Seguridad y SSL
Activar HTTPS en PrestaShop
Antes de modificar PrestaShop, comprueba en SSL/TLS Status y en el navegador que el dominio y sus variantes necesarias presentan un certificado válido. AutoSSL solo puede cubrir los nombres elegibles que superen la validación.
Haz una copia de la base de datos y prueba el cambio en staging cuando la tienda tenga módulos, pagos o proxies personalizados.
Versiones actuales
En el panel de PrestaShop, accede a Parámetros de la tienda > Configuración o General, según la versión, y usa la comprobación Habilitar SSL.
Guarda el cambio y comprueba en la misma sección que estén activadas las opciones Habilitar SSL y Activar SSL en todas las páginas.
PrestaShop 1.6 y 1.7 antiguas
En PrestaShop 1.7 la opción se encuentra normalmente en Parámetros de la tienda > Configuración. En 1.6 se encontraba en Preferencias > Configuración. Estas ramas pueden estar fuera de soporte: activar HTTPS no sustituye su migración.
Notas adicionales
Si tras el cambio la web carga vía https pero se muestran advertencias, comprueba si la web está sirviendo contenido mixto.
Cuando toda la tienda funcione por HTTPS, activa la redirección HTTP a HTTPS desde cPanel o mediante una regla controlada. Si hay un proxy inverso, confirma antes que PrestaShop recibe correctamente el protocolo original para evitar bucles. Prueba administrador, carrito, compra, pagos, webhooks e imágenes.
Si aparece un bucle o no puedes entrar
Conserva el valor anterior de la configuración y el acceso a los archivos del hosting. Si falla al añadir una regla de redirección, retira primero esa regla y comprueba el HTTPS directo. Si el fallo empieza al cambiar PrestaShop, restaura la configuración anterior y revisa el proxy o el módulo implicado en una copia de pruebas. Evita acumular redirecciones en cPanel, .htaccess, CDN y módulos sin saber cuál responde.
En multitienda, revisa el contexto de tienda seleccionado antes de guardar. Una comprobación de la tienda principal no acredita que todos los dominios del grupo tengan certificado y enlaces correctos.
También te puede ayudar
- Activar HTTPS en Joomla Explica cómo comprobar el certificado y activar HTTPS desde la configuración global de Joomla sin fi...
- Aviso de AutoSSL: la renovación puede reducir la cobertura Explica el aviso de reducción de cobertura, cómo localizar el dominio que no supera la validación y...
- Certificados SSL automáticos para dominios y subdominios Comprueba la cobertura gratuita de AutoSSL y activa HTTPS en tu web una vez que el certificado sea v...
- Diagnosticar un certificado SSL inválido Distingue nombre incorrecto, caducidad y cadena de confianza; revisa el destino DNS y el estado de A...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.