Cómo activar SSL gratuito en PrestaShop con Let's Encrypt
¿Por qué necesitas SSL en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, probablemente ya hayas escuchado hablar del SSL, de Let's Encrypt o de la necesidad de activar HTTPS. Pero, ¿sabes realmente por qué es tan importante? Te lo explico de forma sencilla: el SSL es un protocolo que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Sin él, datos como contraseñas, números de tarjeta o direcciones viajan como si fueran una postal abierta, legible para cualquiera que intercepte la conexión.
Para una tienda online, activar SSL no es una opción, es una obligación. Primero, porque la ley de protección de datos (RGPD) te exige proteger la información de tus usuarios. Segundo, porque los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta a los clientes y destroza tu tasa de conversión. Y tercero, porque Google utiliza el HTTPS como factor de posicionamiento. Si no activas HTTPS en PrestaShop, tu tienda saldrá por detrás de la competencia en los resultados de búsqueda.
La buena noticia es que ya no necesitas pagar cientos de euros al año por un certificado de una autoridad tradicional. Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días, que se renuevan automáticamente. Son igual de seguros y, para el 99% de las tiendas online, son la solución perfecta.
En este artículo, te voy a guiar paso a paso para que actives SSL gratuito en tu tienda PrestaShop con Let's Encrypt, incluso si no eres un experto en servidores. Vamos a ello.
Antes de empezar: qué necesitas tener
Para activar HTTPS en PrestaShop con Let's Encrypt, necesitas cumplir algunos requisitos previos. No te preocupes, no son complicados.
[INFO] Si tu hosting es compartido (tipo Hostinger, SiteGround, etc.), es muy probable que ya tengas un botón en el panel para activar SSL. Este artículo se centra en el método universal, que funciona en cualquier servidor donde tengas acceso SSH o a un panel de control.
Esto es lo que necesitas:
- Tener acceso a tu servidor, ya sea por SSH (línea de comandos) o a un panel de control como cPanel, Plesk, o Syspanel (antes conocido como HestiaCP, cuyo puerto de acceso es el 2106).
- Tener tu dominio apuntando al servidor, es decir, que tu tienda ya cargue en
http://tudominio.com. - Que el puerto 80 (HTTP) esté abierto en tu firewall, ya que Let's Encrypt necesita verificar que controlas el dominio.
- Una cuenta con permisos de administrador en el servidor.
Si tienes todo esto, podemos empezar. Si no, contacta con tu proveedor de hosting y pídeles que te activen el SSL o te den acceso a las herramientas necesarias.
Método 1: Activar SSL con Certbot (el método universal)
Certbot es la herramienta oficial de Let's Encrypt para instalar y renovar certificados. Es la forma más limpia y automatizada de hacerlo. Este método funciona en la gran mayoría de distribuciones Linux (Ubuntu, Debian, CentOS, etc.) y con cualquier servidor web (Apache o Nginx).
Paso 1: Conecta a tu servidor por SSH
Abre tu terminal (en Windows puedes usar PowerShell o PuTTY) y conéctate a tu servidor:
ssh usuario@tudominio.com
Te pedirá tu contraseña. Una vez dentro, lo primero es actualizar el sistema para asegurarnos de que tenemos los últimos paquetes.
sudo apt update && sudo apt upgrade -y
Si tu servidor es CentOS o Fedora, el comando sería sudo yum update -y.
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo, el comando cambia. Para Ubuntu/Debian:
sudo apt install certbot python3-certbot-apache -y
Si usas Nginx en lugar de Apache, el paquete sería python3-certbot-nginx. Si tienes un servidor distinto, instala solo certbot y luego usa el plugin genérico.
[TIP] Si usas Syspanel (puerto 2106), es probable que tu servidor web sea Apache o Nginx, así que este método te funcionará perfectamente.
Paso 3: Ejecuta Certbot para obtener el certificado
Ahora viene la parte mágica. Ejecuta el siguiente comando, reemplazando tudominio.com por tu dominio real:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Si usas Nginx, cambia --apache por --nginx. Certbot te hará algunas preguntas:
- Te pedirá un correo electrónico para las notificaciones de renovación.
- Te preguntará si aceptas los términos de servicio. Escribe
Apara aceptar. - Te preguntará si quieres redirigir el tráfico HTTP a HTTPS. Elige 2 para redirigir automáticamente, es la opción más recomendable.
Si todo ha ido bien, verás un mensaje de éxito. Tu certificado se ha instalado y tu servidor web se ha configurado automáticamente para usarlo.
Paso 4: Configura la renovación automática
Los certificados de Let's Encrypt duran 90 días, pero Certbot incluye un temporizador que los renueva automáticamente. Para verificar que está activo, ejecuta:
sudo systemctl status certbot.timer
Deberías ver que el temporizador está activo. Para probar la renovación de forma segura (sin renovar de verdad), usa:
sudo certbot renew --dry-run
Si no te da errores, estás listo. Tu SSL se renovará solo cada 60 días aproximadamente, sin que tengas que hacer nada.
Método 2: Activar SSL desde el panel de control
Si no te sientes cómodo con la línea de comandos, la mayoría de paneles de control ofrecen una forma gráfica de activar Let's Encrypt.
Si usas cPanel o Plesk
En cPanel, busca la sección "SSL/TLS Status" o "Let's Encrypt". En Plesk, ve a "Websites & Domains" y luego a "SSL/TLS Certificates". En ambos casos, podrás solicitar un certificado gratuito de Let's Encrypt con un clic, seleccionando el dominio y activando la renovación automática.
Si usas Syspanel (HestiaCP)
Recuerda que el acceso a Syspanel es por el puerto 2106. Una vez dentro:
- Ve a la sección "Web" en el menú lateral.
- Haz clic en el dominio de tu tienda.
- Busca la opción "SSL" o "Certificado SSL".
- Marca la casilla "Let's Encrypt" y guarda los cambios.
Syspanel se encargará de solicitar, instalar y renovar el certificado automáticamente. Es la opción más sencilla si tu hosting usa este panel.
Configurar HTTPS en PrestaShop
Ahora que el certificado está instalado a nivel de servidor, hay que decirle a PrestaShop que use HTTPS. Esto es más fácil de lo que parece, pero hay que hacerlo en el orden correcto para no romper la tienda.
Paso 1: Activa SSL en el back-office
Entra en tu panel de administración de PrestaShop (normalmente en tudominio.com/admin). Ve a:
Parámetros avanzados > Rendimiento
En esa página, busca la sección "SSL". Verás una opción que dice "Activar SSL". Márcala y guarda los cambios.
[WARNING] No marques todavía la opción "Activar SSL en todas las páginas". Hazlo solo después de verificar que la tienda carga correctamente con HTTPS.
Paso 2: Verifica que la tienda carga con HTTPS
Abre tu tienda en una ventana de incógnito y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si todo carga bien, vuelve al back-office y activa la segunda opción de SSL.
Paso 3: Corrige las URLs de tu tienda
PrestaShop a veces guarda las URLs antiguas con http://. Para forzar que todo use HTTPS, ve a:
Parámetros avanzados > Rendimiento > SSL
Y asegúrate de que ambas opciones están activas. Además, en Configuración de la tienda > Parámetros generales, comprueba que la URL de la tienda empieza por https://.
Paso 4: Actualiza la URL en Google Search Console
Si ya tenías la tienda indexada con HTTP, es bueno que añadas la versión HTTPS como nueva propiedad en Google Search Console y que solicites un cambio de dirección. Esto acelerará la migración en los resultados de búsqueda.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo resolverlos.
"Error de redirección" o "Demasiadas redirecciones"
Esto suele pasar cuando hay una redirección HTTP -> HTTPS configurada a nivel de servidor y otra a nivel de PrestaShop que entran en conflicto. Para solucionarlo:
- Desactiva temporalmente el SSL en PrestaShop.
- Accede a tu tienda por HTTP y comprueba que carga.
- Reactiva el SSL y guarda.
- Limpia la caché de PrestaShop y la del navegador.
"El certificado no es válido para www"
Si tu certificado solo cubre tudominio.com y no www.tudominio.com, tendrás errores. Asegúrate de haber incluido ambos dominios al generar el certificado con Certbot (con -d tudominio.com -d www.tudominio.com).
"Contenido mixto" (Mixed Content)
Esto ocurre cuando la página carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargando por HTTP. Para solucionarlo, en PrestaShop ve a:
Parámetros avanzados > Rendimiento > SSL
Y activa la opción "Activar SSL en todas las páginas". Si el problema persiste, busca en la base de datos las URLs con http:// y cámbialas por https://. Puedes hacerlo con un plugin o consultando a tu soporte técnico.
Preguntas frecuentes (FAQ)
¿Let's Encrypt es realmente gratuito?
Sí, es totalmente gratuito y no tiene costes ocultos. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Mozilla, Cisco o Facebook.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt caducan a los 90 días. Sin embargo, con la renovación automática de Certbot o del panel de control, tú no tendrás que hacer nada. Se renovará solo.
¿Puedo usar Let's Encrypt en un hosting compartido?
Depende de tu proveedor. Muchos hostings compartidos ya ofrecen la activación de Let's Encrypt con un clic. Si no es así, tendrás que contactar con ellos o plantearte cambiar a un VPS.
¿Perderé posicionamiento en Google al cambiar a HTTPS?
No, al contrario. Google prefiere las webs con HTTPS y suele darles un pequeño impulso. Solo asegúrate de hacer las redirecciones correctamente y de actualizar tu propiedad en Search Console.
¿Qué pasa si mi certificado caduca?
Si el certificado caduca, los navegadores mostrarán un aviso de "Conexión no segura" y tus clientes no podrán entrar en tu tienda. Por eso es tan importante que la renovación automática esté bien configurada.
Conclusión
Activar SSL gratuito en PrestaShop con Let's Encrypt es un proceso sencillo que no te llevará más de 15 minutos, pero que tiene un impacto enorme en la seguridad, la confianza de tus clientes y tu posicionamiento en Google. Ya sea usando Certbot por SSH, el botón mágico de tu panel de control (como Syspanel, en el puerto 2106) o la opción gráfica de cPanel, no tienes excusa para seguir con tu tienda en HTTP.
Recuerda que el SSL no es un lujo, es una necesidad. Tus clientes quieren comprar en un sitio seguro, Google te lo premia y tú duermes tranquilo sabiendo que los datos de tu tienda están cifrados.
Si tienes cualquier duda durante el proceso, déjala en los comentarios y te ayudaré a resolverla. ¡Buena suerte con tu tienda online!
