Activar SSL/HTTPS en PrestaShop con Let's Encrypt
¿Por qué necesitas activar SSL/HTTPS en tu PrestaShop?
La seguridad en el comercio electrónico ya no es un extra, sino una necesidad absoluta. Si tienes una tienda online con PrestaShop, activar el protocolo HTTPS mediante un certificado SSL es el primer paso para generar confianza en tus clientes y evitar problemas legales y de posicionamiento.
Cuando hablamos de SSL PrestaShop, nos referimos a la instalación y configuración de un certificado que cifra la comunicación entre el navegador del usuario y tu servidor. Esto implica que los datos sensibles, como contraseñas, números de tarjeta de crédito o direcciones, viajan de forma segura.
Además, desde hace años, Google penaliza los sitios sin HTTPS. Si no activas HTTPS PrestaShop, tu tienda aparecerá como "No segura" en el navegador, lo que ahuyentará a los compradores y reducirá tu tráfico orgánico.
La buena noticia es que hoy en día no necesitas gastar dinero en un certificado caro. Let's Encrypt PrestaShop es la solución perfecta: es gratuita, automática y reconocida por todos los navegadores. En esta guía, te explicaré paso a paso cómo activarla, incluso si nunca has tocado un servidor en tu vida.
¿Qué es Let's Encrypt y por qué elegirlo para tu tienda?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS de forma gratuita. Su objetivo es hacer de Internet un lugar más seguro, y lo consigue con un proceso de validación y renovación totalmente automatizado.
Para tu seguridad ecommerce, elegir Let's Encrypt tiene varias ventajas:
- Coste cero: No pagas nada por el certificado ni por su renovación.
- Renovación automática: La mayoría de los paneles de control (como Syspanel o cPanel) lo renuevan solo cada 90 días.
- Compatibilidad total: Funciona con todos los navegadores y dispositivos modernos.
- Fácil instalación: No necesitas conocimientos avanzados de servidores si sigues esta guía.
Ahora bien, ¿es suficiente para una tienda online? Sí, absolutamente. El cifrado que ofrece es de nivel bancario (AES-256 bits). La diferencia con los certificados de pago es mínima: los de pago suelen incluir un sello de empresa verificado, pero para la mayoría de tiendas, Let's Encrypt es más que suficiente.
Requisitos previos antes de activar SSL en PrestaShop
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a tu panel de control de hosting (Syspanel, cPanel, Plesk, etc.).
- Acceso SSH o FTP a tu servidor (por si acaso, aunque no siempre es necesario).
- Un dominio apuntando a tu servidor (por ejemplo, www.tutienda.com).
- PrestaShop instalado (cualquier versión reciente, desde la 1.6 hasta la 8.x).
[WARNING] Si tu dominio tiene subdominios (por ejemplo, blog.tutienda.com), necesitarás un certificado wildcard o emitir uno específico para cada subdominio. Let's Encrypt lo permite, pero la configuración varía.
Paso 1: Emitir el certificado SSL con Let's Encrypt
Este primer paso se realiza en tu panel de control de hosting. Si usas Syspanel, el proceso es muy sencillo. Recuerda que el puerto de acceso a Syspanel es el 2106 (por ejemplo, https://tu-servidor:2106).
Si usas Syspanel (HestiaCP):
- Inicia sesión en Syspanel con tu usuario y contraseña.
- Ve a la sección "Web" o "Dominios" en el menú lateral.
- Localiza tu dominio en la lista y haz clic en el icono de "Editar" (normalmente un lápiz).
- Busca la pestaña "SSL" o "Seguridad".
- Activa la casilla "Let's Encrypt Support".
- Marca también la opción "Activar SSL" y, si lo deseas, "Forzar HTTPS" (esto redirige automáticamente todo el tráfico a HTTPS).
- Haz clic en "Guardar".
Syspanel se encargará de emitir el certificado automáticamente. En menos de un minuto, deberías ver el estado como "Activo".
[TIP] Si tienes varios dominios en tu cuenta, repite el proceso para cada uno. También puedes marcar la casilla para incluir el subdominio
wwwen el certificado.
Si usas cPanel o Plesk:
- En cPanel: Busca la sección "SSL/TLS Status" o "Let's Encrypt" dentro de "Seguridad". Haz clic en "Issue" o "Emitir" y sigue los pasos.
- En Plesk: Ve a "Websites & Domains", selecciona tu dominio, y en la sección "SSL/TLS Certificates" haz clic en "Let's Encrypt" y luego en "Install".
Paso 2: Configurar PrestaShop para usar HTTPS
Una vez que el certificado está emitido, debes decirle a PrestaShop que use HTTPS. Esto se hace desde el panel de administración de tu tienda.
- Accede a tu panel de administración de PrestaShop (normalmente en
/admino una URL personalizada). - Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- En la parte superior, busca la sección "URL" o "Configuración de URL".
- Verás dos campos: "URL de la tienda" y "URL de la tienda (SSL)".
- Cambia ambos campos para que empiecen por
https://en lugar dehttp://. - Asegúrate de que la casilla "Activar SSL" esté marcada.
- También puedes marcar "Activar SSL en todas las páginas" para forzar HTTPS en todo el sitio.
Guarda los cambios. PrestaShop se recargará automáticamente con HTTPS.
[INFO] Si no encuentras estos campos, es que tu versión de PrestaShop es muy antigua. Te recomiendo actualizar a la última versión, no solo por seguridad sino por compatibilidad.
Paso 3: Forzar redirección de HTTP a HTTPS
Incluso si has activado SSL, es posible que algunos enlaces internos o visitantes antiguos sigan usando http://. Para evitar contenido mixto (archivos cargados por HTTP en una página HTTPS), necesitas forzar la redirección.
Opción A: Desde el archivo .htaccess
El archivo .htaccess se encuentra en la raíz de tu instalación de PrestaShop. Puedes editarlo desde el administrador de archivos de tu hosting o por FTP.
Añade este código al principio del archivo (después de la línea RewriteEngine On):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto redirige cualquier petición HTTP a HTTPS con un código 301 (movido permanentemente), lo cual es ideal para el SEO.
Opción B: Desde la configuración de Syspanel
Si usas Syspanel, ya lo hiciste en el paso 1 al marcar "Forzar HTTPS". Si no lo hiciste, vuelve a la configuración del dominio y actívalo ahora.
Paso 4: Verificar que todo funciona correctamente
Después de activar SSL PrestaShop, es crucial verificar que no haya errores. Aquí tienes una lista de comprobación:
- Accede a tu tienda con
https://tudominio.com. Deberías ver el candado en la barra de direcciones. - Haz clic en el candado y revisa que el certificado esté emitido por "Let's Encrypt" y que no haya errores.
- Navega por varias páginas: producto, carrito, checkout, cuenta de cliente. Fíjate si aparece algún aviso de "contenido mixto".
- Busca en Google "test SSL" y usa alguna herramienta gratuita como SSL Labs para comprobar la configuración.
[WARNING] Si ves un aviso de "contenido mixto", significa que hay imágenes, scripts o CSS cargados por HTTP. Esto puede ocurrir si usas una URL absoluta en tus plantillas. Deberás corregirlo en los ajustes de PrestaShop o en la base de datos.
Paso 5: Actualizar URLs en Google y herramientas de búsqueda
Una vez que HTTPS funciona, es hora de comunicárselo a Google. Esto es esencial para el posicionamiento y para evitar perder tráfico.
En Google Search Console:
- Añade tu dominio con
https://como nueva propiedad (por ejemplo,https://tudominio.com). - Solicita la indexación de la nueva versión.
- En la sección "Cambios de dirección" (si tienes acceso), indica que has cambiado de HTTP a HTTPS.
En PrestaShop:
Ve a "Parámetros avanzados" > "SEO y URLs" y asegúrate de que la URL canónica use https://. También puedes configurar la redirección de la versión www a la no-www (o viceversa) para evitar duplicados.
Preguntas frecuentes sobre SSL y Let's Encrypt en PrestaShop
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes: si usas Syspanel, cPanel o Plesk, la renovación es automática. Solo tendrás que preocuparte si tu hosting es muy rudimentario.
¿Puedo usar Let's Encrypt en un servidor dedicado o VPS?
Sí, siempre que tengas control sobre el servidor. Puedes instalar el cliente Certbot manualmente y configurar la renovación automática con cron.
¿Afecta SSL a la velocidad de mi tienda?
Inicialmente, el cifrado puede añadir una fracción de segundo a la carga. Sin embargo, con HTTP/2 (que requiere HTTPS) y una buena configuración de caché, notarás que la velocidad incluso mejora.
¿Necesito un certificado SSL para cada tienda en PrestaShop Multitienda?
Sí, cada dominio o subdominio que utilices en tu red de tiendas necesita su propio certificado. Let's Encrypt te permite emitir varios de forma gratuita.
¿Qué pasa si mi hosting no soporta Let's Encrypt?
La mayoría de los hostings modernos lo soportan. Si el tuyo no, es una señal de que deberías cambiar a un proveedor más actualizado. También puedes instalar Certbot manualmente si tienes acceso SSH.
Consejos finales para la seguridad de tu ecommerce
Activar Let's Encrypt PrestaShop es solo el primer paso. Para una seguridad ecommerce completa, considera también:
- Usar contraseñas fuertes para el panel de administración y los accesos FTP.
- Mantener PrestaShop actualizado a la última versión, así como todos los módulos y plantillas.
- Instalar un módulo de seguridad que proteja contra fuerza bruta y ataques SQL.
- Hacer copias de seguridad periódicas de tu base de datos y archivos.
- Configurar un firewall de aplicación web (WAF) si tu hosting lo permite.
El certificado SSL tienda que acabas de activar te dará la base sólida que necesitas. Con HTTPS activo, tus clientes verán el candado de confianza, Google te premiará con mejor posicionamiento y, sobre todo, estarás protegiendo los datos sensibles de quienes confían en tu tienda.
Si has seguido todos los pasos correctamente, tu tienda ya debería estar funcionando con HTTPS. Si te surge cualquier duda, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. ¡Tu tienda online ya es un lugar más seguro!
