🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Guía para configurar HTTPS y evitar errores de contenido mixto

Actualizado el 4 de octubre de 2025

Configurar HTTPS en PrestaShop no solo mejora la seguridad de tu tienda online, sino que también es un factor clave para el SEO y la confianza de tus clientes. Sin embargo, uno de los problemas más comunes tras la activación es el contenido mixto, que puede romper la apariencia de tu web o impedir que se cargue correctamente.

En esta guía extensa, te explicamos paso a paso cómo configurar HTTPS PrestaShop de forma segura, cómo evitar errores de contenido mixto y qué herramientas usar para mantener tu tienda protegida. Todo explicado de forma sencilla, sin tecnicismos innecesarios.


¿Por qué es importante HTTPS en tu tienda PrestaShop?

HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP. Utiliza un certificado SSL para cifrar la información que viaja entre el navegador del usuario y tu servidor. Esto es especialmente crítico en una tienda online, donde se manejan datos personales y de pago.

Beneficios clave:

  • Protege la información de tus clientes (contraseñas, direcciones, datos de tarjetas).
  • Mejora el posicionamiento SEO, ya que Google favorece sitios con HTTPS.
  • Genera confianza: los navegadores muestran un candado verde en lugar de una advertencia de “No seguro”.
  • Evita bloqueos de navegadores como Chrome que marcan como inseguros los formularios HTTP.

Requisitos previos antes de configurar HTTPS

Antes de empezar, asegúrate de tener lo siguiente:

  • Un certificado SSL activo (gratuito como Let’s Encrypt o de pago).
  • Acceso al panel de control de tu hosting (cPanel, Syspanel, Plesk, etc.).
  • Acceso al panel de administración de PrestaShop (back office).
  • Conocimientos básicos de FTP o administrador de archivos por si necesitas modificar algún archivo manualmente.

[INFO] Si usas Syspanel (nuestro panel de control), el acceso se realiza a través del puerto 2106 (ejemplo: tudominio.com:2106). Allí podrás gestionar tus dominios, bases de datos y certificados SSL.


Paso 1: Instalar y activar el certificado SSL

El primer paso es instalar el certificado SSL en tu servidor. Si ya lo tienes, puedes saltar al paso 2.

Opción A: Certificado gratuito con Let’s Encrypt (recomendado)

La mayoría de paneles de control ofrecen un asistente para instalar Let’s Encrypt automáticamente.

En Syspanel:

  1. Inicia sesión en Syspanel (puerto 2106).
  2. Ve a Web > Dominios y selecciona tu dominio.
  3. Busca la opción SSL / TLS o Let’s Encrypt.
  4. Marca la casilla Activar SSL y haz clic en Guardar.
  5. El sistema generará e instalará el certificado automáticamente.

En cPanel:

  1. Ve a SSL/TLS > Let’s Encrypt.
  2. Selecciona tu dominio y haz clic en Emitir certificado.
  3. Espera unos segundos a que se complete.

[TIP] Si tu hosting no ofrece Let’s Encrypt, puedes contratar un certificado SSL de pago (desde unos 10€/año) y subirlo manualmente.

Opción B: Verificar que el certificado está activo

Una vez instalado, comprueba que tu web carga con https:// en lugar de http://. Si ves un candado verde en la barra de direcciones, todo está correcto.


Paso 2: Configurar HTTPS en PrestaShop (Back Office)

Ahora que el certificado está activo, debes indicar a PrestaShop que use HTTPS de forma predeterminada.

  1. Accede al panel de administración de tu tienda (ejemplo: tudominio.com/admin).
  2. Ve al menú Parámetros de la tienda > General.
  3. Busca la sección Configuración de URL.
  4. En URL base de la tienda, asegúrate de que empiece por https:// (por ejemplo, https://tudominio.com).
  5. En URL base SSL, escribe la misma URL con https.
  6. Marca la opción Activar SSL.
  7. Marca la opción Activar SSL en todas las páginas (esto es importante para que todo el sitio funcione bajo HTTPS).
  8. Haz clic en Guardar.

[WARNING] Si después de guardar no ves cambios, puede que tu servidor tenga un proxy o CDN (como Cloudflare) que requiera configuración adicional. En ese caso, contacta con tu proveedor de hosting.


Paso 3: Forzar HTTPS mediante redirección (muy recomendable)

Aunque PrestaShop ya use HTTPS, algunos visitantes pueden llegar a la versión HTTP a través de enlaces antiguos o marcadores. Para evitarlo, debes redirigir todo el tráfico HTTP a HTTPS.

Método 1: Desde Syspanel o cPanel (más fácil)

En Syspanel:

  1. Ve a Web > Redirecciones.
  2. Crea una redirección de tipo 301 (permanente).
  3. Origen: http://tudominio.com
  4. Destino: https://tudominio.com
  5. Marca la opción Redirigir también a www si lo deseas.
  6. Guarda.

En cPanel:

  1. Ve a Redirecciones.
  2. Selecciona Redirección 301.
  3. Origen: http://tudominio.com (con la opción “Redirigir con o sin www”).
  4. Destino: https://tudominio.com.
  5. Guarda.

Método 2: Editando el archivo .htaccess (avanzado)

Si tu panel no ofrece redirecciones, puedes editar manualmente el archivo .htaccess ubicado en la raíz de tu tienda (carpeta public_html o www).

Añade estas líneas antes del bloque # ~~start de PrestaShop:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda y sube el archivo de nuevo al servidor.

[WARNING] Siempre haz una copia de seguridad del archivo .htaccess original antes de modificarlo. Un error puede dejar tu web inaccesible.


Paso 4: Evitar errores de contenido mixto (Mixed Content)

El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, scripts, CSS) a través de HTTP. El navegador bloquea estos recursos por seguridad, lo que puede romper la apariencia o funcionalidad de tu tienda.

¿Cómo detectar contenido mixto?

  • En Chrome: Abre las herramientas de desarrollador (F12) > pestaña Consola. Busca mensajes como “Mixed Content” o “Blocked loading mixed active content”.
  • En Firefox: Similar, en la consola verás advertencias de contenido mixto.
  • Herramientas online: Usa SSL Checker o Why No Padlock para escanear tu web.

Soluciones para contenido mixto en PrestaShop

1. Cambiar URLs de recursos desde el Back Office

PrestaShop almacena las URLs de imágenes, módulos y temas en la base de datos. Si alguna está en HTTP, debes actualizarla.

  • Ve a Parámetros de la tienda > General > Configuración de URL.
  • Asegúrate de que URL base de la tienda y URL base SSL usen https.
  • Luego, ve a Mejorar > Base de datos > SQL Manager (si está disponible) o usa un módulo como PS Cleaner para buscar y reemplazar URLs.

Consulta SQL básica (pide ayuda a tu técnico si no te sientes seguro):

UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com';

2. Revisar imágenes subidas manualmente

Si subiste imágenes directamente por FTP o mediante módulos, es posible que tengan URLs HTTP en la base de datos. Puedes usar el módulo Image Cleaner o DB Backup para hacer un reemplazo masivo.

3. Módulos y temas de terceros

Algunos módulos o temas cargan recursos (como fuentes de Google, iconos o scripts) desde URLs fijas en HTTP. Revisa la configuración de cada módulo y, si es posible, cambia la URL a HTTPS.

[TIP] Si usas Cloudflare, activa la opción Automatic HTTPS Rewrites en el panel de Cloudflare. Esto reescribe automáticamente las URLs HTTP de tu web a HTTPS sin que toques nada.

4. Forzar HTTPS en archivos de tema

Edita el archivo theme.yml o global.css de tu tema (si tienes acceso) y busca cualquier referencia a http://. Cámbiala por // (protocolo relativo) o https://.

Ejemplo:

url(http://ejemplo.com/fondo.jpg) → url(//ejemplo.com/fondo.jpg)

Paso 5: Verificar que todo funciona correctamente

Después de aplicar los cambios, es hora de comprobar que no hay errores.

  1. Navega por tu tienda como si fueras un cliente: carrito, proceso de pago, formularios de contacto.
  2. Usa la extensión “HTTPS Checker” de Chrome o Firefox para ver el estado del candado.
  3. Escanea con herramientas online como SSL Labs o Why No Padlock.
  4. Revisa la consola del navegador (F12) en busca de mensajes de contenido mixto.

Si encuentras algún recurso bloqueado, anota la URL exacta y corrígela en la base de datos o en el archivo correspondiente.


Preguntas frecuentes (FAQ)

¿Por qué mi candado sigue apareciendo como “No seguro” después de configurar HTTPS?

Esto suele deberse a contenido mixto. Revisa la consola del navegador para ver qué recursos se están cargando por HTTP. También puede ser que el certificado SSL no esté bien instalado o que haya una cadena de certificados incompleta.

¿Es necesario tener HTTPS en todas las páginas, incluso en las de producto?

Sí, especialmente en las páginas de inicio de sesión, registro y pago. Google penaliza las páginas que mezclan contenido seguro y no seguro. Lo mejor es activar la opción “Activar SSL en todas las páginas” en PrestaShop.

¿Puedo usar un certificado SSL gratuito de Let’s Encrypt en una tienda online con ventas?

Sí, Let’s Encrypt es seguro y ampliamente utilizado. Sin embargo, si procesas pagos sensibles, algunos bancos o pasarelas pueden exigir certificados de pago con validación extendida (EV). Consulta con tu proveedor de pagos.

¿Qué hago si mi hosting no permite SSL en Syspanel?

En Syspanel (puerto 2106), la instalación de Let’s Encrypt es sencilla. Si no ves la opción, contacta con el soporte técnico. También puedes instalar un certificado manualmente a través de FTP y configurarlo en el panel.

¿El contenido mixto afecta al SEO?

Sí. Google considera el contenido mixto como un error de seguridad y puede reducir el ranking de tu tienda. Además, los usuarios pueden ver una advertencia en el navegador, lo que daña la confianza.


Mantenimiento periódico de la seguridad

Configurar HTTPS no es un proceso único. Debes mantener tu tienda segura:

  • Renueva el certificado SSL (Let’s Encrypt caduca cada 90 días, pero la mayoría de paneles lo renuevan automáticamente).
  • Actualiza PrestaShop y todos los módulos a la última versión.
  • Revisa periódicamente la consola del navegador en busca de nuevos errores de contenido mixto.
  • Haz copias de seguridad regulares de la base de datos y archivos.

[INFO] En Syspanel, puedes programar renovaciones automáticas de Let’s Encrypt desde la sección SSL/TLS. Así olvídate de hacerlo manualmente.


Conclusión

Configurar HTTPS PrestaShop y evitar el contenido mixto es un proceso que, aunque requiere varios pasos, es fundamental para la seguridad de tu tienda online y la confianza de tus clientes. Siguiendo esta guía paso a paso, podrás disfrutar de un sitio completamente seguro, sin errores de candado roto y con un mejor rendimiento SEO.

Recuerda que, si utilizas Syspanel, la gestión de SSL es muy intuitiva a través del puerto 2106. Y si te surge alguna duda, no dudes en consultar la documentación de tu hosting o pedir ayuda a un técnico especializado.

¡Tu tienda online ahora está más protegida y preparada para vender con total seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel