🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar HTTPS y SSL en PrestaShop con Let's Encrypt (cPanel)

Actualizado el 17 de diciembre de 2025

¿Por qué es tan importante activar SSL en tu PrestaShop?

Si tienes una tienda online con PrestaShop, seguramente has escuchado hablar de SSL, HTTPS o Let's Encrypt. Pero, ¿sabes realmente por qué son imprescindibles? Te lo explico de forma sencilla: SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que si alguien intenta interceptar datos como contraseñas, números de tarjeta o direcciones, solo verá un galimatías inútil.

Cuando activas SSL, tu tienda pasa a funcionar con el protocolo HTTPS (la "s" significa "seguro"). Esto no solo protege a tus clientes, sino que también mejora tu posicionamiento en Google, ya que el buscador penaliza las webs que no son seguras mostrando un aviso de "No seguro" en el navegador. Además, genera confianza: los clientes se sienten mucho más cómodos comprando en una tienda con el candadito verde en la barra de direcciones.

La buena noticia es que Let's Encrypt ofrece certificados SSL gratuitos y automáticos. No necesitas pagar decenas de euros al año por un certificado de pago. En este artículo te voy a guiar paso a paso para que actives HTTPS y SSL en tu PrestaShop usando cPanel y Let's Encrypt, incluso si no tienes experiencia técnica. Vamos a ello.

Requisitos previos antes de activar SSL en PrestaShop

Antes de lanzarnos a configurar nada, es importante que verifiques que cumples con estos requisitos mínimos. Si no los tienes, algunos pasos podrían fallar.

1. Tener cPanel activo en tu hosting

Este tutorial está pensado para aquellos que usan cPanel, uno de los paneles de control de hosting más extendidos del mundo. Si tu hosting usa otro panel (como Syspanel, el cual puedes identificar porque su puerto de acceso es el 2106), los pasos serán muy similares, pero la ubicación de las opciones puede variar ligeramente.

2. Acceso a tu dominio y al panel de administración de PrestaShop

Necesitarás poder entrar tanto a cPanel como al back-office de tu tienda (normalmente en /admin o una URL personalizada).

3. Tener un dominio apuntando a tu servidor

El certificado SSL se emite para un dominio concreto. Si tu dominio no está apuntando a tu hosting, la emisión fallará.

4. Copia de seguridad reciente

[WARNING] Antes de tocar cualquier configuración de tu tienda, especialmente la relacionada con la seguridad y las URLs, haz siempre una copia de seguridad completa de tu base de datos y de tus archivos. Si algo sale mal, podrás restaurarlo sin perder ventas ni datos de clientes.

Paso 1: Activar el certificado SSL con Let's Encrypt desde cPanel

El primer paso es obtener el certificado. Con cPanel y Let's Encrypt esto es muy sencillo, ya que no necesitas instalar nada extra.

1.1 Accede a tu cPanel

Inicia sesión en tu cPanel con las credenciales que te proporcionó tu proveedor de hosting. Normalmente se accede a través de una URL como https://tudominio.com/cpanel o desde el panel de tu empresa de hosting.

1.2 Busca la sección de Seguridad o SSL/TLS

Dependiendo de la versión de cPanel, la opción puede llamarse "SSL/TLS Status", "Let's Encrypt" o puede estar dentro de la sección "Security". Busca un icono que diga "SSL/TLS" o "SSL Status".

1.3 Emite el certificado Let's Encrypt

Si tu hosting usa la integración nativa de Let's Encrypt, verás un botón que dice "Issue" o "Emitir". Haz clic en él y selecciona tu dominio principal.

[INFO] Algunos cPanels no tienen la integración directa. En ese caso, tendrás que usar el asistente de "SSL/TLS" y elegir "Install and Manage SSL certificates", luego seleccionar "Let's Encrypt" o usar un plugin de AutoSSL (como cPanel AutoSSL) que lo hace automáticamente. Si no ves nada claro, contacta con tu proveedor de hosting, pero en la mayoría de los casos, el proceso es automático.

1.4 Espera a que se emita el certificado

La emisión de un certificado Let's Encrypt suele tardar entre 1 y 3 minutos. Verás un mensaje de éxito o error. Si hay error, suele ser porque el dominio no apunta correctamente al servidor. Revisa tus registros DNS.

Paso 2: Configurar PrestaShop para usar HTTPS

Ahora que ya tienes el certificado emitido, toca decirle a PrestaShop que debe usarlo. Aquí es donde muchos se pierden, pero es más fácil de lo que parece.

2.1 Accede al back-office de PrestaShop

Entra a tu administrador de PrestaShop con tu usuario y contraseña.

2.2 Ve a Parámetros avanzados > Rendimiento

En el menú lateral izquierdo, busca la sección "Parámetros avanzados" y dentro de ella, haz clic en "Rendimiento". No te asustes por el nombre, aquí es donde se controla la caché y las URLs.

2.3 Activa la URL canónica y el protocolo HTTPS

Dentro de la pestaña "Rendimiento", busca la opción "URL canónica" o "Redireccionar a la URL canónica". Márcala. Esto le dice a PrestaShop que use una única URL para cada página (la que tenga el protocolo correcto).

Luego, busca la opción "Activar SSL" o "Habilitar SSL". Actívala. Verás que también aparece una opción para "Activar SSL en todas las páginas" o "Forzar SSL". Actívala también.

[TIP] Al activar "Forzar SSL", PrestaShop redirigirá automáticamente cualquier visita HTTP a HTTPS. Es la opción más segura y recomendada.

2.4 Guarda los cambios

Haz clic en el botón "Guardar" que normalmente está en la parte superior derecha. PrestaShop puede tardar unos segundos en aplicar los cambios.

