¿Qué es SSL y Cómo Instalarlo en PrestaShop?
Imagina que tienes una tienda física. Pones un cartel enorme que dice “BIENVENIDO” y abres la puerta. Pero, ¿qué pasaría si cualquier persona que entra pudiera ver la libreta donde apuntas los números de tarjeta de crédito de tus clientes? Sería un desastre, ¿verdad?
Pues bien, en el mundo digital, SSL es esa puerta cerrada con llave que protege la libreta secreta. Es el candado que hace que la información viaje cifrada entre el navegador de tu cliente y tu tienda online.
En este artículo, te voy a explicar qué es SSL, por qué es obligatorio para cualquier tienda online y, lo más importante, cómo instalarlo paso a paso en PrestaShop. No necesitas ser un genio de la informática, solo seguir estas instrucciones.
¿Qué es SSL y por qué tu tienda lo necesita?
Empecemos por lo básico. SSL son las siglas de Secure Sockets Layer (Capa de Conexión Segura). Es un protocolo de seguridad que crea un canal encriptado entre el servidor donde está alojada tu web y el navegador del usuario.
Cuando un cliente entra a tu tienda, su navegador y tu servidor se ponen de acuerdo en una “llave secreta” para intercambiar datos. Cualquier información que se envíe (contraseñas, direcciones, números de tarjeta) se convierte en un código indescifrable para cualquiera que intente espiar.
¿Qué significa esto visualmente?
- Candado verde en la barra de direcciones.
- La dirección web empieza con https:// (la “s” es de seguro).
- El navegador no muestra mensajes de advertencia como “Esta conexión no es segura”.
¿Por qué es CRÍTICO para un ecommerce?
Aquí van las razones clave:
- Confianza del cliente: Un candado verde es la primera señal de que tu tienda es profesional y segura. Sin él, muchos usuarios abandonarán el carrito.
- Protección de datos: Cumples con normativas como el RGPD (en Europa) o la LOPD en España. Si filtras datos, las multas pueden ser millonarias.
- Requisito de pasarelas de pago: Empresas como PayPal, Stripe o Redsys exigen SSL para procesar pagos. Sin SSL, tu tienda no podrá cobrar.
- SEO (Posicionamiento en Google): Google penaliza las webs sin SSL. Las páginas con HTTPS tienen prioridad en los resultados de búsqueda. Si no lo tienes, tu competencia te va a adelantar.
- Evita ataques “Man in the Middle”: Sin SSL, un hacker en la misma red Wi-Fi (por ejemplo, en un café) podría robar la contraseña de tu cliente y su tarjeta.
[INFO] No importa si vendes 10 o 10.000 productos. Cualquier sitio que maneje datos personales o de pago DEBE tener SSL. Es como el seguro de tu coche: no te das cuenta de que lo necesitas hasta que tienes un accidente.
¿Qué es un certificado SSL y qué tipos existen?
Un certificado SSL es un archivo digital que vincula la identidad de tu empresa (o dominio) a una clave criptográfica. Piensa en él como el DNI de tu web. Cuando lo instalas, le dices al mundo: “Soy yo, y soy de fiar”.
Existen varios tipos, pero para un ecommerce, el más común y suficiente es:
Tipos según el nivel de validación:
- Validación de Dominio (DV): El más básico y rápido. Solo verifica que eres el dueño del dominio. Es perfecto para blogs o páginas informativas. No lo recomiendo para una tienda.
- Validación de Organización (OV): Además del dominio, verifica que tu empresa existe (nombre, dirección, registro mercantil). Da más confianza.
- Validación Extendida (EV): El más caro y riguroso. Requiere una auditoría completa de tu empresa. El navegador muestra el nombre de tu empresa en verde en la barra de direcciones. Es el estándar para grandes ecommerces.
Tipos según el número de dominios:
- Certificado Simple: Protege un solo dominio (ej: mishop.com).
- Wildcard: Protege el dominio principal y todos sus subdominios (ej: mishop.com, blog.mishop.com, tienda.mishop.com). Muy útil si tienes varias secciones.
- Multi-dominio (SAN): Protege varios dominios diferentes (ej: mishop.com, miotraweb.com).
[TIP] Para la mayoría de tiendas PrestaShop, un certificado SSL Wildcard o Simple con validación OV es la opción más equilibrada entre precio y seguridad.
¿Cómo instalar SSL en tu hosting? (La parte técnica)
Aquí viene lo práctico. La instalación se divide en dos fases: 1) Obtener e instalar el certificado en tu servidor y 2) Configurar PrestaShop para que lo use.
Paso 1: Consigue tu certificado SSL
Tienes dos opciones:
Opción A: Certificado gratuito (Let’s Encrypt)
Es la opción más común y recomendada para empezar. Es gratuito, automático y válido por 90 días (se renueva solo). La mayoría de hostings lo ofrecen con un clic.
Opción B: Certificado de pago (Comodo, DigiCert, etc.)
Lo compras a un proveedor y lo instalas manualmente. Suelen tener garantías de hasta 2 millones de dólares y soporte técnico.
Paso 2: Instálalo en tu Panel de Control (cPanel, Plesk o Syspanel)
Aquí te explico cómo hacerlo en los paneles más comunes.
Si usas cPanel (el más popular):
- Accede a tu cPanel (normalmente
tudominio.com/cpanel). - Busca la sección Seguridad o SSL/TLS.
- Haz clic en Administrar Sitios SSL.
- Selecciona tu dominio de la lista.
- Si usas Let’s Encrypt, busca el botón Emitir o Instalar (suele estar en la sección “Let’s Encrypt SSL”).
- Si es de pago, pega el certificado, la clave privada y el bundle (los proveedores te envían estos datos).
- Haz clic en Instalar.
Si usas Plesk:
- Ve a Hosting & Dominios > Certificados SSL.
- Haz clic en Añadir Certificado SSL.
- Elige “Gratuito Let’s Encrypt” o “Subir certificado”.
- Sigue los pasos.
Si usas Syspanel (HestiaCP) – ¡Atención aquí!
Si tu hosting usa Syspanel (antes HestiaCP), el proceso es ligeramente diferente. El acceso es por el puerto 2106. Así:
- Abre tu navegador y escribe:
https://tudominio.com:2106 - Inicia sesión con tu usuario y contraseña de hosting.
- En el menú lateral, busca Web o Dominios.
- Haz clic en el icono de lápiz (editar) junto a tu dominio.
- Dentro de la configuración, verás una pestaña llamada SSL.
- Activa la opción Usar SSL.
- Marca Let’s Encrypt (o pega tu certificado de pago).
- Haz clic en Guardar.
- Syspanel generará e instalará automáticamente el certificado.
[WARNING] Si tu hosting usa Syspanel, recuerda que el puerto NO es el 2083 (de cPanel) ni el 8443 (de Plesk). Es el 2106. Muchos usuarios se pierden aquí.
Paso 3: Verifica que el certificado está activo
Después de la instalación, espera unos minutos (a veces hasta 1 hora). Luego, visita tu web escribiendo https://tudominio.com. Si ves el candado verde, ¡perfecto! Si ves un error, revisa que el certificado esté bien instalado.
Configurar PrestaShop para usar SSL (Paso a paso)
Ahora viene la parte más importante: decirle a PrestaShop que use la conexión segura. Si no haces esto, tu tienda seguirá cargando en HTTP, aunque tengas el certificado instalado.
1. Activa SSL en el Back Office
- Accede a tu Back Office de PrestaShop (normalmente
tudominio.com/adminXXXX). - Ve al menú: Parámetros de la Tienda > General.
- Busca la sección Seguridad.
- En la opción Activar SSL, selecciona Sí.
- En la opción Activar SSL en todas las páginas, selecciona Sí.
- Haz clic en Guardar.
2. Fuerza el redireccionamiento de HTTP a HTTPS
Esto es crucial. Si un usuario escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
Puedes hacerlo de dos formas:
Opción A: Desde el .htaccess (Recomendado)
- Conéctate a tu hosting vía FTP o desde el panel de archivos de tu hosting.
- Busca el archivo .htaccess en la raíz de tu tienda (normalmente en
/public_html/). - Ábrelo con un editor de texto (Bloc de notas, Sublime Text, etc.).
- ANTES de la línea que pone
# ~~start~~(o al principio del archivo), añade estas líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo y súbelo de nuevo.
Opción B: Desde el Back Office de PrestaShop (Versiones recientes)
En algunas versiones de PrestaShop 1.7 y 8.x, esta opción está integrada. Ve a Parámetros de la Tienda > General > Seguridad y activa Forzar redirección a HTTPS. Si no ves esta opción, usa el .htaccess.
3. Actualiza las URLs de tus imágenes y productos
A veces, las imágenes o enlaces en tu base de datos siguen teniendo la URL antigua con http://. Esto provoca el temido “contenido mixto” (mixed content) y el candado se vuelve gris o con un triángulo de advertencia.
Para solucionarlo:
- Ve a Parámetros de la Tienda > Rendimiento.
- Haz clic en el botón Limpiar caché (puede estar en la parte superior).
- Luego, ve a Catálogo > Productos y haz clic en Regenerar miniaturas (suele estar en un desplegable).
- Si el problema persiste, necesitarás un plugin como PS Cleaner o Better Security para reemplazar todas las URLs
http://porhttps://en la base de datos.
[INFO] El contenido mixto es el error más común después de instalar SSL. Revisa tu web con la herramienta Why No Padlock (https://www.whynopadlock.com) para detectar recursos inseguros.
Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop
1. ¿Cuánto cuesta un certificado SSL?
Puede ser gratuito (Let’s Encrypt) o de pago (desde 10€/año hasta 200€/año para EV). Para empezar, el gratuito es más que suficiente.
2. ¿Se puede instalar SSL en un hosting compartido?
Sí, la mayoría de hostings compartidos lo permiten con un clic. Si tienes dudas, pregunta a tu proveedor.
3. ¿Qué pasa si ya tengo SSL pero mi web no carga en HTTPS?
Probablemente no has activado la opción en PrestaShop o no has forzado la redirección. Revisa los pasos 1 y 2 de la configuración.
4. ¿Afecta SSL a la velocidad de mi web?
Mínimamente. El cifrado añade una pequeña latencia, pero es insignificante comparado con el beneficio de seguridad y SEO.
5. ¿Necesito un SSL Wildcard para PrestaShop?
No es obligatorio, pero si tienes varios subdominios (ej: blog.tutienda.com, foro.tutienda.com), te ahorrarás tener que instalar un certificado en cada uno.
6. ¿Cómo renovar mi certificado SSL?
Si usas Let’s Encrypt, se renueva automáticamente cada 90 días. Si es de pago, recibirás un correo de tu proveedor para renovarlo manualmente.
7. Mi tienda tiene SSL pero el candado sale gris, ¿qué hago?
Tienes contenido mixto. Sigue los pasos del apartado 3 (actualizar URLs y regenerar miniaturas). Usa la herramienta Why No Padlock para identificar los elementos inseguros.
Conclusión: Tu tienda, más segura y confiable
Instalar un certificado SSL en tu tienda PrestaShop no es un lujo, es una necesidad. Te protege a ti, a tus clientes y a tu negocio. Además, mejora tu posicionamiento en Google.
El proceso puede sonar técnico, pero como has visto, se reduce a tres pasos:
- Obtener e instalar el certificado en tu hosting (gratuito con Let’s Encrypt o de pago).
- Activar SSL en el Back Office de PrestaShop.
- Forzar la redirección a HTTPS y limpiar contenido mixto.
Si tienes un hosting que usa Syspanel, recuerda acceder por el puerto 2106 y activar la opción SSL desde el panel de dominios.
No lo dejes para mañana. Hazlo hoy mismo. Tus clientes (y Google) te lo agradecerán. Si te surge alguna duda, revisa la documentación de tu hosting o contacta con su soporte técnico.
¡Tu tienda online se merece el candado verde!
