Configurar un certificado SSL gratuito en PrestaShop desde tu panel
¿Te preocupa que los datos de tus clientes puedan verse comprometidos al comprar en tu tienda online? Si tienes una tienda en PrestaShop, la seguridad no es un lujo, es una necesidad absoluta. Un certificado SSL (Secure Sockets Layer) es el candado digital que protege la información sensible, como contraseñas y datos de tarjetas de crédito, y es un factor clave para posicionarte en Google.
La buena noticia es que ya no tienes que pagar cientos de euros al año por esta protección. Existen opciones gratuitas y muy fiables, como Let's Encrypt, que puedes instalar directamente desde el panel de control de tu hosting. En esta guía extensa y paso a paso, te voy a explicar cómo configurar un certificado gratis PrestaShop sin necesidad de ser un experto informático. Vamos a ello.
¿Por qué es imprescindible activar HTTPS en PrestaShop?
Antes de ponernos manos a la obra con la configuración, es fundamental que entiendas por qué este paso es tan importante para tu negocio. No se trata solo de cumplir una normativa, sino de construir confianza y mejorar tu visibilidad.
Seguridad para tus clientes y para ti
Imagina que tu tienda es un banco. Sin un SSL PrestaShop, la información que viaja entre el navegador del cliente y tu servidor lo hace "en texto plano", como una postal abierta que cualquiera puede leer en el camino. Un certificado SSL cifra esta comunicación, convirtiéndola en una caja fuerte cerrada con llave.
Esto protege:
- Datos personales: Nombres, direcciones, correos electrónicos.
- Credenciales de acceso: Las contraseñas de tus clientes y las tuyas propias.
- Pagos online: La información de tarjetas de crédito o débito, algo crítico para cumplir con el estándar PCI-DSS (Payment Card Industry Data Security Standard).
Si no activas el HTTPS, estás exponiendo a tus clientes y a tu negocio a un riesgo de fraude y robo de identidad muy alto.
Confianza del usuario y SEO
¿Has visto alguna vez el candado en la barra de direcciones de tu navegador? Ese pequeño icono es una señal visual de confianza. Los visitantes son mucho más propensos a comprar en una tienda que muestra el candado que en una que marca "No seguro".
Además, desde 2014, Google utiliza el HTTPS como una señal de posicionamiento. Es decir, las tiendas con HTTPS PrestaShop tienen una ventaja competitiva en los resultados de búsqueda frente a las que no lo tienen. Activar el SSL no solo te protege, sino que también te ayuda a vender más y a escalar posiciones en Google.
Paso 1: Elige tu método para obtener el certificado
Principalmente, tienes dos vías para conseguir un certificado SSL gratuito. La más común y recomendada para la mayoría de los usuarios es a través de Let's Encrypt, una autoridad de certificación sin ánimo de lucro que ofrece certificados de validez de 90 días, renovables automáticamente.
Opción A: Certificado desde el panel de control (La más fácil)
Todos los paneles de control modernos (cPanel, Plesk, Syspanel, etc.) incluyen un asistente integrado para emitir certificados de Let's Encrypt con un solo clic. Esta es, sin duda, la opción más sencilla y segura, ya que el panel se encarga de la instalación y de la renovación automática.
Opción B: Certificado manual (Para avanzados)
Esta opción implica generar manualmente los archivos del certificado a través de un cliente ACME, como Certbot, conectándose al servidor por SSH. Es un proceso más complejo y propenso a errores si no tienes experiencia con la línea de comandos. Mi recomendación es que, si no sabes qué es SSH, te quedes con la Opción A.
Paso 2: Accede a tu panel de control
Para empezar, necesitas acceder al panel de control de tu hosting. El método de acceso varía según tu proveedor.
- cPanel: Normalmente en
tudominio.com/cpanelotudominio.com:2083. - Plesk: Normalmente en
tudominio.com:8443. - Syspanel (HestiaCP): Si tu hosting utiliza este panel, el acceso se realiza a través del puerto 2106. La URL sería
https://tudominio.com:2106.
Una vez dentro, busca la sección de Seguridad o SSL/TLS.
Paso 3: Emitir e instalar el certificado Let's Encrypt desde el panel
Este es el paso clave de la guía. Te voy a mostrar el proceso genérico, que es muy similar en todos los paneles.
3.1. Encontrar el asistente de Let's Encrypt
Dentro de tu panel, busca opciones como:
- "SSL/TLS Status" (cPanel).
- "Let's Encrypt" (Plesk).
- "SSL Certificate" o "SSL/TLS" (Syspanel).
3.2. Seleccionar tu dominio
En el asistente, verás una lista de dominios que tienes alojados. Selecciona el dominio principal de tu tienda PrestaShop (por ejemplo, www.mitienda.com). Es importante que también marques la opción de incluir el subdominio www para que el certificado cubra ambas versiones.
3.3. Emitir el certificado
Haz clic en el botón "Emitir", "Instalar" o "Renovar". El panel se comunicará automáticamente con los servidores de Let's Encrypt para verificar que eres el dueño del dominio (normalmente comprobando un archivo en tu servidor). El proceso tarda unos segundos.
[TIP] Asegúrate de que tu dominio apunta correctamente a tu servidor (es decir, que los DNS estén configurados) antes de intentar emitir el certificado. Si el dominio no resuelve a tu hosting, la emisión fallará.
3.4. Verificar la instalación
Una vez finalizado, el panel te mostrará un mensaje de éxito. Ya tienes tu certificado SSL PrestaShop instalado. Ahora toca activarlo en tu tienda.
Paso 4: Activar HTTPS en PrestaShop
Tener el certificado instalado en el servidor no es suficiente; debes decirle a PrestaShop que lo utilice. Aquí tienes dos métodos: desde el back-office (recomendado) o desde el archivo de configuración.
4.1. Activar SSL desde el Back-Office de PrestaShop
Este es el método más limpio y seguro.
- Entra en el panel de administración de tu tienda PrestaShop.
- Ve al menú "Parámetros avanzados".
- Haz clic en "Rendimiento".
- En la sección "SSL", verás la opción "Activar SSL". Cámbiala a "Sí".
- IMPORTANTE: Guarda los cambios.
[WARNING] Al guardar, PrestaShop intentará recargar la página con el protocolo HTTPS. Si el certificado no está bien instalado, podrías quedarte bloqueado fuera del panel. No te preocupes, es un problema común y tiene solución (ver Paso 5).
4.2. Activar SSL y forzar HTTPS en el archivo .htaccess
Este método es un plan B o un complemento al anterior. PrestaShop genera automáticamente un archivo llamado .htaccess en la raíz de tu instalación. Si no puedes acceder al back-office, puedes editarlo manualmente.
- Conecta a tu servidor por FTP (FileZilla, por ejemplo) o usa el administrador de archivos de tu panel.
- Localiza el archivo
.htaccessen la carpeta raíz de tu tienda. - Añade estas líneas al principio del archivo (justo después de
RewriteEngine Onsi existe, o al inicio):
# Forzar HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo. Esto hará que cualquier visita a tu tienda en
http://se redirija automáticamente ahttps://.
[INFO] La redirección 301 es la forma correcta de redirigir para SEO, ya que traspasa toda la autoridad de la URL antigua a la nueva.
Paso 5: Solucionar problemas comunes (FAQ)
A pesar de seguir los pasos, a veces surgen pequeños contratiempos. Aquí te dejo las soluciones a los más habituales.
"Me quedo bloqueado fuera del back-office"
Este es el error más temido. Si al activar SSL desde PrestaShop te aparece un error de "Demasiadas redirecciones" o una pantalla en blanco, haz esto:
- Accede a tu servidor por FTP o por el administrador de archivos.
- Edita el archivo
config/settings.inc.php. - Busca las líneas que empiezan por
define('_PS_SSL_ENABLED_'ydefine('_PS_SSL_ENABLED_EVERYWHERE_'. - Cambia el valor a
falsepara desactivarlo temporalmente y poder acceder de nuevo. - Guarda el archivo y vuelve a intentar el proceso de activación desde el back-office, pero esta vez, activa primero la opción "Activar SSL" y luego la de "Activar SSL en todas las páginas".
"Mi página carga pero se ve en modo inseguro o con contenido mixto"
Esto ocurre cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs con HTTP. Para solucionarlo:
- En el back-office, ve a "Parámetros Avanzados" > "Rendimiento".
- Activa la opción "Activar SSL en todas las páginas".
- Si el problema persiste, es que tienes URLs antiguas en tu base de datos. Puedes usar un plugin o una consulta SQL para reemplazar
http://tudominio.comporhttps://tudominio.comen todas las tablas. Haz una copia de seguridad de la base de datos antes de hacer esto.
"Mi certificado no se renueva automáticamente"
Los certificados de Let's Encrypt caducan cada 90 días. Si tu panel de control está bien configurado, la renovación es automática. Si no, tienes dos opciones:
- Revisar la configuración del panel: En cPanel o Plesk, hay un cron job que se encarga de esto. Asegúrate de que no está deshabilitado.
- Renovar manualmente: Vuelve a entrar en el asistente de Let's Encrypt en tu panel y haz clic en "Renovar".
Conclusión: Tu tienda ya es más segura y confiable
Felicidades, has dado un paso gigante para profesionalizar tu tienda PrestaShop. Configurar un SSL PrestaShop gratuito con Let's Encrypt no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento y, sobre todo, genera la confianza necesaria para que tus visitantes se conviertan en compradores.
Recuerda que la seguridad es un proceso continuo. Ahora que has activado HTTPS PrestaShop, asegúrate de que la renovación automática funciona y monitoriza tu sitio de vez en cuando. Si has llegado hasta aquí, ya no tienes excusa para tener una tienda insegura. ¡Tu negocio online te lo agradecerá!
