🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL gratuito en PrestaShop con cPanel

Actualizado el 7 de septiembre de 2025

¿Por qué necesitas SSL en tu PrestaShop?

Si tienes una tienda online con PrestaShop, el candado verde en el navegador ya no es un extra, sino una necesidad absoluta. Google penaliza las webs sin HTTPS, los clientes desconfían al ver "No seguro" en la barra de direcciones y, lo más importante, los datos de tus clientes (tarjetas, direcciones, contraseñas) viajan cifrados. La buena noticia es que ya no hace falta pagar por un certificado SSL caro. Con Let's Encrypt y tu panel de control cPanel, puedes tener un certificado SSL gratis instalado en menos de 15 minutos. Vamos a ello.

Requisitos previos antes de empezar

Antes de ensuciarnos las manos, asegúrate de tener esto listo. No te saltes este paso, porque la mayoría de los errores vienen de aquí.

1. Acceso a cPanel con permisos de administrador

Necesitas un usuario con permisos para gestionar "Seguridad" o "SSL/TLS". Si tu hosting es compartido, normalmente el usuario principal sirve. Si no ves la sección SSL, contacta con tu proveedor.

2. Dominio apuntando al hosting

Tu dominio (ej: mirestauranteonline.com) debe estar apuntando a los servidores de tu hosting a través de sus DNS. Si lo compraste en otro sitio y lo apuntaste hace poco, espera entre 1 y 24 horas para que se propague.

3. PrestaShop instalado y funcionando

Da igual si es la versión 1.7 o 1.8, el proceso es el mismo. Solo necesitas acceso al panel de administración de tu tienda.

4. cPanel con "AutoSSL" o "Let's Encrypt"

La mayoría de los cPanel modernos incluyen AutoSSL (que usa Let's Encrypt) o un icono dedicado a Let's Encrypt. Si tu proveedor no lo tiene, aún puedes instalar el certificado manualmente con el "SSL/TLS Status" del propio cPanel.

Paso 1: Activar el certificado SSL gratis en cPanel

Aquí va el primer bloque importante. Vamos a generar el certificado desde cPanel.

Opción A: Usar AutoSSL (la más fácil y recomendada)

  1. Entra en tu cPanel (normalmente en tudominio.com/cpanel o cpanel.tudominio.com).

  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".

  3. Verás una lista de tus dominios. Busca el dominio de tu tienda PrestaShop.

  4. Haz clic en el botón "Run AutoSSL" (o "Ejecutar AutoSSL"). Si no lo ves, busca un botón que diga "Probar" o "Verificar".

  5. Espera entre 30 segundos y 2 minutos. cPanel contactará con Let's Encrypt y emitirá el certificado automáticamente.

  6. Verás un candado verde o un estado "Válido" junto a tu dominio.

Opción B: Instalación manual con Let's Encrypt

Si tu cPanel tiene el icono "Let's Encrypt" (no el de AutoSSL):

  1. Haz clic en el icono de Let's Encrypt.

  2. Selecciona el dominio de tu tienda.

  3. Marca las casillas para incluir www y el dominio sin www (esto es importante para evitar problemas de "contenido mixto").

  4. Haz clic en "Issue" o "Emitir".

  5. En unos segundos, tendrás el certificado activo.

[TIP]: Si usas subdominios para tu tienda (ej: tienda.tudominio.com), asegúrate de que el certificado cubra también ese subdominio. Con AutoSSL, normalmente se cubre automáticamente.

Paso 2: Forzar la redirección a HTTPS en PrestaShop

Ahora que el certificado está emitido, toca configurar PrestaShop para que use HTTPS por defecto. Este es el paso que más se olvida y el que causa el famoso error de "contenido mixto".

Configurar la URL de la tienda

  1. Entra en el panel de administración de PrestaShop (tudominio.com/adminXXXX).

  2. Ve al menú "Configuración de la tienda" > "Parámetros generales".

  3. Busca la sección "Preferencias de SEO y URLs" o "Tráfico y SEO" (depende de la versión).

  4. En el campo "Dominio de la tienda", asegúrate de que empieza con https:// (ej: https://tudominio.com).

  5. En "Dominio SSL", pon exactamente lo mismo pero con https.

  6. Guarda los cambios.

Activar la opción "Forzar SSL"

  1. Ve a "Configuración avanzada" > "Seguridad" (o "Rendimiento" en versiones antiguas).

  2. Busca la opción "Activar SSL" y actívala.

  3. Busca la opción "Forzar SSL en todas las páginas" y actívala también. Esto es crucial.

  4. Guarda los cambios.

[WARNING]: Si activas SSL y de repente tu tienda se rompe o no carga, no entres en pánico. Vuelve a desactivar la opción "Forzar SSL", guarda, y revisa que el certificado esté bien emitido en cPanel. El problema suele estar en que el certificado no cubre el dominio exacto (con o sin www).

Paso 3: Arreglar el contenido mixto (el error más común)

Este es el momento donde el 90% de la gente se frustra. Abres tu tienda y ves que el candado sigue gris o que hay un aviso de "No seguro". Esto se llama contenido mixto: tu web carga por HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan por HTTP.

Cómo detectar el contenido mixto

  1. Abre tu tienda en Chrome o Firefox.

  2. Pulsa F12 para abrir las herramientas de desarrollador.

  3. Ve a la pestaña "Consola" o "Red".

  4. Busca errores que digan "Mixed Content" o "Solicitud mixta".

Soluciones para el contenido mixto

Solución 1: Base de datos limpia

  1. Exporta una copia de tu base de datos desde cPanel (phpMyAdmin).

  2. Con un editor de texto como Notepad++, abre el archivo .sql.

  3. Busca http://tudominio.com y reemplázalo por https://tudominio.com. Haz lo mismo con http://www.tudominio.com.

  4. Importa la base de datos de nuevo. Esto es un poco tedioso, pero efectivo.

Solución 2: Usar un módulo de PrestaShop

Hay módulos gratuitos como "PS Cleaner" que arreglan URLs rotas. Busca en el marketplace de PrestaShop "cambiar http a https" y encontrarás varios. Son bastante automáticos.

Solución 3: Forzar HTTPS desde el archivo .htaccess

  1. Accede al Administrador de archivos de cPanel.

  2. Ve a la carpeta public_html (o donde tengas instalado PrestaShop).

  3. Busca el archivo .htaccess. Si no lo ves, activa "Mostrar archivos ocultos" en la esquina superior derecha.

  4. Al final del archivo, pega esto:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo y recarga tu tienda.

[INFO]: Esta regla de reescritura fuerza que cualquier visita a tu web por HTTP salte automáticamente a HTTPS. Es la forma más fiable de arreglar el contenido mixto de una vez.

Paso 4: Verificar que todo funciona correctamente

Después de los pasos anteriores, es hora de comprobar que todo está bien.

Comprobaciones rápidas

  1. Abre tu tienda en una ventana de incógnito.

  2. Haz clic en el candado de la barra de direcciones.

  3. Debería decir "Conexión segura" y mostrar el nombre de tu dominio.

  4. Haz clic en "Certificado" y verifica que la fecha de expiración sea de 90 días (Let's Encrypt renueva automáticamente).

  5. Navega por varias páginas: producto, carrito, checkout. Todo debe tener el candado verde.

  6. Prueba a hacer una búsqueda en Google de tu tienda. Si tenías la versión HTTP indexada, puede tardar unos días en actualizarse.

Herramientas externas para verificar

  • SSL Labs (www.ssllabs.com/ssltest): Escribe tu dominio y te dará un informe detallado. Busca una nota A o A+.

  • Why No Padlock (whynopadlock.com): Introduce tu URL y te dirá exactamente qué recursos están cargando por HTTP.

[WARNING]: Si tu tienda usa un CDN (Cloudflare, por ejemplo), el proceso cambia un poco. En Cloudflare, activa el modo "Flexible" o "Full" SSL en tu panel de Cloudflare. Si no sabes qué es esto, probablemente no lo uses, así que no te preocupes.

Paso 5: Renovación automática del certificado

Una de las ventajas de Let's Encrypt es que los certificados duran solo 90 días, pero se renuevan automáticamente. Te explico cómo asegurarte de que la renovación funcione sin que tengas que hacer nada.

En cPanel con AutoSSL

  1. Ve a "SSL/TLS Status" de nuevo.

  2. Verás que hay una opción de "Renovación automática" o un calendario. En la mayoría de los casos, cPanel se encarga solo.

  3. No toques nada. Si el certificado está a punto de caducar, cPanel lo renueva automáticamente en segundo plano.

En cPanel con Let's Encrypt manual

  1. Busca el icono de Let's Encrypt.

  2. Verás una lista de certificados. Asegúrate de que tienen activada la casilla "Auto renew" o "Renovación automática".

  3. Si no la tienen, actívala.

Comprobación de renovación

Una vez al mes, revisa rápidamente el estado en cPanel. Si ves que el certificado caduca en menos de 30 días y no se renueva, contacta con tu proveedor de hosting. A veces los hosts bloquean la renovación por problemas de recursos.

Preguntas frecuentes (FAQ)

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, claro. Si tu tienda maneja mucho volumen o necesitas un certificado de validación extendida (EV), puedes comprar uno. Pero para el 99% de las tiendas online, Let's Encrypt es más que suficiente y es gratis.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la sección "Web" o "Dominios" y verás una opción para activar SSL. En Syspanel, la renovación también es automática. Si usas otro panel como Plesk o DirectAdmin, busca "SSL/TLS" en el menú principal.

¿Tardará mucho en actualizarse el candado en Google?

Google puede tardar desde unas horas hasta varios días en rastrear tu web de nuevo. No te preocupes, es normal. Mientras tanto, tu tienda funcionará perfectamente.

¿Debo eliminar la versión HTTP de mi tienda?

No es necesario eliminarla, pero sí redirigirla. El código .htaccess que te puse antes hace exactamente eso: cualquier visita a HTTP salta a HTTPS. Esto es lo que Google recomienda.

¿Qué pasa con las URLs de mis productos que ya estaban indexadas?

Las URLs de PrestaShop no cambian al activar HTTPS. Solo cambia el protocolo (http vs https). Con la redirección 301, Google entenderá que el contenido se ha movido y actualizará sus índices.

¿Necesito cambiar algo en mi pasarela de pago?

Depende. PayPal, Stripe y la mayoría de pasarelas modernas funcionan bien con HTTPS. Si usas una pasarela antigua que exige HTTP, es hora de actualizarla. Revisa la configuración de tu pasarela para asegurarte de que la URL de retorno usa HTTPS.

Resumen rápido de los pasos

  1. Genera el certificado SSL en cPanel (AutoSSL o Let's Encrypt).

  2. Configura las URLs de PrestaShop para usar HTTPS.

  3. Activa "Forzar SSL" en la configuración de seguridad.

  4. Arregla el contenido mixto con el .htaccess o un módulo.

  5. Verifica con herramientas externas.

  6. Comprueba que la renovación automática está activa.

Con estos pasos, tu tienda PrestaShop tendrá el certificado SSL gratis funcionando y tus clientes verán el candado verde. Además, mejorarás tu posicionamiento en Google y generarás más confianza.

[TIP]: Si algo sale mal, no te frustres. Respira, repasa los pasos y recuerda que siempre puedes desactivar el SSL temporalmente desde PrestaShop (Configuración avanzada > Seguridad) mientras investigas el problema. Pero no lo dejes desactivado mucho tiempo, porque Google penaliza las webs sin HTTPS.

Ahora sí, ve a por ello. Tu tienda se lo merece.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel