Cómo configurar un certificado SSL gratuito en PrestaShop con Let's Encrypt
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, probablemente ya hayas escuchado hablar del SSL, el candadito que aparece en la barra del navegador. Pero, ¿sabes realmente por qué es tan importante? Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones de envío están protegidos de posibles ladrones cibernéticos.
La buena noticia es que ya no tienes que pagar por esta seguridad. Let's Encrypt ofrece certificados SSL gratis y, además, se renuevan automáticamente. En este artículo te voy a guiar paso a paso para configurar un certificado SSL gratis en PrestaShop con Let's Encrypt, incluso si no eres un experto en tecnología.
¿Qué es Let's Encrypt y por qué usarlo en PrestaShop?
Let's Encrypt es una autoridad de certificación sin fines de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es hacer de Internet un lugar más seguro, y lo logran permitiendo que cualquier sitio web tenga HTTPS sin coste alguno.
Cuando hablamos de Let's Encrypt PrestaShop, nos referimos a la instalación de uno de estos certificados en tu tienda online. El proceso es más sencillo de lo que imaginas, y la mayoría de los paneles de control como cPanel, Plesk o Syspanel (antes HestiaCP) incluyen herramientas para instalarlo automáticamente.
Beneficios de tener SSL en tu tienda
- Seguridad para tus clientes: Los datos de tus compradores viajan cifrados.
- Confianza: El candado y el "https://" generan confianza y aumentan las conversiones.
- Mejor posicionamiento SEO: Google favorece a los sitios con HTTPS en sus resultados de búsqueda.
- Requisito para pagos: Muchas pasarelas de pago exigen SSL para funcionar.
Requisitos previos antes de empezar
Antes de configurar tu SSL PrestaShop, asegúrate de tener lo siguiente:
- Acceso a tu panel de control: Necesitarás entrar a cPanel, Plesk o Syspanel (recuerda que Syspanel se accede por el puerto 2106, por ejemplo:
https://tudominio.com:2106). - Dominio apuntando a tu servidor: Tu dominio debe estar configurado para apuntar a la IP de tu hosting. Esto se hace desde el DNS.
- PrestaShop instalado: Obviamente, tu tienda debe estar funcionando.
- Acceso FTP o administrador de archivos: Por si necesitas hacer cambios manuales en archivos de configuración.
[INFO] Si no sabes cómo acceder a tu panel de control, consulta la documentación de tu proveedor de hosting. En el caso de Syspanel, recuerda que el puerto es el 2106.
Método 1: Instalar SSL gratis con Let's Encrypt desde el panel de control
Esta es la forma más sencilla y recomendada para principiantes. La mayoría de los paneles de control modernos tienen un botón para instalar certificados Let's Encrypt.
Paso 1: Accede a tu panel de control
Abre tu navegador y escribe la dirección de tu panel. Si usas Syspanel, sería algo como https://tudominio.com:2106. Ingresa tu usuario y contraseña.
Paso 2: Busca la sección de SSL o Certificados
En cPanel, busca la sección "Seguridad" y haz clic en "SSL/TLS Status". En Plesk, ve a "Sitios web y dominios" y luego a "Certificados SSL". En Syspanel, la opción suele llamarse "Let's Encrypt" o "SSL".
Paso 3: Solicita el certificado
Haz clic en el botón que dice algo como "Emitir certificado" o "Instalar Let's Encrypt". El panel de control se encargará de todo automáticamente:
- Verificará que el dominio es tuyo.
- Emitirá el certificado.
- Configurará la renovación automática.
En la mayoría de los casos, solo tendrás que seleccionar el dominio para el que quieres el certificado y hacer clic en "Instalar". No necesitas configurar nada más.
[TIP] Si tienes varios dominios o subdominios (como
www.tudominio.comytudominio.com), instala un certificado que cubra ambos. Así no tendrás problemas de contenido mixto.
Paso 4: Verifica que funciona
Después de instalar, visita tu tienda con https://tudominio.com. Deberías ver el candado en la barra del navegador. Si no aparece, es posible que necesites forzar HTTPS (lo veremos más adelante).
Método 2: Instalar SSL manualmente con Certbot
Si tu panel de control no tiene integración con Let's Encrypt, o prefieres hacerlo tú mismo, puedes usar Certbot, el cliente oficial de Let's Encrypt.
Paso 1: Conecta por SSH a tu servidor
Necesitarás acceso SSH. Abre tu terminal (en Mac o Linux) o usa PuTTY (en Windows) y conecta con tu servidor.
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo, los comandos varían. Para Ubuntu o Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
Si usas Nginx, el paquete sería python3-certbot-nginx.
Paso 3: Ejecuta Certbot
Ahora ejecuta el siguiente comando, reemplazando tudominio.com por tu dominio real:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot te hará algunas preguntas como el correo electrónico y si quieres redirigir HTTP a HTTPS. Responde sí a la redirección.
Paso 4: Configura la renovación automática
Los certificados de Let's Encrypt duran 90 días. Para que se renueven solos, agrega un cron job:
sudo crontab -e
Y añade esta línea:
0 0 * * * /usr/bin/certbot renew --quiet
Esto ejecutará la renovación todos los días a medianoche. No te preocupes, solo renovará cuando falten menos de 30 días.
Activar HTTPS en PrestaShop
Una vez que tienes el certificado instalado, el siguiente paso es configurar PrestaShop para que use HTTPS en toda la tienda.
Opción A: Desde el panel de administración de PrestaShop
- Entra a tu panel de administración de PrestaShop.
- Ve a Parámetros avanzados > Rendimiento.
- Busca la sección "Redirección de URL" o "Forzar URL canónica".
- Activa la opción "Redirigir a HTTPS" o similar.
En versiones más recientes, esta opción está en Parámetros avanzados > General > Configuración de la tienda.
Opción B: Modificar el archivo .htaccess
Si no encuentras la opción en el panel, puedes forzar HTTPS manualmente editando el archivo .htaccess en la raíz de tu instalación de PrestaShop.
Accede por FTP o desde el administrador de archivos de tu panel y añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y prueba tu tienda. Ahora todas las páginas deberían redirigir automáticamente a HTTPS.
[WARNING] Antes de editar el
.htaccess, haz una copia de seguridad. Un error aquí podría dejar tu tienda inaccesible.
Solucionar problemas comunes de SSL PrestaShop
A veces, aunque el certificado esté bien instalado, la tienda da problemas. Aquí tienes los más comunes y cómo solucionarlos.
Error de contenido mixto
Esto ocurre cuando algunas imágenes o scripts se cargan por HTTP en lugar de HTTPS. El navegador lo bloquea y muestra un aviso.
Solución: Ve a Parámetros avanzados > General y activa la opción "Habilitar SSL" y "Habilitar SSL en todas las páginas". Luego, ve a Preferencias > General y actualiza las URLs de la tienda para que usen https://.
El candado no aparece
Si el candado no aparece, puede que haya algún recurso cargándose por HTTP. Para encontrarlo, abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Ahí verás los errores de contenido mixto.
Certificado no emitido
Si el panel de control no puede emitir el certificado, suele ser porque el dominio no apunta correctamente al servidor o porque hay un firewall bloqueando la verificación.
Solución: Verifica que tu dominio tenga un registro A apuntando a la IP del servidor. También asegúrate de que el puerto 80 esté abierto, ya que Let's Encrypt lo usa para la verificación.
Preguntas frecuentes sobre SSL PrestaShop
¿Cuánto cuesta un certificado SSL con Let's Encrypt?
Nada, es completamente gratis. No hay costes ocultos ni períodos de prueba.
¿Cuánto dura el certificado?
Los certificados de Let's Encrypt duran 90 días. Sin embargo, si usas la renovación automática, no tendrás que preocuparte por nada.
¿Puedo usar Let's Encrypt en una tienda con muchos productos?
Sí, el certificado no tiene límite de páginas o productos. Protege todo tu dominio.
¿Es seguro usar Let's Encrypt para una tienda online?
Absolutamente. Es el mismo nivel de cifrado que los certificados de pago. La única diferencia es que es gratuito.
¿Qué pasa si ya tengo un certificado de pago?
Puedes cambiar a Let's Encrypt cuando quieras. Solo asegúrate de desinstalar el anterior para evitar conflictos.
¿Afecta el rendimiento de mi tienda?
El impacto es mínimo. El cifrado y descifrado de datos es muy rápido en los servidores modernos.
Consejos finales para la seguridad de tu tienda PrestaShop
Configurar el certificado SSL gratis es solo el primer paso. Aquí tienes algunos consejos extra para mantener tu tienda segura:
- Mantén PrestaShop actualizado: Siempre instala las últimas versiones y parches de seguridad.
- Usa contraseñas fuertes: Tanto para el panel de administración como para el acceso FTP.
- Activa la autenticación de dos factores en el panel de administración.
- Haz copias de seguridad periódicas: Así podrás restaurar tu tienda si algo sale mal.
- Instala un módulo de seguridad: Hay módulos gratuitos y de pago que añaden capas extra de protección.
[TIP] Después de instalar el SSL, revisa que todas tus páginas carguen correctamente con HTTPS. Presta especial atención a las páginas de producto, carrito y checkout.
Conclusión
Configurar un certificado SSL gratis en PrestaShop con Let's Encrypt es un proceso sencillo que no debería llevarte más de 15 minutos. Ya sea desde tu panel de control o manualmente con Certbot, los pasos son claros y no requieren conocimientos avanzados.
Recuerda que tener HTTPS en tu tienda no solo protege a tus clientes, sino que también mejora tu seguridad PrestaShop y tu posicionamiento en Google. No hay ninguna razón para no hacerlo, especialmente cuando la solución es gratuita.
Si has seguido todos los pasos de esta guía, tu tienda ya debería estar funcionando con HTTPS. Ahora puedes decirles a tus clientes que sus datos están seguros, y ellos te lo agradecerán con su confianza y sus compras.
¿Tienes alguna duda o problema? Déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu tienda online!
