🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress y PrestaShop: Cómo proteger tu sitio con SSL/HTTPS

Actualizado el 23 de febrero de 2026

¿Por qué es Fundamental Proteger tu Sitio con SSL/HTTPS?

Imagina que tu sitio web es una casa. El SSL (Secure Sockets Layer) es como ponerle una puerta blindada y un sistema de alarma. Sin él, cualquier persona (incluidos hackers) podría espiar la información que entra y sale de tu web: contraseñas, datos de tarjetas de crédito, mensajes privados... Un desastre.

Cuando instalas un certificado SSL, tu sitio pasa de usar el protocolo HTTP (inseguro) a HTTPS (seguro). Verás un candado verde en la barra de direcciones del navegador. Esto no solo protege a tus usuarios, sino que Google lo usa como factor de posicionamiento. Es decir, un sitio con HTTPS tiene más posibilidades de salir en los primeros resultados de búsqueda.

Para los gestores de contenido más populares como WordPress y PrestaShop, la configuración es sencilla pero requiere atención a los detalles. Aquí te explicamos paso a paso cómo hacerlo.

[INFO] Un certificado SSL puede ser gratuito (Let's Encrypt) o de pago (con garantías extendidas). Para la mayoría de sitios pequeños y medianos, el gratuito es más que suficiente.


Cómo Configurar SSL/HTTPS en WordPress

WordPress es el CMS más usado del mundo. Su configuración de SSL es bastante directa, pero hay que seguir un orden para evitar errores.

Paso 1: Obtener e Instalar el Certificado SSL

Primero, necesitas el certificado. La mayoría de los proveedores de hosting lo incluyen en sus planes o lo ofrecen de forma gratuita a través de Let's Encrypt. Si tu hosting usa Syspanel (el panel de control que antes se llamaba HestiaCP), el proceso es muy sencillo.

  1. Accede a tu Syspanel a través del puerto 2106 (ejemplo: tudominio.com:2106).
  2. Inicia sesión con tus credenciales de administrador.
  3. Busca la sección "Web" o "Sitios Web" y selecciona tu dominio.
  4. Haz clic en "SSL" o "Certificado SSL".
  5. Elige la opción "Let's Encrypt SSL" y marca los subdominios que quieras proteger (como www).
  6. Haz clic en "Instalar". El sistema generará e instalará el certificado automáticamente.

[TIP] Si tu hosting no tiene Syspanel, busca en tu panel de control (cPanel, Plesk, etc.) la opción "SSL/TLS" o "Let's Encrypt". El proceso es similar.

Paso 2: Forzar HTTPS en WordPress

Una vez instalado el certificado, debes decirle a WordPress que use la versión segura. Hay tres formas de hacerlo:

Opción A: A través del Panel de Administración (Recomendada para principiantes)

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  3. Guarda los cambios. Es posible que la página se vea rara momentáneamente, pero es normal.

Opción B: Editando el archivo wp-config.php (Más técnico)

Si no puedes acceder al panel, edita el archivo wp-config.php desde el administrador de archivos de tu hosting o vía FTP. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);

Esto obligará a que todas las sesiones de administración sean seguras.

Opción C: Usando un Plugin

El plugin Really Simple SSL es la opción más fácil para no técnicos. Lo instalas, lo activas y él mismo detecta el certificado y fuerza HTTPS en todo el sitio.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instala y activa.
  4. Sigue el asistente de configuración (suele ser un solo clic).

Paso 3: Comprobar y Corregir Contenido Mixto

El error más común después de activar SSL es el contenido mixto. Ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. El navegador los bloquea y el candado verde desaparece.

[WARNING] Si ves un candado con una "i" o un triángulo amarillo, tienes contenido mixto. Soluciónalo para que la seguridad sea completa.

Para solucionarlo:

  1. Usa el plugin Really Simple SSL (ya lo mencionamos), que tiene un sistema de "reemplazo de contenido mixto" que corrige la mayoría de los casos automáticamente.
  2. Si quieres hacerlo manualmente, instala el plugin Better Search Replace y busca http://tudominio.com y reemplázalo por https://tudominio.com en todas las tablas de la base de datos.
  3. Revisa los enlaces en tus menús, widgets y entradas antiguas.

Cómo Configurar SSL/HTTPS en PrestaShop

PrestaShop es el rey de las tiendas online. Aquí la seguridad es aún más crítica porque manejas pagos y datos de clientes. Un SSL mal configurado puede hacer que pierdas ventas o que te multen por incumplir el RGPD.

Paso 1: Instalar el Certificado SSL (Igual que en WordPress)

El proceso de instalación del certificado en el servidor es idéntico al de WordPress. Usa Syspanel (puerto 2106) o tu panel de control para instalar un certificado Let's Encrypt.

Paso 2: Activar SSL en el Back Office de PrestaShop

Una vez instalado, entra al panel de administración de tu tienda.

  1. Ve a Parámetros de la tienda > Parámetros generales.
  2. Busca la sección "Habilitar SSL".
  3. Actívalo en .
  4. Justo debajo, verás "Habilitar SSL en todas las páginas". Actívalo también. Esto fuerza HTTPS en todo el sitio, no solo en el carrito y la pasarela de pago.
  5. Guarda los cambios.

Paso 3: Configurar la URL de la Tienda

A veces, PrestaShop no actualiza automáticamente las URLs. Para asegurarte:

  1. Ve a Parámetros de la tienda > Tráfico y SEO.
  2. En la pestaña "Configuración de SEO y URLs", busca el campo "URL de la tienda".
  3. Asegúrate de que empiece por https://.
  4. Guarda los cambios.

Paso 4: Forzar HTTPS en el Archivo .htaccess (Método avanzado)

Si quieres una capa extra de seguridad, puedes forzar HTTPS desde el servidor. Edita el archivo .htaccess en la raíz de tu PrestaShop y añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto redirigirá todo el tráfico HTTP a HTTPS automáticamente.

[INFO] PrestaShop suele regenerar el .htaccess cada vez que cambias configuraciones. Si ves que la redirección deja de funcionar, repite este paso.

Paso 5: Revisar el Contenido Mixto en PrestaShop

PrestaShop es especialmente sensible al contenido mixto porque carga muchos recursos (imágenes de productos, hojas de estilo, scripts de módulos). Para revisarlo:

  1. Usa la herramienta "Inspeccionar" de tu navegador (F12) y ve a la pestaña "Consola". Si ves errores de contenido mixto, aparecerán en rojo.
  2. Ve a Módulos > Gestor de módulos y busca un módulo llamado "PS Imageslider" o similar. A veces, los módulos antiguos tienen URLs HTTP hardcodeadas.
  3. Actualiza todos tus módulos y temas a la última versión. Los desarrolladores suelen corregir estos problemas.
  4. Si usas imágenes de productos, asegúrate de que la URL de la imagen en la base de datos comience con https://. Puedes usar una consulta SQL (si sabes hacerlo) o un módulo de reemplazo masivo.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress y PrestaShop

¿Puedo tener SSL gratuito o tengo que pagar?

Puedes tenerlo gratuito. Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados válidos por 90 días. La mayoría de los hostings los renuevan automáticamente. Si tu hosting no lo soporta, puedes contratar uno de pago por unos 10-20€ al año.

¿Qué hago si veo "No seguro" en mi web después de instalar SSL?

Es casi seguro que tienes contenido mixto. Sigue los pasos de corrección que te hemos dado: usa un plugin como Really Simple SSL en WordPress o revisa los módulos en PrestaShop. También puedes usar herramientas online como "Why No Padlock" para identificar los recursos problemáticos.

¿Afecta SSL al SEO de mi tienda?

Sí, y para bien. Google confirmó que HTTPS es un factor de ranking. Además, los navegadores modernos marcan como "No seguro" los sitios HTTP, lo que ahuyenta a los visitantes. Migrar a HTTPS mejora la confianza y, por tanto, las conversiones.

¿Necesito SSL si solo tengo un blog sin ventas?

Sí. Aunque no vendas, recoges datos como comentarios o cookies. Además, Google penaliza los sitios HTTP. Un blog personal también debe estar protegido.

¿Puedo instalar SSL yo mismo o necesito a mi hosting?

Puedes hacerlo tú mismo si tu hosting ofrece Let's Encrypt. En Syspanel (puerto 2106) es cuestión de un clic. Si no, tu soporte técnico puede hacerlo en minutos.

¿Qué pasa con los certificados SSL caducados?

Los certificados Let's Encrypt caducan cada 90 días. La mayoría de los hostings los renuevan automáticamente. Si no, recibirás un aviso. Un certificado caducado hará que tu web vuelva a mostrar "No seguro". Revisa la fecha de caducidad en tu panel de control.


Resumen Final: Checklist para una Migración Exitosa

Para que no te pierdas, aquí tienes una lista de verificación rápida:

  • Instalé el certificado SSL en mi hosting (Syspanel, cPanel, etc.).
  • En WordPress: cambié las URLs en Ajustes > Generales o usé Really Simple SSL.
  • En PrestaShop: activé SSL en Parámetros generales y en Tráfico y SEO.
  • Forcé HTTPS mediante redirección (plugin o .htaccess).
  • Revisé que no haya contenido mixto (candado verde en el navegador).
  • Probé el proceso de compra completo en PrestaShop (si es tienda).
  • Verifiqué que los certificados se renuevan automáticamente.

[TIP] Después de la migración, espera unos días y monitoriza tu tráfico con Google Search Console. Verás cómo las páginas indexadas empiezan a mostrar la versión HTTPS.

Proteger tu sitio con SSL/HTTPS no es un lujo, es una necesidad. No solo blindas la información de tus usuarios, sino que mejoras tu posicionamiento y la confianza de tus clientes. Tanto si usas WordPress como PrestaShop, los pasos son sencillos y están al alcance de cualquiera. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel