Cómo instalar y activar un certificado SSL en PrestaShop (Let's Encrypt)
Antes de Empezar: ¿Qué es un Certificado SSL y Por Qué lo Necesitas?
Piensa en un certificado SSL como el carnet de identidad digital de tu tienda online. Cuando lo instalas, activas el protocolo HTTPS, que se encarga de cifrar toda la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta o direcciones quedan protegidos de miradas indiscretas.
Pero más allá de la seguridad, instalar SSL en PrestaShop es crucial para tu posicionamiento. Google penaliza las webs sin HTTPS y los navegadores modernos muestran un temido aviso de "No seguro" que ahuyenta a cualquier comprador. Además, desde hace años, tener un certificado SSL es un factor de confianza imprescindible para que tus clientes se sientan cómodos pagando en tu tienda.
La buena noticia es que hoy en dÃa no necesitas gastar ni un céntimo. Let's Encrypt es una autoridad certificadora gratuita, automatizada y de total confianza que te permite obtener un certificado SSL para PrestaShop sin complicaciones. En esta guÃa, te voy a explicar paso a paso, y de forma muy visual, cómo instalar y activar tu certificado SSL gratis en PrestaShop, incluso si no eres un experto en sistemas.
Requisitos Previos para Empezar
Antes de lanzarnos a la piscina, asegurémonos de que tienes todo lo necesario. No te preocupes, es más sencillo de lo que parece:
- Acceso a tu panel de control de hosting (cPanel, Plesk, o el panel de tu proveedor). Si usas Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que el acceso se realiza a través del puerto 2106 (ejemplo:
https://tudominio.com:2106). - Acceso SSH a tu servidor (opcional pero recomendado para el método más limpio). Necesitarás un programa como PuTTY en Windows o la terminal integrada en Mac/Linux.
- Tu dominio apuntando correctamente al servidor donde está alojada tu tienda PrestaShop.
- Conocimientos básicos de navegación por archivos y menús de administración. No necesitas ser un gurú de la lÃnea de comandos, pero sà saber moverte con soltura.
[INFO] Si tu hosting es compartido y muy restrictivo, es posible que no tengas acceso SSH. No pasa nada, el método con el panel de control (cPanel o similar) funcionará perfectamente.
Método 1: Instalar SSL con Let's Encrypt desde tu Panel de Control (El Más Sencillo)
Este es el método ideal si no te sientes cómodo con la terminal. La mayorÃa de paneles de control modernos integran Let's Encrypt de forma nativa, lo que convierte la instalación de un certificado SSL en un proceso de unos pocos clics.
Paso 1: Accede a tu Panel de Control
Inicia sesión en el panel de control que te proporciona tu empresa de hosting. Busca la sección que se llama "SSL/TLS", "Seguridad" o "Certificados SSL". En Syspanel, esta opción la encontrarás dentro del menú "Web" o "Dominios", dependiendo de la versión.
Paso 2: Solicita tu Certificado SSL Gratis
Dentro de la sección SSL, deberÃas ver una opción que dice "Let's Encrypt" o "Emitir certificado". Haz clic en ella.
Te pedirá que selecciones el dominio para el cual quieres el certificado. Elige tu dominio principal y, si quieres, marca la casilla para incluir el subdominio "www". Esto es recomendable para que no haya problemas de contenido mixto (más adelante te explico qué es esto).
El panel se encargará de todo: verificar que el dominio es tuyo, emitir el certificado y configurarlo automáticamente. En menos de un minuto, verás un mensaje de éxito indicando que tu certificado SSL está activo.
Paso 3: Verifica la Instalación
Abre tu navegador en modo incógnito y escribe https://tudominio.com. DeberÃas ver el candado verde o el icono de seguridad en la barra de direcciones. Si haces clic en él, podrás ver los detalles del certificado, incluyendo que fue emitido por Let's Encrypt.
[TIP] Si tu panel no tiene integrado Let's Encrypt, no te preocupes. Puedes usar el cliente web Certbot desde el administrador de archivos de tu hosting. Sube el archivo de verificación que te da Certbot a la raÃz de tu web y sigue las instrucciones. Es un poco más manual, pero igual de efectivo.
Método 2: Instalación Manual con Certbot y SSH (Para los Más Pro)
Si quieres tener un control total y prefieres la lÃnea de comandos, este método es para ti. Es especialmente útil si tu hosting no tiene una integración nativa o si eres un amante de la eficiencia. Certbot es el cliente oficial de Let's Encrypt y automatiza casi todo el proceso.
Paso 1: Conéctate por SSH a tu Servidor
Abre tu terminal o PuTTY y conéctate a tu servidor con el usuario que tenga permisos de administrador (normalmente root o un usuario con sudo). El comando tÃpico es:
ssh usuario@tudominio.com
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo (Ubuntu, Debian, CentOS, etc.), el comando de instalación varÃa. Te doy los dos más comunes:
- Para Ubuntu/Debian:
sudo apt update sudo apt install certbot python3-certbot-apache - Para CentOS/RHEL:
sudo yum install epel-release sudo yum install certbot python3-certbot-apache
[WARNING] Si tu servidor web es Nginx en lugar de Apache, tendrás que instalar el plugin correspondiente (
python3-certbot-nginx). En el siguiente paso, el comando también cambiará.
Paso 3: Emite el Certificado SSL
Ahora viene la magia. Ejecuta el siguiente comando, reemplazando tudominio.com y www.tudominio.com con tus dominios reales:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot te hará algunas preguntas:
- Te pedirá un correo electrónico para notificaciones de renovación (importante).
- Te pedirá que aceptes los términos de servicio.
- Te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Selecciona la opción "2" (Redirect) para que todo el tráfico vaya directamente a la versión segura.
Si usas Nginx, cambia --apache por --nginx. Al finalizar, verás un mensaje de éxito indicando dónde se guardaron los archivos del certificado.
Paso 4: Configura la Renovación Automática
Los certificados de Let's Encrypt caducan cada 90 dÃas. Para que no tengas que hacer esto manualmente, Certbot crea un temporizador o cron job automáticamente. Para verificar que funciona, puedes ejecutar:
sudo certbot renew --dry-run
Esto simulará el proceso de renovación sin cambiar nada. Si no hay errores, tu certificado SSL se renovará solo para siempre.
Configurando PrestaShop para Activar HTTPS
Ya tienes el certificado instalado en el servidor, pero PrestaShop necesita saber que debe usarlo. Este es un paso fundamental para evitar problemas de "contenido mixto" (mezclar recursos en HTTP y HTTPS), que harÃa que tu web se viera rota o el candado apareciera como no seguro.
Paso 1: Accede al Panel de Administración de PrestaShop
Entra en tu back-office de PrestaShop (normalmente en https://tudominio.com/admin).
Paso 2: Navega a los Ajustes de SEO y URLs
Ve al menú "Configuración avanzada" y luego haz clic en "SEO y URLs".
Paso 3: Activa el HTTPS
En la parte superior de esta página, verás una opción que dice "Activar SSL" o "Habilitar HTTPS". Márcala como Sà y guarda los cambios.
También verás la opción "Activar SSL en todas las páginas". Es muy recomendable que la actives también, ya que asà te aseguras de que ninguna página de tu tienda se sirva sin cifrar.
[WARNING] Después de activar el SSL, es posible que la página falle o muestre un error. Esto es normal si PrestaShop tiene una caché antigua. Simplemente, borra la caché desde "Parámetros avanzados" > "Rendimiento" (botón "Vaciar la caché") y recarga la página.
Paso 4: Actualiza tu URL Canónica
En la misma página de "SEO y URLs", asegúrate de que en el campo "Dominio de la tienda" y "Dominio SSL" aparezca tu dominio con https:// al principio (ejemplo: https://tudominio.com). Esto le dice a Google y a los navegadores cuál es la versión oficial de tu web.
Solución de Problemas Comunes (FAQ)
¿Qué hago si veo un error de "Contenido Mixto"?
Esto ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs con HTTP. Para solucionarlo:
-
Ve a "Parámetros avanzados" > "Rendimiento" y activa la opción "Forzar la compilación de templates" (si está desactivada).
-
En "Configuración avanzada" > "Base de datos", puedes ejecutar una consulta SQL para actualizar todas las URLs en la base de datos. Un ejemplo útil es:
UPDATE ps_configuration SET value = REPLACE(value, 'http://', 'https://') WHERE name IN ('PS_SHOP_DOMAIN', 'PS_SHOP_DOMAIN_SSL');Nota: El prefijo
ps_puede ser diferente si lo cambiaste durante la instalación. -
Si tienes imágenes o enlaces hardcodeados en tu tema, tendrás que actualizarlos manualmente desde el editor de archivos o el módulo de traducción.
¿Cuánto tarda en renovarse el certificado automáticamente?
Let's Encrypt renueva los certificados que caducan en menos de 30 dÃas. El cron job de Certbot se ejecuta tÃpicamente dos veces al dÃa, asà que la renovación es prácticamente automática y no deberÃas preocuparte.
¿Pierdo posicionamiento SEO al cambiar de HTTP a HTTPS?
Si lo haces bien, no. De hecho, lo ganas. Para asegurarte de que no pierdes posicionamiento, configura una redirección 301 de HTTP a HTTPS. Si usaste Certbot con la opción "Redirect", ya la tienes. Si no, puedes añadirla en el archivo .htaccess (Apache) o en la configuración de Nginx.
¿Puedo usar Let's Encrypt en un hosting compartido?
SÃ, siempre que tu proveedor te permita acceso SSH o tenga integrado el emisor de certificados en su panel. La mayorÃa de los hostings modernos lo ofrecen de forma nativa.
¿Qué es Syspanel y cómo accedo?
Syspanel es un panel de control de hosting gratuito y de código abierto (anteriormente conocido como HestiaCP). Si tu proveedor lo usa, podrás gestionar tus dominios, bases de datos y certificados SSL desde él. El acceso se realiza a través de la URL https://tudominio.com:2106. Una vez dentro, busca la sección de "Web" o "Dominios" para gestionar tu certificado Let's Encrypt.
Conclusión: Tu Tienda es Más Segura y Confiable
Instalar un certificado SSL en PrestaShop es uno de los pasos más importantes que puedes dar para el éxito de tu tienda online. No solo proteges a tus clientes, sino que también mejoras tu posicionamiento y generas la confianza necesaria para aumentar tus ventas.
Instalar SSL PrestaShop con Let's Encrypt es un proceso gratuito y, como has visto, no tiene por qué ser complicado. Tanto si prefieres el método gráfico del panel de control como si te atreves con la terminal, en menos de 15 minutos puedes tener tu tienda funcionando bajo HTTPS.
Recuerda que la seguridad no es un gasto, es una inversión. Y con herramientas gratuitas como Let's Encrypt, no tienes excusa para no tener un certificado SSL PrestaShop activado. Empieza hoy mismo y dale a tus clientes la tranquilidad que se merecen.
[TIP] Después de activar HTTPS, es una buena práctica revisar tu Google Search Console y actualizar la versión de tu web en el "Cambio de dirección". Además, asegúrate de que todos los enlaces internos de tu menú, pie de página y módulos apunten a la versión HTTPS para una experiencia de usuario perfecta.
