🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo configurar el SSL/HTTPS correctamente en tu tienda

Actualizado el 24 de noviembre de 2025

¿Por qué es imprescindible configurar SSL/HTTPS en PrestaShop?

Si tienes una tienda online con PrestaShop, uno de los primeros pasos (y de los más importantes) para transmitir confianza y proteger a tus clientes es activar el protocolo HTTPS mediante un certificado SSL. Aunque a simple vista pueda parecer un trámite técnico menor, tiene un impacto directo en la seguridad PrestaShop, en tu posicionamiento SEO y en la tasa de conversión de tu negocio.

Cuando un cliente entra en tu tienda y ve el candado en la barra del navegador, sabe que sus datos personales y de pago viajan cifrados. Sin ese candado, Google marca tu web como "No segura", lo que provoca que muchos usuarios abandonen antes de comprar. Además, desde hace años, Google utiliza el HTTPS como un factor de posicionamiento, por lo que si no lo tienes activo, tus competidores te van a adelantar en los resultados de búsqueda.

En esta guía completa, paso a paso y sin tecnicismos innecesarios, voy a explicarte cómo configurar SSL PrestaShop y HTTPS PrestaShop correctamente, ya sea que tengas un hosting compartido, un VPS o un panel de control como Syspanel. Vamos a ello.


Paso 1: Entender qué es un certificado SSL y qué tipos existen

Antes de ponernos manos a la obra, es importante que sepas qué estás instalando. Un certificado SSL es un archivo digital que vincula tu dominio con una clave criptográfica. Al instalarlo, tu web pasa de funcionar con el protocolo HTTP (sin cifrar) a HTTPS (cifrado). Esto significa que toda la información que viaja entre el navegador del cliente y tu servidor (contraseñas, números de tarjeta, direcciones) se codifica para que nadie pueda interceptarla.

Existen varios tipos de certificados, pero para una tienda PrestaShop, los más habituales son:

  • Certificado de Validación de Dominio (DV): Es el más básico y rápido de obtener. Verifica que eres el dueño del dominio. Es suficiente para cifrar la comunicación.
  • Certificado de Validación de Organización (OV): Verifica que tu empresa existe legalmente. Ofrece mayor confianza, pero tarda más en emitirse.
  • Certificado de Validación Extendida (EV): Es el máximo nivel. Muestra el nombre de tu empresa en la barra de direcciones (en verde). Es el más caro y suele usarse en grandes empresas.

[TIP]: Para una tienda pequeña o mediana, un certificado DV de Let's Encrypt es más que suficiente. Es gratuito, se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. Lo único que no incluye es el sello de empresa, pero eso no afecta a la seguridad.


Paso 2: Comprueba si tu hosting ya tiene un certificado SSL instalado

Muchos proveedores de hosting (incluidos los que usan paneles como Syspanel, cuyo acceso se realiza a través del puerto 2106) ya incluyen certificados SSL gratuitos preinstalados. Antes de empezar a configurar nada, verifica si tu tienda ya es accesible por HTTPS.

Para ello, escribe en tu navegador https://tudominio.com y pulsa Enter. Si ves el candado y no aparece ningún aviso de error, significa que ya tienes un certificado instalado. Si por el contrario aparece un mensaje de "Conexión no privada" o "Tu conexión no es segura", tendrás que instalarlo o renovarlo.

Otra forma de comprobarlo es entrar en tu panel de control de hosting. Si usas Syspanel, recuerda que la dirección es https://tu-servidor:2106. Dentro, busca la sección de "Sitios web" o "Dominios" y verás si hay algún certificado asociado a tu dominio.


Paso 3: Instalar el certificado SSL en tu servidor

Si no tienes certificado, tienes dos caminos: pedirlo a tu proveedor de hosting (a veces lo instalan ellos automáticamente) o generarlo tú mismo si tienes acceso a un panel como cPanel, Plesk o Syspanel.

Instalación con Let's Encrypt (gratuito)

La mayoría de paneles modernos incluyen un botón para instalar Let's Encrypt automáticamente. En Syspanel, por ejemplo, debes ir a la sección de tu dominio, buscar la pestaña "SSL/TLS" y pulsar "Emitir certificado". El panel se encarga de todo: genera la clave, verifica el dominio y lo instala.

[WARNING]: Asegúrate de que tu dominio apunta correctamente al servidor antes de emitir el certificado. Si el DNS no está propagado, la verificación fallará y no podrás instalarlo.

Instalación con un certificado de pago

Si has comprado un certificado OV o EV, tu proveedor te enviará un archivo .crt y una clave privada. En Syspanel, ve a la misma sección SSL/TLS, elige "Instalar certificado" y pega el contenido de ambos archivos. Luego guarda los cambios.


