🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo activar SSL/HTTPS en tu tienda paso a paso

Actualizado el 2 de mayo de 2026

¿Por qué es tan importante activar SSL en PrestaShop?

Cuando tienes una tienda online, la confianza de tus clientes es tu activo más valioso. Un cliente que ve el candado en la barra de direcciones y el protocolo https:// sabe que sus datos (tarjeta, dirección, email) viajan cifrados y protegidos. Activar SSL PrestaShop no es solo una recomendación, es una necesidad absoluta en el mundo del comercio electrónico actual.

Activar HTTPS en tu tienda no solo protege la información sensible, sino que también mejora tu posicionamiento en Google, ya que el buscador penaliza las webs que no tienen el certificado SSL activo. Además, los navegadores modernos muestran un aviso de "No seguro" en las páginas sin SSL, lo que ahuyentaría a cualquier comprador potencial.

En esta guía extensa y detallada, te explicaré paso a paso cómo activar SSL PrestaShop, desde la obtención del certificado hasta la configuración final en tu panel de administración. No necesitas ser un experto en sistemas, solo seguir cada uno de los pasos con calma.

¿Qué es exactamente un certificado SSL?

Antes de entrar en materia, vamos a aclarar conceptos. Un certificado SSL (Secure Sockets Layer) es un archivo digital que establece una conexión cifrada entre el servidor donde se aloja tu tienda y el navegador del visitante. Imagina que es un sobre sellado: nadie puede leer el contenido mientras viaja por internet.

Cuando el certificado está activo, la dirección de tu tienda cambia de http:// a https://. La "s" significa seguro. Este protocolo garantiza tres cosas fundamentales:

  • Confidencialidad: los datos viajan encriptados.
  • Integridad: la información no se altera durante la transmisión.
  • Autenticación: verificas que realmente estás en tu web y no en una copia fraudulenta.

Existen diferentes tipos de certificados, pero para una tienda online lo más habitual es un certificado de dominio validado (DV) o uno de validación extendida (EV). El primero es suficiente para la mayoría de casos, el segundo muestra el nombre de tu empresa en la barra de direcciones, lo que genera aún más confianza.

Paso 1: Obtener e instalar el certificado SSL

El primer paso para activar HTTPS en tu tienda es tener el certificado instalado en tu servidor. Aquí tienes varias opciones:

Opción A: Certificado gratuito con Let's Encrypt

Es la opción más popular y económica (gratuita). La mayoría de los proveedores de hosting ofrecen la instalación automática de Let's Encrypt desde el panel de control.

  1. Accede al panel de tu hosting (cPanel, Plesk o Syspanel).
  2. Busca la sección "SSL/TLS" o "Certificados SSL".
  3. Selecciona tu dominio y haz clic en "Instalar Let's Encrypt".
  4. Espera unos minutos a que se genere e instale el certificado automáticamente.

[INFO] Si tu hosting utiliza Syspanel, el acceso se realiza a través del puerto 2106 en tu navegador (por ejemplo, tu-dominio.com:2106). Dentro del panel, busca la opción de SSL/TLS y sigue el asistente.

Opción B: Certificado de pago

Si tu hosting no ofrece Let's Encrypt o prefieres un certificado con más garantías, puedes comprar uno a un proveedor como Comodo, Sectigo o DigiCert. El proceso suele ser:

  1. Compra el certificado en el proveedor.
  2. Genera una solicitud CSR desde tu panel de hosting.
  3. Envía el CSR al proveedor para que emita el certificado.
  4. Copia el certificado emitido y pégalo en la sección SSL de tu hosting.
  5. Activa el certificado para tu dominio.

Paso 2: Configurar SSL en el panel de administración de PrestaShop

Una vez que el certificado está instalado en el servidor, debes activar SSL PrestaShop desde su panel de administración. Este es el paso más importante y donde muchos usuarios se pierden.

Acceder a la configuración

  1. Inicia sesión en tu panel de administración de PrestaShop (normalmente en tu-dominio.com/admin).
  2. En el menú lateral izquierdo, busca la sección Parámetros avanzados.
  3. Haz clic en Rendimiento (en versiones antiguas) o en General (en versiones más recientes). La ubicación puede variar según la versión, pero siempre está dentro de Parámetros avanzados.

[WARNING] En versiones recientes de PrestaShop 8.x, la opción está en Parámetros avanzados > General. Si no la encuentras, usa el buscador del panel escribiendo "SSL".

Activar la opción de SSL

Dentro de la configuración general, busca la sección Seguridad o Opciones de seguridad. Verás dos opciones:

  • Activar SSL: actívala en "Sí".
  • Activar SSL en todas las páginas: también actívala en "Sí". Esto es crucial para que toda la tienda, incluido el carrito y la pasarela de pago, funcione bajo HTTPS.

Haz clic en Guardar para aplicar los cambios.

[TIP] Es recomendable activar ambas opciones al mismo tiempo para evitar problemas de contenido mixto (mezcla de recursos HTTP y HTTPS) que puedan mostrar avisos de seguridad en el navegador.

Paso 3: Forzar la redirección de HTTP a HTTPS

Ahora que PrestaShop tiene el SSL activado, es necesario que todos los visitantes sean redirigidos automáticamente a la versión segura de tu tienda. Esto se logra de dos maneras.

Redirección desde PrestaShop

Al activar "SSL en todas las páginas", PrestaShop ya redirige automáticamente el tráfico HTTP a HTTPS. Sin embargo, puede haber casos donde la redirección no funcione correctamente, especialmente si tienes una caché activada. En ese caso, puedes forzar la redirección manualmente.

Redirección desde el archivo .htaccess

Este es el método más fiable y lo puedes hacer incluso desde el panel de administración:

  1. Ve a Parámetros avanzados > Rendimiento.
  2. En la sección Redirección y caché, busca la opción "Regenerar el archivo .htaccess".
  3. Ház clic en esa opción y guarda. Esto regenera el archivo con las reglas de redirección.

Si prefieres hacerlo manualmente, conecta a tu servidor por FTP y edita el archivo .htaccess situado en la raíz de tu tienda. Añade estas líneas al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo y sube los cambios. A partir de ese momento, cualquier acceso a http://tu-dominio.com será redirigido automáticamente a https://tu-dominio.com.

Paso 4: Actualizar las URLs de tu tienda

Es importante que todas las URLs de tu tienda apunten a la versión HTTPS. Esto incluye tanto el dominio principal como las URLs de los productos, categorías y páginas CMS.

Actualizar la URL de la tienda

  1. Ve a Parámetros avanzados > General (o Parámetros de la tienda > General en versiones antiguas).
  2. Busca la sección Preferencias de URL o Configuración de la tienda.
  3. Verás dos campos: "URL de la tienda" y "URL de la tienda de SSL". Ambas deben comenzar con https://.
  4. Cambia http:// por https:// y guarda los cambios.

Regenerar las URLs amigables

Para asegurarte de que todas las URLs internas se actualicen:

  1. Ve a Parámetros avanzados > URL amigables.
  2. Haz clic en Guardar (aunque no hayas hecho cambios). Esto fuerza a PrestaShop a regenerar las URLs con el nuevo protocolo.

Paso 5: Verificar que todo funciona correctamente

Una vez completados los pasos anteriores, es hora de comprobar que todo está en orden.

Comprobaciones básicas

  1. Abre tu tienda en una ventana de incógnito escribiendo http://tu-dominio.com. Deberías ser redirigido automáticamente a https://tu-dominio.com.
  2. Verifica que el candado aparece en la barra de direcciones.
  3. Haz clic en el candado y selecciona "El certificado es válido" para ver los detalles.

Buscar contenido mixto

El contenido mixto ocurre cuando tu página HTTPS carga recursos (imágenes, scripts, hojas de estilo) desde URLs HTTP. Esto muestra un aviso de seguridad en el navegador.

Para comprobarlo:

  1. Abre la consola de desarrollador en tu navegador (F12 en Chrome/Firefox).
  2. Ve a la pestaña "Consola" o "Network".
  3. Busca errores de contenido mixto (normalmente aparecen como "Mixed Content" o "Blocked loading mixed active content").

[INFO] Si encuentras contenido mixto, la solución más rápida es instalar un módulo de PrestaShop que fuerce HTTPS en todos los recursos, o bien actualizar manualmente las URLs de las imágenes en la base de datos. Busca en el marketplace de PrestaShop "SSL fix" o "HTTPS force".

Paso 6: Configurar el HSTS (opcional pero recomendado)

HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que solo acceda a tu sitio a través de HTTPS, incluso si el usuario escribe HTTP. Esto añade una capa extra de seguridad.

Puedes añadir esta cabecera desde tu panel de hosting o mediante el archivo .htaccess:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[WARNING] Antes de activar HSTS, asegúrate de que tu certificado SSL funciona perfectamente y que no hay ningún error. Una vez activado, el navegador forzará HTTPS durante un año y no permitirá acceder a la versión HTTP ni siquiera manualmente.

Preguntas frecuentes sobre SSL en PrestaShop

¿Cuánto tiempo tarda en activarse el SSL?

Si usas Let's Encrypt, la instalación es casi inmediata (1-2 minutos). Los certificados de pago pueden tardar de 10 minutos a varias horas, dependiendo del proveedor y la validación requerida.

¿Necesito un certificado SSL por cada dominio o subdominio?

Sí, cada dominio o subdominio necesita su propio certificado. Sin embargo, puedes usar un certificado wildcard (*.tudominio.com) que cubre todos los subdominios.

¿Qué hago si mi hosting no ofrece certificados SSL?

Puedes contratar un certificado de pago de forma externa e instalarlo manualmente. También puedes cambiar a un hosting que incluya SSL gratuito, ya que es un estándar en la industria actual.

¿Puedo activar SSL si mi hosting usa Syspanel?

Sí, perfectamente. Accede a tu panel Syspanel a través del puerto 2106, busca la sección de certificados SSL y sigue el asistente. El proceso es muy intuitivo y en la mayoría de los casos solo tienes que hacer clic en "Instalar Let's Encrypt".

¿Perderé mi posicionamiento en Google al cambiar de HTTP a HTTPS?

No, al contrario. Google ya ha confirmado que HTTPS es un factor de posicionamiento. A corto plazo puede haber una ligera variación en las estadísticas, pero a medio plazo tu posicionamiento mejorará.

¿Qué pasa con mi pasarela de pago?

Las pasarelas de pago modernas requieren que la tienda tenga SSL activo. Si ya tenías la pasarela configurada, no deberías tener problemas. Si tu pasarela te da error, verifica que la URL de notificación esté actualizada a HTTPS.

Consejos finales para la seguridad de tu tienda online

Activar SSL PrestaShop es el primer paso, pero no el único, para garantizar la seguridad de tu tienda online. Te dejo algunos consejos adicionales:

  • Mantén PrestaShop actualizado: cada versión corrige vulnerabilidades de seguridad.
  • Usa contraseñas fuertes para el panel de administración y cámbialas periódicamente.
  • Instala un módulo de seguridad que te avise de intentos de ataque.
  • Haz copias de seguridad periódicas de tu base de datos y archivos.
  • Revisa los registros de acceso para detectar actividades sospechosas.

Resumen final

Activar SSL/HTTPS en PrestaShop es un proceso más sencillo de lo que parece si sigues los pasos en orden:

  1. Instala el certificado SSL en tu servidor (gratuito con Let's Encrypt o de pago).
  2. Activa SSL en el panel de administración de PrestaShop.
  3. Fuerza la redirección de HTTP a HTTPS.
  4. Actualiza las URLs de tu tienda.
  5. Verifica que todo funciona correctamente.
  6. Opcionalmente, configura HSTS para máxima seguridad.

Con esto, tu tienda online estará protegida, tus clientes confiarán en ti y Google te recompensará con un mejor posicionamiento. La seguridad de tu tienda online no es un gasto, es una inversión en la confianza de tus clientes y en el futuro de tu negocio.

[TIP] Si después de seguir todos estos pasos sigues teniendo problemas con la activación SSL PrestaShop, contacta con tu proveedor de hosting. Ellos podrán verificar si el certificado está bien instalado en el servidor y ayudarte con la configuración específica de tu entorno.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel