PrestaShop: cómo activar SSL y HTTPS correctamente
Introducción: ¿Por qué es vital activar SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad de tus clientes y de tu negocio es lo primero. Activar SSL (Secure Sockets Layer) y HTTPS (Hypertext Transfer Protocol Secure) no es solo una recomendación técnica, sino un requisito indispensable en el mundo del comercio electrónico actual. Sin HTTPS, los datos que viajan entre el navegador del usuario y tu servidor (como contraseñas, números de tarjetas de crédito o direcciones) van en texto plano, lo que los hace vulnerables a ataques de intermediarios.
Además de proteger la información, tener PrestaShop SSL activo mejora tu posicionamiento SEO. Google prioriza los sitios seguros, mostrando un candado verde en la barra de direcciones que genera confianza en los visitantes. Si no lo haces, tu tienda podría aparecer como "No segura", lo que ahuyentará a los compradores. En este tutorial PrestaShop, te guiaremos paso a paso para que actives SSL y HTTPS de forma correcta, incluso si no eres un experto en servidores.
## ¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar, asegúrate de tener lo siguiente:
- Un certificado SSL instalado en tu servidor. Este puede ser gratuito (como Let's Encrypt) o de pago. Sin él, no podrás activar HTTPS.
- Acceso al panel de administración de tu hosting o servidor. Si usas Syspanel (anteriormente HestiaCP), recuerda que accedes por el puerto 2106 (ejemplo:
tudominio.com:2106). - Acceso al panel de administración de PrestaShop. Necesitarás las credenciales de tu tienda.
- Una copia de seguridad de tu tienda. Por si algo sale mal, siempre es bueno tener un respaldo.
[WARNING] No intentes este proceso si no tienes el certificado SSL instalado. Forzar HTTPS sin certificado romperá tu tienda y los usuarios verán errores de conexión.
## Paso 1: Instalar el certificado SSL en tu servidor
El primer paso técnico, pero el más importante, es instalar el certificado. Si tu hosting lo ofrece automáticamente (muchos lo hacen con Let's Encrypt), genial. Si no, aquí te explicamos cómo hacerlo en Syspanel:
### Instalación con Let's Encrypt en Syspanel
- Accede a Syspanel usando tu navegador:
https://tudominio.com:2106. Introduce tu usuario y contraseña. - Busca la sección "Web" o "Dominios". Allí verás listados tus sitios web.
- Haz clic en el dominio de tu tienda PrestaShop.
- Localiza la opción "SSL" o "Certificados SSL".
- Selecciona "Let's Encrypt" y marca las casillas necesarias (suele pedirte que confirmes el dominio).
- Haz clic en "Instalar" o "Guardar". El proceso tarda unos segundos.
[TIP] Si tu hosting no tiene Syspanel, busca en el panel de control de tu proveedor (cPanel, Plesk, etc.) una opción similar. Muchos ofrecen instalación automática con un solo clic.
### Verificar la instalación
Una vez instalado, puedes comprobarlo visitando https://tudominio.com en tu navegador. Deberías ver el candado verde. Si ves un error, espera unos minutos y vuelve a intentarlo.
## Paso 2: Configurar PrestaShop para usar SSL
Con el certificado instalado, ahora toca decirle a PrestaShop que lo use. Este paso es crítico y debes hacerlo en el orden correcto.
### Acceder a la configuración de PrestaShop
- Inicia sesión en el panel de administración de tu tienda (normalmente
tudominio.com/admin). - Ve al menú "Parámetros de la tienda" > "General" (o "Parámetros generales", según la versión).
- Busca la sección "Seguridad".
### Activar SSL
Aquí encontrarás dos opciones clave:
- "Activar SSL": Márcala como Sí. Esto hace que PrestaShop utilice HTTPS en las páginas donde se manejan datos sensibles (como el checkout).
- "Activar SSL en todas las páginas": Márcala como Sí. Esto es fundamental para que toda tu tienda funcione bajo HTTPS, no solo el proceso de pago. Sin esta opción, algunas páginas (como el catálogo) seguirían en HTTP.
[INFO] La opción "Activar SSL en todas las páginas" evita problemas de contenido mixto (mixed content) y mejora el SEO, ya que Google valora la coherencia del protocolo.
### Guardar los cambios
Haz clic en "Guardar" en la parte inferior. PrestaShop puede tardar unos segundos en aplicar los cambios. No cierres la página hasta que veas la confirmación.
## Paso 3: Forzar HTTPS desde el archivo .htaccess (opcional pero recomendado)
A veces, PrestaShop no redirige automáticamente todo el tráfico HTTP a HTTPS. Para asegurarte de que ningún visitante acceda por HTTP, puedes añadir una regla en el archivo .htaccess de tu tienda.
### Localizar y editar el .htaccess
- Conéctate a tu servidor mediante FTP o el administrador de archivos de tu hosting.
- Busca la carpeta raíz de tu PrestaShop (donde están carpetas como
admin,img,themes, etc.). - Encuentra el archivo
.htaccess. Si no lo ves, asegúrate de que tu cliente FTP muestre archivos ocultos. - Descarga una copia de seguridad del archivo original.
- Ábrelo con un editor de texto (como Notepad++ o Bloc de notas).
### Añadir la redirección
Busca la línea que dice # ~~start~~ y justo después de los comentarios iniciales, pega estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y súbelo de nuevo al servidor, reemplazando el original.
[WARNING] Si ya tienes reglas de redirección en el .htaccess, no dupliques el
RewriteEngine On. Si no estás seguro, consulta con tu soporte técnico antes de modificar este archivo.
## Paso 4: Actualizar las URLs de tu tienda
PrestaShop guarda las URLs de los productos, categorías y recursos en la base de datos. Si antes usabas HTTP, es posible que algunas sigan apuntando a la versión insegura. Para solucionarlo:
### Usar la herramienta de regeneración de URLs
- En el panel de administración, ve a "Parámetros de la tienda" > "SEO y URLs".
- Haz clic en "Configurar URLs" (o similar).
- Busca la opción "Regenerar URLs" o "Actualizar URLs". Actívala y guarda.
- También puedes ir a "Mejoras" > "Rendimiento" y limpiar la caché de tu tienda.
### Verificar enlaces internos
Si tienes enlaces en tu menú o en páginas personalizadas que apunten a HTTP, cámbialos manualmente a HTTPS. Puedes usar un plugin de búsqueda y reemplazo en la base de datos (como Better Search Replace) si tienes muchos, pero con cuidado.
## Paso 5: Comprobar que todo funciona correctamente
Después de los cambios, es hora de verificar. Aquí tienes una lista de comprobación:
### Pruebas básicas
- Abre tu tienda en un navegador: Escribe
http://tudominio.comy asegúrate de que te redirige automáticamente ahttps://tudominio.com. - Revisa el candado: Debe aparecer un candado verde. Si ves un candado con una "i" o un triángulo amarillo, hay contenido mixto.
- Navega por varias páginas: Ve a un producto, al carrito y al checkout. Todas deben cargar con HTTPS.
### Herramientas online
- SSL Labs (www.ssllabs.com): Introduce tu dominio y te dará un informe detallado de la configuración SSL.
- Why No Padlock (www.whynopadlock.com): Analiza tu web y te dice qué recursos (imágenes, scripts) se cargan aún por HTTP.
[TIP] Si encuentras contenido mixto, revisa los temas y módulos de tu PrestaShop. Algunos pueden tener URLs hardcodeadas en HTTP. Actualízalos o edítalos manualmente.
## Preguntas frecuentes (FAQ)
### ¿Qué es SSL y HTTPS?
SSL es un protocolo que cifra la comunicación entre el navegador y el servidor. HTTPS es la versión segura de HTTP, que usa SSL/TLS. En resumen, es el candado que ves en la barra de direcciones.
### ¿Puedo activar SSL sin certificado?
No. El certificado es imprescindible. Si activas HTTPS sin él, los navegadores mostrarán un error de conexión no segura y los usuarios no podrán acceder a tu tienda.
### ¿Me afecta en el SEO activar HTTPS?
Sí, positivamente. Google considera HTTPS como una señal de ranking. Además, evita que tu sitio aparezca como "No seguro" en Chrome, lo que reduce la tasa de rebote.
### ¿Qué hago si mi tienda se ve rara después de activar SSL?
Seguramente es contenido mixto. Revisa las imágenes, hojas de estilo y scripts que se cargan por HTTP. Puedes usar la herramienta "Why No Padlock" para identificarlos. Luego, corrige las URLs en los temas o módulos.
### ¿Syspanel es seguro para gestionar SSL?
Sí, Syspanel (antes HestiaCP) es un panel de control robusto y seguro. Recuerda que accedes por el puerto 2106 y que debes usar contraseñas fuertes. La instalación de SSL con Let's Encrypt es muy fiable.
### ¿Cada cuánto debo renovar el certificado SSL?
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los paneles de control, incluido Syspanel, los renuevan automáticamente. Si no, puedes programar una tarea cron o renovarlos manualmente.
## Conclusión: Tu tienda PrestaShop, más segura y confiable
Activar PrestaShop SSL y activar HTTPS PrestaShop es un proceso que, aunque requiere varios pasos, es totalmente realizable incluso para principiantes. Siguiendo este tutorial PrestaShop, has aprendido a instalar el certificado, configurar la tienda, forzar la redirección y verificar que todo funciona.
Recuerda que la seguridad PrestaShop no termina aquí. Mantén tu tienda actualizada, usa contraseñas seguras y revisa periódicamente los certificados. Con HTTPS activo, tus clientes comprarán con tranquilidad y Google te recompensará con mejores posiciones.
Si tienes dudas, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. ¡Tu tienda online ya está lista para volar alto y segura!
