Poner una tienda PrestaShop en HTTPS requiere tres pasos: instalar un certificado SSL en tu servidor, activar dos ajustes en Parámetros de la tienda y redirigir el antiguo tráfico HTTP. El paso intermedio es donde la mayoría de la gente se atasca, porque PrestaShop tiene dos ajustes de SSL en lugar de uno, y el segundo permanece bloqueado hasta que se guarda el primero.
Respuesta rápida: con un certificado funcionando en tu servidor, abre Parámetros de la tienda > General, haz clic en el enlace que verifica si tu tienda admite HTTPS, establece Habilitar SSL en Sí, luego establece Habilitar SSL en todas las páginas en Sí, desplázate hasta el final y pulsa Guardar. Si el segundo interruptor aparece en gris, es que el primero aún no se ha guardado.
SSL (abreviatura de Secure Sockets Layer, aunque los certificados emitidos hoy en día usan todos TLS) es lo que activa el candado en la barra de direcciones de tu tienda y permite que funcionen las pasarelas de pago. Si quieres el contexto primero, lee qué es un certificado SSL. Estos pasos cubren PrestaShop 8 y PrestaShop 9.
Qué método se ajusta a tu configuración de PrestaShop
| Tu configuración | Cómo obtener el certificado | Duración aproximada |
|---|---|---|
| Hosting gestionado o cPanel con AutoSSL | Emite el certificado gratuito en el panel, luego habilita SSL en PrestaShop | 10 minutos |
| Tu propio VPS, sin panel de hosting | Certbot para un certificado de Let’s Encrypt | 20 minutos |
| Certificado de pago (OV, EV o wildcard) | Genera un CSR, instala manualmente | 30 minutos más la validación |
| Cloudflare delante de la tienda | Certificado en el origen, Cloudflare configurado en Full (strict) | 15 minutos |
Haz una copia de seguridad de la tienda y de la base de datos antes de empezar. En una tienda en producción, hazlo fuera de las horas punta: cada minuto que el proceso de compra esté fuera de servicio es un pedido perdido.
Qué certificado SSL debería usar una tienda PrestaShop
Un certificado gratuito cifra el tráfico exactamente igual que uno de pago, y para una tienda pequeña suele ser la opción adecuada. Lo que diferencia a un certificado SSL de PrestaShop de otro es lo que la autoridad de certificación verificó antes de emitirlo, y qué respaldo ofrece si algo sale mal.
| Tipo | Qué verifica la CA | Se emite en | Adecuado para |
|---|---|---|---|
| Validación de dominio (DV) | Que controlas el dominio | Minutos | Tiendas pequeñas, tiendas que usan una página de pago alojada externamente |
| Validación de organización (OV) | El dominio más tu empresa registrada | De 1 a 3 días hábiles | Tiendas consolidadas, B2B, cualquier lugar donde los compradores comprueban a quién le están pagando |
| Validación extendida (EV) | Una verificación legal y operativa completa de la empresa | De 1 a 3 días hábiles | Pedidos de mayor valor, finanzas, tiendas que gestionan datos de tarjeta directamente |
El comercio electrónico cambia el cálculo de gratuito frente a pago de una forma que no ocurre con un blog. Los certificados de pago incluyen una garantía que cubre pérdidas si el certificado en sí falla, y un sello del sitio que puedes colocar en el proceso de pago. Los certificados gratuitos no incluyen ninguna de las dos cosas, y son únicamente de Validación de dominio, así que no demuestran nada sobre quién gestiona la tienda.
Dos cosas más específicas de PrestaShop. Si utilizas multitienda en varios subdominios, un certificado wildcard los cubre todos con un único certificado en lugar de uno por tienda. Y sea lo que elijas, HTTPS no es opcional aquí: las pasarelas de pago no procesarán transacciones en vivo por HTTP simple, y PCI DSS exige criptografía fuerte, en la práctica TLS 1.2 o superior, en cualquier página que transmita datos de tarjeta. Si no estás seguro de qué tipo te corresponde, el SSL Wizard te ayuda a decidirlo.
Cómo poner el certificado en tu servidor
PrestaShop no instala certificados. Eso ocurre primero en el servidor, y PrestaShop ni siquiera te mostrará el interruptor Habilitar SSL hasta que puedas acceder a tu panel de administración por HTTPS.
- Desde tu panel de hosting. Busca SSL/TLS, Let’s Encrypt o AutoSSL. En cPanel se encuentra bajo Security. Emite el certificado tanto para el dominio raíz como para la versión con www.
- En un VPS. Usa Certbot, que emite el certificado desde la línea de comandos y configura su propio temporizador de renovación.
