🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo activar SSL y HTTPS en toda tu tienda online

Actualizado el 12 de enero de 2026

¿Tu tienda PrestaShop sigue navegando sin el candadito en la barra de direcciones? Tranquilo, no eres el único. Activar SSL y HTTPS es uno de esos pasos que muchos dueños de tiendas online posponen por miedo a liarla, pero es mucho más sencillo de lo que parece y es absolutamente vital para tu negocio.

No solo se trata de seguridad (que ya es motivo suficiente), sino de confianza del cliente y posicionamiento SEO. Si Google ve que tu tienda no es segura, te va a penalizar en los resultados de búsqueda. Además, los navegadores modernos marcan las webs sin HTTPS como "No segura", lo que espanta a cualquier comprador.

En esta guía completa y paso a paso, voy a explicarte cómo activar SSL y HTTPS en tu tienda PrestaShop de principio a fin. No necesitas ser un experto en informática; solo sigue las instrucciones al pie de la letra y en menos de 20 minutos tendrás tu tienda blindada y navegando por HTTPS.


¿Qué es SSL y por qué tu PrestaShop lo necesita?

Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, números de tarjeta, datos personales) viaja encriptado y es ilegible para cualquiera que intente interceptarlo.

Cuando activas SSL, tu tienda pasa de usar HTTP (no seguro) a HTTPS (seguro). Ese cambio se nota visualmente con el famoso candado en la barra de direcciones.

Los beneficios son claros:

  • Seguridad real: Proteges los datos de tus clientes y los tuyos propios.
  • Confianza del usuario: Un cliente que ve el candado se siente más seguro comprando. Si no lo ve, es muy probable que abandone el carrito.
  • Mejora del SEO: Google confirma que HTTPS es un factor de posicionamiento. Tu tienda puede escalar posiciones en los resultados de búsqueda simplemente por tener SSL activado.
  • Cumplimiento normativo: Con el RGPD (Reglamento General de Protección de Datos), es casi obligatorio tener una conexión segura para manejar datos personales.

Requisitos previos: ¿Qué necesitas antes de empezar?

No puedes activar SSL si no tienes un certificado instalado en tu servidor. Es como querer ponerle un cinturón de seguridad a un coche que no lo tiene. Aquí tienes la lista de lo que necesitas:

  1. Un certificado SSL instalado en tu hosting. La mayoría de los proveedores de hosting actuales lo ofrecen gratis a través de Let's Encrypt. Si no sabes si lo tienes, contacta con tu proveedor de hosting o revisa el panel de control de tu servidor.
  2. Acceso al panel de administración de tu hosting. Aquí es donde gestionas los archivos del servidor. Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso es a través del puerto 2106 (ejemplo: https://tu-dominio.com:2106).
  3. Acceso al panel de administración de PrestaShop. La parte trasera de tu tienda, normalmente en www.tudominio.com/admin.

[WARNING] Si no tienes el certificado SSL instalado y activas la opción en PrestaShop, romperás tu tienda. El sitio intentará cargar por HTTPS, pero como no hay certificado, dará error de conexión. Primero el certificado, luego los cambios en PrestaShop.


Paso 1: Configura tu servidor (Syspanel / HestiaCP)

Si tu hosting se gestiona con Syspanel, este es el primer lugar donde debes asegurarte de que el SSL está activo. No te saltes este paso, es la base de todo.

### Activar el certificado en Syspanel

  1. Accede a Syspanel: Abre tu navegador y ve a https://tu-dominio.com:2106 (recuerda, el puerto es el 2106). Inicia sesión con tus credenciales de administrador.
  2. Busca tu dominio: En el panel principal, verás una lista de tus dominios. Haz clic en el dominio de tu tienda (por ejemplo, mistienda.com).
  3. Busca la sección SSL: Dentro de la configuración del dominio, busca una pestaña o sección llamada "SSL" o "Seguridad".
  4. Activa Let's Encrypt: En la sección SSL, deberías ver una opción para "Activar SSL" o "Emitir certificado Let's Encrypt". Haz clic en el botón. El sistema emitirá automáticamente un certificado gratuito para tu dominio.
  5. Espera unos segundos: La emisión suele ser instantánea, pero a veces tarda un par de minutos. Verás un mensaje de éxito cuando esté listo.

[TIP] Asegúrate de que el certificado se emita tanto para tu-dominio.com como para www.tu-dominio.com. En Syspanel, normalmente hay una casilla para "Incluir www" o tendrás que emitirlo dos veces (una para el dominio principal y otra para el subdominio www).


Paso 2: Activa SSL y HTTPS en el Back Office de PrestaShop

Una vez que el certificado está en el servidor, es hora de decirle a PrestaShop que lo use. Este es el paso más importante y donde más errores se cometen.

### Configura las URLs de tu tienda

  1. Entra a tu Back Office: Accede al panel de administración de tu PrestaShop.
  2. Ve a Configuración de la tienda: En el menú lateral izquierdo, busca la sección "Configuración de la tienda" y haz clic en "Parámetros generales".
  3. Edita las URLs: En la pestaña "General", verás dos campos clave: "URL de la tienda" y "URL base de SSL".
    • En URL de la tienda, cambia http:// por https://. Debe quedar así: https://tudominio.com.
    • En URL base de SSL, también cambia http:// por https://. Debe quedar: https://tudominio.com.
  4. Guarda los cambios: Haz clic en el botón "Guardar" en la parte superior derecha.

### Activa la opción "Activar SSL"

En la misma página de "Parámetros generales", busca la opción que dice "Activar SSL".

  1. Verás un interruptor o una casilla. Actívalo.
  2. Justo debajo, verás otra opción: "Activar SSL en todas las páginas". Actívala también. Esta segunda opción es crucial para forzar que toda la tienda (incluido el carrito y las páginas de pago) use HTTPS, no solo el catálogo.
  3. Guarda los cambios de nuevo.

[WARNING] ¡Cuidado! Al activar SSL, PrestaShop te cerrará la sesión del Back Office. No te asustes, es normal. Simplemente vuelve a iniciar sesión en la URL HTTPS (ejemplo: https://tudominio.com/admin).


Paso 3: Configura las redirecciones (Importante para SEO)

Ahora que tu tienda funciona con HTTPS, necesitas asegurarte de que todo el mundo que intente entrar por HTTP sea redirigido automáticamente a HTTPS. Esto se llama "redirección 301" y es esencial para no perder posicionamiento SEO y para que no haya contenido duplicado.

Esta parte se hace editando el archivo .htaccess en la raíz de tu tienda. No te preocupes, es más fácil de lo que parece.

### Edita el archivo .htaccess

  1. Accede a tus archivos: Usa el administrador de archivos de tu hosting (Syspanel, cPanel, etc.) o un cliente FTP como FileZilla.
  2. Encuentra el archivo .htaccess: Está en la carpeta raíz de tu PrestaShop, donde están las carpetas admin, config, img, etc.
  3. Descárgalo y ábrelo: Descarga una copia de seguridad del archivo y ábrelo con un editor de texto plano (como el Bloc de notas).

### Añade el código de redirección

Pega el siguiente código justo después de la línea RewriteEngine on (o al principio del bloque <IfModule mod_rewrite.c>). No lo pongas al final del archivo, tiene que ir al principio.

# Redirección de HTTP a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor: "Si alguien entra por HTTP, redirígelo a la misma página pero con HTTPS".

[TIP] Si no encuentras la línea RewriteEngine on, busca el bloque más grande que empiece por RewriteEngine on y pega el código justo debajo.

  1. Guarda el archivo y súbelo de vuelta al servidor, reemplazando el original.

Paso 4: Verifica que todo funciona correctamente

Ya casi lo tienes. Ahora toca la fase de pruebas para asegurarte de que no has roto nada.

  1. Prueba la página de inicio: Escribe http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado.
  2. Navega por varias páginas: Entra en un producto, en el carrito, en la página de contacto. Asegúrate de que todas las URLs empiecen por https://.
  3. Prueba el Back Office: Accede a tu panel de administración y verifica que también funciona.
  4. Comprueba el contenido mixto: A veces, algunas imágenes o scripts se cargan por HTTP dentro de una página HTTPS, lo que hace que el navegador muestre un aviso de "Contenido mixto". Para comprobarlo, haz clic derecho en la página y selecciona "Ver código fuente" o usa la consola del desarrollador (F12) y busca errores de "Mixed Content".

[INFO] Si encuentras errores de contenido mixto, es porque tu tema o algunos módulos tienen URLs antiguas grabadas con HTTP. Puedes usar un plugin o una búsqueda en la base de datos para reemplazar http://tudominio.com por https://tudominio.com, pero esto es un tema más avanzado. En la mayoría de los casos, con los pasos anteriores, PrestaShop se encarga de esto automáticamente.


Preguntas Frecuentes (FAQ)

### ¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No, al contrario. Google lo considera una mejora. Si configuras la redirección 301 correctamente (como en el Paso 3), no perderás posicionamiento, sino que lo ganarás a largo plazo.

### ¿Qué pasa si mi certificado SSL caduca?

Dejarás de tener HTTPS y tu tienda dará errores. La mayoría de los certificados de Let's Encrypt duran 90 días. En Syspanel, suele haber una opción de renovación automática. Actívala para no tener que preocuparte.

### ¿Puedo activar SSL solo en la página de pago?

Técnicamente sí, pero no es recomendable. Google penaliza a las webs que no son seguras en general, y los clientes desconfían al ver HTTP en el resto de la tienda. Es mejor activar SSL en todas las páginas, como has hecho en esta guía.

### Mi hosting no usa Syspanel, ¿puedo seguir esta guía?

Sí. Los pasos de PrestaShop (Paso 2 y 3) son universales. La única diferencia está en el Paso 1, donde tendrás que buscar la opción de SSL en el panel de tu hosting específico (cPanel, Plesk, etc.). El concepto es el mismo: emitir el certificado.

### He activado SSL y ahora mi tienda da error de "Demasiadas redirecciones".

Este error suele ocurrir cuando la redirección del .htaccess y la de PrestaShop entran en conflicto. Asegúrate de que en PrestaShop, en "Parámetros generales", la URL de la tienda empieza por https:// y que la opción "Activar SSL en todas las páginas" está activada. Si el problema persiste, revisa que no hayas pegado el código de redirección dos veces en el .htaccess.


Conclusión: Tu tienda ya es segura

¡Enhorabuena! Has completado la guía PrestaShop para activar SSL y HTTPS. Tu tienda ahora es un lugar mucho más seguro para tus clientes, y Google te lo agradecerá con un mejor posicionamiento.

Recuerda que la seguridad PrestaShop no es un evento único, sino un proceso continuo. Mantén tu certificado renovado, tu PrestaShop actualizado y tus módulos al día. Con este cambio, no solo estás protegiendo tu negocio, sino que estás construyendo una relación de confianza con tus clientes, que es el activo más valioso de cualquier tienda online.

Si has seguido todos los pasos y todo funciona, ¡ya puedes celebrarlo! Tu tienda está lista para escalar posiciones y ganar la confianza de tus visitantes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel