otro navegador basado en Chromium).
- Haz clic derecho en cualquier parte de la página y selecciona “Inspeccionar”.
- Ve a la pestaña “Consola”.
- Busca errores que digan “Mixed Content” o “Blocked loading mixed active content”. Ahí verás las URLs que están causando el problema.
Solucionar el contenido mixto
Hay varias formas de hacerlo:
Opción A: Usar un plugin de PrestaShop (La más fácil)
- Busca en el mercado de módulos de PrestaShop uno que se llame “Force HTTPS” o “SSL Redirection”.
- Instálalo y actívalo. Muchos de estos módulos se encargan automáticamente de reescribir las URLs HTTP a HTTPS en tu base de datos y en las páginas generadas.
Opción B: Buscar y reemplazar en la base de datos (Para usuarios avanzados)
Si prefieres hacerlo manualmente o el módulo no funciona, puedes usar una herramienta como phpMyAdmin (accesible desde tu panel de control) para buscar y reemplazar en la base de datos.
- Accede a phpMyAdmin desde tu panel de control (Syspanel, cPanel, etc.).
- Selecciona la base de datos de tu PrestaShop.
- Ve a la pestaña “SQL”.
- Ejecuta la siguiente consulta SQL (cambiando
tudominio.compor tu dominio real):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', '');
UPDATE ps_links SET link = REPLACE(link, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_meta SET url_rewrite = REPLACE(url_rewrite, 'http://tudominio.com', 'https://tudominio.com');
[WARNING] ¡CUIDADO! Antes de ejecutar cualquier consulta SQL, haz una copia de seguridad de tu base de datos. Un error puede romper tu tienda. Si no te sientes seguro, contrata a un profesional.
Opción C: Editar el archivo .htaccess
Si tu servidor es Apache, puedes forzar el HTTPS desde el archivo .htaccess que está en la raíz de tu PrestaShop.
- Accede a los archivos de tu tienda por FTP o desde el administrador de archivos de tu panel.
- Busca el archivo
.htaccess. - Añade estas líneas al principio del archivo (antes de cualquier otra regla):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo.
Paso 4: Actualizar las URLs en Google Search Console
Una vez que tu tienda ya funciona completamente en HTTPS, debes informar a Google para que actualice su índice.
- Ve a Google Search Console (search.google.com/search-console).
- Añade una nueva propiedad con la versión HTTPS de tu dominio:
https://tudominio.com. - Verifica la propiedad (normalmente se verifica automáticamente si ya tenías verificada la versión HTTP).
- Solicita el cambio de dirección:
- En el menú de la izquierda, ve a “Configuración”.
- Busca la opción “Cambio de dirección”.
- Indica que tu sitio ha cambiado de
http://tudominio.comahttps://tudominio.com.
- Envía el sitemap de tu nueva versión HTTPS. El sitemap suele estar en
https://tudominio.com/sitemap.xml.
[INFO] Google puede tardar unos días o semanas en procesar completamente el cambio. No te alarmes si ves fluctuaciones en el tráfico durante ese tiempo.
Paso 5: Verificar que todo funciona correctamente
Después de la migración, es crucial hacer una comprobación final.
Lista de verificación
- Navegación: Recorre las páginas principales (inicio, categorías, producto, carrito, checkout) y asegúrate de que todas cargan con HTTPS y el candado verde.
- Formularios: Prueba el formulario de contacto, el registro de usuario y el proceso de pago (sin finalizar la compra).
- Imágenes: Revisa que todas las imágenes de productos se vean correctamente.
- Enlaces internos: Haz clic en varios enlaces de la tienda para ver que no te redirigen a HTTP.
- Herramientas online: Usa herramientas como SSL Labs (ssllabs.com/ssltest) para comprobar la configuración de tu certificado.
Preguntas Frecuentes (FAQ)
¿Perderé mi posicionamiento SEO al migrar a HTTPS?
No, al contrario. Si haces la migración correctamente (con redirecciones 301), tu SEO no solo no se perderá, sino que mejorará a largo plazo. Google ve el HTTPS como una señal positiva.
¿Qué hago si mi tienda deja de funcionar después de activar SSL?
Lo más probable es que tengas contenido mixto. Sigue los pasos del Paso 3 para solucionarlo. Si el problema persiste, desactiva temporalmente el SSL desde el Back Office y revisa la configuración.
¿Necesito un certificado SSL para cada subdominio?
Depende. Un certificado Wildcard (*.tudominio.com) cubre todos los subdominios. Un certificado normal solo cubre el dominio principal. Si tienes subdominios como blog.tudominio.com, necesitarás un Wildcard o un certificado para cada uno.
¿Cuánto cuesta un certificado SSL?
Puedes conseguir uno gratuito con Let’s Encrypt. Los de pago oscilan entre 10 y 200 euros al año, dependiendo del tipo y la garantía.
¿Mi hosting me puede ayudar con la migración?
Sí, la mayoría de los proveedores de hosting ofrecen soporte para la instalación de SSL y, en algunos casos, pueden ayudarte con la migración. No dudes en contactar con ellos.
Conclusión
Migrar tu tienda PrestaShop a HTTPS es un proceso que, aunque requiere atención, está al alcance de cualquier persona siguiendo estos pasos. No solo estarás protegiendo a tus clientes y su información, sino que también estarás construyendo una tienda más profesional, confiable y con mejor posicionamiento en Google.
[TIP] Si en algún momento te sientes abrumado, recuerda que siempre puedes pedir ayuda a un profesional. Pero con esta guía, tienes el 90% del camino recorrido.
¡Manos a la obra! Tu tienda online te lo agradecerá.
