Cómo instalar un certificado SSL en WordPress y PrestaShop
¿Por qué es tan importante instalar un certificado SSL?
Antes de ponernos manos a la obra, vamos a entender por qué este paso es crucial para tu tienda online o tu blog.
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que cualquier dato sensible, como contraseñas, números de tarjeta de crédito o información personal, viaja de forma ilegible para cualquier tercero malintencionado que intente interceptarlo.
Pero más allá de la seguridad, que ya es motivo suficiente, hay dos razones de peso para instalar SSL WordPress o en PrestaShop de inmediato:
- Confianza del usuario: Los navegadores modernos muestran un candado en la barra de direcciones cuando la conexión es segura. Si no lo tienes, verás un aviso de "No seguro", lo que ahuyentará a tus clientes. Nadie compra en una tienda que no parece fiable.
- Posicionamiento SEO: Google y otros buscadores dan prioridad en los resultados de búsqueda a los sitios web que tienen HTTPS activado. Si quieres que tu proyecto despegue, es un requisito indispensable.
En esta guía completa, te voy a explicar paso a paso cómo instalar un certificado SSL tanto en WordPress como en PrestaShop, incluyendo la configuración en tu panel de control de hosting (cPanel o Plesk). No te preocupes si nunca has hecho algo así, vamos a ir con calma y con un lenguaje muy claro.
Antes de empezar: ¿Qué tipos de certificados SSL existen?
Cuando te dispones a activar HTTPS, te encontrarás con varios tipos de certificados. Es importante que sepas cuál elegir, aunque la mayoría de los hostings ya ofrecen uno gratuito y automático.
- SSL Gratuito (Let's Encrypt): Es la opción más común y la que usaremos en esta guía. Es totalmente válido para blogs, páginas corporativas y tiendas pequeñas. Se renueva automáticamente y no cuesta nada.
- SSL de Validación de Dominio (DV): Similar al anterior, pero de pago. Verifica que eres el dueño del dominio. Es rápido de obtener y suficiente para la mayoría de los casos.
- SSL de Validación de Organización (OV): Ofrece un nivel de confianza mayor, ya que la entidad emisora verifica que tu empresa existe legalmente. Es más caro y tarda más en emitirse.
- SSL de Validación Extendida (EV): Es el máximo nivel de seguridad. Muestra el nombre de tu empresa en la barra de direcciones del navegador. Suele ser para grandes corporaciones.
Para este tutorial, nos centraremos en el certificado SSL gratuito de Let's Encrypt, que es el que puedes instalar fácilmente desde tu SSL hosting cPanel Plesk o cualquier otro panel moderno.
Fase 1: Instalar el certificado SSL en tu hosting (cPanel y Plesk)
Este es el primer paso y el más importante. Sin esto, nada de lo que hagamos después funcionará. El proceso varía ligeramente según el panel de control de tu hosting, pero los conceptos son los mismos.
Instalación en cPanel (el más habitual)
cPanel es el panel de control más usado en el mundo del hosting. Sigue estos pasos:
- Accede a tu cPanel: Normalmente puedes acceder escribiendo
tudominio.com/cpanelen tu navegador o desde el área de cliente de tu proveedor de hosting. - Busca la sección de Seguridad: Dentro de cPanel, busca una sección llamada "Seguridad" o "SSL/TLS".
- Haz clic en "SSL/TLS Status" o "Let's Encrypt": Dependiendo del proveedor, verás una opción específica para certificados gratuitos. Si tu hosting usa cPanel con la integración de Let's Encrypt, verás un botón que dice "Install" o "Emitir".
- Selecciona tu dominio: En la lista que aparece, marca la casilla del dominio principal para el que quieres instalar SSL WordPress o PrestaShop. Asegúrate de incluir el subdominio
wwwsi lo usas. - Emite el certificado: Haz clic en el botón "Install" o "Emitir". El proceso tarda unos segundos. Verás un mensaje de éxito cuando termine.
[TIP] Algunos hostings gestionan la instalación automáticamente. Si no encuentras la opción, contacta con el soporte de tu hosting y diles: "Quiero activar el SSL gratuito de Let's Encrypt para mi dominio". Te lo harán ellos al momento.
Instalación en Plesk
Si tu hosting usa Plesk, el proceso es igual de sencillo:
- Accede a Plesk: Normalmente es
tudominio.com:8443o una URL que te haya dado tu proveedor. - Ve a "Sitios web y dominios": Este es el menú principal donde gestionas tus proyectos.
- Busca el icono de "Certificados SSL/TLS": Haz clic en él correspondiente a tu dominio.
- Haz clic en "Instalar SSL gratuito" o "Let's Encrypt": Plesk tiene una integración nativa muy buena.
- Configura el certificado: Asegúrate de marcar la casilla para incluir el subdominio
www. - Instala: Pulsa el botón de instalar y listo.
Una vez hecho esto, el certificado estará emitido y activo en el servidor. Ahora viene la parte de configurar tus aplicaciones para que lo usen correctamente.
Fase 2: Cómo activar HTTPS en WordPress
Ahora que el certificado está en tu servidor, vamos a activar HTTPS en tu web de WordPress. Hay dos formas de hacerlo: la fácil y la manual. Te recomiendo la fácil, pero te explico ambas.
Opción A: Usar un plugin (La forma más fácil y segura)
Esta es la opción recomendada para principiantes, ya que el plugin se encarga de todo automáticamente, incluyendo la actualización de URLs en tu base de datos.
- Instala un plugin: Ve a tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). En el menú lateral, ve a "Plugins" > "Añadir nuevo". - Busca el plugin: En el buscador, escribe "Really Simple SSL". Es el plugin más popular y fiable para esto. También puedes usar "WP Force SSL" o "SSL Insecure Content Fixer".
- Instala y activa: Haz clic en "Instalar ahora" y luego en "Activar".
- Sigue el asistente: Al activarlo, el plugin detectará automáticamente que tienes el certificado instalado y te ofrecerá activar las redirecciones y arreglar cualquier contenido mixto (imágenes o scripts que se cargan por HTTP). Simplemente acepta y el plugin hará el resto.
Es así de sencillo. El plugin se encargará de activar HTTPS de forma forzada, redirigiendo todo el tráfico de HTTP a HTTPS y actualizando tus URLs internas.
Opción B: Configuración manual (Para usuarios más avanzados)
Si prefieres no usar plugins, puedes hacerlo manualmente editando tu archivo wp-config.php.
- Accede a tus archivos: Entra en tu hosting a través del Administrador de Archivos de cPanel o Plesk, o mediante un cliente FTP como FileZilla.
- Busca el archivo
wp-config.php: Está en la raíz de tu instalación de WordPress. - Edita el archivo: Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Importante: Reemplaza tudominio.com con tu dominio real (sin el www o con él, pero sé consistente). Guarda los cambios y sube el archivo de nuevo.
Además de esto, tendrás que actualizar las URLs en tu base de datos. Puedes hacerlo con un plugin como "Better Search Replace" o desde phpMyAdmin, pero esto es más complejo y arriesgado. Por eso, siempre recomiendo la Opción A con el plugin.
Fase 3: Cómo instalar un certificado SSL en PrestaShop (activar HTTPS)
PrestaShop es un poco más delicado con esto, pero no te preocupes, es igual de manejable. Aquí te explico cómo configurarlo.
Activar SSL en el panel de administración
- Accede a tu back-office: Normalmente en
tudominio.com/admin(o la URL que configuraste). - Ve a "Parámetros avanzados": En el menú lateral izquierdo, busca esta sección.
- Entra en "Rendimiento": Dentro de "Parámetros avanzados", haz clic en "Rendimiento".
- Busca la opción "SSL": En la parte superior de esta página, verás un apartado llamado "SSL". Verás dos opciones:
- Activar SSL: Actívalo para que tu tienda use HTTPS.
- Activar SSL en todas las páginas: Te recomiendo activar esta también, para que todo el sitio sea seguro, no solo el checkout.
- Guarda los cambios: Haz clic en "Guardar".
[WARNING] Es muy posible que al guardar, la página deje de cargar o te dé un error. No te asustes, es normal. La redirección automática a veces falla. Si esto ocurre, no pasa nada, el SSL está activado, solo necesitas forzar el HTTPS de forma manual.
Forzar HTTPS manualmente en PrestaShop
Si al activarlo ves un error, tendrás que editar el archivo .htaccess o el settings.inc.php. Vamos a hacerlo de forma sencilla.
- Accede a tus archivos: Usa el Administrador de Archivos de tu hosting o FTP.
- Busca el archivo
settings.inc.php: Está en la carpetaconfigde tu instalación de PrestaShop. - Edítalo y busca esta línea:
define('_PS_SSL_ENABLED_', '0');
- Cámbiala a:
define('_PS_SSL_ENABLED_', '1');
- Guarda el archivo.
Ahora, para forzar la redirección de todas las páginas a HTTPS, tienes que editar el archivo .htaccess que está en la raíz de tu PrestaShop. Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y sube el archivo. Ahora tu tienda PrestaShop debería estar completamente navegando por HTTPS.
Fase 4: Solucionar problemas de "Contenido Mixto"
Un problema muy común después de instalar SSL WordPress o PrestaShop es el "contenido mixto" (mixed content). Esto ocurre cuando tu página se carga por HTTPS, pero hay recursos (imágenes, scripts, hojas de estilo) que se cargan por HTTP. El navegador los bloquea y la web se ve rota.
¿Cómo detectarlo?
La forma más fácil es con tu navegador. Pulsa la tecla F12 para abrir las herramientas de desarrollador y ve a la pestaña "Consola". Verás errores como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".
¿Cómo solucionarlo?
En WordPress: Si usaste el plugin "Really Simple SSL", él se encarga de arreglar la mayoría de estos problemas automáticamente. Si te queda alguno, puedes usar el plugin "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda tu base de datos.
En PrestaShop: La solución es similar. Puedes usar la herramienta "Parámetros avanzados > Base de datos" para hacer un "Buscar y reemplazar". Busca http://tudominio.com y reemplázalo por https://tudominio.com.
[INFO] Asegúrate de que el prefijo de las tablas de tu base de datos sea el correcto (normalmente ps_). En PrestaShop, esta herramienta es segura, pero siempre es recomendable hacer una copia de seguridad de la base de datos antes de usarla.
Preguntas Frecuentes (FAQ)
¿Cuánto tarda en instalarse un certificado SSL?
Con Let's Encrypt, la emisión es casi instantánea, de 1 a 3 minutos. La configuración posterior en WordPress o PrestaShop te llevará otros 10-15 minutos si sigues esta guía.
¿Mi hosting debe ser compatible con Let's Encrypt?
La gran mayoría de los hostings del mercado ya lo son. Si tu proveedor no lo ofrece, es una señal de que deberías plantearte cambiar de hosting. Cualquier hosting decente te dará la opción de instalar un SSL hosting cPanel Plesk de forma gratuita.
¿Qué pasa si no tengo acceso a cPanel o Plesk?
Si tu hosting usa un panel personalizado (como Syspanel, que es un panel moderno y amigable), el proceso es muy similar. Busca una sección llamada "Seguridad", "SSL" o "Certificados". En Syspanel, por ejemplo, accedes a través del puerto 2106 y encontrarás la gestión de SSL en el menú principal. Si tienes dudas, pregunta al soporte técnico de tu hosting.
¿Perderé mi posicionamiento SEO al cambiar de HTTP a HTTPS?
No, al contrario. Si lo haces bien, lo mejorarás. Lo crucial es que configures las redirecciones 301 de HTTP a HTTPS correctamente, que es lo que hemos hecho en esta guía. Así, Google entenderá que el cambio es permanente y transferirá toda la autoridad de tus URLs antiguas a las nuevas.
¿Debo usar un certificado SSL de pago en lugar del gratuito?
Para el 99% de los casos, el gratuito de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el nivel de validación y en el soporte, pero para una tienda online pequeña o mediana, el gratuito es perfecto. Empieza con el gratuito y si tu negocio crece y necesitas más confianza, ya considerarás uno de pago.
Conclusión: Tu web ya es segura y confiable
Felicidades, has llegado al final de la guía. Ya sabes cómo instalar SSL WordPress y cómo obtener un certificado SSL PrestaShop. Has aprendido a activar HTTPS desde tu SSL hosting cPanel Plesk y a solucionar los problemas más comunes.
Recuerda que este proceso no es un extra, es una necesidad. No solo proteges a tus usuarios, sino que también mejoras tu imagen y tu posicionamiento en Google. Es una inversión de unos minutos que te dará beneficios a largo plazo.
Si has seguido todos los pasos, tu web debería estar mostrando el candado de seguridad en la barra del navegador. Si te surge cualquier duda, no dudes en consultar la documentación de tu hosting o preguntar a su soporte técnico. ¡Están para eso!
Ahora que tu web es segura, puedes centrarte en crear contenido de calidad y hacer crecer tu proyecto. ¡Mucho éxito!
