Solución a errores comunes de SSL en PrestaShop
¿Tu tienda PrestaShop muestra el temido aviso de "Conexión no segura" en el navegador? ¿O quizás ves un candado rojo o tachado en la barra de direcciones? No te preocupes, no estás solo. Los errores SSL PrestaShop son uno de los motivos de consulta más frecuentes en soporte técnico, y la buena noticia es que en la mayoría de los casos tienen una solución sencilla y rápida.
En esta guía completa, vamos a desgranar los problemas más comunes con el certificado SSL en tu tienda online y te daremos la solución errores paso a paso. Al final, tu tienda volverá a estar blindada con el candado verde y la confianza de tus clientes se mantendrá intacta. Vamos a ello.
¿Por qué es tan importante el HTTPS en tu PrestaShop?
Antes de ponernos manos a la obra con las soluciones, es vital entender el "por qué". La seguridad tienda no es un lujo, es una necesidad absoluta. Cuando un cliente introduce sus datos personales, dirección o información de tarjeta, lo hace bajo la promesa de que esos datos viajan cifrados.
El protocolo HTTPS PrestaShop (la "S" significa Seguro) es esa capa de protección. Sin él:
- Los datos viajan en texto plano: Cualquier persona con conocimientos técnicos en la misma red (como un Wi-Fi público) podría interceptarlos.
- Los navegadores bloquean o advierten: Chrome, Firefox y Safari muestran avisos de "No seguro" que espantan a cualquier comprador potencial.
- El SEO se resiente: Google penaliza las webs sin HTTPS, por lo que tu posicionamiento en buscadores caerá en picado.
- La confianza se pierde: Un cliente que ve un aviso de seguridad, probablemente abandone la compra y no vuelva jamás.
Por eso, solucionar cualquier error de SSL no es solo una cuestión técnica, es una inversión directa en la salud de tu negocio.
Los Errores SSL PrestaShop Más Comunes (y su Solución)
Vamos a dividir los problemas en categorías para que sea más fácil identificar cuál es tu caso. Sigue los pasos en orden y, si algo no funciona, pasa al siguiente punto.
1. Error de "Contenido Mixto" (Mixed Content)
Este es, con diferencia, el error más común después de activar el SSL. El problema es que tu web carga la página principal por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se siguen cargando por HTTP.
Síntomas: El candado aparece tachado o con un signo de advertencia. Al hacer clic en el candado, el navegador dice "La conexión no es totalmente segura".
Solución paso a paso:
- Accede a tu Panel de Administración de PrestaShop.
- Ve a Preferencias > General.
- Busca la opción "Activar SSL" y ponla en Sí.
- Busca la opción "Activar SSL en todas las páginas" y ponla también en Sí. Esto fuerza a que toda la tienda use HTTPS.
- Guarda los cambios.
Si el problema persiste, es porque tienes recursos hardcodeados en tu base de datos o en archivos de plantilla con URLs absolutas en HTTP.
Solución avanzada (para los más valientes):
- Haz una copia de seguridad de tu base de datos (¡IMPORTANTE!).
- Entra en phpMyAdmin (desde tu panel de control de hosting).
- Selecciona tu base de datos de PrestaShop.
- Haz clic en la pestaña "SQL".
- Ejecuta la siguiente consulta para reemplazar todas las URLs antiguas por las nuevas. Cambia
tupagina.compor tu dominio real:
UPDATE ps_configuration SET value = REPLACE(value, 'http://www.tupagina.com', 'https://www.tupagina.com');
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain_ssl, 'http://', '');
[WARNING] Esta acción puede ser peligrosa si no sabes lo que haces. Si no te sientes seguro, contacta con tu soporte de hosting. Un error aquí puede romper la tienda.
2. Error de Redirección en Bucle (ERR_TOO_MANY_REDIRECTS)
Este error es desesperante. Te lleva a la página de inicio y te devuelve al error una y otra vez, sin dejarte entrar.
Síntomas: El navegador muestra "La página no funciona. ERR_TOO_MANY_REDIRECTS".
Causa: Un conflicto entre las redirecciones forzadas de PrestaShop y las de tu servidor (por ejemplo, en el archivo .htaccess).
Solución paso a paso:
- Accede a tu servidor por FTP (FileZilla, por ejemplo).
- Busca el archivo
.htaccessen la raíz de tu tienda (donde están las carpetasadmin,config,img, etc.). - Descarga una copia de seguridad de este archivo a tu ordenador.
- Ábrelo con un editor de texto (Bloc de notas, Notepad++...).
- Busca las líneas que comienzan con
RewriteCond %{HTTPS} offyRewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]. - Comenta o elimina estas líneas (ponles un
#delante). - Guarda el archivo y súbelo de nuevo al servidor.
- Prueba a acceder a tu tienda.
[TIP] Si el error persiste, es que la redirección la está haciendo el propio servidor (Apache/Nginx). En este caso, contacta con tu proveedor de hosting y diles que necesitas que desactiven la redirección forzada a HTTPS a nivel de servidor, ya que la estás gestionando desde PrestaShop.
3. Error de Certificado No Válido o Caducado
Este es más sencillo de diagnosticar. El certificado SSL ha caducado o no se ha instalado correctamente.
Síntomas: El navegador dice "Su conexión no es privada", "El certificado de seguridad no es válido" o directamente "NET::ERR_CERT_DATE_INVALID".
Solución paso a paso:
- Verifica la fecha de caducidad: Ve a tu panel de control del hosting (cPanel, Plesk, o el que uses) y busca la sección de "SSL/TLS". Ahí verás la fecha de expiración de tu certificado.
- Renueva el certificado: Si ha caducado, renuévalo. La mayoría de los hostings ofrecen certificados Let's Encrypt gratuitos con renovación automática. Actívala.
- Reinstala el certificado: Si acabas de renovarlo pero sigue dando error, puede que la instalación haya fallado. En tu panel de hosting, busca la opción de "Instalar" o "Reinstalar" el certificado en tu dominio.
- Espera a la propagación: A veces, tras instalar un certificado nuevo, tarda unas horas en propagarse por los servidores DNS. Espera unas 24 horas antes de tirar la toalla.
[INFO] Si tu certificado es de pago (de una entidad como Comodo, DigiCert, etc.), el problema puede ser que la cadena de certificados intermedios no está bien configurada. Contacta con tu proveedor del certificado o con tu hosting para que te ayuden a instalarla correctamente.
4. Error de "El Certificado No Cubre el Dominio"
Este error ocurre cuando el certificado es para www.tupagina.com pero estás accediendo a tupagina.com (o viceversa).
Síntomas: El navegador muestra "El certificado no es válido para este sitio web".
Solución paso a paso:
- Decide un dominio canónico: Elige si quieres usar
wwwo sinwww. Lo más común es usarwww, pero cualquiera de las dos opciones es válida. - Configura la URL en PrestaShop: Ve a Preferencias > General > Configuración de la tienda y asegúrate de que la URL está puesta exactamente igual que la que quieres usar (con o sin
www). - Configura la redirección en el servidor: En tu panel de hosting (o en el
.htaccess), fuerza la redirección de una versión a la otra. Por ejemplo, redirigetupagina.comawww.tupagina.com.
# En el .htaccess, justo después del RewriteEngine On
RewriteCond %{HTTP_HOST} ^tupagina\.com [NC]
RewriteRule ^(.*)$ https://www.tupagina.com/$1 [L,R=301]
5. El SSL Está Activo, pero el Blog o las URL de Producto Siguen en HTTP
Este error es muy frustrante. La tienda principal va por HTTPS, pero al hacer clic en un producto, la URL vuelve a ser HTTP.
Síntomas: Navegas por HTTPS, pero la URL del producto aparece como HTTP y el candado desaparece.
Solución paso a paso:
- Regenera el archivo
.htaccess: Ve a Preferencias > General y haz clic en el botón "Guardar" (o "Actualizar") sin cambiar nada. Esto fuerza a PrestaShop a regenerar el.htaccesscon las reglas de redirección correctas. - Limpia la caché de PrestaShop: Ve a Parámetros Avanzados > Rendimiento y haz clic en "Vaciar la caché" (tanto la de Smarty como la de la plantilla).
- Limpia la caché de tu navegador: A veces el navegador guarda la versión antigua de la página. Prueba en modo incógnito o con otro navegador.
Si esto no funciona, revisa que en Parámetros Avanzados > Rendimiento no tengas la opción de "Combinar archivos JavaScript" o "Minimizar" activada, ya que a veces genera URLs antiguas en los archivos combinados. Desactívalas, limpia la caché y vuelve a activarlas.
Herramientas y Consejos para Diagnosticar Errores SSL
Además de los pasos anteriores, aquí tienes un arsenal de herramientas que te ayudarán a encontrar el problema exacto.
- Inspección del Navegador (F12): Haz clic derecho en la página con el error y selecciona "Inspeccionar" (o F12). Ve a la pestaña "Consola". Todos los errores de "Mixed Content" aparecerán ahí en rojo, indicando exactamente qué recurso está fallando y desde qué URL se está cargando.
- Herramientas Online: Webs como
www.sslshopper.comowww.ssllabs.comte permiten introducir tu dominio y analizarán la configuración de tu SSL en profundidad, mostrando errores en la cadena de certificados, problemas de protocolo, etc. - Comprobador de HTTPS de Google: Busca "Google HTTPS Checker" y usa la herramienta oficial para ver si tu sitio tiene problemas de rastreo o indexación relacionados con el HTTPS.
Consejos Finales para una Seguridad Tienda a Prueba de Balas
Una vez que hayas solucionado los errores SSL PrestaShop, toma nota de estas buenas prácticas para evitar que vuelvan a aparecer.
- Renovación Automática: Si usas Let's Encrypt, activa la renovación automática desde tu panel de hosting. Así nunca se te olvidará renovar.
- Mantén PrestaShop Actualizado: Cada versión corrige fallos de seguridad y compatibilidad con los protocolos más modernos. Es crucial.
- Usa un CDN con SSL: Si usas una red de distribución de contenido (como Cloudflare), asegúrate de que el SSL esté configurado en modo "Flexible" o "Full" (dependiendo de tu configuración). Esto añade una capa extra de seguridad.
- Revisa la Configuración de
ps_shop_url: Si eres un poco más técnico, entra en tu base de datos y revisa la tablaps_shop_url. Verifica que los camposdomainydomain_sslestán correctamente rellenados con tu dominio y quesslestá a1.
[TIP] Si después de todo esto sigues sin saber cómo solucionarlo, no desesperes. El soporte técnico de tu proveedor de hosting (recuerda que si usas Syspanel, el acceso es a través del puerto 2106) está para ayudarte. Dales la información que has recopilado (errores de la consola, mensajes del navegador, etc.) y podrán diagnosticar el problema mucho más rápido.
Preguntas Frecuentes (FAQ) sobre Errores SSL en PrestaShop
P: Mi certificado SSL está activo, pero el candado no aparece. ¿Qué hago?
R: Lo más probable es que tengas un problema de "contenido mixto". Revisa los pasos de la sección 1 de este artículo. Abre la consola del navegador (F12) y busca los recursos que se cargan por HTTP.
P: ¿Cómo fuerzo que todas mis páginas usen HTTPS en PrestaShop?
R: Ve a Preferencias > General y activa las opciones "Activar SSL" y "Activar SSL en todas las páginas". Luego, guarda los cambios y limpia la caché.
P: He activado el SSL y ahora mi tienda da un error de "demasiadas redirecciones".
R: Este es el error de bucle de redirección. Sigue los pasos de la sección 2 para editar tu archivo .htaccess y eliminar las reglas de redirección duplicadas.
P: ¿Puedo usar un certificado SSL gratuito para mi tienda PrestaShop?
R: Sí, absolutamente. Los certificados Let's Encrypt son gratuitos, fiables y ofrecen el mismo nivel de cifrado que uno de pago. La diferencia suele estar en el soporte y en el tipo de validación (dominio vs. empresa).
P: Mi hosting usa Syspanel. ¿Cómo instalo un certificado SSL?
R: Accede a Syspanel a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro del panel, busca la sección "Web" o "Dominios". Selecciona tu dominio y busca la opción "SSL/TLS" o "Let's Encrypt". Actívala y sigue el asistente. La renovación automática suele estar activada por defecto.
Esperamos que esta guía te haya sido de gran ayuda. Recuerda que la seguridad tienda es un proceso continuo. Revisa tu certificado de vez en cuando y mantén todo actualizado. ¡Tu tienda y tus clientes te lo agradecerán!