- Un certificado de pago. Genera un CSR con nuestro generador de CSR o las guías de CSR, completa la validación y luego instala el certificado, la clave privada y los certificados intermedios. En cPanel eso es SSL/TLS > Manage SSL sites, tratado en la guía de instalación en cPanel. Otras plataformas se encuentran en las guías de instalación de SSL.
Los certificados de Let’s Encrypt duran 90 días y se renuevan automáticamente unos 30 días antes de vencer. Cuando esa automatización falla, la tienda sigue funcionando durante semanas y luego se vuelve insegura sin previo aviso, normalmente en mitad de una venta. Confirma que la renovación automática está activada, y comprueba el certificado después de la primera fecha de renovación prevista con el SSL Checker.
Una trampa que importa más en una tienda que en cualquier otro sitio: instala el certificado sin sus certificados intermedios y tu navegador aún mostrará un candado, porque los navegadores de escritorio almacenan en caché los intermedios que han visto en otros sitios. Tu pasarela de pago no lo hará. Una tienda que parece funcionar bien pero falla en la respuesta de pago suele deberse a una cadena incompleta.
Cómo habilitar SSL en PrestaShop
PrestaShop tiene dos ajustes de SSL, no uno, y el orden importa:
- Habilitar SSL protege únicamente las páginas de pago y de cuenta. Este es el valor predeterminado histórico de PrestaShop, de cuando las tiendas servían la mayoría de las páginas por HTTP y solo cifraban las sensibles.
- Habilitar SSL en todas las páginas protege toda la tienda. Permanece en gris hasta que se activa y guarda Habilitar SSL.
Quieres los dos. Aquí está la secuencia completa:
- Abre Parámetros de la tienda > General en el panel de administración. Los tutoriales escritos para PrestaShop 1.6 llaman a esto Preferencias > General; el menú se renombró en la versión 1.7 y el ajuste es el mismo.
- Haz clic en «Haga clic aquí para comprobar si su tienda es compatible con HTTPS.» Ese enlace recarga el panel de administración por HTTPS. PrestaShop solo lo muestra cuando estás viendo el panel de administración por HTTP simple, así que si ya administras tu tienda por HTTPS no lo verás, y puedes continuar directamente.
- Establece Habilitar SSL en Sí.
- Establece Habilitar SSL en todas las páginas en Sí.
- Desplázate hasta el final de la página.
- Pulsa Guardar. Nada surte efecto hasta que lo hagas.

Estas instrucciones se aplican a PrestaShop 8 y PrestaShop 9. Las versiones 9.1.4 y 8.2.7 eran las versiones actuales en junio de 2026. PrestaShop 1.7 funciona igual, pero su mantenimiento terminó cuando se lanzó PrestaShop 9.0 en junio de 2025, por lo que ya no recibe correcciones de seguridad y una actualización debería estar en tu lista de pendientes. La versión 1.6 usa los nombres de menú antiguos.
Por qué el interruptor Habilitar SSL aparece en gris
Este es el problema de SSL más común en PrestaShop. Antes de nada, comprueba cuál de los dos síntomas tienes realmente.
Si Habilitar SSL ni siquiera aparece en la página, estás viendo el panel de administración por HTTP simple. PrestaShop solo dibuja ese interruptor en una conexión segura, así que en un panel de administración http:// obtienes el enlace de comprobación de HTTPS en su lugar y no hay interruptor. Accede a tu panel de administración con una dirección https://, haciendo clic en ese enlace o escribiendo la dirección, y el interruptor estará ahí.
Si Habilitar SSL en todas las páginas es visible pero aparece en gris, revisa estas tres causas en orden.
1. Aún no has guardado
Con diferencia, la causa más frecuente. Activas Habilitar SSL, miras Habilitar SSL en todas las páginas, lo ves aún en gris, y concluyes que algo está roto. No es así: el segundo ajuste solo se desbloquea una vez que se ha guardado el primero. Desplázate hasta el final de la página, pulsa Guardar, y la página se recarga con el segundo interruptor activo. El propio rastreador de incidencias de PrestaShop registra esto bajo el título «Enabling Https/ssl is quite confusing», así que si te confundió, estás en buena compañía.
2. La comprobación de HTTPS falló
Si el panel de administración no carga en absoluto por HTTPS, o tu navegador te advierte al hacerlo, el problema está en el certificado y no en PrestaShop. Motivos habituales: el certificado aún no está instalado, cubre www pero estás navegando por el dominio raíz (o al revés), o está instalado sin sus certificados intermedios. Ejecuta el SSL Checker sobre el dominio exacto de la URL de tu tienda y corrige lo que informe antes de volver al panel de administración.
3. Establécelo en la base de datos
Si se confirma que el certificado funciona y el interruptor sigue sin activarse, ambos ajustes se almacenan en la tabla ps_configuration y se pueden establecer directamente. En phpMyAdmin o cualquier cliente SQL:
UPDATE ps_configuration SET value = 1 WHERE name = 'PS_SSL_ENABLED';
UPDATE ps_configuration SET value = 1 WHERE name = 'PS_SSL_ENABLED_EVERYWHERE';
Ajusta el prefijo de tabla si el tuyo no es el predeterminado ps_, luego limpia la caché. Para revertirlo, por ejemplo si un certificado defectuoso te ha bloqueado el acceso a tu propio panel de administración, ejecuta las mismas dos instrucciones con 0 en lugar de 1.
Redirigir de HTTP a HTTPS en PrestaShop
Con ambos ajustes guardados, PrestaShop ya responde a las solicitudes HTTP de las páginas del escaparate con un 301 hacia su dirección HTTPS, de modo que los enlaces antiguos y las URL indexadas no quedan huérfanos. Sin embargo, solo cubre las solicitudes que realmente llegan a PrestaShop. Los archivos servidos directamente desde el disco, como imágenes, PDF y cualquier cosa bajo /img/ o /upload/, no se redirigen, y tampoco las solicitudes POST. Una regla a nivel de servidor lo cubre todo, y redirige sin iniciar PHP cada vez.
Lee esto antes de editar nada. PrestaShop genera su propio archivo .htaccess, y guardar Parámetros de la tienda > Tráfico y SEO > SEO y URL lo reescribe. No borra todo el archivo. PrestaShop solo reemplaza el bloque entre sus dos comentarios marcadores, # ~~start~~ y # ~~end~~, y conserva lo que haya por encima o por debajo, que es exactamente lo que indica la propia línea marcadora. Así que coloca tus reglas fuera de ese bloque y sobrevivirán a cada regeneración. Cualquier cosa pegada dentro desaparece la próxima vez que guardes esa página.
En Apache, añade esto a .htaccess en la raíz de tu tienda, por encima de la línea # ~~start~~:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
La condición debe decir off, lo que significa «redirigir cuando la solicitud aún no es segura». El indicador R=301 es lo que la hace permanente; sin él obtienes una redirección temporal que no le dice a los motores de búsqueda que nada se ha movido.
En Nginx no hay .htaccess. Edita el bloque de servidor en su lugar:
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
Prueba con nginx -t, luego recarga con systemctl reload nginx.
Corrige lo que deja atrás el cambio
Limpia la caché de PrestaShop. Haz esto primero. Un escaparate en caché seguirá sirviendo páginas llenas de marcado HTTP y hará que un cambio ya completado parezca fallido. Limpia también tu CDN si usas uno.
Corrige el contenido mixto. Una página servida por HTTPS que aún carga una imagen, script u hoja de estilos por HTTP es contenido mixto. Los navegadores actualizan silenciosamente algunos recursos, sobre todo imágenes y multimedia, pero rechazan otros directamente, razón por la cual una página afectada puede llegar sin estilos. En PrestaShop las fuentes habituales son URL codificadas manualmente en páginas CMS, configuración de módulos, y descripciones de productos pegadas desde otro sitio. La consola del navegador señala el archivo culpable. Nuestra guía sobre cómo corregir el contenido mixto cubre el diagnóstico en detalle.
Regenera tu sitemap para que liste URL https, y comprueba que ningún módulo siga escribiendo enlaces http en correos electrónicos o facturas.
Solución de problemas de SSL en PrestaShop
| Síntoma | Causa | Solución |
|---|---|---|
| Bucle de redirección infinito tras habilitar SSL | El modo de cifrado de Cloudflare está en Flexible, así que envía HTTP a tu origen mientras tu origen redirige a HTTPS | Establece Cloudflare en Full (strict) y mantén un certificado válido en el origen |
| Bloqueado fuera del panel de administración | SSL habilitado mientras el certificado está roto o falta | Establece ambas claves en 0 en ps_configuration, corrige el certificado, inténtalo de nuevo |
| Falta el candado solo en las páginas de producto | Contenido mixto, normalmente una imagen de producto o un recurso de módulo | Encuentra el recurso HTTP en la consola del navegador |
| La tienda se volvió insegura semanas después | Un certificado de Let’s Encrypt venció porque la renovación se rompió | Vuelve a emitir, luego confirma la renovación automática. Consulta certificados intermedios caducados |
| El navegador está bien, pero el proceso de pago o la respuesta de pago falla | Cadena de certificado incompleta | Instala el paquete completo de la CA, vuelve a comprobar con el SSL Checker |
| Discrepancia de nombre en www o el dominio raíz | El certificado solo cubre uno de los dos nombres | Vuelve a emitir cubriendo ambos. Consulta nombre común no válido |
Si el certificado está instalado y la tienda sigue mostrándose como insegura, las guías de errores SSL tratan códigos de error específicos del navegador.
Después del cambio: lista de comprobación SEO
- Añade la propiedad HTTPS en Google Search Console. Una propiedad HTTP no informa sobre URL HTTPS. Añade la nueva, o usa una propiedad de Dominio que cubra ambas.
- Vuelve a enviar el sitemap con URL https.
- Comprueba que las etiquetas canónicas apuntan a https en las páginas de producto y categoría.
- Actualiza los feeds de Merchant Center, la analítica y cualquier integración con marketplaces que almacene la URL de tu tienda. Los feeds de productos con enlaces http son un fallo habitual que se pasa por alto.
Espera cierto movimiento. Google trata un cambio de HTTP a HTTPS como una mudanza de sitio con cambios de URL, así que las impresiones se dividen entre tus dos propiedades de Search Console durante un tiempo, y las clasificaciones fluctúan durante algunas semanas. Mientras todas las URL resuelvan correctamente y las redirecciones 301 estén en su lugar, no hay nada que corregir.
Una vez que HTTPS haya sido estable durante un tiempo, considera HSTS, que indica a los navegadores que rechacen HTTP simple para tu dominio. Deja desactivada la directiva de precarga al principio, ya que es lenta de revertir.
Preguntas frecuentes
Instala primero un certificado en tu servidor, luego abre Parámetros de la tienda > General en el panel de administración, haz clic en el enlace que verifica si tu tienda admite HTTPS, establece Habilitar SSL en Sí, establece Habilitar SSL en todas las páginas en Sí, y pulsa Guardar al final de la página. PrestaShop no emite certificados por sí mismo.
Primero comprueba si el interruptor está en gris o simplemente no aparece. Si Habilitar SSL está ausente, estás viendo el panel de administración por HTTP simple y PrestaShop solo muestra ese interruptor en una conexión segura, así que recarga el panel de administración con una dirección https://. Si Habilitar SSL en todas las páginas aparece en gris, hay tres razones, en orden de probabilidad. No has desplazado hacia abajo y guardado, así que el segundo ajuste aún no se ha desbloqueado. O la comprobación de HTTPS de PrestaShop falló porque el certificado falta, no cubre el dominio que estás usando, o está instalado sin sus certificados intermedios. O el ajuste está atascado, en cuyo caso puedes establecer PS_SSL_ENABLED y PS_SSL_ENABLED_EVERYWHERE en 1 directamente en la tabla ps_configuration.
Habilitar SSL protege únicamente las páginas de pago y de cuenta del cliente, que era el enfoque estándar cuando las tiendas servían todo lo demás por HTTP. Habilitar SSL en todas las páginas protege toda la tienda. La segunda opción no está disponible hasta que la primera se habilita y guarda. En cualquier tienda moderna quieres las dos.
Parámetros de la tienda > General en el panel de administración. Los tutoriales antiguos escritos para PrestaShop 1.6 llaman a la misma pantalla Preferencias > General, ya que el menú se renombró en la versión 1.7.
Vuelve a establecer ambos interruptores en No en Parámetros de la tienda > General y guarda. Si un certificado defectuoso te ha bloqueado el acceso al panel de administración, ejecuta las mismas dos instrucciones de ps_configuration mostradas arriba con 0 en lugar de 1, luego limpia la caché. Desactivar SSL es una medida temporal mientras corriges un certificado, no una solución: las pasarelas de pago no funcionarán sin HTTPS.
Técnicamente no. Un certificado de Validación de dominio gratuito cifra el proceso de pago exactamente igual que uno de pago, y satisface a las pasarelas de pago. Un certificado de pago añade una garantía que cubre pérdidas si el certificado falla, un sello del sitio para el proceso de pago, datos de la empresa verificados dentro del certificado con OV o EV, y una cobertura wildcard más sencilla si utilizas multitienda en subdominios.
A PrestaShop 8 y PrestaShop 9, con las versiones 9.1.4 y 8.2.7 vigentes a partir de junio de 2026. PrestaShop 1.7 utiliza los mismos ajustes en el mismo lugar, pero no ha recibido mantenimiento desde que se lanzó PrestaShop 9.0 en junio de 2025. PrestaShop 1.6 llama a la pantalla Preferencias > General en lugar de Parámetros de la tienda > General.
¿Estás migrando otra plataforma a HTTPS, o quieres el procedimiento general? Consulta nuestra guía sobre cómo cambiar un sitio de HTTP a HTTPS.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

