🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL gratis en PrestaShop (Let's Encrypt)

Actualizado el 17 de marzo de 2026

¿Por qué necesitas SSL en tu tienda PrestaShop?

Antes de ponernos manos a la obra, es fundamental que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu tienda online. Cifra toda la información que viaja entre el navegador de tus clientes y tu servidor, haciendo que sea prácticamente imposible que un tercero la intercepte y la lea.

Imagina que un cliente está pagando con su tarjeta de crédito en tu tienda. Sin SSL, los datos de su tarjeta viajan "desnudos" por internet, expuestos a cualquier ciberdelincuente que esté al acecho. Con SSL, esos datos viajan dentro de una caja fuerte cifrada. La diferencia es abismal.

Además de la seguridad, hay dos razones de peso para activar SSL cuanto antes:

1. Confianza del cliente: Los navegadores modernos (Chrome, Firefox, Safari, Edge) muestran un candado cerrado y el prefijo "https://" cuando un sitio tiene SSL. Si no lo tienes, verás un mensaje de "No seguro" que espantará a cualquier comprador potencial. En el comercio electrónico, la confianza lo es todo.

2. Posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con SSL. Es un factor de ranking confirmado. Si tu competencia tiene SSL y tú no, estarás perdiendo posiciones en los resultados de búsqueda y, por tanto, ventas. La seguridad es parte de la experiencia de usuario que Google premia.

La buena noticia es que ya no hace falta pagar cientos de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, automáticos y fiables. En este artículo, te voy a guiar paso a paso para que configures SSL gratis en tu PrestaShop, incluso si no eres un experto técnico.


Paso 1: Comprueba los requisitos previos

Antes de empezar, asegúrate de que tienes lo siguiente:

  • Acceso a tu panel de control de hosting: Normalmente cPanel, Plesk o un panel personalizado. En este artículo, mencionaremos Syspanel (antes HestiaCP), que es un panel moderno y rápido. Si usas Syspanel, recuerda que el puerto de acceso es el 2106 (por ejemplo, https://tu-dominio.com:2106).
  • Acceso SSH (opcional pero recomendado): Algunos métodos avanzados requieren línea de comandos, pero no te preocupes, en esta guía nos centraremos en métodos desde el panel de control, mucho más sencillos.
  • Un dominio apuntando a tu servidor: Los certificados de Let's Encrypt se emiten para dominios concretos. Asegúrate de que tu dominio (ej. mistienda.com) y el subdominio www.mistienda.com apunten correctamente a tu hosting mediante los registros DNS.

[WARNING] Si tu dominio no apunta correctamente a tu servidor, la emisión del certificado fallará. Verifica los DNS antes de continuar.


Paso 2: Genera el certificado SSL desde tu panel de hosting

La forma más fácil de obtener tu SSL gratis es desde el propio panel de control de tu hosting. La mayoría de los paneles modernos tienen integración con Let's Encrypt con un solo clic.

2.1. Si usas cPanel o Plesk

  1. Accede a tu panel de control con tus credenciales.
  2. Busca la sección "Seguridad" o "SSL/TLS".
  3. En cPanel, busca el icono "SSL/TLS Status" o "Let's Encrypt". En Plesk, busca "Certificados SSL/TLS".
  4. Haz clic en "Emitir" o "Instalar" para un nuevo certificado.
  5. Selecciona tu dominio principal y asegúrate de marcar la opción de incluir el subdominio www.
  6. Haz clic en "Emitir" o "Instalar". El panel se comunicará automáticamente con Let's Encrypt y, en menos de un minuto, tendrás tu certificado activo.

2.2. Si usas Syspanel (antes HestiaCP)

Syspanel facilita mucho este proceso. Sigue estos pasos:

  1. Accede a tu panel Syspanel a través del puerto 2106 (ej. https://tu-ip:2106 o https://tu-dominio.com:2106).
  2. Inicia sesión con tu usuario y contraseña.
  3. En el menú lateral, busca la sección "Web" o "Dominios".
  4. Localiza tu dominio en la lista y haz clic en el icono de "Editar" (normalmente un lápiz).
  5. Dentro de las opciones del dominio, busca una pestaña o sección llamada "SSL" o "SSL Certificate".
  6. Verás una opción que dice "Let's Encrypt" o un botón para "Emitir certificado". Actívalo.
  7. Asegúrate de marcar la casilla "Incluir www" o "Wildcard" si está disponible (aunque para empezar, con incluir www es suficiente).
  8. Haz clic en "Guardar" o "Emitir". Syspanel se encargará de todo el proceso automáticamente.

[TIP] En Syspanel, también puedes usar el comando v-add-letsencrypt-domain desde SSH si te sientes cómodo con la terminal, pero el panel es mucho más visual y sencillo.


Paso 3: Configura PrestaShop para usar SSL

Una vez que el certificado está emitido e instalado en tu servidor, el siguiente paso es decirle a PrestaShop que lo utilice. Esto se hace desde el panel de administración de tu tienda.

  1. Accede a tu Panel de Administración de PrestaShop (normalmente en tu-dominio.com/admin).
  2. Ve al menú "Configuración avanzada" en el lado izquierdo.
  3. Haz clic en "Rendimiento" (aunque no lo parezca, aquí es donde se configura el SSL).

[INFO] En versiones antiguas de PrestaShop (1.6 y anteriores), esta opción estaba en "Preferencias" > "General". Si no la encuentras, busca en "Configuración avanzada" > "Rendimiento".

  1. En la sección "SSL", verás una opción que dice "Activar SSL". Cámbiala a "Sí".
  2. Justo debajo, verás otra opción: "Activar SSL en todas las páginas". Actívala también a "Sí". Esto es crucial para que todas las páginas de tu tienda usen la versión segura.
  3. Haz clic en "Guardar" para aplicar los cambios.

[WARNING] Al activar "SSL en todas las páginas", PrestaShop intentará redirigir todo el tráfico a HTTPS. Si algo falla, puede que veas un error de "demasiadas redirecciones". No te asustes, lo solucionaremos en el siguiente paso.


Paso 4: Configura la redirección automática de HTTP a HTTPS

Este paso es esencial para el SEO. Quieres que cualquier persona que escriba http://mistienda.com sea redirigida automáticamente a https://mistienda.com. Esto evita el contenido duplicado (una penalización SEO) y asegura que todos los visitantes usen la versión segura.

La forma más común y efectiva de hacerlo es editando el archivo .htaccess en la raíz de tu instalación de PrestaShop.

4.1. Cómo editar el archivo .htaccess

  1. Accede a tu hosting mediante FTP (con FileZilla, por ejemplo) o el Administrador de archivos de tu panel.
  2. Navega hasta la carpeta raíz donde está instalado PrestaShop (normalmente public_html o www).
  3. Busca el archivo .htaccess. Importante: Es un archivo oculto. Asegúrate de tener activada la opción de "Mostrar archivos ocultos" en tu cliente FTP o en el administrador de archivos.
  4. Descarga el archivo a tu computadora y haz una copia de seguridad (por si acaso).
  5. Abre el archivo con un editor de texto plano (como Notepad++ o Sublime Text). No uses el bloc de notas de Windows, ya que puede añadir caracteres extraños.
  6. Añade el siguiente código al principio del archivo (después de la línea SetEnv si existe, pero antes de cualquier otra regla):
# Redirección de HTTP a HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo y súbelo de vuelta a tu servidor, reemplazando el original.

[TIP] Si tu hosting utiliza Nginx en lugar de Apache, este método no funcionará. En ese caso, deberás hacer la redirección desde el archivo de configuración del propio servidor o desde el panel de control. Si no estás seguro de qué servidor usas, pregunta a tu proveedor de hosting.


Paso 5: Actualiza las URLs de tu tienda en PrestaShop

PrestaShop tiene una configuración de URLs que debes actualizar para que apunten a HTTPS.

  1. Ve a "Configuración avanzada" > "Parámetros generales" en tu panel de administración.
  2. Busca la sección "URL de la tienda".
  3. Verás un campo llamado "URL de la tienda". Asegúrate de que empiece por https:// en lugar de http://. Por ejemplo: https://mistienda.com.
  4. PrestaShop normalmente detecta esto automáticamente, pero es bueno verificarlo.
  5. Si hiciste algún cambio, guarda la configuración.

Paso 6: Verifica que todo funciona correctamente

Después de todos estos pasos, es hora de comprobar que todo está en orden.

  1. Abre tu tienda en una ventana de incógnito (para evitar la caché del navegador).
  2. Escribe http://mistienda.com y presiona Enter. Deberías ser redirigido automáticamente a https://mistienda.com.
  3. Mira la barra de direcciones: deberías ver un candado cerrado antes de tu URL.
  4. Haz clic en el candado. Debería aparecer un mensaje tipo "Conexión segura" o "Certificado válido".
  5. Navega por algunas páginas de tu tienda, especialmente el carrito de compras y el proceso de pago. Verifica que la URL siempre muestre https://.

6.1. Herramientas online para verificar tu SSL

Para una verificación más exhaustiva, puedes usar herramientas online gratuitas:

  • SSL Labs (Qualys SSL Test): Es el estándar de la industria. Analiza tu certificado y la configuración de tu servidor en profundidad, dándote una calificación de A a F. Busca obtener una A.
  • Why No Padlock: Esta herramienta es fantástica para encontrar el famoso "contenido mixto" (mixed content). Esto ocurre cuando tienes imágenes, scripts o CSS que se cargan desde URLs http:// en una página https://. El navegador bloqueará estos recursos y mostrará un candado roto, lo que da mala señal de seguridad.

[WARNING] El "contenido mixto" es el enemigo número uno del SSL. Si tu candado aparece roto o con un triángulo de advertencia, usa la herramienta "Why No Padlock" para identificar qué elementos se cargan por HTTP y cámbialos a HTTPS. En PrestaShop, esto suele pasar con imágenes o enlaces guardados en la base de datos con la URL antigua.


Solución de problemas comunes (FAQ)

¿Qué hago si me aparece un error de "demasiadas redirecciones"?

Este error ocurre cuando hay un conflicto entre la redirección del servidor y la de PrestaShop. Prueba esto:

  1. Desactiva la redirección en el .htaccess (comenta las líneas con # al principio).
  2. En PrestaShop, desactiva la opción "Activar SSL en todas las páginas" y guarda.
  3. Vuelve a activarla y guarda.
  4. Si el error persiste, es posible que tengas una regla de redirección duplicada en el .htaccess o en el archivo de configuración de Nginx. Revisa que solo tengas un bloque de redirección.

¿Por qué mi candado sigue apareciendo roto o con una "i" dentro de un círculo?

Esto es casi siempre por contenido mixto. Sigue estos pasos:

  1. Usa la herramienta "Why No Padlock" e introduce tu URL.
  2. La herramienta te dirá exactamente qué recursos (imágenes, scripts, etc.) se están cargando desde http://.
  3. Ve a tu panel de PrestaShop y busca esos elementos. Puede ser una imagen en una página de contenido o una URL en la configuración del módulo.
  4. Cambia manualmente la URL de http:// a https:// en el elemento.
  5. Si hay muchos elementos, considera usar un módulo de "búsqueda y reemplazo" en la base de datos, pero esto es más avanzado. Una opción más sencilla es usar un módulo de caché que fuerce el HTTPS en todos los recursos.

¿Cada cuánto tiempo tengo que renovar el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, la mayoría de los paneles de control (cPanel, Plesk, Syspanel) configuran la renovación automática. No tendrás que hacer nada manualmente. Solo asegúrate de que el panel tenga activada la opción de renovación automática. Si no, tendrás que repetir el Paso 2 manualmente cada 3 meses.

¿Puedo usar SSL en mi tienda si tengo un hosting compartido?

Sí, absolutamente. Let's Encrypt funciona perfectamente en la mayoría de los hosts compartidos modernos. El proceso es el mismo que hemos descrito.

¿Afecta SSL a la velocidad de mi tienda?

Mínimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero es insignificante. De hecho, la mejora en la confianza y el SEO que aporta SSL supera con creces cualquier microsegundo de latencia. Además, si usas HTTP/2 (que requiere SSL), tu tienda incluso puede cargar más rápido.


Conclusión

Configurar SSL gratis en PrestaShop con Let's Encrypt es un proceso sencillo que cualquiera puede hacer siguiendo estos pasos. No solo estarás protegiendo los datos de tus clientes, sino que también mejorarás tu posicionamiento SEO y la confianza en tu marca. Es una inversión de tiempo de 15 minutos que se traduce en una tienda más profesional y segura.

Resumiendo los pasos clave:

  1. Genera el certificado desde tu panel de control (cPanel, Plesk, Syspanel, etc.).
  2. Activa SSL en el panel de administración de PrestaShop.
  3. Redirige HTTP a HTTPS mediante el archivo .htaccess.
  4. Verifica que todo funciona correctamente y que no hay contenido mixto.

Si has llegado hasta aquí, ya tienes una tienda con la seguridad de un gran banco. ¡Enhorabuena! Ahora puedes centrarte en lo que de verdad importa: vender tus productos. Si tienes alguna duda, no dudes en consultar la documentación de tu hosting o preguntar a tu proveedor. La seguridad de tu negocio online es una responsabilidad que no debes tomar a la ligera, pero con estas herramientas gratuitas, está al alcance de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel