Paso a paso: Instalar un certificado SSL en PrestaShop
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online, la seguridad no es un lujo, es una obligación. Un certificado SSL (Secure Sockets Layer) es la capa de protección que cifra la información que viaja entre el navegador de tu cliente y tu servidor. En términos simples, convierte la conexión en un túnel privado donde nadie puede espiar los datos.
Para tu PrestaShop, esto es vital por varias razones. Primero, proteges los datos personales y de pago de tus clientes. Segundo, Google penaliza los sitios sin HTTPS, por lo que tu posicionamiento en buscadores (SEO) se verá afectado negativamente. Tercero, los navegadores actuales muestran un aviso de "No seguro" que ahuyenta a los compradores, reduciendo tus conversiones. Instalar un certificado SSL PrestaShop no es una opción, es una necesidad para cualquier negocio serio.
El proceso de instalación puede parecer técnico, pero te guiaremos paso a paso para que lo hagas sin problemas, incluso si no tienes experiencia previa. Vamos a ello.
Paso 1: Adquirir el certificado SSL adecuado
Antes de instalar, necesitas el certificado. Tienes dos opciones principales:
Certificados SSL gratuitos (Let's Encrypt)
La opción más popular y recomendada para la mayorÃa de tiendas. Son gratuitos, válidos por 90 dÃas y se renuevan automáticamente si configuras bien el sistema. Son perfectos para empezar y ofrecen el mismo cifrado que uno de pago.
Certificados SSL de pago
Ofrecen garantÃas económicas y un nivel de validación superior (como validación extendida, que muestra el nombre de tu empresa en la barra de direcciones). Son útiles si tu tienda maneja volúmenes grandes de transacciones o si tu sector lo exige.
[TIP] Para la mayorÃa de tiendas PrestaShop, un certificado Let's Encrypt gratuito es más que suficiente. La seguridad que ofrece es idéntica a nivel de cifrado.
Paso 2: Verificar que tu hosting soporta SSL
No todos los servidores de hosting son iguales. Antes de continuar, asegúrate de que tu proveedor de hosting:
- Ofrece soporte para Let's Encrypt o certificados SSL personalizados.
- Permite configurar el redireccionamiento forzado a HTTPS.
- Tiene soporte para instalación de certificados a través del panel de control.
La mayorÃa de hosts modernos incluyen estas funciones en sus planes. Si usas un panel de control como cPanel, Plesk o Syspanel (el acceso a este último es a través del puerto 2106), el proceso será mucho más sencillo.
[INFO] Si tu hosting es muy básico o antiguo, puede que no soporte SSL correctamente. En ese caso, considera migrar a un proveedor más actualizado. La seguridad de tu tienda no se negocia.
Paso 3: Instalar el certificado SSL en el servidor
Este es el paso donde se genera y activa el certificado en tu servidor. El proceso varÃa según el panel de control.
Si usas Syspanel (antes HestiaCP)
Accede a tu panel Syspanel usando la URL que te proporcionó tu proveedor, normalmente algo como https://tu-dominio:2106. Una vez dentro:
- Ve a la sección de Web y selecciona tu dominio.
- Busca la opción SSL o Certificado SSL.
- Elige la opción de Let's Encrypt y marca los subdominios que quieras proteger (normalmente
www). - Haz clic en Guardar o Instalar.
- Espera unos segundos a que el sistema genere el certificado.
Si usas cPanel
- Entra en tu cPanel.
- Busca la sección Seguridad y haz clic en SSL/TLS Status.
- Haz clic en Run AutoSSL para que el sistema instale un certificado gratuito automáticamente.
- Si tienes un certificado de pago, ve a SSL/TLS -> Install and Manage SSL certificates y pega el certificado, la clave privada y la cadena de certificados (CA Bundle).
Si usas Plesk
- Ve a Websites & Domains.
- Selecciona tu dominio y haz clic en SSL/TLS Certificates.
- Haz clic en Add SSL Certificate y elige la opción de Let's Encrypt o sube tu certificado personalizado.
- Asigna el certificado al dominio y guarda los cambios.
[WARNING] No cierres la página ni actualices mientras el sistema genera el certificado. Puede tardar un par de minutos. Si interrumpes el proceso, tendrás que empezar de nuevo.
Paso 4: Configurar PrestaShop para usar HTTPS
Una vez que el certificado está instalado en el servidor, tienes que decirle a PrestaShop que use HTTPS. Esto se hace desde el panel de administración.
Activar SSL en el back-office
- Inicia sesión en tu panel de administración de PrestaShop.
- Ve al menú Configuración avanzada y luego a General (en versiones recientes, es Parámetros avanzados -> Rendimiento o una sección similar).
- Busca la opción Activar SSL y cámbiala a SÃ.
- También activa la opción Activar SSL en todas las páginas para forzar que toda tu tienda use HTTPS.
- Guarda los cambios.
Configurar la URL de la tienda
- Ve a Configuración de la tienda -> Parámetros generales.
- En la sección de URL de la tienda, asegúrate de que la URL base comience con
https://en lugar dehttp://. - Guarda los cambios.
[INFO] Si después de cambiar la URL no puedes acceder al back-office, puede ser por una caché. Borra la caché desde el servidor o espera unos minutos antes de intentar de nuevo.
Paso 5: Forzar el redireccionamiento a HTTPS
Para que todos los visitantes, bots de Google y enlaces antiguos vayan a la versión segura de tu tienda, necesitas un redireccionamiento automático. Esto evita que existan dos versiones de tu web (una con http:// y otra con https://), lo cual es malo para el SEO.
Redireccionamiento a través de .htaccess
PrestaShop genera un archivo .htaccess en la raÃz de tu instalación. Puedes editarlo para forzar el redireccionamiento. Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código redirige cualquier petición HTTP a HTTPS con un código de redirección permanente (301), que es el que Google recomienda para mantener el SEO.
Redireccionamiento desde el hosting
Algunos paneles de control ofrecen opciones para forzar HTTPS sin necesidad de editar archivos. Busca en tu panel una opción llamada Force HTTPS o Redirigir a HTTPS y actÃvala.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error en este archivo puede dejar tu tienda inaccesible. Si no te sientes seguro, pide ayuda a tu soporte técnico.
Paso 6: Actualizar las URLs internas y el contenido mixto
Después de activar SSL, es posible que algunas imágenes o recursos de tu tienda sigan cargándose a través de HTTP. Esto se llama "contenido mixto" y hará que el candado de seguridad no aparezca correctamente en el navegador.
Solucionar el contenido mixto
- Ve a Configuración avanzada -> Rendimiento.
- En la sección de Caché, activa el modo de Borrar la caché para forzar que PrestaShop regenere todos los enlaces.
- En el caso de que sigas teniendo problemas, puedes usar un plugin o módulo de búsqueda y reemplazo de URLs en tu base de datos para cambiar
http://porhttps://.
Verificar la tienda
Navega por tu tienda como si fueras un cliente. Revisa que todas las páginas, imágenes, hojas de estilo y scripts se carguen correctamente. Haz clic en el candado del navegador para verificar que la conexión es segura.
[TIP] Puedes usar herramientas gratuitas como Why No Padlock o la consola de desarrollador de tu navegador (F12) para identificar qué recursos se cargan sin HTTPS.
Paso 7: Verificar la correcta instalación y el SEO
Para asegurarte de que todo está perfecto, realiza estas comprobaciones finales:
Comprobar el certificado
Visita https://tu-dominio.com y haz clic en el candado de la barra de direcciones. DeberÃas ver que la conexión es válida y que el certificado está emitido a tu dominio.
Verificar con herramientas externas
Usa herramientas como SSL Labs (de Qualys) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Busca obtener una A o superior.
Revisar Google Search Console
Si usas Google Search Console, añade la propiedad con la versión HTTPS de tu dominio y solicita la reindexación de tus URLs. Esto ayudará a que Google actualice sus registros y mantenga tu posicionamiento.
Actualizar tus enlaces externos
Si has compartido la URL de tu tienda en redes sociales, directorios o anuncios, asegúrate de actualizarlos para que apunten a la versión HTTPS.
Preguntas frecuentes sobre SSL en PrestaShop
¿Cuánto tarda en propagarse el certificado SSL?
La instalación es inmediata, pero la propagación DNS puede tardar entre 24 y 48 horas. Durante este tiempo, algunos usuarios podrÃan ver la versión antigua.
¿Pierdo posicionamiento SEO al cambiar a HTTPS?
Si haces los redireccionamientos 301 correctamente, no deberÃas perder posicionamiento. De hecho, a largo plazo, Google favorece los sitios seguros, asà que tu SEO podrÃa mejorar.
¿Qué hago si mi certificado SSL caduca?
Si usas Let's Encrypt con renovación automática, no deberÃas preocuparte. Si no se renueva automáticamente, verás un aviso en tu panel de control. Simplemente sigue el proceso de instalación de nuevo para renovarlo.
¿El SSL afecta al rendimiento de mi tienda?
El cifrado y descifrado de datos consume recursos del servidor, pero el impacto es mÃnimo en la mayorÃa de los casos. Con un buen hosting y una caché configurada, tus clientes no notarán diferencias en la velocidad.
¿Necesito SSL si solo tengo una tienda de demostración?
SÃ. Aunque no vendas, Google penaliza los sitios sin HTTPS y los navegadores mostrarán advertencias. Además, si algún dÃa la conviertes en una tienda real, ya tendrás todo configurado.
Conclusión
Instalar un certificado SSL en PrestaShop es un proceso que, aunque requiere varios pasos, es totalmente manejable si sigues esta guÃa. La seguridad de tu tienda online y la confianza de tus clientes dependen de ello. Recuerda que la instalación del certificado en el servidor es solo la primera parte; la configuración de PrestaShop y el redireccionamiento son igual de importantes para asegurar una experiencia completa y segura.
No subestimes el impacto que un sitio seguro tiene en tu negocio. Desde el aumento de conversiones hasta la mejora en el posicionamiento web, los beneficios son claros. Si en algún momento te sientes abrumado, recuerda que siempre puedes pedir ayuda a tu proveedor de hosting o a un especialista. La seguridad de tu tienda online es una inversión que vale la pena.
