Cómo activar SSL gratuito en PrestaShop con Let's Encrypt (cPanel/Plesk)
¿Por qué necesitas SSL en tu PrestaShop?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL y por qué es tan importante para tu tienda online. Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital que verifica que tu sitio web es auténtico y, lo más importante, cifra toda la información que viaja entre tu tienda y tus clientes.
Imagina que envías una carta con información confidencial. Sin SSL, esa carta viaja en un sobre transparente donde cualquiera puede leerla. Con SSL, viaja en una caja blindada que solo tú y el destinatario pueden abrir.
Para una tienda PrestaShop, el SSL no es un lujo, es una necesidad absoluta. Tus clientes van a introducir datos personales, direcciones y, sobre todo, información de pago. Si no ven el candadito verde en la barra del navegador, es muy probable que desconfíen y abandonen la compra. De hecho, Google ya marca como "No segura" cualquier web que no tenga SSL activo, lo que afecta directamente a tu posicionamiento SEO y a la confianza de tus visitantes.
La buena noticia es que hoy en día puedes conseguir un certificado SSL gratis gracias a Let's Encrypt, una autoridad certificadora sin ánimo de lucro que ofrece certificados válidos durante 90 días, renovables de forma automática. Y lo mejor: la mayoría de los paneles de control como cPanel o Plesk lo integran de serie.
Requisitos previos antes de activar SSL
Para activar el SSL gratuito en PrestaShop con Let's Encrypt, necesitas cumplir una serie de requisitos básicos:
- Tener un dominio apuntando a tu servidor de hosting (es decir, que tu web cargue correctamente sin SSL).
- Acceso al panel de control de tu hosting: cPanel o Plesk.
- Que tu hosting permita la gestión de certificados SSL (la mayoría lo hace hoy en día).
- Tener acceso a la administración de tu PrestaShop (el panel de back-office).
Si cumples estos requisitos, vamos a por ello. El proceso lo dividiremos en tres fases: generar el certificado, configurarlo en el servidor y ajustar PrestaShop para que trabaje en modo HTTPS.
Fase 1: Activar Let's Encrypt en cPanel
### Paso 1: Accede a cPanel
Lo primero es entrar en tu panel de control cPanel. Normalmente se accede a través de una URL tipo https://tudominio.com/cpanel o https://tuip:2083. Introduce tus credenciales de administrador.
### Paso 2: Busca la sección SSL/TLS
Dentro de cPanel, busca la sección Seguridad o directamente el icono SSL/TLS Status. En muchos hosting, esta opción se llama "SSL/TLS Status" o "Let's Encrypt SSL". Si no la encuentras, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL".
### Paso 3: Emitir el certificado
Una vez dentro de la sección SSL/TLS Status, verás una lista de todos los dominios que tienes en tu cuenta. Busca tu dominio principal (el de tu tienda PrestaShop) y haz clic en "Issue" o "Emitir".
cPanel se encargará de comunicarse con Let's Encrypt y en unos segundos (a veces un par de minutos) tendrás tu certificado SSL emitido y activado. Verás que el estado pasa a "Válido" o "Activo".
[INFO] Si tu dominio tarda en emitir el certificado, asegúrate de que los registros DNS del dominio apuntan correctamente a tu servidor. Let's Encrypt necesita verificar que controlas el dominio.
### Paso 4: Activar la renovación automática
En la misma pantalla de SSL/TLS Status, verás una opción para activar la renovación automática. Es fundamental que la actives. Los certificados de Let's Encrypt caducan cada 90 días, y si no los renuevas, tu tienda perderá el candadito y la seguridad.
[WARNING] Si la renovación automática falla (por ejemplo, por un cambio de DNS), tu SSL caducará y tu tienda mostrará un error de seguridad. Revisa periódicamente que todo sigue activo.
Fase 2: Activar Let's Encrypt en Plesk
Si tu hosting usa Plesk en lugar de cPanel, no te preocupes, el proceso es igual de sencillo.
### Paso 1: Accede a Plesk
La URL de acceso a Plesk suele ser https://tudominio.com:8443. Introduce tus credenciales de administrador.
### Paso 2: Ve a tu dominio
En el panel principal, busca tu dominio en la lista y haz clic en "Hosting & DNS" o directamente en el nombre del dominio.
### Paso 3: Sección SSL/TLS Certificates
Dentro del menú del dominio, busca la opción "SSL/TLS Certificates". Verás un botón que dice "Add SSL/TLS Certificate" o "Let's Encrypt". Haz clic ahí.
### Paso 4: Configura el certificado
Plesk te pedirá que introduzcas el dominio (y subdominios opcionales) para los que quieres el certificado. Marca tu dominio principal y, si quieres, el subdominio www. Luego, activa la casilla de "Renovación automática" y haz clic en "Get It Free" o "Instalar".
En menos de un minuto, Plesk habrá emitido el certificado y lo habrá instalado automáticamente en tu servidor.
[TIP] Si también tienes un subdominio
www.tudominio.com, es recomendable que incluyas ambos en el certificado. Así evitarás avisos de seguridad si alguien escribe la dirección con "www".
Fase 3: Configurar PrestaShop para usar HTTPS
Ahora que ya tienes el certificado SSL instalado en tu servidor, toca el turno de decirle a PrestaShop que debe trabajar en modo seguro. Esto es más fácil de lo que parece.
### Paso 1: Accede al back-office de PrestaShop
Entra en el panel de administración de tu tienda. Normalmente es https://tudominio.com/admin o la URL que configuraste al instalar. Asegúrate de entrar por HTTPS (con el candadito) para que todo funcione correctamente.
### Paso 2: Ve a Parámetros avanzados
En el menú lateral izquierdo, busca la sección "Parámetros avanzados" y dentro de ella, haz clic en "General".
### Paso 3: Activa el SSL
En la pestaña "General", baja hasta encontrar la opción "Activar SSL". Márcala como "Sí".
Verás también una segunda opción: "Activar SSL en todas las páginas". Esta es muy importante, porque fuerza a que todas las páginas de tu tienda usen HTTPS, no solo las de login o checkout. Actívala también.
[WARNING] Si al activar el SSL no entras en la tienda correctamente, puede ser porque el certificado no está bien instalado o hay contenido mixto (elementos que cargan por HTTP). No te preocupes, lo solucionamos más abajo.
### Paso 4: Guarda los cambios
Haz clic en "Guardar". PrestaShop te pedirá que confirmes y, en algunos casos, te cerrará la sesión. Vuelve a entrar y verifica que la URL de tu tienda ahora empieza por https://.
Verificar que todo funciona correctamente
Una vez activado el SSL, es hora de comprobar que todo está en orden. Aquí tienes una lista de verificación rápida:
- Escribe
https://tudominio.comen tu navegador y comprueba que aparece el candadito. - Haz clic en el candadito y verifica que el certificado es válido y emitido por Let's Encrypt.
- Navega por varias páginas de tu tienda (producto, carrito, checkout) y asegúrate de que todas usan HTTPS.
- Revisa que no hay errores de contenido mixto (elementos que cargan por HTTP en una página HTTPS).
### Cómo solucionar el contenido mixto
Si tu tienda carga por HTTPS pero algunos elementos (imágenes, scripts, CSS) siguen cargando por HTTP, tu navegador mostrará un aviso de seguridad. Para solucionarlo:
- Ve a Parámetros avanzados > Rendimiento en tu back-office de PrestaShop.
- Activa la opción "Forzar compilación de plantillas" y guarda.
- Ve a Parámetros avanzados > General y asegúrate de que la URL de tu tienda en "Dominio de la tienda" y "URL base SSL" empiezan por
https://. - Si usas un módulo de caché, vacíala por completo.
[TIP] Si el problema persiste, puede ser que tengas imágenes o enlaces guardados en la base de datos con URLs absolutas en HTTP. Existen módulos gratuitos en el marketplace de PrestaShop que hacen una búsqueda y reemplazo masivo de HTTP por HTTPS en toda la base de datos.
Preguntas frecuentes sobre SSL en PrestaShop con Let's Encrypt
### ¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 días. La buena noticia es que tanto cPanel como Plesk renuevan automáticamente el certificado antes de que caduque, siempre que la renovación automática esté activada. No tienes que hacer nada manualmente, pero conviene revisar una vez al mes que todo sigue activo.
### ¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, en la mayoría de los hosting compartidos modernos puedes activar Let's Encrypt desde cPanel o Plesk sin problemas. Es un proceso estándar y no requiere conocimientos técnicos avanzados.
### ¿El SSL gratuito afecta al rendimiento de mi PrestaShop?
No, el certificado SSL no afecta al rendimiento de forma perceptible. El cifrado y descifrado de datos ocurre en milisegundos y los servidores modernos lo gestionan sin esfuerzo. De hecho, el SEO mejora porque Google prioriza las webs con HTTPS.
### ¿Qué pasa si mi hosting no tiene cPanel ni Plesk?
Si tu hosting usa otro panel de control, como Syspanel (antes conocido como HestiaCP, y que se accede por el puerto 2106), el proceso es similar. En Syspanel, busca la sección de "SSL" o "Certificados" dentro del dominio, y selecciona la opción de Let's Encrypt. El sistema emitirá y configurará el certificado automáticamente.
### ¿Puedo tener varios certificados SSL para diferentes dominios?
Sí, tanto cPanel como Plesk te permiten emitir certificados Let's Encrypt para cada dominio o subdominio que tengas en tu cuenta. Solo tienes que repetir el proceso para cada uno.
### ¿Es obligatorio tener SSL para vender online?
Sí, absolutamente. Además de ser un requisito de seguridad, los pasarelas de pago como PayPal o Stripe exigen que tu tienda tenga un SSL válido. Sin él, no podrás procesar pagos de forma segura y tu tienda perderá ventas.
Consejos finales para maximizar la seguridad
Una vez que tengas el SSL activo en tu PrestaShop, te recomiendo seguir estos consejos para mantener tu tienda segura:
- Mantén PrestaShop actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad.
- Utiliza contraseñas robustas tanto para el back-office como para el hosting.
- Activa la autenticación en dos pasos (2FA) en tu panel de administración.
- Haz copias de seguridad periódicas de tu tienda y base de datos.
- Revisa los permisos de archivos y carpetas en tu servidor.
[INFO] Recuerda que el SSL es una capa de seguridad, pero no la única. Una buena práctica es contratar un servicio de copias de seguridad y monitorización para tu tienda online.
Conclusión
Activar un SSL gratuito en PrestaShop con Let's Encrypt es un proceso sencillo que no te llevará más de 15 minutos si sigues estos pasos. Los beneficios son enormes: mejor seguridad para tus clientes, mayor confianza, mejor posicionamiento SEO y la posibilidad de procesar pagos de forma segura.
Tanto si usas cPanel como Plesk, la integración con Let's Encrypt es nativa y automática. Solo necesitas emitir el certificado, activar la renovación automática y configurar PrestaShop para que trabaje en HTTPS.
No lo dejes para mañana: una tienda sin SSL es una tienda que pierde ventas y credibilidad. Activa tu certificado SSL hoy mismo y dale a tus clientes la tranquilidad que se merecen.
Si te ha quedado alguna duda, revisa las preguntas frecuentes de este artículo o contacta con tu proveedor de hosting. ¡Tu tienda online te lo agradecerá!