Paso 4: Configurar PrestaShop para usar HTTPS

Una vez que el certificado está instalado en el servidor, es el momento de decirle a PrestaShop que debe usar HTTPS. Esto se hace desde el panel de administración de tu tienda.

  1. Accede a tu back-office de PrestaShop (normalmente en /admin).
  2. Ve al menú Configuración avanzadaRendimiento (o en versiones antiguas, Parámetros avanzadosRendimiento).
  3. Busca la opción "Redirigir a la URL canónica" y actívala.
  4. Más abajo, en el apartado "URL", verás dos campos: "URL de la tienda" y "URL de SSL". Ambas deben empezar por https://. Si no es así, cámbialas manualmente.
  5. Guarda los cambios.

Después, ve a Configuración avanzadaParámetros avanzadosGeneral (o similar). Ahí encontrarás la opción "Activar SSL" o "Forzar SSL en todas las páginas". Actívala. Esto hará que toda la tienda (incluido el panel de administración) funcione bajo HTTPS.

[INFO]: Algunas versiones de PrestaShop tienen esta opción en Parámetros avanzados → General y otras en Configuración avanzada → Rendimiento. Si no la encuentras, usa el buscador del back-office escribiendo "SSL".


Paso 5: Forzar la redirección de HTTP a HTTPS

Ahora que PrestaShop ya usa HTTPS, es fundamental que cualquier persona que acceda a tu web mediante http:// sea redirigida automáticamente a https://. Si no haces esto, podrías tener contenido mixto (parte de la web cargada en HTTP y parte en HTTPS), lo que rompería el candado y mostraría errores de seguridad.

La forma más limpia de hacerlo es añadir una regla en el archivo .htaccess (si usas Apache) o en la configuración de Nginx. Si tu hosting usa Syspanel, puedes editar este archivo desde el gestor de archivos del panel.

Abre el archivo .htaccess en la raíz de tu tienda y añade estas líneas al principio (justo después de la línea que pone RewriteEngine On):

RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo y prueba a entrar en tu web con http://. Deberías ser redirigido automáticamente a la versión segura.

[WARNING]: Si usas Nginx, la redirección se hace en el archivo de configuración del servidor, no en .htaccess. Si no sabes cómo hacerlo, contacta con tu proveedor de hosting para que te lo configuren o busca en la documentación de tu panel.


Paso 6: Arreglar el contenido mixto (imágenes, scripts y CSS)

A veces, aunque hayas activado HTTPS en PrestaShop, algunos elementos de tu web (imágenes, hojas de estilo, scripts) siguen cargándose desde URLs HTTP. Esto se llama contenido mixto y provoca que el navegador muestre un aviso de seguridad, aunque el certificado esté bien instalado.

Para solucionarlo, tienes varias opciones:

  • Revisar las URLs en la base de datos: PrestaShop guarda las URLs de los productos y categorías con el dominio que tenías configurado. Si cambiaste de HTTP a HTTPS, es posible que algunas sigan apuntando a la versión antigua. Puedes ejecutar una consulta SQL para reemplazar todas las URLs, pero esto es delicado. Si no te sientes cómodo, busca un módulo de "Reemplazo de URLs" o contacta con un técnico.

  • Usar el buscador de PrestaShop: En el back-office, ve a Catálogo → Productos y edita cualquier producto. Revisa que la URL canónica y las imágenes estén en HTTPS. Si no es así, cámbialas manualmente. Esto es tedioso si tienes muchos productos, así que mejor usa una consulta SQL.

  • Instalar un plugin de reparación de contenido mixto: Hay módulos gratuitos y de pago en el marketplace de PrestaShop que escanean tu web y reemplazan automáticamente todas las URLs HTTP por HTTPS. Uno de los más conocidos es "PS Cleaner" o "HTTP to HTTPS".

[TIP]: Después de hacer estos cambios, fuerza la regeneración de las miniaturas de imágenes. Ve a Configuración avanzada → Rendimiento → Regenerar miniaturas y selecciona todas las opciones. Esto evita que las imágenes viejas se sigan sirviendo desde HTTP.


Paso 7: Configurar correctamente la tienda en Google Search Console

Una vez que tu tienda funciona 100% en HTTPS, es fundamental que actualices tu configuración en Google Search Console (antigua Webmaster Tools). Si tenías tu propiedad verificada como http://tudominio.com, ahora debes añadir una nueva propiedad con https://tudominio.com.

Además, es recomendable que actualices tu sitemap XML y lo envíes de nuevo en Search Console. Para ello, ve a Configuración avanzada → SEO y URL → Sitemap en PrestaShop y genera un nuevo sitemap. Luego, en Search Console, añade la nueva versión del sitemap y solicita la indexación de las páginas principales.

[INFO]: Google puede tardar unos días en reindexar tu web con la nueva versión HTTPS. Durante ese tiempo, es normal que veas una pequeña caída en el tráfico, pero se recuperará en cuanto Google entienda que la URL canónica ha cambiado.


Paso 8: Verifica que todo funciona correctamente

Para asegurarte de que has configurado SSL PrestaShop correctamente, haz estas comprobaciones:

  • Escribe tu dominio con https:// y confirma que aparece el candado.
  • Haz clic en el candado y verifica que dice "Conexión segura" o "Certificado válido".
  • Entra en tu tienda como si fueras un cliente, añade un producto al carrito y llega hasta la página de pago. Comprueba que en ningún momento ves un aviso de "No seguro".
  • Usa herramientas online como SSL Labs (de Qualys) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Si sacas una A o superior, perfecto.

Si algo falla, revisa los pasos anteriores. Los errores más comunes son:

  • El certificado no cubre el subdominio www: Si tu tienda es accesible por www.tudominio.com y solo has emitido el certificado para tudominio.com, tendrás un error. Solicita un certificado que cubra ambos, o redirige todo el tráfico a una sola versión (preferiblemente sin www o con www, pero siempre consistente).

  • El certificado está caducado: Los certificados Let's Encrypt caducan cada 90 días. Si tu hosting no renueva automáticamente, tendrás que hacerlo manualmente. En Syspanel, puedes activar la renovación automática desde la sección SSL/TLS.


Preguntas frecuentes (FAQ)

¿Qué pasa si no tengo certificado SSL en mi PrestaShop?

Sin certificado SSL, tu tienda será marcada como "No segura" por los navegadores. Esto disuadirá a los clientes de comprar, y además perderás posiciones en Google. También es un requisito obligatorio para aceptar pagos con tarjeta a través de pasarelas como PayPal o Stripe, ya que exigen HTTPS.

¿Es difícil configurar SSL en PrestaShop si soy principiante?

No, si sigues esta guía. La parte más compleja suele ser la instalación del certificado en el servidor, pero si tu hosting ofrece Let's Encrypt automático, solo tendrás que pulsar un botón. El resto es cuestión de activar las opciones correctas en el back-office.

¿Puedo tener HTTPS en PrestaShop con un hosting compartido?

Sí, la mayoría de los hostings compartidos actuales incluyen SSL gratuito. Si el tuyo no lo ofrece, es una buena señal para cambiar de proveedor, porque es un estándar básico de cualquier servicio de calidad.

¿Cuánto tarda en hacer efecto la redirección HTTP a HTTPS?

La redirección es instantánea una vez que modificas el .htaccess o la configuración del servidor. Sin embargo, los navegadores y Google tardan unas horas o días en actualizar sus caches. Ten paciencia.

¿El certificado SSL afecta al rendimiento de mi tienda?

El cifrado añade una pequeña carga al servidor, pero es insignificante en la práctica. Si usas HTTP/2 (que requiere HTTPS), notarás incluso una mejora en la velocidad de carga, ya que permite cargar múltiples archivos en paralelo.

¿Qué hago si mi hosting usa Syspanel?

Si utilizas Syspanel, recuerda que el panel de control se accede a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro, busca la sección de dominios y SSL/TLS para gestionar tu certificado. El proceso es muy similar al de otros paneles: emitir certificado, instalar y activar renovación automática.


Conclusión: tu tienda ya es segura y confiable

Configurar HTTPS PrestaShop no es solo una cuestión técnica, es una inversión en la confianza de tus clientes y en la salud de tu negocio online. Con los pasos que has seguido, has conseguido:

  • Cifrar toda la comunicación entre tus clientes y tu servidor.
  • Evitar avisos de "No seguro" que ahuyentan ventas.
  • Mejorar tu posicionamiento en Google.
  • Cumplir con los requisitos de las pasarelas de pago.

Ahora que tu certificado SSL tienda está activo y funcionando, te recomiendo que revises periódicamente que la renovación automática está activada y que no aparezcan errores de contenido mixto. Una buena práctica es hacer una comprobación mensual con herramientas como SSL Labs.

Si en algún momento tienes dudas, recuerda que tu proveedor de hosting (especialmente si usas Syspanel) suele ofrecer soporte técnico para estas configuraciones. No dudes en pedir ayuda, porque una tienda segura es una tienda que vende.

[TIP]: Para terminar, activa también la autenticación en dos pasos (2FA) en tu back-office de PrestaShop. Aunque tengas HTTPS, proteger el acceso de administrador es una capa extra de seguridad que nunca está de más.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel