🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo activar HTTPS en todo el sitio (sin romper nada)

Actualizado el 2 de marzo de 2026

¿Por qué tu tienda PrestaShop necesita HTTPS sí o sí?

Si tienes una tienda online con PrestaShop, probablemente ya has oído hablar de HTTPS, SSL o candados en el navegador. Pero, ¿sabes realmente por qué es tan importante? No se trata solo de una moda tecnológica, sino de una necesidad básica para cualquier negocio digital que se precie.

En primer lugar, HTTPS protege la información sensible de tus clientes, como datos de tarjetas de crédito, direcciones o contraseñas. Sin esta capa de cifrado, cualquier persona con conocimientos técnicos podría interceptar esos datos mientras viajan entre el navegador del usuario y tu servidor. Esto es especialmente crítico si tu PrestaShop tiene activado el pago online.

En segundo lugar, Google penaliza las webs sin HTTPS. Desde hace varios años, el buscador marca como "No segura" cualquier página que no use este protocolo. Esto genera desconfianza en el usuario y, además, afecta negativamente al posicionamiento SEO. Si quieres aparecer en los primeros resultados de búsqueda, el HTTPS es un requisito innegociable.

Y en tercer lugar, la confianza del cliente se dispara con HTTPS. Cuando un usuario ve el candadito en la barra de direcciones, siente que está en un sitio serio y profesional. Esto se traduce en más conversiones y menos abandonos en el carrito de compra. En definitiva, activar HTTPS es una inversión con retorno garantizado.

Pero ojo, activar HTTPS en PrestaShop no es simplemente pulsar un botón. Si no se hace correctamente, puedes romper la tienda, generar errores de contenido mixto o incluso perder posiciones en Google. Por eso, en este artículo te voy a guiar paso a paso para que actives HTTPS en todo tu sitio sin romper absolutamente nada.


Antes de empezar: requisitos previos importantes

Antes de lanzarte a configurar nada, asegúrate de tener esto listo:

  • Un certificado SSL instalado y funcionando en tu servidor. Si no lo tienes, puedes solicitar uno gratuito de Let's Encrypt o comprarlo en tu proveedor de hosting.
  • Acceso al panel de administración de tu hosting. En este artículo mencionaré "Syspanel" (conocido también como HestiaCP), que es un panel de control muy popular. Recuerda que el acceso a Syspanel se realiza por el puerto 2106.
  • Una copia de seguridad completa de tu tienda y de la base de datos. Esto es fundamental por si algo sale mal durante el proceso.
  • Acceso al panel de administración de PrestaShop (la parte de /admin).

Si tienes todo esto, podemos continuar. Si no, resuelve estos puntos primero. No intentes activar HTTPS sin un certificado SSL válido, porque solo conseguirás errores raros en tu tienda.


Paso 1: Configurar HTTPS en el servidor (Syspanel)

El primer paso es asegurarte de que tu servidor está sirviendo el sitio por HTTPS de forma correcta. Aquí es donde entra en juego tu panel de control. Si tu hosting usa Syspanel, sigue estos pasos:

  1. Accede a Syspanel escribiendo en tu navegador la dirección IP de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo: http://tu-ip:2106. Recuerda, el puerto es el 2106, no lo olvides.

  2. Inicia sesión con tus credenciales de administrador.

  3. Busca la sección de Web o Dominios en el menú lateral.

  4. Localiza el dominio de tu tienda PrestaShop en la lista y haz clic en él.

  5. Dentro de la configuración del dominio, busca la opción de SSL o Certificado SSL. Deberías ver la opción de instalar un certificado Let's Encrypt. Actívala y espera a que se genere el certificado.

  6. Una vez instalado, es posible que tengas que marcar la opción de Forzar HTTPS o Redirección 301. Esto hará que cualquier visita a tu web en HTTP se redirija automáticamente a la versión HTTPS.

  7. Guarda los cambios y reinicia el servicio web si el panel te lo pide.

[INFO] Si tu hosting no usa Syspanel, no te preocupes. El proceso es similar en cPanel, Plesk o cualquier otro panel. Busca la sección de SSL/TLS y activa el certificado. Lo importante es que el servidor responda por HTTPS.


Paso 2: Configurar HTTPS en PrestaShop (Back Office)

Ahora que el servidor está listo, es momento de configurar PrestaShop para que use HTTPS en todas sus páginas. Este es el paso más delicado, así que ve con calma.

  1. Accede al panel de administración de PrestaShop (normalmente en tudominio.com/admin).

  2. Ve a Parámetros avanzados > Rendimiento. Aquí tienes que asegurarte de que el caché está desactivado o, si está activado, lo limpias después de hacer los cambios. Esto evitará que se guarden versiones antiguas de las páginas con HTTP.

  3. Ahora ve a Parámetros avanzados > Configuración general.

  4. En la sección de Configuración de la tienda, busca las opciones de URL. Verás dos campos: URL de la tienda y URL de la tienda SSL.

  5. Cambia ambas URL para que usen https:// en lugar de http://. Por ejemplo, si tu tienda era http://tudominio.com, ahora debe ser https://tudominio.com.

  6. Guarda los cambios.

[WARNING] Este es el momento crucial. Después de guardar, es posible que la tienda se caiga temporalmente o que veas errores. No te asustes, es normal. Si ves una página en blanco, no cierres la pestaña. Espera unos segundos y refresca. Si no se recupera, tendrás que acceder por FTP y editar el archivo config/settings.inc.php manualmente para cambiar las URL. Pero vamos, que lo normal es que funcione bien.


Paso 3: Activar la opción de HTTPS en PrestaShop

PrestaShop tiene una opción específica para forzar el uso de SSL en todas las páginas del sitio. Aunque ya hayas cambiado las URL, es importante activar esta opción para que la tienda funcione correctamente.

  1. Ve a Parámetros de la tienda > Ficha técnica (o General según la versión).

  2. Busca la opción Activar SSL y cámbiala a .

  3. Justo debajo, verás la opción Activar SSL en todas las páginas. Actívala también.

  4. Guarda los cambios.

Con esto, PrestaShop debería servir todas las páginas por HTTPS de forma automática. Sin embargo, aún no hemos terminado. Hay que comprobar que no haya errores de contenido mixto.


Paso 4: Solucionar errores de contenido mixto (el enemigo silencioso)

Uno de los problemas más comunes al activar HTTPS es el llamado contenido mixto. Esto ocurre cuando tu página se sirve por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan desde URLs HTTP.

El navegador bloquea estos recursos por seguridad, lo que provoca que la página se vea rota, que los botones no funcionen o que aparezcan errores en la consola. Para solucionarlo:

  1. Revisa la configuración de tu tema. En PrestaShop, los temas suelen usar variables para generar las URLs. Si has configurado bien las URL en el paso 2, la mayoría de los recursos se cargarán por HTTPS automáticamente.

  2. Busca referencias directas a HTTP en tu base de datos. A veces, los productos, descripciones o bloques de contenido tienen URLs escritas manualmente con HTTP. Para encontrarlas, puedes usar una herramienta como phpMyAdmin y ejecutar una consulta SQL para buscar y reemplazar http://tudominio.com por https://tudominio.com en todas las tablas.

[TIP] Si no te atreves con SQL, puedes usar el módulo "PS Cleaner" o algún módulo similar que haga el reemplazo automáticamente. También hay servicios online que escanean tu web en busca de contenido mixto.

  1. Limpia la caché de PrestaShop y de tu navegador. A veces, la caché guarda las versiones antiguas de las páginas. Ve a Parámetros avanzados > Rendimiento y pulsa el botón de Vaciar caché.

  2. Comprueba el resultado. Abre tu tienda en una ventana de incógnito y revisa si hay errores. Puedes usar las herramientas de desarrollador de Chrome (F12) y en la pestaña "Console" verás si hay errores de contenido mixto.


Paso 5: Configurar la redirección 301 (HTTP a HTTPS)

Aunque hayas activado la redirección en el servidor, es recomendable configurarla también a nivel de PrestaShop para asegurarte de que todas las URLs antiguas redirijan correctamente a las nuevas. Esto es vital para el SEO, porque evita duplicidades de contenido.

La forma más limpia de hacerlo es a través del archivo .htaccess en la raíz de tu instalación de PrestaShop.

  1. Accede a tu hosting por FTP o por el administrador de archivos de Syspanel.

  2. Busca el archivo .htaccess en la carpeta raíz de tu tienda.

  3. Añade estas líneas al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y sube los cambios.

[WARNING] Si tu servidor ya tiene una redirección configurada, esta puede entrar en conflicto. Lo ideal es tener solo una. Si ves bucles de redirección (errores 310), elimina una de las dos configuraciones.


Paso 6: Actualizar referencias en Google Search Console y Analytics

Una vez que tu tienda funciona perfectamente por HTTPS, es hora de informar a Google y a otras herramientas de analítica para que no pierdas el posicionamiento.

  1. Google Search Console: Añade la versión HTTPS de tu dominio como una nueva propiedad. Por ejemplo, si tenías http://tudominio.com, ahora añade https://tudominio.com. Después, verifica la propiedad y solicita un cambio de dirección desde la versión HTTP a la HTTPS en la configuración.

  2. Google Analytics: Ve a la configuración de tu propiedad y cambia la URL predeterminada del sitio a la versión HTTPS. Esto garantiza que los datos se recojan correctamente.

  3. Actualiza enlaces externos: Si tienes perfiles en redes sociales, directorios o anuncios con enlaces a tu web, actualízalos a la versión HTTPS. También revisa si tienes enlaces internos en PDFs o materiales descargables.

  4. Vigila el rendimiento: Después de unos días, revisa en Search Console si hay errores de rastreo o caídas de posiciones. Es normal que haya una pequeña fluctuación, pero debería estabilizarse en poco tiempo.


Errores comunes y cómo solucionarlos

Aunque hayas seguido todos los pasos, es posible que surjan problemas. Aquí tienes los más comunes y sus soluciones:

  • La página se ve en blanco: Suele ser un problema de caché. Accede a la configuración de PrestaShop por FTP y desactiva el caché manualmente en el archivo config/settings.inc.php (cambia _PS_CACHE_ENABLED_ a 0). Después, recarga.

  • El candado no aparece o aparece con un aviso: Esto casi siempre es por contenido mixto. Revisa la consola del navegador para identificar el recurso problemático y cámbialo a HTTPS.

  • Errores 404 en URLs antiguas: Asegúrate de tener activa la reescritura de URLs (amigables) en PrestaShop y de que la redirección 301 funciona correctamente.

  • El carrito no funciona o no se puede pagar: Limpia la caché y desactiva temporalmente los módulos de terceros para ver si alguno está causando el problema. Muchas veces, los módulos antiguos no están preparados para HTTPS.

  • El certificado SSL no se renueva: Si usas Let's Encrypt, asegúrate de que el proceso de renovación automática está activado en tu servidor. En Syspanel, hay una opción para ello.


Consejos finales para mantener tu PrestaShop seguro

Activar HTTPS es solo el primer paso. Para mantener tu tienda segura a largo plazo, te recomiendo:

  • Mantén PrestaShop y los módulos actualizados. Las actualizaciones corrigen vulnerabilidades de seguridad.

  • Usa contraseñas robustas tanto en el panel de administración como en el acceso a Syspanel.

  • Activa la autenticación de dos factores en el Back Office de PrestaShop.

  • Realiza copias de seguridad periódicas de tu base de datos y de los archivos.

  • Revisa los logs de acceso de vez en cuando para detectar intentos de intrusión.

[TIP] La seguridad no es un estado, es un proceso. Dedica tiempo cada mes a revisar la configuración de tu tienda y a aplicar buenas prácticas.


Preguntas frecuentes (FAQ)

¿Qué es exactamente SSL y HTTPS?

SSL (Secure Sockets Layer) es el protocolo que cifra la comunicación entre el navegador y el servidor. HTTPS es la versión segura de HTTP, que utiliza SSL/TLS. Cuando activas HTTPS, todos los datos viajan cifrados.

¿Puedo activar HTTPS sin certificado SSL?

No. Necesitas un certificado SSL instalado en tu servidor. Puedes obtener uno gratuito de Let's Encrypt desde tu panel de hosting.

¿Perderé posiciones en Google al cambiar a HTTPS?

Si lo haces correctamente (con redirecciones 301 y actualizando Search Console), no deberías perder posiciones. De hecho, a medio plazo, es probable que ganes posiciones porque Google favorece los sitios seguros.

¿Qué hago si mi tema no se ve bien con HTTPS?

Primero, limpia la caché. Si el problema persiste, revisa si el tema tiene opciones de URL o si hay que actualizarlo. Contacta con el desarrollador del tema si es necesario.

¿Cuánto tiempo tarda en propaparse el cambio de HTTP a HTTPS?

Puede tardar desde unas horas hasta varios días. Mientras tanto, es normal que Google indexe ambas versiones, pero con la redirección 301, se consolidará todo en HTTPS.

¿Syspanel es obligatorio para este proceso?

No, es solo un ejemplo de panel de control. Cualquier hosting que permita instalar certificados SSL servirá. Eso sí, si usas Syspanel, recuerda que el acceso es por el puerto 2106.


Conclusión

Activar HTTPS en PrestaShop es un proceso que, aunque requiere atención, está al alcance de cualquier persona si se sigue paso a paso. No solo protegerás los datos de tus clientes, sino que mejorarás tu posicionamiento y generarás más confianza en tu marca.

Recuerda la secuencia: instala el certificado en el servidor, configura las URL en PrestaShop, activa la opción SSL, soluciona el contenido mixto, configura la redirección 301 y actualiza las herramientas de Google. Con esto, tu tienda quedará blindada y funcionando perfectamente.

Si tienes algún problema, no dudes en consultar la documentación oficial de PrestaShop o a tu proveedor de hosting. Y si usas Syspanel, ya sabes, puerto 2106. ¡Suerte con tu tienda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel