Cómo configurar SSL gratuito en PrestaShop desde el hosting
¿Por qué necesitas un SSL en tu PrestaShop?
Antes de ponernos manos a la obra, hablemos claro. Si tu tienda online no tiene un certificado SSL, estás perdiendo ventas y, lo que es peor, exponiendo los datos de tus clientes. Un certificado SSL PrestaShop no es un lujo, es una necesidad absoluta.
Cuando activas SSL, la dirección de tu web cambia de http:// a https://. Ese pequeño candado que aparece en el navegador le dice a tus clientes que pueden comprar con confianza. Además, Google penaliza las webs sin SSL, así que tu posicionamiento en buscadores también se resiente.
La buena noticia es que hoy en día puedes obtener un certificado SSL hosting completamente gratis gracias a Let's Encrypt. No necesitas pagar decenas de euros al año por un certificado de pago, a menos que necesites funcionalidades muy específicas como wildcard multidominio o garantías de seguro avanzadas.
En esta guía te voy a explicar paso a paso cómo configurar SSL gratuito en PrestaShop desde el hosting, sin necesidad de ser un experto en servidores. Vamos a ello.
Entendiendo los certificados SSL gratuitos
¿Qué es Let's Encrypt?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta que emite certificados SSL para todos los que los necesiten. Funciona mediante un protocolo llamado ACME que permite a los servidores web obtener certificados de forma automática.
La mayoría de los paneles de control de hosting actuales incluyen la opción de instalar certificados Let's Encrypt con un solo clic. Esto ha democratizado por completo la seguridad web, y tu PrestaShop puede beneficiarse de ello sin coste alguno.
¿Qué necesitas antes de empezar?
Para configurar SSL en PrestaShop desde tu hosting necesitas:
- Tener acceso al panel de control de tu hosting (cPanel, Syspanel, Plesk, etc.)
- Que tu dominio apunte correctamente a tu servidor (los DNS deben estar bien configurados)
- Acceso al panel de administración de PrestaShop
- Unos 15-20 minutos de tiempo
Si tu dominio no apunta todavía a tu hosting, el certificado SSL no se podrá emitir correctamente. Let's Encrypt necesita verificar que realmente controlas el dominio, y para ello comprueba que tu servidor responde a las peticiones.
Paso 1: Configurar el SSL en tu hosting
El primer paso para tener un SSL PrestaShop es emitir el certificado desde tu panel de hosting. Voy a explicarte cómo hacerlo en los paneles más comunes.
Si tu hosting usa cPanel
cPanel es el panel más popular del mercado. Para instalar un certificado SSL gratuito:
- Inicia sesión en cPanel con tu usuario y contraseña.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (o Estado SSL/TLS).
- Verás una lista de tus dominios. Haz clic en "Run AutoSSL" (Ejecutar AutoSSL).
- Espera unos minutos mientras el sistema emite el certificado.
- Cuando termine, verás un candado verde junto a tu dominio, indicando que el SSL está activo.
En cPanel, el AutoSSL suele usar Let's Encrypt automáticamente. No necesitas hacer nada más.
Si tu hosting usa Syspanel
Syspanel es un panel de control moderno que está ganando mucha popularidad en el hosting español. Si tu proveedor usa Syspanel, el proceso es igual de sencillo:
- Accede a Syspanel a través del puerto 2106. Por ejemplo:
https://tu-dominio.com:2106ohttps://tu-ip:2106. - Introduce tus credenciales de acceso.
- Busca la sección "Sitios Web" o "Dominios" en el menú lateral.
- Localiza tu dominio y haz clic en el icono de "SSL" o "Certificados".
- Selecciona la opción "Let's Encrypt" y haz clic en "Emitir" o "Activar".
- Espera a que el sistema confirme la emisión del certificado.
Syspanel simplifica mucho este proceso, y el puerto 2106 es la puerta de entrada a todas las herramientas de gestión de tu hosting.
Si tu hosting usa Plesk
Plesk es otro panel muy utilizado, especialmente en servidores dedicados y VPS:
- Entra en Plesk con tus credenciales.
- Ve a "Sitios web y dominios".
- Haz clic en "SSL/TLS Certificates" en la sección correspondiente a tu dominio.
- Pulsa "Let's Encrypt" y después "Emitir".
- Marca las opciones que necesites (por ejemplo, redirección automática a HTTPS) y confirma.
Verifica que el certificado se ha emitido correctamente
Después de emitir el certificado, puedes comprobar que todo funciona visitando https://tu-dominio.com. Deberías ver el candado verde en la barra de direcciones.
Si tu navegador muestra un error de conexión no privada, puede ser que el certificado no se haya emitido correctamente o que hayan pasado menos de 24 horas desde que configuraste los DNS. En ese caso, espera un poco y vuelve a intentarlo.
Paso 2: Activar SSL en PrestaShop
Una vez que el certificado SSL hosting está activo en tu servidor, toca configurar PrestaShop para que lo utilice. Este paso es crucial, porque aunque el certificado esté instalado, si PrestaShop no está configurado para usarlo, tu tienda seguirá mostrando la versión HTTP.
Accede al panel de administración
Inicia sesión en tu panel de administración de PrestaShop. Normalmente lo encontrarás en https://tu-dominio.com/admin o una URL personalizada que configuraste durante la instalación.
Configura las opciones de seguridad
Sigue estos pasos:
- Ve al menú "Configuración avanzada" en el panel lateral izquierdo.
- Haz clic en "Rendimiento".
- Busca la sección "Redirección de tráfico".
- En el campo "Activar SSL", selecciona "Sí".
- En "Activar SSL en todas las páginas", selecciona también "Sí".
[WARNING] Es importante activar el SSL en todas las páginas, no solo en las de compra. Si solo activas SSL en el checkout, el resto de la web seguirá siendo insegura y los navegadores mostrarán advertencias.
Guarda los cambios. PrestaShop te pedirá que confirmes la operación. Acepta y espera a que la página se recargue.
Configura la tienda para usar URLs HTTPS
Ahora necesitas asegurarte de que todas las URLs de tu tienda usan HTTPS. Para ello:
- Ve a "Parámetros avanzados".
- Haz clic en "Rendimiento" (sí, otra vez, pero es importante).
- En la sección "URL", verás los campos para la URL base de la tienda.
- Asegúrate de que empiecen con
https://en lugar dehttp://. - Guarda los cambios.
[TIP] Si tienes problemas para guardar los cambios porque la página parece quedarse colgada, no te preocupes. Es normal: la web se está redirigiendo a HTTPS y tarda unos segundos. Espera y vuelve a cargar la página.
Paso 3: Configurar la redirección 301 de HTTP a HTTPS
Ahora que tu tienda funciona con HTTPS, necesitas asegurarte de que todo el tráfico que llega a la versión HTTP se redirija automáticamente a la versión segura. Esto se hace con una redirección 301, que además es muy importante para el SEO porque evita contenido duplicado.
Redirección desde el archivo .htaccess
PrestaShop genera automáticamente un archivo .htaccess en la raíz de tu instalación. Puedes editarlo para añadir la redirección. Para ello:
- Accede a tu hosting mediante FTP o al administrador de archivos de tu panel.
- Busca el archivo
.htaccessen la carpeta donde está instalado PrestaShop. - Descarga una copia de seguridad por si acaso.
- Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo.
[INFO] Si PrestaShop regenera el archivo
.htaccessautomáticamente (lo hace cuando cambias alguna configuración), la redirección podría perderse. Para evitarlo, puedes activar la redirección desde el propio PrestaShop en Configuración avanzada > Rendimiento > Redirección de tráfico, marcando la opción "Solo a HTTPS".
Verifica la redirección
Para comprobar que la redirección funciona, escribe http://tu-dominio.com en tu navegador. Deberías ser redirigido automáticamente a https://tu-dominio.com en menos de un segundo.
Paso 4: Actualizar URLs internas y sitemap
Un error muy común después de activar SSL es que las URLs internas de la tienda sigan apuntando a HTTP. Esto puede generar errores de contenido mixto, donde algunos elementos se cargan por HTTP y otros por HTTPS.
Renueva las URLs de tus productos y categorías
En PrestaShop:
- Ve a "Catálogo" y luego a "Productos".
- Selecciona un producto y edítalo.
- En la pestaña "SEO", verás el campo "URL amigable".
- Asegúrate de que la URL tenga el formato correcto con HTTPS.
- Haz lo mismo con las categorías.
[TIP] Si tienes muchos productos, no es necesario editarlos uno a uno. PrestaShop actualiza las URLs automáticamente cuando regeneras el
.htaccessy la caché. Pero es buena idea revisar algunos productos al azar para confirmar que todo está correcto.
Regenera el sitemap
El sitemap es un archivo XML que ayuda a Google a indexar tu tienda. Después de cambiar a HTTPS, debes regenerarlo:
- Ve a "Módulos" y busca "Google Sitemap".
- Configúralo para que genere el sitemap con las URLs HTTPS.
- Guarda y vuelve a generar el sitemap.
Actualiza Google Search Console
Si ya tenías tu tienda dada de alta en Google Search Console, necesitas añadir la nueva propiedad con HTTPS. También deberías solicitar la reindexación de tus URLs.
Problemas comunes y cómo solucionarlos
"Tu conexión no es privada"
Este error suele aparecer cuando el certificado SSL no se ha emitido correctamente o cuando hay contenido mixto. Comprueba:
- Que el certificado está activo en tu hosting.
- Que no hay elementos en tu web que se carguen por HTTP.
- Que la fecha y hora de tu servidor son correctas (esto es más importante de lo que parece).
"El certificado no es válido para este dominio"
Si ves este mensaje, puede ser porque has emitido el certificado para www.tu-dominio.com y estás accediendo por tu-dominio.com (o viceversa). La solución es emitir un certificado que cubra ambos dominios o configurar una redirección.
"Demasiadas redirecciones"
Este error suele ocurrir cuando hay un bucle de redirecciones. Revisa tu archivo .htaccess y la configuración de PrestaShop para asegurarte de que no hay reglas conflictivas.
Contenido mixto (mixed content)
El contenido mixto ocurre cuando tu web carga por HTTPS pero algunos recursos (imágenes, scripts, etc.) se cargan por HTTP. Para solucionarlo:
- Asegúrate de que las URLs de tus imágenes en la base de datos empiezan por
https://. - Usa URLs relativas en lugar de absolutas.
- Instala un módulo de corrección de contenido mixto si tienes muchos recursos.
Mantenimiento y renovación del certificado SSL
Los certificados Let's Encrypt tienen una validez de 90 días. La buena noticia es que la mayoría de los paneles de control los renuevan automáticamente. Sin embargo, es importante que compruebes periódicamente que la renovación se está realizando correctamente.
Configura alertas de renovación
En tu panel de control, busca la opción de recibir notificaciones por correo cuando el certificado se vaya a renovar o falle la renovación. Así podrás actuar con tiempo si hay algún problema.
[WARNING] Si tu certificado caduca, tu tienda dejará de ser segura y los clientes verán un aviso de peligro. Esto puede hacer que dejen de comprar de inmediato. No confíes solo en la renovación automática: revisa tu certificado al menos una vez al mes.
¿Cuándo deberías considerar un certificado de pago?
Aunque Let's Encrypt es perfectamente seguro y válido para la mayoría de las tiendas, hay situaciones donde un certificado de pago puede ser más adecuado:
- Si necesitas un certificado wildcard para múltiples subdominios.
- Si tu tienda maneja volúmenes muy altos de transacciones.
- Si necesitas garantías extendidas que muestren el nombre de tu empresa en la barra de direcciones.
- Si tienes requisitos específicos de cumplimiento normativo.
Pero para la gran mayoría de tiendas online, un certificado SSL hosting gratuito de Let's Encrypt es más que suficiente.
Preguntas frecuentes sobre SSL en PrestaShop
¿Puedo tener varios certificados SSL para diferentes dominios en el mismo hosting?
Sí, puedes tener certificados SSL independientes para cada dominio de tu hosting. La mayoría de los paneles de control lo permiten sin problema.
¿El SSL afecta al rendimiento de mi tienda?
El SSL añade una pequeña sobrecarga de cifrado, pero es prácticamente imperceptible. De hecho, los servidores modernos manejan el cifrado de forma muy eficiente. La mejora en confianza del cliente y en SEO compensa con creces cualquier impacto mínimo.
¿Necesito cambiar algo en mi base de datos?
No necesitas cambiar nada manualmente. PrestaShop se encarga de actualizar las URLs cuando configuras el SSL. Sin embargo, si usas módulos de terceros que guardan URLs absolutas, puede que necesites actualizarlos manualmente.
¿Qué pasa con los correos electrónicos que envía mi tienda?
Los correos que envía PrestaShop (confirmaciones de pedido, etc.) pueden contener enlaces. Después de activar SSL, asegúrate de que los enlaces de los correos usan HTTPS. Esto se configura en el mismo apartado de rendimiento.
Conclusión
Configurar SSL gratuito en PrestaShop desde el hosting es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. Los beneficios son enormes: más confianza de tus clientes, mejor posicionamiento en Google y una tienda mucho más profesional.
Recuerda el proceso en resumen:
- Emite el certificado SSL desde tu panel de control (cPanel, Syspanel, Plesk).
- Activa SSL en PrestaShop desde Configuración avanzada > Rendimiento.
- Configura la redirección 301 de HTTP a HTTPS.
- Actualiza URLs y regenera el sitemap.
- Supervisa la renovación automática del certificado.
Si has llegado hasta aquí, ya sabes todo lo necesario para asegurar tu tienda online. No esperes más: cada día sin SSL es un día en el que estás perdiendo ventas y posicionamiento. Tu tienda y tus clientes merecen la seguridad que ofrece un certificado SSL.
¿Tienes alguna duda o problema durante el proceso? Déjala en los comentarios y te ayudaremos a resolverla. ¡Buena suerte con tu tienda online!
