🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL gratuito en PrestaShop desde el panel

Actualizado el 10 de septiembre de 2025

¿Qué necesitas antes de empezar?

Configurar un certificado SSL gratuito en PrestaShop es más fácil de lo que imaginas. Antes de entrar en materia, asegúrate de tener a mano lo siguiente:

  • Acceso al panel de control de tu hosting (cPanel, Plesk o Syspanel).
  • Acceso a tu panel de administración de PrestaShop (la URL suele ser tudominio.com/admin).
  • Que tu dominio apunte correctamente a tu servidor (los registros DNS deben estar propagados).

Con estos tres puntos listos, podemos comenzar. Si no tienes claro alguno de ellos, no te preocupes: te lo explico paso a paso.


¿Qué es un certificado SSL y por qué es tan importante?

Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la comunicación entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se intercambie (contraseñas, datos de tarjetas, información personal) viaja de forma segura y no puede ser interceptado por terceros.

Para una tienda online como PrestaShop, esto es absolutamente crítico. Piensa que tus clientes van a introducir datos sensibles al hacer una compra. Sin SSL, esa información viaja en texto plano y es vulnerable.

Además, Google penaliza las webs sin SSL. Desde hace años, Chrome muestra un aviso de "No seguro" en las páginas que no tienen certificado. Esto ahuyenta a los visitantes y afecta a tu posicionamiento SEO.

Un certificado SSL gratuito de Let's Encrypt te ofrece exactamente la misma protección que uno de pago. La diferencia es que caduca cada 90 días y se renueva automáticamente si lo configuras bien.


¿Qué es Let's Encrypt y por qué usarlo?

Let's Encrypt es una autoridad de certificación gratuita y automatizada. Ofrece certificados SSL de nivel básico que son perfectamente válidos para la mayoría de sitios web, incluida tu tienda PrestaShop.

Ventajas de Let's Encrypt:

  • 100% gratuito (sin costes ocultos).
  • Renovación automática si está bien configurado.
  • Reconocido por todos los navegadores (Chrome, Firefox, Safari, Edge).
  • Fácil de instalar desde la mayoría de paneles de control.

La única desventaja es que la validez es de 90 días. Pero con la renovación automática, tú no tendrás que preocuparte de nada.


Paso 1: Activar SSL en tu panel de control

El primer paso ocurre fuera de PrestaShop. Tienes que instalar el certificado en tu servidor. Dependiendo del panel que uses, el proceso varía ligeramente.

Si usas cPanel

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
  3. Verás un listado de tus dominios. Haz clic en "Run AutoSSL".
  4. Espera unos minutos. El sistema instalará automáticamente un certificado de Let's Encrypt.
  5. Verifica que el estado cambie a "SSL activated".

Si usas Plesk

  1. Entra en tu Plesk.
  2. Ve a "Websites & Domains" y selecciona tu dominio.
  3. Haz clic en "SSL/TLS Certificates".
  4. Pulsa "Let's Encrypt" en el menú lateral.
  5. Marca la opción "Secure domain" y rellena tu email.
  6. Haz clic en "Install".

Si usas Syspanel (antes HestiaCP)

[INFO] Syspanel es el panel de control que antes conocíamos como HestiaCP. Su puerto de acceso por defecto es el 2106 (por ejemplo, https://tu-servidor:2106).

  1. Accede a tu Syspanel usando el puerto 2106.
  2. En el menú lateral, busca tu dominio.
  3. Haz clic en el icono de "SSL" (normalmente un candado).
  4. Selecciona "Let's Encrypt" como método.
  5. Marca las opciones que necesites (generalmente "Mail" y "WWW").
  6. Pulsa "Save".

[TIP] En Syspanel, la renovación automática se configura por defecto. No tendrás que hacer nada más.


Paso 2: Verificar que el SSL se ha instalado correctamente

Una vez instalado el certificado, es importante comprobar que todo funciona. Puedes hacerlo de dos formas:

  1. Método rápido: Accede a https://tudominio.com (con la "s" incluida) y mira si el candado aparece en la barra del navegador.
  2. Método profesional: Usa herramientas online como SSL Labs, que analizan la configuración en profundidad.

Si el candado aparece, perfecto. Ahora toca configurar PrestaShop.


Paso 3: Configurar SSL en el panel de administración de PrestaShop

Ahora que el certificado está en tu servidor, tienes que decirle a PrestaShop que lo use. Sigue estos pasos:

Accede a tu administración

Entra en tudominio.com/admin con tus credenciales.

Navega a los ajustes de tráfico

  1. En el menú lateral, ve a "Parámetros avanzados".
  2. Haz clic en "Rendimiento" o "Configuración" (dependiendo de la versión).
  3. Busca la pestaña "Tráfico y SEO".

[INFO] En versiones recientes de PrestaShop, la opción está en "Parámetros avanzados" > "Tráfico y SEO". En versiones más antiguas, puede estar en "Preferencias" > "General".

Activa la opción SSL

Dentro de esa sección, verás dos opciones clave:

  • "Activar SSL": cámbiala a .
  • "Activar SSL en todas las páginas": cámbiala a .

Guarda los cambios. PrestaShop se recargará automáticamente y a partir de ahora todas las páginas usarán HTTPS.

[WARNING] Si después de guardar ves un error de "demasiadas redirecciones", borra la caché del navegador y prueba de nuevo. Si persiste, puede que tengas un conflicto con algún módulo de caché de PrestaShop.


Paso 4: Forzar HTTPS en todo el sitio

Aunque hayas activado SSL en PrestaShop, puede que haya páginas que sigan cargando en HTTP. Para forzar el uso de HTTPS en todo el sitio, tienes que modificar el archivo .htaccess.

Cómo editar .htaccess en PrestaShop

  1. Conéctate a tu servidor por FTP (FileZilla) o usa el administrador de archivos de tu panel.
  2. Localiza el archivo .htaccess en la raíz de PrestaShop.
  3. Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda y sube el archivo.

[TIP] PrestaShop regenera el .htaccess automáticamente cuando guardas los ajustes de SEO y URL. Si modificas el archivo a mano, ten cuidado de no perder los cambios al actualizar PrestaShop.


Paso 5: Actualizar URLs en PrestaShop

Es posible que tu tienda tenga URLs antiguas con HTTP guardadas en la base de datos. Para solucionarlo:

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. Pulsa el botón "Vaciar caché" (la papelera azul).
  3. Ve a "Parámetros avanzados" > "Base de datos".
  4. Ejecuta esta consulta SQL (si tu hosting lo permite):
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name IN ('PS_SHOP_DOMAIN', 'PS_SHOP_DOMAIN_SSL');

[WARNING] Si no te sientes cómodo tocando la base de datos, no lo hagas. La mayoría de veces no es necesario si has activado SSL desde el panel. Esta consulta es solo para casos en los que veas URLs mixtas en el front-office.


Paso 6: Comprobar que no hay contenido mixto

El "contenido mixto" ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan desde HTTP. Esto provoca que el candado desaparezca y que algunos navegadores bloqueen el contenido.

Cómo detectar contenido mixto

  1. Abre tu tienda en Chrome.
  2. Pulsa F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Console".
  4. Busca errores que digan "Mixed Content" o "This request has been blocked".

Cómo solucionarlo

  • Si el problema viene de imágenes, regenéralas o actualiza sus URLs.
  • Si el problema viene de módulos o temas, actualízalos a versiones compatibles con HTTPS.
  • Puedes usar el módulo "Force HTTPS" de PrestaShop si necesitas ayuda extra.

Paso 7: Renovación automática del certificado

Let's Encrypt emite certificados con validez de 90 días. No querrás renovarlos manualmente cada tres meses, ¿verdad? Aquí te explico cómo automatizarlo según tu panel:

  • cPanel: La renovación automática está activada por defecto con AutoSSL. No hagas nada.
  • Plesk: Ve a las opciones de Let's Encrypt y marca "Renew automatically".
  • Syspanel: La renovación automática está activada por defecto. Puedes verificarlo en la sección SSL de tu dominio.

[INFO] Si tu certificado se ha instalado manualmente fuera del panel, tendrás que configurar un cron job para renovarlo. Pero si usas los paneles mencionados, no tienes que hacer nada.


Preguntas frecuentes sobre SSL en PrestaShop

¿Puedo usar un certificado SSL gratuito en una tienda con pasarela de pago?

Sí. Let's Encrypt es perfectamente válido para tiendas online. La seguridad que ofrece es la misma que la de un certificado de pago. Lo que cambia es el nivel de validación (DV vs OV o EV), pero para la mayoría de pasarelas de pago es suficiente.

¿Qué pasa si mi certificado caduca?

Si tu certificado caduca, los visitantes verán un aviso de "Conexión no segura" y la mayoría abandonará la tienda. Además, el SEO se verá afectado negativamente. Por eso es tan importante la renovación automática.

¿Necesito un certificado SSL si mi tienda no vende online?

Sí. Aunque no tengas pasarela de pago, los clientes pueden registrarse en tu tienda y crear una cuenta. Esos datos también son sensibles y merecen la máxima protección.

¿Cómo sé si mi SSL está funcionando correctamente?

Puedes hacer tres comprobaciones rápidas:

  1. El candado aparece en la barra del navegador.
  2. La URL comienza con https://.
  3. Usas herramientas como SSL Labs y obtienes una nota A o superior.

¿Puedo tener varios certificados SSL en un mismo dominio?

No es necesario. Un solo certificado cubre tudominio.com y www.tudominio.com si lo has configurado correctamente.


Errores comunes y soluciones

Error: "Redireccionamiento en bucle" o "ERR_TOO_MANY_REDIRECTS"

Esto suele pasar cuando hay un conflicto entre la redirección de .htaccess y la configuración de PrestaShop.

Solución: Borra las líneas que añadiste al .htaccess y prueba primero solo con la activación desde el panel de PrestaShop.

Error: "La página no funciona" o "SSL_ERROR_INTERNAL_ERROR_ALERT"

Suele deberse a una configuración incompleta del certificado en el servidor.

Solución: Reinstala el certificado desde tu panel y verifica que el estado sea "Activo".

Error: "Certificado válido pero el candado no aparece"

Esto indica contenido mixto. Revisa la consola del navegador y actualiza todas las URLs que carguen en HTTP.


Consejos finales para mantener tu tienda segura

Más allá del SSL, te recomiendo que sigas estas buenas prácticas:

  • Mantén PrestaShop actualizado a la última versión.
  • Actualiza módulos y temas regularmente.
  • Usa contraseñas fuertes para el panel de administración.
  • Activa la autenticación en dos pasos (2FA) si tu hosting lo permite.
  • Haz copias de seguridad semanales de tu base de datos y archivos.

Resumen rápido

Configurar un certificado SSL gratuito en PrestaShop es un proceso sencillo que se resume en estos pasos:

  1. Instala el certificado desde tu panel de control (cPanel, Plesk o Syspanel).
  2. Activa SSL desde el panel de administración de PrestaShop.
  3. Fuerza HTTPS con el archivo .htaccess.
  4. Vacía la caché y comprueba que no hay contenido mixto.
  5. Asegúrate de que la renovación automática esté activada.

Con esto, tu tienda estará protegida y tus clientes confiarán plenamente en ella. Además, Google te lo agradecerá con mejores posiciones en los resultados de búsqueda.

[TIP] Si tienes alguna duda durante el proceso, no dudes en contactar con el soporte de tu hosting. La mayoría de incidencias se resuelven en minutos y te ahorrarás muchos quebraderos de cabeza.


Espero que esta guía te haya sido de utilidad. Recuerda que la seguridad de tu tienda online es una inversión, no un gasto. Con Let's Encrypt tienes la protección que necesitas sin pagar ni un solo euro. ¡Tu PrestaShop está listo para despegar con total seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel