bg-tutorials

Cum să instalezi un certificat SSL pe PrestaShop și să activezi HTTPS

Trecerea unui magazin PrestaShop pe HTTPS implică trei pași: instalarea unui certificat SSL pe server, activarea a două setări în Shop Parameters, și redirecționarea traficului HTTP vechi. Al doilea pas îi încurcă pe cei mai mulți oameni, pentru că PrestaShop are două setări SSL, nu una singură, iar a doua rămâne blocată până când prima este salvată.

Răspuns rapid: cu un certificat funcțional pe server, deschideți Shop Parameters > General, faceți clic pe linkul care verifică dacă magazinul dumneavoastră suportă HTTPS, setați Enable SSL pe Yes, apoi setați Enable SSL on all pages pe Yes, derulați până la final și apăsați Save. Dacă al doilea comutator este gri (inactiv), înseamnă că primul nu a fost încă salvat.

SSL (abreviere de la Secure Sockets Layer, deși certificatele emise astăzi folosesc toate TLS) este ceea ce activează lacătul din bara de adrese a magazinului dumneavoastră și permite funcționarea gateway-urilor de plată. Dacă vreți mai întâi contextul, citiți ce este un certificat SSL. Acești pași se aplică pentru PrestaShop 8 și PrestaShop 9.

Ce metodă se potrivește configurației dumneavoastră PrestaShop

Configurația dumneavoastrăCum obțineți certificatulDurată aproximativă
Hosting administrat sau cPanel cu AutoSSLEmiteți certificatul gratuit din panou, apoi activați SSL în PrestaShop10 minute
VPS propriu, fără panou de hostingCertbot pentru un certificat Let’s Encrypt20 minute
Certificat plătit (OV, EV sau wildcard)Generați un CSR, instalați manual30 minute plus validarea
Cloudflare în fața magazinuluiCertificat pe server-ul de origine, Cloudflare setat pe Full (strict)15 minute

Faceți o copie de siguranță a magazinului și a bazei de date înainte de a începe. Pentru un magazin activ, faceți acest lucru în afara orelor de vârf: fiecare minut în care checkout-ul este indisponibil înseamnă o comandă pierdută.

Ce certificat SSL ar trebui să folosească un magazin PrestaShop?

Un certificat gratuit criptează traficul exact la fel de bine ca unul plătit, iar pentru un magazin mic acesta este de obicei răspunsul potrivit. Ce diferă între un certificat SSL PrestaShop și altul este ce a verificat autoritatea de certificare înainte de emitere, și ce garanții oferă în cazul unei probleme.

TipCe verifică CA-ulTimp de emitereSe potrivește pentru
Domain Validation (DV)Că dețineți controlul asupra domeniuluiMinuteMagazine mici, magazine care folosesc o pagină de plată externalizată
Organization Validation (OV)Domeniul plus compania dumneavoastră înregistrată1 până la 3 zile lucrătoareMagazine consacrate, B2B, oriunde clienții verifică cui plătesc
Extended Validation (EV)O verificare completă legală și operațională a companiei1 până la 3 zile lucrătoareValori mai mari ale comenzilor, finanțe, magazine care gestionează direct date de card

Comerțul electronic schimbă calculul gratuit versus plătit într-un mod în care nu se aplică pentru un blog. Certificatele plătite includ o garanție care acoperă pierderile în cazul în care certificatul în sine se defectează, și un site seal pe care îl puteți afișa la checkout. Certificatele gratuite nu au niciuna dintre acestea, și sunt doar Domain Validation, astfel încât nu dovedesc nimic despre cine administrează magazinul.

Încă două lucruri specifice pentru PrestaShop. Dacă rulați multistore pe subdomenii, un certificat wildcard le acoperă pe toate cu un singur certificat, în loc de unul pentru fiecare magazin. Și indiferent ce alegeți, HTTPS nu este opțional aici: gateway-urile de plată nu vor procesa tranzacții live prin HTTP simplu, iar PCI DSS necesită criptografie puternică, în practică TLS 1.2 sau mai recent, pe orice pagină care transmite date de card. Dacă nu sunteți sigur ce tip se aplică, SSL Wizard vă poate ajuta să restrângeți opțiunile.

Instalați certificatul pe server

PrestaShop nu instalează certificate. Acest lucru se face mai întâi pe server, iar PrestaShop nici nu vă va arăta comutatorul Enable SSL până când nu puteți accesa back office-ul prin HTTPS.

  • Din panoul de hosting. Căutați SSL/TLS, Let’s Encrypt sau AutoSSL. În cPanel se găsește sub Security. Emiteți certificatul atât pentru domeniul principal, cât și pentru versiunea www.
  • Pe un VPS. Folosiți Certbot, care emite certificatul din linia de comandă și configurează propriul temporizator de reînnoire.
  • Un certificat plătit. Generați un CSR cu generatorul nostru de CSR sau cu ghidurile CSR, finalizați validarea, apoi instalați certificatul, cheia privată și certificatele intermediare. În cPanel, aceasta se face în SSL/TLS > Manage SSL sites, prezentat în ghidul de instalare pentru cPanel. Alte platforme sunt prezentate în ghidurile de instalare SSL.

Certificatele Let’s Encrypt sunt valabile 90 de zile și se reînnoiesc automat cu aproximativ 30 de zile înainte de expirare. Când această automatizare se defectează, magazinul continuă să funcționeze timp de câteva săptămâni și apoi devine nesecurizat fără avertisment, de obicei chiar în mijlocul unei vânzări. Confirmați că reînnoirea automată este activă, și verificați certificatul după prima dată estimată de reînnoire cu SSL Checker.

O capcană care contează mai mult la un magazin decât oriunde altundeva: instalați certificatul fără certificatele intermediare și browserul dumneavoastră va afișa totuși un lacăt, pentru că browserele desktop rețin în cache certificate intermediare pe care le-au văzut deja în altă parte. Gateway-ul dumneavoastră de plată nu va face acest lucru. Un magazin care pare în regulă, dar dă eroare la callback-ul de plată, este foarte des un lanț de certificare incomplet.

Cum se activează SSL în PrestaShop

PrestaShop are două setări SSL, nu una singură, iar ordinea contează:

  • Enable SSL securizează doar paginile de checkout și de cont. Aceasta este setarea implicită istorică din PrestaShop, din vremea în care magazinele serveau majoritatea paginilor prin HTTP și cripta doar pe cele sensibile.
  • Enable SSL on all pages securizează întregul magazin. Rămâne inactiv (gri) până când Enable SSL este activat și salvat.

Aveți nevoie de ambele. Iată secvența completă:

  1. Deschideți Shop Parameters > General în back office. Tutorialele scrise pentru PrestaShop 1.6 numesc acest lucru Preferences > General; meniul a fost redenumit în 1.7, dar setarea este aceeași.
  2. Faceți clic pe „Please click here to check if your shop supports HTTPS.” Acel link reîncarcă back office-ul prin HTTPS. PrestaShop îl arată doar când vizualizați back office-ul prin HTTP simplu, așa că, dacă administrați deja magazinul prin HTTPS, nu îl veți vedea, și puteți trece direct la pasul următor.
  3. Setați Enable SSL pe Yes.
  4. Setați Enable SSL on all pages pe Yes.
  5. Derulați până la finalul paginii.
  6. Apăsați Save. Nimic nu se activează până când nu faceți acest lucru.
Setările Enable SSL și Enable SSL on all pages din PrestaShop Shop Parameters

Aceste instrucțiuni se aplică pentru PrestaShop 8 și PrestaShop 9. Versiunile 9.1.4 și 8.2.7 erau versiunile curente în iunie 2026. PrestaShop 1.7 funcționează în același mod, dar întreținerea sa s-a încheiat odată cu lansarea PrestaShop 9.0 în iunie 2025, astfel că nu mai primește actualizări de securitate, iar o actualizare ar trebui inclusă pe lista dumneavoastră de priorități. Versiunea 1.6 folosește denumirile mai vechi ale meniului.

De ce comutatorul Enable SSL este inactiv (gri)

Aceasta este cea mai frecventă problemă SSL din PrestaShop. Înainte de orice altceva, verificați pe care dintre cele două simptome le aveți de fapt.

Dacă Enable SSL nu apare deloc pe pagină, vizualizați back office-ul prin HTTP simplu. PrestaShop afișează acel comutator doar pe o conexiune securizată, așa că pe un back office http:// veți vedea în locul lui linkul de verificare HTTPS și niciun comutator. Accesați back office-ul la o adresă https://, fie făcând clic pe acel link, fie introducând manual adresa, iar comutatorul va apărea.

Dacă Enable SSL on all pages este vizibil, dar inactiv (gri), parcurgeți aceste trei cauze în ordine.

1. Nu ați salvat încă

De departe cea mai frecventă cauză. Activați Enable SSL, priviți la Enable SSL on all pages, îl vedeți încă inactiv, și concluzionați că ceva este defect. Nu este așa: a doua setare se deblochează abia după ce prima a fost salvată. Derulați până la finalul paginii, apăsați Save, și pagina se va reîncărca cu al doilea comutator activ. Sistemul propriu de urmărire a problemelor al PrestaShop include acest lucru sub titlul „Enabling Https/ssl is quite confusing”, deci dacă v-a păcălit, sunteți în companie numeroasă.

2. Verificarea HTTPS a eșuat

Dacă back office-ul nu se încarcă deloc prin HTTPS, sau browserul dumneavoastră vă avertizează când o face, vina este a certificatului, nu a PrestaShop. Motive frecvente: certificatul nu este încă instalat, acoperă www, dar navigați pe domeniul principal (sau invers), sau este instalat fără certificatele sale intermediare. Rulați SSL Checker pe domeniul exact din URL-ul magazinului dumneavoastră și remediați ce raportează înainte de a reveni la back office.

3. Setați-o direct în baza de date

Dacă certificatul este confirmat funcțional și comutatorul refuză totuși, ambele setări sunt stocate în tabelul ps_configuration și pot fi setate direct. În phpMyAdmin sau orice client SQL:

UPDATE ps_configuration SET value = 1 WHERE name = 'PS_SSL_ENABLED';
UPDATE ps_configuration SET value = 1 WHERE name = 'PS_SSL_ENABLED_EVERYWHERE';

Ajustați prefixul tabelului dacă nu este cel implicit ps_, apoi ștergeți cache-ul. Pentru a inversa acest lucru, de exemplu dacă un certificat defect v-a blocat accesul la propriul back office, rulați aceleași două instrucțiuni cu 0 în loc de 1.

Redirecționați HTTP către HTTPS în PrestaShop

Cu ambele setări salvate, PrestaShop deja răspunde cererilor HTTP pentru paginile din magazin cu un 301 către adresa lor HTTPS, astfel încât linkurile vechi și URL-urile indexate nu rămân blocate. Totuși, aceasta acoperă doar cererile care ajung efectiv la PrestaShop. Fișierele servite direct de pe disc, cum ar fi imaginile, PDF-urile și orice se află sub /img/ sau /upload/, nu sunt redirecționate, și nici cererile POST. O regulă la nivel de server captează totul, și redirecționează fără a porni PHP de fiecare dată.

Citiți acest lucru înainte de a edita ceva. PrestaShop generează propriul fișier .htaccess, iar salvarea din Shop Parameters > Traffic & SEO > SEO & URLs îl rescrie. Nu șterge întregul fișier. PrestaShop înlocuiește doar blocul dintre cele două comentarii marcator, # ~~start~~ și # ~~end~~, și păstrează tot ce se află mai sus sau mai jos de acestea, exact ceea ce vă spune și linia marcatorului. Deci puneți regulile dumneavoastră în afara acelui bloc și vor supraviețui la fiecare regenerare. Orice lipit în interiorul acestuia se pierde la următoarea salvare a acelei pagini.

Pe Apache, adăugați acest lucru în .htaccess din directorul rădăcină al magazinului, deasupra liniei # ~~start~~:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

Condiția trebuie să fie off, adică „redirecționează atunci când cererea nu este deja securizată”. Steagul R=301 este ceea ce face redirecționarea permanentă; fără el, obțineți o redirecționare temporară care nu spune motoarelor de căutare că ceva s-a mutat.

Pe Nginx nu există fișier .htaccess. Editați în schimb blocul de server:

server {
    listen 80;
    server_name example.com www.example.com;
    return 301 https://$host$request_uri;
}

Testați cu nginx -t, apoi reîncărcați cu systemctl reload nginx.

Remediați ce lasă în urmă activarea

Ștergeți cache-ul PrestaShop. Faceți acest lucru primul. Un frontend salvat în cache va continua să servească pagini pline de markup HTTP și va face ca o activare finalizată să pară defectă. Ștergeți și CDN-ul dumneavoastră, dacă folosiți unul.

Remediați conținutul mixt. O pagină servită prin HTTPS care încă încarcă o imagine, un script sau o foaie de stiluri prin HTTP este conținut mixt. Browserele actualizează discret unele resurse, mai ales imagini și media, dar refuză altele complet, motiv pentru care o pagină afectată poate apărea nestilizată. În PrestaShop, sursele obișnuite sunt URL-urile fixe din paginile CMS, configurația modulelor, și descrierile de produse lipite din altă parte. Consola browserului identifică fișierul problematic. Ghidul nostru despre cum se remediază conținutul mixt acoperă diagnosticarea în detaliu.

Regenerați sitemap-ul astfel încât să listeze URL-uri https, și verificați ca niciun modul să nu scrie în continuare linkuri http în e-mailuri sau facturi.

Depanarea problemelor SSL în PrestaShop

SimptomCauzăRemediere
Buclă de redirecționare nesfârșită după activarea SSLModul de criptare Cloudflare setat pe Flexible, astfel încât trimite HTTP către server-ul dumneavoastră de origine, în timp ce server-ul de origine redirecționează către HTTPSSetați Cloudflare pe Full (strict) și păstrați un certificat valid pe server-ul de origine
Acces blocat la back officeSSL activat în timp ce certificatul este defect sau lipseșteSetați ambele chei pe 0 în ps_configuration, remediați certificatul, încercați din nou
Lacăt lipsă doar pe paginile de produseConținut mixt, de obicei o imagine de produs sau un fișier de modulGăsiți resursa HTTP în consola browserului
Magazinul a devenit nesecurizat câteva săptămâni mai târziuUn certificat Let’s Encrypt a expirat pentru că reînnoirea s-a defectatReemiteți certificatul, apoi confirmați reînnoirea automată. Vezi certificate intermediare expirate
Browser în regulă, checkout sau callback de plată dă eroareLanț de certificare incompletInstalați pachetul complet CA, verificați din nou cu SSL Checker
Nepotrivire de nume pe www sau pe domeniul principalCertificatul acoperă doar unul dintre cele două numeReemiteți acoperind ambele. Vezi common name invalid

Dacă certificatul este instalat și magazinul se raportează încă ca nesecurizat, ghidurile de erori SSL tratează codurile specifice de eroare din browser.

După activare: lista de verificare SEO

  • Adăugați proprietatea HTTPS în Google Search Console. O proprietate HTTP nu raportează despre URL-urile HTTPS. Adăugați-o pe cea nouă, sau folosiți o proprietate de tip Domain care le acoperă pe ambele.
  • Retrimiteți sitemap-ul cu URL-uri https.
  • Verificați etichetele canonice să indice către https pe paginile de produse și categorii.
  • Actualizați fluxurile Merchant Center, analytics și orice integrare cu marketplace-uri care stochează URL-ul magazinului dumneavoastră. Fluxurile de produse cu linkuri http sunt o defecțiune frecvent trecută cu vederea.

Așteptați-vă la unele fluctuații. Google tratează trecerea de la HTTP la HTTPS ca pe o mutare de site cu schimbări de URL, astfel încât impresiile se împart pentru o vreme între cele două proprietăți din Search Console, iar clasamentele fluctuează timp de câteva săptămâni. Atâta timp cât fiecare URL se rezolvă corect și redirecționările 301 sunt puse la punct, nu este nimic de remediat.

Odată ce HTTPS a fost stabil o vreme, luați în considerare HSTS, care le spune browserelor să refuze HTTP simplu pentru domeniul dumneavoastră. Lăsați directiva de preload dezactivată la început, deoarece este dificil de anulat ulterior.

Întrebări frecvente

Cum activez SSL în PrestaShop?

Instalați mai întâi un certificat pe server, apoi deschideți Shop Parameters > General în back office, faceți clic pe linkul care verifică dacă magazinul dumneavoastră suportă HTTPS, setați Enable SSL pe Yes, setați Enable SSL on all pages pe Yes, și apăsați Save la finalul paginii. PrestaShop nu emite el însuși certificate.

De ce butonul Enable SSL este inactiv (gri) în PrestaShop?

Verificați mai întâi dacă comutatorul este inactiv sau lipsește complet. Dacă Enable SSL este absent, vizualizați back office-ul prin HTTP simplu, iar PrestaShop arată acel comutator doar pe o conexiune securizată, așa că reîncărcați back office-ul la o adresă https://. Dacă Enable SSL on all pages este inactiv, există trei motive, în ordinea probabilității. Nu ați derulat și salvat, astfel încât a doua setare nu s-a deblocat încă. Sau verificarea HTTPS din PrestaShop a eșuat pentru că certificatul lipsește, nu acoperă domeniul pe care îl folosiți, sau este instalat fără certificatele sale intermediare. Sau setarea este blocată, caz în care puteți seta PS_SSL_ENABLED și PS_SSL_ENABLED_EVERYWHERE pe 1 direct în tabelul ps_configuration.

Care este diferența dintre Enable SSL și Enable SSL on all pages?

Enable SSL securizează doar paginile de checkout și de cont client, ceea ce era abordarea standard atunci când magazinele serveau tot restul prin HTTP. Enable SSL on all pages securizează întregul magazin. A doua opțiune este indisponibilă până când prima este activată și salvată. Pentru orice magazin modern, aveți nevoie de ambele.

Unde se găsește setarea SSL în PrestaShop?

În Shop Parameters > General, în back office. Tutorialele mai vechi scrise pentru PrestaShop 1.6 numesc același ecran Preferences > General, deoarece meniul a fost redenumit în versiunea 1.7.

Cum dezactivez SSL în PrestaShop?

Setați ambele comutatoare înapoi pe No în Shop Parameters > General și salvați. Dacă un certificat defect v-a blocat accesul la back office, rulați aceleași două instrucțiuni ps_configuration prezentate mai sus cu 0 în loc de 1, apoi ștergeți cache-ul. Dezactivarea SSL este o măsură temporară cât timp remediați un certificat, nu o soluție: gateway-urile de plată nu vor funcționa fără HTTPS.

Am nevoie de un certificat SSL plătit pentru un magazin PrestaShop?

Nu, tehnic vorbind. Un certificat gratuit Domain Validation criptează checkout-ul exact la fel de bine ca unul plătit, și satisface cerințele gateway-urilor de plată. Un certificat plătit adaugă o garanție care acoperă pierderile în cazul unei defecțiuni a certificatului, un site seal pentru checkout, detalii verificate ale companiei în interiorul certificatului cu OV sau EV, și o acoperire wildcard mai simplă dacă rulați multistore pe subdomenii.

Pentru ce versiuni PrestaShop se aplică acești pași?

PrestaShop 8 și PrestaShop 9, cu 9.1.4 și 8.2.7 fiind versiunile curente în iunie 2026. PrestaShop 1.7 folosește aceleași setări în același loc, dar nu mai este întreținut de la lansarea PrestaShop 9.0 în iunie 2025. PrestaShop 1.6 numește ecranul Preferences > General în loc de Shop Parameters > General.

Treceți o altă platformă pe HTTPS, sau doriți procedura generală? Consultați ghidul nostru despre cum se trece un site de la HTTP la HTTPS.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.