🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo activar SSL/HTTPS para asegurar tu tienda online

Actualizado el 28 de abril de 2026

¿Por qué tu tienda PrestaShop necesita SSL/HTTPS sí o sí?

Piensa en el candado que ves en la barra de direcciones de tu navegador. Ese candado significa que la información que envías y recibes viaja cifrada, como si estuviera dentro de una caja fuerte. Sin él, cualquier dato que un cliente introduzca en tu tienda (nombre, dirección, número de tarjeta) viaja en texto plano, expuesto a que un tercero lo intercepte.

Activar SSL PrestaShop no es solo una recomendación, es una necesidad absoluta. Primero, porque Google penaliza las webs sin HTTPS y las muestra con un aviso de "No segura", lo que espanta a los visitantes y perjudica tu posicionamiento SEO. Segundo, porque la confianza del cliente es la base de cualquier negocio online. Si ven que su información personal está en riesgo, simplemente se irán a la competencia.

Además, desde hace años, los principales métodos de pago (como PayPal o las pasarelas de tarjetas) exigen tener HTTPS activado para poder operar. Sin el certificado, no podrás ofrecer una experiencia de compra completa y profesional.

La buena noticia es que activar HTTPS PrestaShop es un proceso mucho más sencillo de lo que parece. En esta guía te lo explico paso a paso, sin tecnicismos complicados, para que lo hagas tú mismo aunque no seas un experto en informática.

Paso 1: Obtén tu certificado SSL

Antes de activar nada, necesitas el "candado digital", es decir, el certificado SSL. Tienes varias opciones, desde gratuitas hasta de pago.

Certificados gratuitos (Let's Encrypt)

La opción más popular y recomendada para la mayoría de tiendas. Let's Encrypt ofrece certificados gratuitos, válidos por 90 días, que se renuevan automáticamente si lo configuras bien. Son perfectos para tiendas que empiezan o que no manejan datos extremadamente sensibles.

Certificados de pago (Validación de empresa)

Si tu tienda maneja un volumen alto de ventas o necesitas una validación más estricta (por ejemplo, para empresas), puedes contratar un certificado de pago. Estos ofrecen un mayor nivel de confianza y suelen incluir garantías económicas. La diferencia principal es que la validación de la propiedad de tu dominio la hace un humano, no un robot.

¿Cómo saber si ya tienes uno?

Abre tu tienda en el navegador y mira la barra de direcciones. Si ves un candado, ya tienes SSL. Si ves un aviso de "No seguro" o "Conexión no privada", no lo tienes o está mal configurado.

[TIP]: La mayoría de los proveedores de hosting ofrecen la instalación de Let's Encrypt de forma automática desde el panel de control. Si tu hosting usa Syspanel, busca la sección de "SSL" o "Certificados" (el puerto de acceso a Syspanel es el 2106). Ahí podrás generarlo en un clic.

Paso 2: Activar SSL en el hosting

Una vez tienes el certificado, debes "colocarlo" en tu servidor. Esto se hace desde el panel de control de tu hosting.

Si usas Syspanel (anteriormente HestiaCP)

  1. Accede a tu panel Syspanel escribiendo https://tu-dominio.com:2106 en tu navegador.
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. Busca la sección "Web" o "Dominios" y localiza tu dominio de PrestaShop.
  4. Haz clic en el icono de "SSL" o "Certificado SSL".
  5. Selecciona la opción "Let's Encrypt" y marca las casillas para incluir los subdominios www y el dominio principal.
  6. Haz clic en "Guardar" o "Instalar". El sistema se encargará de todo y te mostrará un mensaje de éxito.

Si usas cPanel (el más común)

  1. Entra en tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
  3. Verás una lista de tus dominios. Haz clic en "Run AutoSSL" (o "Ejecutar AutoSSL").
  4. cPanel intentará instalar automáticamente un certificado gratuito para todos tus dominios. Espera unos minutos.

[WARNING]: No hagas nada más en tu tienda hasta que el certificado esté instalado. Si lo activas antes de tiempo, podrías bloquear el acceso a tu tienda.

Paso 3: Configurar PrestaShop para forzar HTTPS

Este es el paso más importante. No basta con tener el certificado en el servidor; debes decirle a PrestaShop que lo use.

Activar SSL en el panel de administración

  1. Accede a tu panel de administración de PrestaShop (normalmente tu-dominio.com/admin).
  2. Ve al menú "Parámetros avanzados" y luego a "General".
  3. Busca la sección "Seguridad".
  4. Verás una opción que dice "Activar SSL" o "Habilitar SSL". Actívala (ponla en "Sí").
  5. Verás otra opción: "Activar SSL en todas las páginas" o "Forzar SSL". Actívala también. Esta es la clave para que toda tu tienda navegue bajo HTTPS, no solo la página de inicio o el login.
  6. Guarda los cambios.

[INFO]: Al activar "Forzar SSL", PrestaShop añadirá automáticamente una regla en su archivo .htaccess que redirigirá todas las visitas de HTTP a HTTPS. Es como poner un guardia en la puerta que redirige a todos los clientes al camino seguro.

Paso 4: Verifica que todo funciona correctamente

Después de activar todo, es hora de comprobar que no hay errores.

Prueba la redirección

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe http://tu-dominio.com (sin la "s").
  3. Pulsa Enter y observa. Deberías ser redirigido automáticamente a https://tu-dominio.com y ver el candado.

Busca contenido mixto o "Mixed Content"

Este es el error más común. Ocurre cuando tu página se carga en HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. El navegador los bloquea y tu tienda puede verse rota o mostrar un aviso de seguridad.

  1. Abre tu tienda en el navegador.
  2. Pulsa la tecla F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Console" (Consola).
  4. Busca mensajes en rojo que digan "Mixed Content" o "Blocked loading mixed active content".

Si encuentras este error, significa que tienes enlaces internos o externos en tu base de datos o en tu código que apuntan a http://.

Solución sencilla para el contenido mixto:

La forma más fácil de solucionarlo es usando un plugin o módulo de PrestaShop que fuerce la reescritura de URLs. Busca en el marketplace de PrestaShop un módulo llamado "Force HTTPS" o "Fix Mixed Content". Estos módulos se encargan de cambiar automáticamente todas las URLs de http:// a https:// en tu base de datos.

[TIP]: Si eres un poco más técnico, puedes hacerlo manualmente con una consulta SQL en phpMyAdmin. Busca en la tabla ps_configuration los valores que contengan http:// y cámbialos por https://. Pero si no estás seguro, mejor usa un módulo.

Paso 5: Actualiza tus URLs en Google y en tu código

Esto es crucial para tu SEO. Si tu tienda ya estaba indexada en Google con URLs en http://, debes avisarle del cambio.

Configura la URL canónica en PrestaShop

  1. Ve a "Parámetros avanzados" > "General".
  2. En la sección "Configuración de la tienda", encontrarás el campo "URL canónica".
  3. Asegúrate de que esté configurada para usar https://. Debe ser algo como https://tu-dominio.com.

Envía tu sitemap a Google Search Console

  1. Accede a tu cuenta de Google Search Console.
  2. Ve a "Rastreo" > "Mapas del sitio" (Sitemaps).
  3. Introduce la URL de tu sitemap de PrestaShop, que normalmente es https://tu-dominio.com/1-sitemap.xml.
  4. Envía el sitemap. Esto le dice a Google que hay una nueva versión de tu web.

Actualiza tu archivo robots.txt

Asegúrate de que en tu archivo robots.txt se haga referencia a la versión https:// de tu sitemap y no a la http://.

Paso 6: Renovación y mantenimiento

Si has usado un certificado de pago, recuerda que caduca (normalmente cada 1 o 2 años). Anota la fecha de caducidad y renóvalo antes de que expire. Si usas Let's Encrypt, la renovación suele ser automática si tu hosting lo tiene configurado, pero es bueno revisarlo de vez en cuando.

[WARNING]: Un certificado caducado es una de las peores cosas que le pueden pasar a tu tienda. Los clientes verán un aviso gigante de "Conexión no privada" y tu reputación se irá al grito. Configura alertas para que te avisen antes de que caduque.

Preguntas Frecuentes (FAQ)

¿Qué pasa si no activo SSL en mi PrestaShop?

Tu tienda mostrará un aviso de "No segura" en el navegador. Perderás ventas porque la gente no confiará en ti. Además, tu posicionamiento en Google caerá en picado y no podrás aceptar pagos con tarjeta de forma segura.

¿Cuánto cuesta activar SSL?

Puede costar 0€ si usas Let's Encrypt (gratuito) o desde 50€ a 200€ al año si contratas un certificado de pago. La instalación en el hosting suele ser gratuita si lo haces tú mismo.

¿Qué es el "Mixed Content" y por qué es malo?

Es cuando tu página se carga en HTTPS pero tiene recursos (imágenes, scripts) que se cargan en HTTP. El navegador los bloquea por seguridad, lo que puede hacer que tu tienda se vea rota o que no funcionen los botones de compra.

¿Necesito un certificado SSL específico para PrestaShop?

No. PrestaShop funciona con cualquier certificado SSL estándar. Solo necesitas que esté correctamente instalado en tu hosting y que luego actives la opción de "Forzar SSL" en el panel de administración.

¿Puedo activar SSL yo mismo o necesito un técnico?

Puedes hacerlo tú mismo perfectamente siguiendo esta guía. La parte más técnica es la instalación del certificado en el hosting, pero los paneles como cPanel o Syspanel lo hacen muy fácil. Si te atascas, siempre puedes contactar con el soporte de tu hosting.

Después de activar SSL, ¿mi web cargará más lento?

No, al contrario. HTTPS es un estándar moderno y los servidores y navegadores están optimizados para que sea igual de rápido o incluso más rápido que HTTP. Además, con HTTP/2 (que requiere HTTPS), las páginas cargan mucho más rápido.

Conclusión: La seguridad es el primer paso para el éxito

Activar SSL PrestaShop y forzar el HTTPS es la base sobre la que construir una tienda online exitosa. No es un extra, es un requisito fundamental para generar confianza, cumplir con las normativas, mejorar tu SEO y, en definitiva, vender más.

El proceso, como has visto, es muy manejable. Tómate tu tiempo, sigue los pasos con calma y verifica cada parte. Con tu tienda bajo HTTPS, no solo proteges los datos de tus clientes, sino que también proteges tu negocio y tu reputación online.

Ahora que ya sabes cómo hacerlo, no lo dejes para mañana. La seguridad de tu tienda y la confianza de tus clientes te lo agradecerán. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel