Configurar SSL gratuito en PrestaShop con Let's Encrypt
Configurar un certificado SSL gratuito en tu tienda PrestaShop usando Let’s Encrypt es una de las mejores decisiones que puedes tomar para proteger los datos de tus clientes y mejorar tu posicionamiento en buscadores. En esta guía paso a paso, te explicaré cómo hacerlo de forma sencilla, sin necesidad de ser un experto en hosting o servidores.
¿Por qué es importante tener SSL en PrestaShop?
Antes de empezar con la configuración, es fundamental entender por qué necesitas un certificado SSL para tu tienda online. SSL PrestaShop no es solo un extra de seguridad, sino un requisito básico hoy en día.
[INFO] SSL (Secure Sockets Layer) cifra la comunicación entre el navegador del usuario y tu servidor. Esto significa que datos como contraseñas, números de tarjeta de crédito y direcciones viajan de forma segura.
Sin SSL, tu tienda puede ser marcada como "No segura" por navegadores como Chrome, lo que ahuyenta a los clientes. Además, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Por eso, configurar SSL hosting es un paso clave para tu negocio.
¿Qué es Let’s Encrypt y por qué es gratuito?
Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL que son válidos por 90 días, pero se renuevan automáticamente si configuras tu servidor correctamente. Es la opción más popular para Let’s Encrypt PrestaShop porque:
- Es 100% gratuito.
- Fácil de instalar en la mayoría de paneles de control.
- Compatible con todos los navegadores modernos.
- Renovación automática (si todo está bien configurado).
Requisitos previos para instalar SSL en PrestaShop
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a tu panel de control de hosting. Puede ser cPanel, Plesk, Syspanel (HestiaCP) o similar.
- Acceso SSH (opcional, pero recomendado). Si tu hosting lo permite, es más fácil.
- Un dominio apuntando a tu servidor. El SSL se emite para un dominio específico (ej: tudominio.com).
- PrestaShop instalado. La versión 1.7 o superior maneja SSL de forma nativa.
- Permisos de administrador en tu panel de hosting.
[WARNING] Si usas un hosting compartido, verifica que tu proveedor soporte Let’s Encrypt. La mayoría lo hace, pero algunos pueden tener restricciones.
Paso 1: Instalar el certificado SSL con Let’s Encrypt
El método varía según el panel de control que uses. Aquí te explico los más comunes.
Si usas cPanel
cPanel tiene un asistente integrado para Let’s Encrypt.
- Inicia sesión en tu cPanel.
- Busca la sección Seguridad y haz clic en SSL/TLS o Let’s Encrypt SSL.
- Selecciona tu dominio de la lista.
- Haz clic en Emitir o Instalar. El proceso tarda unos segundos.
- Verás un mensaje de éxito. ¡Listo!
Si usas Syspanel (HestiaCP)
Syspanel (basado en HestiaCP) también facilita la instalación. Recuerda que el puerto de acceso es el 2106.
- Accede a Syspanel a través de
tudominio.com:2106(o la IP de tu servidor). - Inicia sesión con tu usuario y contraseña de administrador.
- Ve a Web > Dominios.
- Busca tu dominio y haz clic en el icono de SSL (normalmente un candado).
- Selecciona Let’s Encrypt y marca las opciones que necesites (www incluido).
- Haz clic en Guardar. El certificado se generará automáticamente.
[TIP] En Syspanel, asegúrate de que el dominio tenga un registro DNS correcto (A o CNAME) antes de emitir el SSL. Si falla, revisa que el dominio apunte a tu servidor.
Si usas Plesk
- En Plesk, ve a Sitios web y dominios.
- Haz clic en SSL/TLS Certificates.
- Selecciona Let’s Encrypt.
- Marca tu dominio y haz clic en Instalar.
Si tu hosting no tiene panel (solo SSH)
Si tienes acceso SSH y usas Apache o Nginx, puedes instalar Certbot:
sudo apt update
sudo apt install certbot python3-certbot-apache # Para Apache
# o
sudo apt install certbot python3-certbot-nginx # Para Nginx
Luego ejecuta:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Sigue las instrucciones en pantalla. Certbot configurará automáticamente la renovación.
Paso 2: Forzar HTTPS en PrestaShop
Una vez instalado el certificado, debes configurar PrestaShop para que use HTTPS de forma predeterminada.
- Accede al panel de administración de PrestaShop (ej:
tudominio.com/admin). - Ve a Parámetros de la tienda > General.
- Busca la opción Habilitar SSL y actívala.
- También activa Habilitar SSL en todas las páginas.
- Guarda los cambios.
[WARNING] Si activas SSL y ves un error de "redireccionamiento en bucle", revisa que tu servidor no tenga reglas de redirección duplicadas (por ejemplo, en .htaccess y en PrestaShop).
Paso 3: Configurar redirección 301 de HTTP a HTTPS
Para que todos los visitantes y motores de búsqueda usen la versión segura de tu tienda, debes redirigir el tráfico HTTP a HTTPS.
Desde el archivo .htaccess (Apache)
- Accede a tu servidor vía FTP o cPanel.
- Busca el archivo
.htaccessen la raíz de tu PrestaShop. - Agrega estas líneas al principio del archivo (antes de
# ~~start):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo. Si no ves cambios, limpia la caché del navegador.
Desde PrestaShop (sin tocar .htaccess)
En versiones recientes de PrestaShop, puedes activar la redirección desde el panel:
- Parámetros de la tienda > Tráfico y SEO > Redirección a HTTPS.
- Selecciona Sí, redirigir a HTTPS.
Esto genera automáticamente la regla en .htaccess.
Paso 4: Verificar que todo funciona correctamente
Después de configurar SSL PrestaShop, realiza estas comprobaciones:
- Accede a tu tienda escribiendo
https://tudominio.com. Debe cargar sin errores. - Busca el candado en la barra de direcciones. Debe aparecer cerrado.
- Usa herramientas online como SSL Labs (ssllabs.com) para verificar la validez del certificado.
- Prueba la redirección: escribe
http://tudominio.comy debe redirigir automáticamente a HTTPS.
[INFO] Si ves un mensaje de "Contenido mixto" (mixed content), significa que algunos recursos (imágenes, CSS, JS) se cargan aún por HTTP. Para solucionarlo, instala un módulo como "SSL Redirection" o revisa las URLs de los productos en PrestaShop.
Paso 5: Renovación automática del certificado
Let’s Encrypt emite certificados por 90 días. La renovación automática depende de tu configuración.
- En cPanel, Plesk o Syspanel: La renovación suele ser automática por defecto. Solo asegúrate de que el servicio cron esté activo.
- En Syspanel: Ve a Server > Cron Jobs y verifica que exista una tarea para
hestia-sslo similar. - Con Certbot: La renovación automática se configura con:
sudo certbot renew --dry-run
Si ves "Congratulations", todo está bien. El sistema crea un cron job automáticamente.
[WARNING] Si tu servidor se apaga o cambia de IP, la renovación fallará. Revisa cada mes que el certificado esté vigente.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Puedo usar Let’s Encrypt en un hosting compartido?
Sí, la mayoría de los proveedores lo soportan. Si no, contacta con su soporte.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado consume recursos, pero con servidores modernos es imperceptible.
¿Qué hago si veo "No seguro" después de instalar SSL?
Revisa que todos los enlaces internos (imágenes, scripts) usen HTTPS. Puedes usar la consola del navegador (F12) para ver qué recursos fallan.
¿Necesito un certificado SSL para cada subdominio?
Sí, pero Let’s Encrypt permite certificados wildcard (*.tudominio.com) si configuras la validación DNS.
¿Puedo tener SSL sin redirección automática?
Sí, pero no es recomendable. La redirección evita que los usuarios accedan por HTTP.
¿Syspanel (HestiaCP) renueva automáticamente el SSL?
Sí, si tienes activo el cron job. Verifica en Server > Cron Jobs que exista una tarea para SSL.
Consejos finales para la seguridad de tu PrestaShop
Configurar un certificado SSL gratuito es solo el primer paso. Para una seguridad PrestaShop completa, te recomiendo:
- Mantén PrestaShop actualizado (tanto el core como los módulos).
- Usa contraseñas seguras para el administrador.
- Instala un módulo de seguridad como "Security & Access" o "Backup".
- Activa el firewall de tu servidor (CSF, ModSecurity, etc.).
- Realiza backups periódicos de tu tienda.
[TIP] Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106. Puedes cambiar el puerto por defecto para mayor seguridad.
Conclusión
Ahora ya sabes cómo configurar SSL hosting de forma gratuita con Let’s Encrypt y aplicarlo a tu tienda PrestaShop. El proceso es sencillo si sigues los pasos adecuados, y los beneficios son enormes: más confianza de los clientes, mejor SEO y protección de datos.
No dejes pasar más tiempo. SSL PrestaShop no es un lujo, es una necesidad. Con esta guía, incluso un usuario sin experiencia técnica puede lograrlo. ¡Manos a la obra y protege tu tienda online hoy mismo!
