🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/TLS en PrestaShop con Let's Encrypt

Actualizado el 30 de mayo de 2026

Introducción: ¿Por qué es importante tener SSL en tu tienda PrestaShop?

Si tienes una tienda online con PrestaShop, una de las primeras cosas que debes hacer (después de instalarla) es configurar un certificado SSL/TLS. ¿Por qué? Porque SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son los protocolos que cifran la comunicación entre el navegador de tus clientes y tu servidor. Esto significa que cualquier información sensible, como contraseñas, números de tarjeta de crédito o datos personales, viaja de forma segura y no puede ser interceptada por terceros.

Además, desde hace años, Google penaliza en los resultados de búsqueda a los sitios que no usan HTTPS (el protocolo seguro que habilita SSL). Así que, si no lo configuras, tu tienda no solo será menos segura, sino que también perderás posiciones en buscadores. Y, por supuesto, los navegadores modernos mostrarán un mensaje de advertencia a tus clientes ("No es seguro"), lo que puede echar para atrás a muchos compradores.

En esta guía te voy a explicar paso a paso cómo instalar y configurar un certificado SSL/TLS gratuito de Let’s Encrypt en tu tienda PrestaShop. No necesitas ser un experto en Linux ni en sistemas, solo seguir las instrucciones con calma. Vamos a ello.

Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegúrate de cumplir con estos requisitos básicos:

  • Tener acceso a tu servidor: Necesitarás acceso SSH (línea de comandos) o, si usas un panel de control como Syspanel (acceso por puerto 2106), podrás hacerlo desde la interfaz web.
  • Un dominio apuntando a tu servidor: El certificado SSL se emite para un dominio concreto. Asegúrate de que tu dominio (ej: mitienda.com) ya esté configurado y apunte a la IP de tu servidor.
  • PrestaShop instalado: Obviamente, la tienda debe estar funcionando, aunque sea en HTTP.
  • Permisos de administrador (root) o sudo: Para instalar el cliente de Let’s Encrypt y modificar la configuración del servidor web.
  • Puertos 80 y 443 abiertos: El puerto 80 (HTTP) es necesario para la validación del dominio, y el 443 (HTTPS) es el que usará el tráfico seguro. Si tienes un firewall (como iptables o ufw), asegúrate de que estén abiertos.

Si cumples con todo esto, podemos continuar.

Paso 1: Instalar Certbot (el cliente de Let’s Encrypt)

Let’s Encrypt es una autoridad de certificación gratuita y automatizada. Para obtener y renovar los certificados, usaremos Certbot, una herramienta oficial que simplifica todo el proceso. La instalación varía según tu sistema operativo. Aquí te muestro los comandos para las distribuciones Linux más comunes:

Para Ubuntu/Debian (recomendado para la mayoría de servidores)

Abre una terminal SSH y ejecuta:

sudo apt update
sudo apt install certbot python3-certbot-apache -y

Si tu servidor web es Nginx en lugar de Apache, instala el plugin correspondiente:

sudo apt install certbot python3-certbot-nginx -y

Para CentOS/RHEL/Fedora

sudo dnf install epel-release -y
sudo dnf install certbot python3-certbot-apache -y

(Si usas Nginx, cambia apache por nginx)

Para Syspanel (HestiaCP)

Si estás usando Syspanel (acceso por puerto 2106), el proceso es aún más sencillo porque el panel ya incluye Let’s Encrypt integrado. Pero si prefieres hacerlo manualmente, puedes instalar Certbot como se indica arriba. Más adelante te explicaré la opción desde el panel.

Paso 2: Obtener el certificado SSL con Certbot

Una vez instalado Certbot, vamos a solicitar el certificado. El comando básico es:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Explicación del comando:

  • --apache: Le dice a Certbot que configure automáticamente Apache (si usas Nginx, cambia a --nginx).
  • -d: Especifica los dominios que quieres certificar. Incluye tanto el dominio principal como el subdominio www para cubrir todas las variantes.

Certbot intentará modificar la configuración de tu servidor web para usar el certificado. Te hará algunas preguntas interactivas:

  1. Correo electrónico: Para notificaciones de renovación (obligatorio).
  2. Aceptar términos de servicio: Escribe A para aceptar.
  3. Compartir correo con EFF: Opcional, responde N si no quieres.
  4. Redirigir HTTP a HTTPS: Te preguntará si quieres que todo el tráfico HTTP se redirija automáticamente a HTTPS. ¡Responde que sí! (opción 2 normalmente).

Si todo va bien, verás un mensaje de éxito. El certificado se habrá instalado en /etc/letsencrypt/live/tudominio.com/.

⚠️ [WARNING] Si tu servidor web no es Apache o Nginx estándar (por ejemplo, si usas un panel como Syspanel), Certbot podría no ser capaz de modificar la configuración automáticamente. En ese caso, tendrás que obtener solo el certificado (sin configuración automática) y luego configurarlo manualmente. Usa este comando:

sudo certbot certonly --apache -d tudominio.com -d www.tudominio.com

Esto solo generará los archivos del certificado, sin tocar la configuración del servidor.

Paso 3: Configurar SSL en PrestaShop (desde el panel de administración)

Una vez que el certificado está instalado en el servidor, debes decirle a PrestaShop que use HTTPS. Esto se hace desde el back office de tu tienda.

  1. Accede a tu panel de administración de PrestaShop (normalmente en tudominio.com/admin).
  2. Ve al menú Parámetros de la tienda > Parámetros generales.
  3. Busca la sección Configuración de SSL.
    • Activar SSL: Selecciona .
    • Activar SSL en todas las páginas: Selecciona (esto fuerza HTTPS en toda la tienda).
  4. Guarda los cambios.

PrestaShop te pedirá que confirmes la acción. Acepta. La tienda ahora debería cargarse con HTTPS.

🔍 [TIP] Si después de activar SSL ves un error de "demasiadas redirecciones" o la tienda no carga, puede deberse a que el servidor web no está bien configurado para redirigir. Vuelve al paso 2 y asegúrate de que Certbot configuró la redirección correctamente.

Paso 4: Verificar que todo funciona correctamente

Después de la configuración, haz estas comprobaciones:

  • Accede a tu tienda desde un navegador: Escribe https://tudominio.com y verifica que aparezca el candado verde.
  • Prueba con el subdominio www: https://www.tudominio.com.
  • Forzar HTTP: Escribe http://tudominio.com y comprueba que te redirige automáticamente a HTTPS.
  • Usa herramientas online: Ve a SSL Labs e introduce tu dominio para obtener un análisis completo de la configuración SSL.

Si ves algún error (por ejemplo, contenido mixto, es decir, recursos cargados desde HTTP), puede deberse a que algunos elementos de tu tienda (imágenes, scripts, CSS) aún apuntan a URLs HTTP. Para solucionarlo, puedes instalar un módulo como "PrestaShop HTTPS" o revisar manualmente la base de datos para reemplazar las URLs.

Paso 5: Configurar la renovación automática del certificado

Los certificados de Let’s Encrypt caducan cada 90 días. Por suerte, Certbot incluye un temporizador (systemd timer) que renueva automáticamente los certificados antes de que expiren. Para verificar que está activo, ejecuta:

sudo systemctl status certbot.timer

Debería mostrar "active (running)". Si no está activo, puedes habilitarlo con:

sudo systemctl enable certbot.timer --now

También puedes probar la renovación manualmente para asegurarte de que funciona:

sudo certbot renew --dry-run

Si todo sale bien, no tendrás que preocuparte por la caducidad.

Solución de problemas comunes (FAQ)

❌ "No puedo acceder a mi tienda después de activar SSL"

Esto suele ocurrir si el servidor web no está configurado para escuchar en el puerto 443 o si hay un conflicto con el firewall. Verifica que el puerto 443 esté abierto:

sudo netstat -tulpn | grep :443

Si no aparece nada, revisa la configuración de tu servidor web (Apache/Nginx) y del firewall.

❌ "Certbot no puede validar mi dominio"

Asegúrate de que tu dominio apunte correctamente a la IP del servidor y que el puerto 80 esté accesible desde internet. Puedes usar herramientas como whatsmydns.net para verificar la propagación DNS.

❌ "Aparece un error de contenido mixto"

Esto pasa cuando algunos recursos (imágenes, scripts) se cargan desde HTTP en lugar de HTTPS. Puedes solucionarlo instalando un módulo de PrestaShop que fuerce HTTPS en todos los enlaces o editando manualmente la base de datos (tabla ps_configuration).

❌ "Uso Syspanel (HestiaCP) y no sé por dónde empezar"

Si usas Syspanel (acceso por puerto 2106), el proceso es mucho más visual. Desde el panel:

  1. Ve a Web > Editar dominio.
  2. Marca la opción SSL Support y selecciona Let's Encrypt.
  3. Haz clic en Save.
    El panel se encargará de obtener y configurar el certificado automáticamente. Luego solo tendrás que activar SSL en PrestaShop (paso 3).

Conclusión

Configurar SSL/TLS en PrestaShop con Let’s Encrypt no es complicado, pero requiere seguir los pasos con atención. Lo más importante es tener el certificado instalado en el servidor (ya sea con Certbot o desde un panel como Syspanel) y luego activar la opción HTTPS en el back office de PrestaShop. No olvides verificar que la redirección funcione y que no haya contenido mixto.

Con esta configuración, tu tienda será más segura, ganarás la confianza de tus clientes y mejorarás tu posicionamiento en buscadores. ¡Y todo gratis! Si tienes dudas, revisa la sección de FAQ o consulta la documentación oficial de Let’s Encrypt y PrestaShop. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel