Cómo configurar un certificado SSL gratuito en PrestaShop
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Un certificado SSL (Secure Sockets Layer) cifra la comunicación entre el navegador de tus clientes y tu servidor, garantizando que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajen de forma segura.
Sin un certificado ssl prestashop, tu tienda mostrará el temido aviso de "No seguro" en el navegador, lo que ahuyentará a más de la mitad de tus visitantes. Además, Google penaliza las páginas sin https prestashop en sus resultados de búsqueda, lo que afecta directamente a tu posicionamiento SEO.
La buena noticia es que puedes configurar un certificado SSL gratuito con Let's Encrypt, sin necesidad de pagar decenas de euros al año. En esta guía completa te enseñaré paso a paso cómo hacerlo, incluso si eres principiante total en temas de hosting y servidores.
¿Qué es Let's Encrypt y cómo funciona?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta, respaldada por grandes empresas como Mozilla, Google y la Electronic Frontier Foundation. Su misión es hacer que la web sea más segura, ofreciendo certificados SSL gratuitos que se renuevan automáticamente cada 90 días.
Para tu ssl prestashop, Let's Encrypt es la opción más recomendada porque:
- Es 100% gratuito, sin costes ocultos ni renovaciones de pago.
- Ofrece el mismo nivel de cifrado (256 bits) que los certificados de pago.
- Se renueva automáticamente si configuras el servidor correctamente.
- Es compatible con todos los navegadores modernos.
- Mejora tu https prestashop sin necesidad de conocimientos avanzados.
La instalación puede realizarse de dos formas: a través del panel de control de tu hosting (si es compatible) o manualmente mediante comandos SSH. Te explicaré ambas opciones, pero empezaré por la más sencilla.
Configurar SSL en PrestaShop desde el panel de control
La mayoría de los paneles de control modernos incluyen una opción para instalar certificados Let's Encrypt con un solo clic. Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es especialmente sencillo.
Paso 1: Accede a tu panel de control
Abre tu navegador y escribe la dirección de tu panel. Si usas Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106 o https://tu-ip:2106.
Inicia sesión con las credenciales que te proporcionó tu proveedor de hosting. Si no las tienes, contacta con el soporte de tu empresa de alojamiento.
Paso 2: Localiza la opción de SSL para tu dominio
Una vez dentro del panel, busca la sección de "Web" o "Dominios". En Syspanel, verás una lista con todos tus dominios y subdominios. Haz clic en el dominio donde tienes instalado PrestaShop (por ejemplo, tutienda.com).
Dentro de las opciones del dominio, busca el apartado "SSL" o "Certificados". En Syspanel, encontrarás un botón que dice "Let's Encrypt" o "SSL gratuita".
Paso 3: Genera el certificado automáticamente
Haz clic en el botón de instalar o generar certificado. El panel se encargará de todo el proceso automáticamente:
- Verificará que el dominio apunta correctamente a tu servidor.
- Comunicará con Let's Encrypt para emitir el certificado.
- Instalará el certificado en tu servidor.
- Configurará la renovación automática (cada 90 días).
Este proceso suele tardar entre 1 y 5 minutos. No cierres la pestaña del navegador mientras se ejecuta.
Paso 4: Activa la redirección a HTTPS
Una vez instalado el certificado, es crucial que configures una redirección automática de HTTP a HTTPS. Así, cuando alguien escriba tutienda.com en el navegador, será redirigido automáticamente a https://tutienda.com.
En Syspanel, esta opción suele estar en la misma sección de SSL, marcada como "Forzar HTTPS" o "Redirección a HTTPS". Actívala y guarda los cambios.
[INFO] Si tu panel no tiene esta opción, tendrás que configurar la redirección manualmente. Te mostraré cómo hacerlo más adelante en esta guía.
Configurar SSL en PrestaShop con comandos SSH
Si tu hosting no incluye una opción gráfica para instalar Let's Encrypt, o prefieres tener más control sobre el proceso, puedes hacerlo manualmente mediante SSH. Este método es más técnico, pero igualmente accesible si sigues los pasos con atención.
Paso 1: Conecta a tu servidor por SSH
Necesitarás un cliente SSH. En Windows puedes usar PuTTY, y en Mac o Linux simplemente el terminal integrado.
Abre tu terminal y escribe:
ssh usuario@tudominio.com
Te pedirá tu contraseña (la misma que usas para el acceso SSH de tu hosting). Si nunca has configurado SSH, contacta con tu proveedor para que te lo active.
Paso 2: Instala el cliente Certbot
Certbot es la herramienta oficial de Let's Encrypt que automatiza la obtención y renovación de certificados. Dependiendo de tu sistema operativo, el comando será diferente.
Para Ubuntu o Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
Si usas nginx en lugar de Apache:
sudo apt install certbot python3-certbot-nginx
Para CentOS o Fedora:
sudo dnf install certbot python3-certbot-apache
[WARNING] Asegúrate de tener permisos de administrador (sudo) antes de ejecutar estos comandos. Si no los tienes, el proceso fallará.
Paso 3: Genera el certificado para tu dominio
Ahora ejecuta Certbot para obtener el certificado. El comando varía según el servidor web que uses.
Si usas Apache:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Si usas nginx:
sudo certbot --nginx -d tudominio.com -d www.tudominio.com
Certbot te hará algunas preguntas:
- Te pedirá un correo electrónico para notificaciones de renovación.
- Te preguntará si aceptas los términos de servicio.
- Te preguntará si quieres redirigir todo el tráfico a HTTPS (responde que sí).
Al finalizar, verás un mensaje de éxito indicando que tu certificado se ha instalado correctamente.
Paso 4: Verifica la renovación automática
Let's Encrypt emite certificados válidos por 90 días, pero Certbot configura automáticamente una tarea de renovación en el sistema. Para verificarlo, ejecuta:
sudo systemctl list-timers | grep certbot
Deberías ver un temporizador llamado certbot.timer con una fecha de activación próxima. Si no aparece, puedes forzar la renovación manual con:
sudo certbot renew --dry-run
Este comando simula el proceso de renovación sin hacer cambios reales, así que es seguro ejecutarlo.
Configurar HTTPS en PrestaShop (el panel de administración)
Una vez que el certificado SSL está instalado en tu servidor, tienes que configurar PrestaShop para que funcione correctamente con HTTPS. Este es un paso fundamental para evitar problemas de contenido mixto y que tu tienda funcione sin errores.
Paso 1: Accede al panel de administración de PrestaShop
Entra en tu administración de PrestaShop (normalmente en tudominio.com/admin o la ruta que configuraste durante la instalación).
Paso 2: Configura las URLs de la tienda
Ve a Parámetros avanzados → Rendimiento o directamente a Parámetros Avanzados → Configuración general, dependiendo de la versión de PrestaShop que uses.
Busca el apartado de "URL de la tienda" o "Configuración de SEO y URLs". Deberías ver dos campos:
- URL base de la tienda: Cambia
httpporhttps(ejemplo:https://tudominio.com). - URL base del SSL: Pon la misma URL con
https.
Guarda los cambios. PrestaShop te mostrará un mensaje indicando que la configuración se ha actualizado correctamente.
Paso 3: Activa el SSL en PrestaShop
En versiones recientes de PrestaShop (1.7 y superiores), el SSL se gestiona automáticamente una vez que configuras las URLs. Pero en versiones antiguas, tendrás que activarlo manualmente.
Ve a Parámetros avanzados → Rendimiento y busca la opción "Activar SSL". Actívala y guarda.
[INFO] En PrestaShop 1.7 y 8.x, esta opción ya no existe porque el sistema detecta automáticamente si el certificado SSL está instalado. Solo tienes que asegurarte de que las URLs estén correctamente configuradas.
Paso 4: Limpia la caché de PrestaShop
Después de realizar estos cambios, es importante limpiar la caché para que los cambios se apliquen correctamente. Ve a Parámetros avanzados → Rendimiento y haz clic en "Vaciar la caché" o "Limpiar la caché de Smarty".
Paso 5: Verifica que tu tienda funciona correctamente con HTTPS
Abre tu tienda en una ventana de incógnito y comprueba:
- Que la URL muestra
https://al principio. - Que el candado de seguridad aparece en la barra de direcciones.
- Que no hay mensajes de "contenido mixto" (elementos que se cargan sin cifrar).
- Que las imágenes, hojas de estilo y scripts se cargan correctamente.
Si ves algún problema de contenido mixto, es probable que tengas recursos enlazados con URL absolutas en HTTP. Para solucionarlo, en PrestaShop 1.7 puedes ir a Parámetros avanzados → Rendimiento y activar la opción "Forzar SSL en todas las páginas".
Solucionar problemas comunes con SSL en PrestaShop
Aunque el proceso suele ser sencillo, a veces surgen problemas. Aquí te dejo los más comunes y cómo solucionarlos.
Mi tienda muestra "No seguro" después de instalar el certificado
Esto suele ocurrir porque hay contenido mixto. Revisa:
- Las imágenes subidas directamente por FTP con URLs absolutas en HTTP.
- Los módulos de terceros que generan enlaces con HTTP.
- Los enlaces internos guardados en la base de datos con la URL antigua.
Para solucionarlo, puedes usar la herramienta "Buscar y reemplazar" de PrestaShop (en Parámetros avanzados → Base de datos) para sustituir http://tudominio.com por https://tudominio.com. Pero ten cuidado: haz una copia de seguridad antes.
El certificado se renueva pero no se aplica
Si usas Syspanel, la renovación automática debería funcionar sin problemas. Si el certificado se renueva pero tu tienda sigue mostrando el antiguo, prueba a reiniciar el servidor web desde el panel o con el comando:
sudo systemctl restart apache2
Error de "redirección en bucle" al acceder a la tienda
Esto suele pasar cuando hay conflictos entre la redirección del servidor y la de PrestaShop. Desactiva temporalmente la redirección forzada en el panel de control, entra en PrestaShop y cambia las URLs a HTTPS. Después, reactiva la redirección.
Preguntas frecuentes sobre SSL en PrestaShop
¿Cuánto tarda en activarse un certificado Let's Encrypt?
El proceso automático suele tardar entre 1 y 5 minutos. Si usas el método manual con Certbot, también es igual de rápido. No necesitas esperar horas ni días.
¿Puedo tener varios dominios con SSL en mi PrestaShop?
Sí, Let's Encrypt permite certificados multidominio. Solo tienes que añadir todos los dominios al generar el certificado, separados por comas.
¿El SSL gratuito afecta al rendimiento de mi tienda?
No, el cifrado SSL tiene un impacto mínimo en el rendimiento, especialmente con servidores modernos. De hecho, el hecho de tener https prestashop puede mejorar la velocidad percibida porque permite usar HTTP/2.
¿Qué pasa si mi hosting no tiene opción de SSL automático?
Siempre puedes usar el método manual con SSH. Si tu proveedor no te da acceso SSH, considera cambiar de hosting, ya que es un servicio básico que cualquier proveedor serio debería ofrecer.
¿Necesito un certificado SSL diferente para cada subdominio?
Depende. Si usas subdominios como blog.tudominio.com y tienda.tudominio.com, necesitarás un certificado wildcard (que cubre todos los subdominios) o certificados individuales para cada uno. Let's Encrypt ofrece certificados wildcard de forma gratuita.
Conclusión
Configurar un certificado ssl prestashop gratuito con Let's Encrypt es un proceso accesible para cualquier persona, incluso sin experiencia técnica avanzada. Ya sea desde el panel de control de tu hosting (como Syspanel, accesible en el puerto 2106) o mediante comandos SSH, en menos de 30 minutos puedes tener tu tienda funcionando con https prestashop y el candado de seguridad visible.
Recuerda que el SSL no es solo una cuestión de seguridad, sino también de confianza del cliente y posicionamiento SEO. Las tiendas sin SSL pierden hasta un 70% de sus visitantes potenciales, así que no dejes pasar esta tarea.
Si has seguido todos los pasos y todavía tienes problemas, no dudes en contactar con el soporte de tu hosting. Muchos de ellos incluyen la instalación de SSL como parte del servicio, aunque no lo anuncien en su web.
[TIP] Después de configurar el SSL, revisa también que tu archivo
.htaccess(si usas Apache) tenga las reglas correctas de redirección. Si no estás seguro, el panel de control suele encargarse de esto automáticamente.
Tu tienda PrestaShop ahora está preparada para ofrecer una experiencia segura y profesional a tus clientes. ¡Enhorabuena! 🎉
