Cómo activar SSL/HTTPS gratis en PrestaShop con Let's Encrypt
¿Tu tienda PrestaShop sigue mostrando el temido candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es uno de los problemas más comunes, pero también uno de los más fáciles de solucionar. Activar SSL/HTTPS gratis en PrestaShop con Let's Encrypt es un proceso que está al alcance de cualquiera, incluso si no eres un experto en informática. En esta guía paso a paso, te voy a explicar cómo hacerlo de forma clara y sin tecnicismos, para que tu tienda sea segura, genere confianza y mejore su posicionamiento en Google.
Por qué es imprescindible activar HTTPS en tu PrestaShop
Antes de ponernos manos a la obra, es importante que entiendas por qué esto es tan crítico para tu negocio. El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Cuando activas ssl prestashop, todos los datos, como contraseñas, números de tarjeta o datos personales, viajan encriptados. Sin este certificado, cualquier persona con conocimientos técnicos podría interceptar esa información en una red Wi-Fi pública.
Pero el beneficio no es solo la seguridad. Google lleva años dando prioridad en sus resultados de búsqueda a las webs que tienen HTTPS activado. Es decir, si tu competidor tiene el candado verde y tú no, es muy probable que él aparezca antes en las búsquedas. Además, los navegadores actuales (Chrome, Firefox, Safari) marcan las webs sin HTTPS como "No seguras", lo que repele a los clientes y dispara el abandono del carrito de compra.
La solución es Let's Encrypt, una autoridad de certificación gratuita, automática y de código abierto. Emitir un certificado gratis prestashop con Let's Encrypt es totalmente fiable, válido para 90 días y lo puedes renovar automáticamente. Olvídate de pagar 50 o 100 euros al año por un certificado de pago; con esta herramienta tendrás la misma seguridad sin coste alguno.
Requisitos previos antes de empezar
Para llevar a cabo este proceso, necesitas tener acceso a dos cosas fundamentales. Primero, acceso a tu panel de control de hosting. Si tu proveedor usa Syspanel (antes conocido como HestiaCP), debes saber que el puerto de acceso es el 2106. Es decir, la URL para entrar sería algo así como https://tudominio.com:2106. Guárdate este dato, lo usarás para configurar el certificado.
En segundo lugar, necesitas acceso al panel de administración de tu PrestaShop. Normalmente se accede a través de /admin o una URL personalizada que te dio tu desarrollador. Es importante que tengas estas dos ventanas abiertas en tu navegador para ir alternando entre ellas.
[!TIP]
Antes de empezar, haz una copia de seguridad completa de tu tienda. Aunque el proceso es seguro, es mejor prevenir que lamentar. La mayoría de los paneles de control tienen un botón para hacer backups automáticos.
Paso 1: Generar el certificado Let's Encrypt en tu servidor
El primer paso es conseguir el certificado en sí. Esto se hace desde el panel de control de tu hosting, no desde PrestaShop. Dependiendo de tu proveedor, el proceso puede variar ligeramente, pero en la mayoría de los paneles modernos (como cPanel, Plesk o Syspanel) el proceso es muy parecido.
Entra en tu panel de control con tus credenciales. Si usas Syspanel, recuerda añadir el puerto 2106 al final de tu dominio. Una vez dentro, busca una sección que se llame "SSL", "Seguridad" o "Certificados SSL/TLS". En Syspanel, esta opción suele estar en el menú lateral bajo el nombre de "Web" o "Dominios".
Dentro de esa sección, verás un botón que dice "Let's Encrypt" o "Emitir certificado". Haz clic ahí. El sistema te preguntará para qué dominio quieres el certificado. Selecciona tu dominio principal y, si tienes la opción, marca también la casilla de "www" (así el certificado cubre tanto tudominio.com como www.tudominio.com). Esto es importante porque si solo lo activas para una versión, la otra seguirá dando error.
[!INFO]
El proceso de emisión suele tardar entre 1 y 3 minutos. No cierres la ventana ni recargues la página durante ese tiempo.
Una vez emitido, verás un mensaje de éxito. El sistema habrá creado los archivos necesarios y configurado el servidor para usar el certificado. A partir de este momento, tu servidor ya "sabe" cómo cifrar la conexión. Ahora toca decirle a PrestaShop que la use.
Paso 2: Activar SSL en el panel de administración de PrestaShop
Ahora vamos a la parte que más dudas genera: configurar PrestaShop para que utilice el certificado que acabas de instalar. Abre tu panel de administración de PrestaShop. Ve al menú "Parámetros avanzados" y luego haz clic en "Rendimiento". No, no te has equivocado de sección, la opción de SSL está ahí.
Busca la opción que dice "Activar SSL" o "Habilitar SSL". Actívala y guarda los cambios. Verás que PrestaShop te avisa de que la página se recargará y que es posible que durante unos segundos la web no cargue. No te asustes, es normal. Después de unos segundos, la tienda debería cargar de nuevo, pero esta vez con el candado verde.
[!WARNING]
Si después de activar el SSL la web te da un error de "demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS), no entres en pánico. Es un problema común que se soluciona en el siguiente paso, limpiando la caché y configurando la redirección forzada.
Paso 3: Redirigir todo el tráfico a HTTPS
Ahora mismo, tu tienda carga con HTTPS si el visitante escribe la URL con "https://" delante. Pero si alguien escribe "http://", seguirá viendo la versión no segura. Para evitar esto, necesitas forzar la redirección. Es decir, todo el tráfico que llegue a http:// se enviará automáticamente a https://.
En PrestaShop, hay dos formas de hacer esto. La primera es desde el mismo panel de administración. Vuelve a "Parámetros avanzados" > "Rendimiento". Ahora verás una nueva opción que antes no estaba: "Redirigir a HTTPS". Actívala también.
La segunda forma es más técnica pero igual de efectiva. Consiste en modificar el archivo .htaccess de tu tienda. Este archivo se encuentra en la raíz de tu instalación de PrestaShop, normalmente en /public_html/. Debes añadir estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[!TIP]
Si no sabes cómo editar el.htaccess, puedes hacerlo desde el administrador de archivos de tu panel de control. En Syspanel, busca la sección "Administrador de archivos" y navega hasta la carpetapublic_html. Haz clic derecho sobre el archivo.htaccessy selecciona "Editar".
Paso 4: Limpiar la caché de PrestaShop y del navegador
Este paso es crucial y mucha gente lo omite, lo que lleva a pensar que el proceso no ha funcionado. PrestaShop guarda una caché interna para acelerar la carga de las páginas. Esa caché puede contener versiones antiguas de las URLs con "http://". Si no la limpias, verás errores de "contenido mixto" (recursos cargados de forma insegura dentro de una página segura).
Para limpiar la caché de PrestaShop, ve a "Parámetros avanzados" > "Rendimiento" y busca el botón "Vaciar la caché" o "Limpiar caché". Haz clic y espera unos segundos. Además, te recomiendo que también limpies la caché de tu navegador. En Chrome, por ejemplo, puedes usar el atajo Ctrl + Shift + Supr y seleccionar "Imágenes y archivos almacenados en caché".
[!INFO]
Si tu tienda usa un sistema de caché externo como Varnish o un plugin de caché, también deberías purgarlo desde su propio panel de control.
Paso 5: Verificar que todo funciona correctamente
Una vez completados los pasos anteriores, es hora de comprobar que todo está en orden. Abre una ventana de incógnito en tu navegador (esto evita que la caché guardada interfiera) y escribe la URL de tu tienda sin el "https://" (solo tudominio.com). Deberías ser redirigido automáticamente a la versión con "https://" y ver el candado verde en la barra de direcciones.
Para una verificación más exhaustiva, puedes usar herramientas online gratuitas como "SSL Labs" o "Why No Padlock". Estas herramientas analizarán tu web y te dirán si hay algún error de contenido mixto (por ejemplo, imágenes que aún se cargan desde URLs con "http://"). Si encuentras algún error, suele deberse a enlaces internos antiguos en el contenido de tus productos o en la configuración de tu tienda.
Ve a "Parámetros avanzados" > "Rendimiento" y, en la sección de "URLs", asegúrate de que el campo "URL de tu tienda" comienza con "https://". También revisa la configuración de "Parámetros de la tienda" > "Preferencias de la tienda" y cambia la URL base a la versión segura.
[!WARNING]
Si tienes muchos productos y enlaces internos con "http://", puedes usar una consulta SQL para reemplazarlos todos de una vez. Pero esto es más avanzado; si no te sientes cómodo, contacta con tu soporte técnico.
Renovación automática del certificado: despreocúpate
Una de las mayores ventajas de Let's Encrypt es que los certificados se renuevan automáticamente. En Syspanel, la renovación automática está activada por defecto. Esto significa que cada 60-70 días, el sistema renovará tu certificado sin que tengas que hacer nada. Solo debes asegurarte de que tu servidor tiene activado un cron job o un timer del sistema.
En Syspanel, puedes verificar esto en la sección "Cron Jobs" o "Tareas programadas". Deberías ver una entrada que ejecuta algo como certbot renew. Si no la ves, créala tú mismo con el comando certbot renew --quiet. Es un proceso muy seguro y no requiere intervención manual.
[!TIP]
Anota en tu calendario una revisión mensual de tu tienda. Aunque la renovación sea automática, es buena práctica comprobar que el candado sigue presente y que no hay errores de seguridad. Un minuto al mes te ahorrará muchos dolores de cabeza.
Preguntas frecuentes sobre SSL en PrestaShop
¿Puedo activar SSL si mi hosting es muy básico o compartido?
Sí, la gran mayoría de los hostings compartidos actuales tienen soporte para Let's Encrypt y permiten activar ssl prestashop sin problemas. Solo necesitas acceso al panel de control. Si tu hosting no lo permite, es una señal de que deberías cambiar de proveedor.
¿El certificado Let's Encrypt es tan seguro como uno de pago?
Absolutamente. La encriptación es de 256 bits, la misma que usan los certificados de pago. La diferencia es que Let's Encrypt no incluye garantías económicas ni soporte telefónico, pero a nivel técnico la seguridad es idéntica.
¿Perderé posiciones en Google si cambio de HTTP a HTTPS?
Al contrario. Google prefiere las webs con HTTPS y suele darles un pequeño impulso en el ranking. Eso sí, asegúrate de configurar las redirecciones 301 correctamente (como hicimos en el Paso 3) para no perder el "jugo" de los enlaces antiguos.
¿Qué hago si después de todo esto veo un error de "contenido mixto"?
Ese error significa que tu web carga en HTTPS pero tiene imágenes, scripts o CSS que se cargan desde URLs con "http://". Revisa tu base de datos y busca enlaces antiguos. Puedes usar un plugin como "Better Search Replace" si tu PrestaShop tiene soporte para módulos de terceros.
¿Cuánto tarda en propagarse el SSL?
La propagación es casi instantánea en términos de configuración del servidor. Sin embargo, los navegadores pueden tardar unas horas en actualizar la caché. Si acabas de activarlo y aún ves el aviso, espera un poco y limpia la caché de tu navegador.
Conclusión: tu tienda ya es segura y confiable
Activar https prestashop con Let's Encrypt no es un lujo, es una necesidad. Con estos cinco pasos, que te llevarán menos de 15 minutos, has conseguido que tu tienda sea más segura, más fiable para tus clientes y mejor valorada por los motores de búsqueda. Has aprendido a generar un certificado gratis prestashop, a redirigir a https prestashop de forma correcta y a mantenerlo renovado automáticamente.
Recuerda que la seguridad es un proceso continuo. Mantén tu PrestaShop actualizado, revisa periódicamente los permisos de tus archivos y no compartas tus credenciales de acceso con nadie. Con el candado verde en tu navegador, ahora puedes concentrarte en lo que de verdad importa: vender tus productos y hacer crecer tu negocio online.
Si has seguido todos los pasos y tienes algún problema, no dudes en consultar la documentación oficial de Let's Encrypt o contactar con el soporte de tu hosting. La mayoría de los problemas se solucionan con una simple limpieza de caché o revisando que la redirección esté bien configurada. ¡Buena suerte con tu tienda y a vender mucho!
