🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en PrestaShop (Let's Encrypt y más)

Actualizado el 20 de septiembre de 2025

¿Por qué es tan importante el SSL en tu PrestaShop?

Antes de ponernos manos a la obra, es fundamental que entiendas qué es y por qué necesitas un certificado SSL en tu tienda PrestaShop.

Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones particulares viajan de forma ilegible para cualquier tercero malintencionado que intente interceptarlos.

Si tu tienda no tiene SSL, los navegadores como Chrome o Firefox mostrarán un aviso de "No seguro" en la barra de direcciones. Esto genera una desconfianza inmediata en tus clientes y dispara la tasa de abandono del carrito.

Además, Google utiliza la seguridad como factor de posicionamiento. Una tienda sin HTTPS tendrá más dificultades para posicionar en los resultados de búsqueda frente a una competencia que sí lo tenga.

Y hay un detalle más: si vendes a través de pasarelas de pago como PayPal o Stripe, muchas de ellas requieren que tu web tenga HTTPS activo para poder operar.

En este artículo te voy a explicar paso a paso cómo instalar y configurar un certificado SSL en PrestaShop, centrándonos en Let's Encrypt (que es gratuito y el más utilizado) y otras alternativas como certificados de pago o los que ofrecen los paneles de control.


Requisitos previos antes de instalar el certificado SSL PrestaShop

Para que todo funcione correctamente, necesitas tener control sobre tu servidor y dominio. Vamos a revisar qué necesitas:

  • Acceso a tu panel de hosting o VPS: Si usas un panel como cPanel, Plesk o Syspanel, podrás gestionar los certificados desde ahí.
  • Acceso SSH (opcional pero recomendado): Si tu servidor es un VPS con Linux, tener acceso SSH te permitirá instalar y renovar certificados de forma automática.
  • Dominio apuntando al servidor: El dominio principal y los subdominios que quieras proteger deben estar resueltos (DNS) hacia la IP de tu servidor.
  • Acceso al panel de administración de PrestaShop: Lo necesitarás para activar la opción de forzar HTTPS y configurar la tienda.

[INFO] Si tu hosting es compartido, lo más probable es que el certificado SSL ya esté instalado o puedas activarlo desde el propio panel con un clic. En ese caso, solo tendrás que configurar PrestaShop para forzar HTTPS.


Opción 1: Instalar Let's Encrypt en PrestaShop desde un panel de control

La forma más sencilla de obtener un certificado SSL PrestaShop es utilizando un panel de control que automatice el proceso. Aquí te explico cómo hacerlo en los paneles más comunes.

Desde cPanel

cPanel es uno de los paneles más utilizados en hosting compartido. El proceso es muy sencillo:

  1. Accede a tu cPanel con tus credenciales.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status.
  3. Verás una lista con todos tus dominios. Haz clic en Run AutoSSL.
  4. cPanel intentará emitir un certificado de Let's Encrypt automáticamente para cada dominio.
  5. Espera unos segundos y refresca la página. Deberías ver que el estado cambia a "Activo".

Si no tienes la opción AutoSSL, también puedes acudir a la sección Let's Encrypt si tu proveedor la ha integrado.

Desde Plesk

Plesk es otro panel muy extendido:

  1. Accede a tu Plesk.
  2. Ve a tu dominio y haz clic en SSL/TLS Certificates.
  3. Haz clic en Add SSL Certificate.
  4. Elige la opción Let's Encrypt.
  5. Introduce tu correo electrónico y marca los subdominios que quieras proteger.
  6. Haz clic en Install y espera a que se complete.

Desde Syspanel (antes HestiaCP)

[TIP] Si tu servidor usa Syspanel (el antiguo HestiaCP), el panel está disponible en el puerto 2106. Por ejemplo: https://tudominio.com:2106.

En Syspanel el proceso es igual de simple:

  1. Accede a tu panel Syspanel en el puerto 2106 con tu usuario y contraseña.
  2. Ve a la sección Web y localiza tu dominio.
  3. Haz clic en el icono del candado o en SSL Certificate.
  4. Marca la casilla Let's Encrypt Support.
  5. Selecciona si quieres incluir los subdominios (www, etc.).
  6. Haz clic en Save y el certificado se generará automáticamente.
  7. Syspanel configurará la renovación automática cada 90 días.

Opción 2: Instalar Let's Encrypt manualmente con Certbot

Si tu servidor es un VPS y no tienes panel de control, la opción más profesional es usar Certbot. Este método te da control total y es ideal para servidores Linux.

Paso 1: Conectar por SSH

Accede a tu servidor por SSH:

ssh usuario@tu-servidor.com

Paso 2: Instalar Certbot

Dependiendo de tu distribución Linux, el comando varía:

Ubuntu/Debian:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx:

sudo apt install certbot python3-certbot-nginx

CentOS/RHEL:

sudo yum install epel-release
sudo yum install certbot python3-certbot-apache

Paso 3: Ejecutar Certbot

Si tu servidor usa Apache:

sudo certbot --apache

Si usa Nginx:

sudo certbot --nginx

El asistente te pedirá:

  • Tu correo electrónico.
  • Aceptar los términos de servicio.
  • Seleccionar el dominio (o dominios) para el certificado.
  • Elegir si redirigir todo el tráfico HTTP a HTTPS (recomendado).

Paso 4: Verificar la renovación automática

Certbot configura automáticamente una tarea cron para renovar los certificados. Puedes verificarlo con:

sudo certbot renew --dry-run

Si todo funciona, verás un mensaje de éxito.


Opción 3: Certificados SSL de pago para PrestaShop

Aunque Let's Encrypt es gratuito y perfectamente válido, hay situaciones donde un certificado de pago tiene sentido:

  • Certificados Wildcard: Protegen todos los subdominios (*.tudominio.com). Let's Encrypt también ofrece wildcard, pero requiere validación DNS manual.
  • Certificados de Validación Extendida (EV): Muestran el nombre de la empresa en la barra de direcciones. Generan más confianza en tiendas grandes.
  • Garantías de soporte: Algunos proveedores ofrecen soporte técnico incluido.

Los proveedores más conocidos son Comodo (ahora Sectigo), DigiCert, GlobalSign o GoGetSSL. Los precios varían entre 10 y 200 euros al año.

El proceso de instalación de un certificado de pago es manual:

  1. Generas una CSR (Certificate Signing Request) desde tu panel o servidor.
  2. Compras el certificado y te envían el archivo .crt.
  3. Instalas el certificado junto con la clave privada y el certificado intermedio.

Desde cPanel o Plesk puedes subir los archivos directamente. Desde Syspanel también tienes una opción para subir certificados personalizados.


Configurar PrestaShop para forzar HTTPS

Una vez instalado el certificado SSL PrestaShop, tienes que configurar la tienda para que funcione completamente bajo HTTPS. Esto es crucial para que no haya contenido mixto (elementos cargados en HTTP dentro de una página HTTPS).

Paso 1: Activar SSL en el panel de administración

  1. Accede a tu panel de administración de PrestaShop.
  2. Ve a Parámetros avanzadosRendimiento.
  3. En la sección SSL, marca la opción Activar SSL.
  4. También marca Activar SSL en todas las páginas.
  5. Guarda los cambios.

[WARNING] Al activar esta opción, el panel de administración se recargará. Si el certificado no está correctamente instalado, perderás el acceso. En ese caso, tendrás que desactivarlo editando el archivo config/settings.inc.php y poniendo _PS_SSL_ENABLED_ a 0.

Paso 2: Configurar la URL de la tienda

  1. Ve a Parámetros avanzadosGeneral.
  2. En URL de la tienda, asegúrate de que empieza por https://.
  3. Guarda los cambios.

Paso 3: Redirigir HTTP a HTTPS

Para que cualquier visitante que llegue a http://tudominio.com sea redirigido automáticamente a https://tudominio.com, tienes que añadir una redirección.

Desde el archivo .htaccess (si usas Apache):

Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Desde Nginx:

Añade un bloque de redirección:

server {
    listen 80;
    server_name tudominio.com www.tudominio.com;
    return 301 https://$host$request_uri;
}

Paso 4: Actualizar URLs en la base de datos

A veces PrestaShop guarda URLs absolutas en la base de datos (productos, imágenes, enlaces). Para actualizarlas todas de golpe, puedes ejecutar una consulta SQL desde phpMyAdmin:

UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com' WHERE id_shop = 1;

Reemplaza ps_ por el prefijo de tu base de datos si es diferente.


Problemas comunes y soluciones al activar HTTPS en PrestaShop

Error de contenido mixto

Si ves en el navegador que el candado aparece con una advertencia, es porque hay recursos cargándose en HTTP. Para solucionarlo:

  1. Ve a Parámetros avanzadosRendimiento.
  2. Activa el Modo de compatibilidad en la sección Cache.
  3. Limpia la caché de PrestaShop.
  4. Si usas módulos de terceros, actualízalos a versiones compatibles con HTTPS.

Redirecciones infinitas o bucle

Esto suele pasar cuando hay una redirección mal configurada en el .htaccess o en el servidor. Revisa que no tengas dos reglas que se contradigan.

Error "Too Many Redirects" en Syspanel

[TIP] Si usas Syspanel, revisa en la sección Web → tu dominio → SSL Certificate que la opción "Force SSL" esté activada. A veces también hay que marcar "Enable HTTP/2" para un mejor rendimiento.

El certificado no se renueva automáticamente

Si usas Let's Encrypt con Certbot, asegúrate de que el cron está activo:

sudo systemctl status certbot.timer

Si no está activo, actívalo con:

sudo systemctl enable certbot.timer
sudo systemctl start certbot.timer

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL para PrestaShop?

Con Let's Encrypt, cero euros. Es completamente gratuito y se renueva automáticamente. Los certificados de pago varían entre 10 y 200 euros anuales según el tipo y la garantía.

¿Let's Encrypt es seguro para una tienda online?

Sí, absolutamente. El cifrado es idéntico al de un certificado de pago. La diferencia radica en la validación y el soporte, no en la seguridad técnica. Para la mayoría de tiendas medianas y pequeñas, Let's Encrypt es más que suficiente.

¿Necesito un certificado SSL para cada subdominio?

No necesariamente. Puedes usar un certificado Wildcard que cubra todos los subdominios. Let's Encrypt lo ofrece con validación DNS.

¿Cómo sé si mi certificado SSL PrestaShop está bien instalado?

Puedes usar herramientas online como SSL Labs. Si tu web carga con el candado verde y no hay advertencias, está correctamente instalado.

¿Qué hago si mi hosting no permite Let's Encrypt?

La mayoría de hostings modernos lo permiten. Si el tuyo no, considera migrar a un hosting que sí lo ofrezca. Es un servicio básico hoy en día.

¿El SSL afecta al rendimiento de mi tienda?

Mínimamente. El cifrado añade una pequeña latencia, pero con HTTP/2 y servidores modernos es prácticamente imperceptible. De hecho, HTTPS es un requisito para HTTP/2, que mejora el rendimiento.

¿Es obligatorio tener SSL en PrestaShop?

No es legalmente obligatorio, pero es imprescindible para vender online. Sin SSL, no podrás aceptar pagos con tarjeta de forma segura y perderás clientes y posicionamiento.


Conclusión final

Configurar un certificado SSL PrestaShop es un proceso relativamente sencillo si sigues los pasos correctos. La opción más recomendada para la mayoría de tiendas es Let's Encrypt, por ser gratuito, automático y seguro.

Recuerda que la seguridad de tu tienda no termina con instalar el SSL. Debes mantener PrestaShop actualizado, usar contraseñas fuertes y hacer copias de seguridad periódicas. Un certificado SSL es la base, pero no la única medida de seguridad necesaria.

Si tienes cualquier duda durante el proceso, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. Con un poco de paciencia, tu tienda estará funcionando bajo HTTPS en menos de una hora.

[INFO] Recuerda que si usas Syspanel, el acceso al panel es en el puerto 2106. Y que tanto Syspanel como los demás paneles suelen gestionar la renovación automática de Let's Encrypt, por lo que no tendrás que preocuparte de que caduque el certificado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel