Instalar y configurar un certificado SSL en PrestaShop
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Piensa en él como el candado digital que protege la puerta de entrada de tu negocio. Sin este candado, la información que viaja entre el navegador de tus clientes y tu servidor (como contraseñas, números de tarjeta de crédito o datos personales) viaja en texto plano, es decir, cualquiera con las herramientas adecuadas podría interceptarla y leerla.
La instalación de un certificado SSL en tu PrestaShop transforma la conexión de "http://" a "https://", y muestra un candado en la barra de direcciones del navegador. Esto no solo protege los datos sensibles, sino que también genera una confianza inmediata en tus visitantes. Un cliente que ve el candado se siente seguro para comprar; uno que ve un aviso de "No seguro" probablemente abandonará tu carrito sin pensarlo dos veces.
Además, desde el punto de vista del SEO, Google y otros buscadores penalizan las webs sin SSL. Desde 2018, Chrome marca como "No seguras" todas las páginas HTTP, y el algoritmo de Google da prioridad a los sitios con HTTPS en los resultados de búsqueda. En resumen: un SSL no solo protege tu tienda, sino que también te posiciona mejor y aumenta tus conversiones.
Tipos de certificados SSL: ¿Cuál elegir para PrestaShop?
Antes de lanzarte a instalar, es fundamental que sepas qué tipo de certificado necesitas. No todos son iguales, y elegir el incorrecto puede ser un dolor de cabeza. Aquí tienes un desglose sencillo:
Certificado SSL de Validación de Dominio (DV)
Es el más básico y rápido de obtener. Solo verifica que eres el dueño del dominio. Es ideal para tiendas pequeñas o proyectos personales que no manejan un volumen enorme de datos sensibles. Se emite en minutos y suele ser gratuito si usas servicios como Let's Encrypt.
Certificado SSL de Validación de Organización (OV)
Este requiere que verifiques la existencia legal de tu empresa (nombre, dirección, teléfono). Ofrece un nivel de confianza mayor porque el visitante puede ver quién está detrás de la web. Es recomendable para empresas establecidas que quieren transmitir seriedad.
Certificado SSL de Validación Extendida (EV)
Es el más completo y el que muestra la barra de dirección en verde con el nombre de tu empresa. La verificación es exhaustiva y tarda varios días. Es el estándar para grandes marcas y bancos. Si tu PrestaShop maneja un volumen alto de transacciones, esta es la opción más profesional, aunque también la más cara.
[INFO] Para la mayoría de las tiendas online que empiezan, un certificado DV gratuito es más que suficiente. Puedes actualizarlo a un OV o EV más adelante si tu negocio crece.
Paso 1: Adquiere o genera tu certificado SSL
Dependiendo de tu proveedor de hosting, tendrás dos caminos principales:
Opción A: Usar un certificado gratuito (Let's Encrypt)
La mayoría de los paneles de control modernos, como Syspanel (el cual puedes acceder a través del puerto 2106), incluyen una opción para generar un certificado SSL gratuito de Let's Encrypt con un solo clic.
- Accede a tu panel de control de hosting (Syspanel en este caso, recuerda que el puerto de acceso es el 2106).
- Busca la sección "Webs" o "Dominios".
- Selecciona el dominio de tu tienda PrestaShop.
- Encuentra el apartado "SSL" o "Seguridad".
- Haz clic en "Emitir" o "Renovar" para que el panel genere e instale el certificado automáticamente.
Este proceso suele tardar menos de un minuto y no requiere que toques archivos de configuración.
Opción B: Comprar un certificado de pago
Si optas por un certificado OV o EV de una autoridad certificadora (como DigiCert, Comodo o Sectigo), el proceso es un poco más manual:
- Genera una Solicitud de Firma de Certificado (CSR) desde tu hosting o directamente en PrestaShop.
- Envía el CSR a la autoridad certificadora para que verifiquen tu identidad.
- Una vez aprobado, te enviarán el certificado y la cadena de certificados intermedios.
- Deberás instalar estos archivos en tu servidor. En Syspanel, puedes pegar el contenido del certificado en la misma sección de SSL donde generaste el de Let's Encrypt.
Paso 2: Instala el certificado en tu servidor
Si has generado el certificado automáticamente desde tu panel de hosting, la instalación ya está hecha. Pero si has comprado uno, necesitas asegurarte de que el servidor lo reconozca.
En Syspanel, el proceso de instalación manual es bastante guiado:
- Ve a la sección de SSL de tu dominio.
- Elige la opción "Instalar certificado manualmente".
- Copia el contenido del certificado (incluyendo las líneas
-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----) en el campo correspondiente. - Copia la clave privada (que generaste junto con el CSR) en el campo de "Clave privada".
- Si tienes certificados intermedios, pégalos en el campo "Cadena de certificados".
- Guarda los cambios.
[TIP] Si no tienes la clave privada, es imposible instalar el certificado. Guárdala siempre en un lugar seguro cuando la generes.
Paso 3: Configura PrestaShop para forzar el uso de HTTPS
Instalar el certificado en el servidor no es suficiente; ahora debes decirle a PrestaShop que lo use. Si no lo haces, tu tienda seguirá cargando en HTTP y no verás el candado.
- Accede al panel de administración de tu PrestaShop (normalmente en
tudominio.com/admin1234). - Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- En la parte superior, verás una opción llamada "Redireccionar a SSL". Actívala en "Sí".
- Guarda los cambios.
PrestaShop automáticamente añadirá una regla en su archivo .htaccess para redirigir todo el tráfico de HTTP a HTTPS.
Verifica que la redirección funciona
Para asegurarte de que todo va bien, abre tu tienda en una ventana de incógnito y escribe http://tudominio.com. Debería redirigir automáticamente a https://tudominio.com y mostrar el candado.
Paso 4: Actualiza tus URLs en PrestaShop
Este es un paso que mucha gente olvida y causa problemas de contenido mixto (mixed content). Es decir, tu página carga en HTTPS, pero algunas imágenes o scripts siguen cargando en HTTP, lo que provoca que el candado no aparezca o que los navegadores bloqueen elementos.
Para solucionarlo:
- Ve a "Parámetros avanzados" > "Base de datos".
- Haz clic en el botón "Buscar y reemplazar".
- En el campo "Buscar", escribe
http://tudominio.com. - En el campo "Reemplazar", escribe
https://tudominio.com. - Ejecuta la operación. Esto actualizará todas las URLs en tu base de datos.
[WARNING] Haz una copia de seguridad de tu base de datos ANTES de ejecutar esta operación. Si algo sale mal, podrás restaurarla sin perder información.
Soluciona el contenido mixto
Si después de esto sigues viendo problemas, es que hay recursos que se cargan desde URLs absolutas (con http://). Puedes usar la herramienta "Inspeccionar" de tu navegador (clic derecho > Inspeccionar > pestaña Consola) para ver qué recursos están bloqueados. En la mayoría de los casos, basta con el paso anterior. Si no, revisa los módulos de tu PrestaShop y asegúrate de que estén actualizados.
Paso 5: Configura el SSL en tu hosting (Syspanel)
Aunque PrestaShop ya está configurado, es buena práctica asegurarse de que tu servidor también redirija correctamente. En Syspanel, puedes forzar la redirección a nivel de servidor, lo que es más rápido y eficiente que hacerlo solo con PHP.
- Accede a Syspanel (puerto 2106).
- Ve a la sección de "Webs" y selecciona tu dominio.
- Busca la opción "Redirecciones" o "Proxy inverso".
- Crea una regla que redirija todo el tráfico del puerto 80 (HTTP) al puerto 443 (HTTPS).
Con esto, cualquier visita a tu tienda será redirigida automáticamente a la versión segura incluso antes de llegar a PrestaShop.
Paso 6: Configura el HSTS (Seguridad de Transporte Estricta)
El HSTS es una cabecera que le dice al navegador que solo se comunique con tu servidor a través de HTTPS. Es una capa extra de seguridad que evita ataques de intermediario (man-in-the-middle).
Para activarlo en PrestaShop, puedes hacerlo desde el archivo .htaccess o desde la configuración de tu hosting. En Syspanel, suele estar en la sección de SSL.
Añade esta línea a tu .htaccess (al principio del archivo):
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
[WARNING] Una vez que activas HSTS, el navegador recordará que tu web solo debe cargarse en HTTPS durante un año. Si desactivas el SSL por error, los usuarios no podrán acceder a tu tienda. Actívalo solo cuando estés 100% seguro de que la configuración es estable.
Paso 7: Verifica la instalación final
Ya casi has terminado. Ahora es momento de comprobar que todo funciona perfectamente. Existen varias herramientas online gratuitas que analizan tu certificado SSL y te dicen si hay algún error. Busca "SSL Checker" y escribe tu dominio.
También puedes verificar manualmente:
- Candado visible: Ve a tu tienda y mira la barra de direcciones. Debe aparecer el candado.
- Sin advertencias: Haz clic en el candado y verifica que dice "Conexión segura" o "Certificado válido".
- Cadena de certificados: Asegúrate de que el certificado no esté caducado y que la fecha sea correcta.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Un certificado DV de Let's Encrypt se emite en menos de 5 minutos. Un OV puede tardar de 1 a 3 días, y un EV de 3 a 7 días.
¿Qué hago si mi PrestaShop no redirige a HTTPS?
Primero, verifica que has activado la opción "Redireccionar a SSL" en el panel de administración. Si sigue sin funcionar, revisa que tu archivo .htaccess no tenga reglas antiguas que interfieran. Puedes regenerarlo desde "Parámetros avanzados" > "Herramientas" > "Generar .htaccess".
¿Puedo usar SSL si mi hosting es muy básico?
Sí, todos los hostings modernos lo permiten. Si usas Syspanel, el proceso es gratuito y automático con Let's Encrypt.
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume un poco de CPU, pero es imperceptible. El beneficio en confianza y SEO supera con creces cualquier impacto negativo.
¿Necesito un certificado SSL si uso PayPal o un pasarela de pago externa?
Sí. Aunque el pago se procese en el servidor de PayPal, los datos del carrito, la dirección de envío y otros datos personales pasan por tu servidor. Sin SSL, esa información está expuesta y además Google te penalizará en el ranking.
Conclusión
Instalar un certificado SSL en tu PrestaShop es un proceso que, si sigues estos pasos, puede llevar menos de 30 minutos. No es una tarea reservada a expertos en informática; es una operación de mantenimiento básico que todo propietario de una tienda online debería saber hacer.
Recuerda que la seguridad no es un destino, sino un viaje. Una vez que tengas el SSL instalado, asegúrate de mantenerlo renovado (Let's Encrypt se renueva automáticamente cada 90 días) y de mantener tu PrestaShop y sus módulos actualizados para evitar vulnerabilidades. Con un candado bien puesto y una configuración correcta, no solo proteges a tus clientes, sino que construyes una base sólida para el crecimiento de tu negocio online. El candado es la primera impresión de confianza que das, y en el mundo del comercio electrónico, la confianza es la moneda más valiosa.