Paso 3: Forzar HTTPS en PrestaShop y redireccionar correctamente

Ahora que PrestaShop sabe que debe usar HTTPS, es hora de asegurarnos de que todo el tráfico se redirija a la versión segura de tu tienda. Esto se llama "forzar HTTPS" y es crucial para evitar contenido mixto (archivos que se cargan por HTTP en una página HTTPS, lo que el navegador bloquea).

3.1 Redirección 301 desde el archivo .htaccess

El archivo .htaccess es un archivo de configuración que se encuentra en la raíz de tu instalación de PrestaShop. Si no lo ves, activa "Mostrar archivos ocultos" en tu gestor de archivos de cPanel.

Dentro de este archivo, al final, puedes añadir las siguientes líneas para forzar la redirección:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Esta regla redirige TODO tu tráfico a HTTPS. Asegúrate de haber emitido correctamente el certificado antes de aplicarla. Si no, podrías dejar tu tienda inaccesible temporalmente.

3.2 Alternativa: Usar el propio PrestaShop

En versiones recientes de PrestaShop, al activar "Forzar SSL" en el paso anterior, la redirección se gestiona automáticamente. Sin embargo, es buena práctica verificar que el .htaccess se ha actualizado correctamente. PrestaShop a menudo reescribe este archivo con sus propias reglas, así que si has añadido las líneas manualmente y luego guardas desde el panel, podrían sobrescribirse. Por eso, lo más fiable es usar la opción nativa de PrestaShop.

3.3 Comprueba que no hay contenido mixto

El contenido mixto es el enemigo número uno de una tienda con SSL. Ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan desde URLs HTTP. El navegador bloqueará estos recursos, mostrando una web rota.

Para solucionarlo, ve a Parámetros avanzados > Rendimiento y activa la opción "Forzar compilación de plantillas" (en la pestaña "Rendimiento" también). Luego, ve a Parámetros avanzados > Base de datos y busca una tabla que se llame ps_configuration. Si no te sientes cómodo tocando la base de datos, hay una forma más sencilla:

En el back-office, ve a Preferencias > General y asegúrate de que el campo "URL de la tienda" (o "Dominio" y "Dominio SSL") comience por https://. Cambia la URL base si aún aparece con http://.

[TIP] Para verificar si hay contenido mixto, abre tu tienda en Google Chrome, pulsa F12 (Herramientas de desarrollador), ve a la pestaña "Console" y busca errores de tipo "Mixed Content". Si aparecen, sabrás qué recursos están causando el problema.

Paso 4: Actualizar las URLs de tus productos e imágenes en PrestaShop

Uno de los problemas más comunes al activar SSL es que las URLs de los productos, categorías o imágenes se han guardado en la base de datos con el antiguo protocolo http://. Esto puede provocar que las imágenes no se muestren o que las páginas den error.

4.1 Uso de la herramienta de regeneración de enlaces

PrestaShop tiene una herramienta muy útil para esto. Ve a Parámetros avanzados > Base de datos y busca la opción "Búsqueda y reemplazo" o "Reemplazar en la base de datos".

Aquí puedes hacer un reemplazo global:

  • Buscar: http://tudominio.com
  • Reemplazar por: https://tudominio.com

[WARNING] Haz esto con muchísimo cuidado. Asegúrate de escribir exactamente la URL antigua y la nueva. Un error tipográfico puede romper tu base de datos. Siempre es recomendable hacer una copia de seguridad antes de usar esta función.

4.2 Alternativa: Usar un módulo de terceros

Si no te sientes seguro editando la base de datos, existen módulos gratuitos en el marketplace de PrestaShop que hacen este reemplazo automáticamente. Busca "SSL" o "HTTPS" en el catálogo de módulos y encontrarás varios que te guiarán en el proceso.

Solución de problemas comunes al activar SSL en PrestaShop

Es normal que surjan algunos problemas tras este cambio. Aquí te dejo los más frecuentes y su solución.

Error: "Se ha detectado un error de certificado" o "Tu conexión no es privada"

Esto significa que el certificado no se ha instalado correctamente o que estás accediendo a través de una URL que no coincide con el certificado. Por ejemplo, si tu certificado es para www.tudominio.com y accedes a tudominio.com (sin www), puede dar error. Asegúrate de que ambos dominios (con y sin www) tengan certificado SSL. Puedes emitir un certificado para ambos desde cPanel.

Error: "Se redirige demasiadas veces" (ERR_TOO_MANY_REDIRECTS)

Este es un clásico. Ocurre cuando hay un bucle de redirecciones entre HTTP y HTTPS. Suele deberse a que tienes reglas duplicadas en el .htaccess o a que tienes una redirección forzada en cPanel y otra en PrestaShop. Revisa el .htaccess y elimina las reglas duplicadas. También puedes desactivar temporalmente "Forzar SSL" en PrestaShop, guardar, y volver a activarlo.

Las imágenes no se cargan (aparecen rotas)

Como mencioné antes, es un problema de contenido mixto o de URLs antiguas en la base de datos. Utiliza el buscador y reemplazador del Paso 4 para cambiar http:// por https:// en todas las tablas de la base de datos.

El rendimiento de la tienda es más lento después de activar SSL

Esto es poco común, pero puede pasar si tu servidor no está optimizado para TLS. Activa la caché de PrestaShop en Parámetros avanzados > Rendimiento. También puedes hablar con tu hosting para que activen la aceleración SSL (como OCSP stapling o sesiones reutilizables) en el servidor.

Preguntas frecuentes (FAQ) sobre SSL y HTTPS en PrestaShop

¿Cuánto cuesta un certificado Let's Encrypt?

Nada. Es completamente gratuito. La emisión y renovación son automáticas, aunque la renovación suele ser cada 90 días. La mayoría de los cPanels la renuevan automáticamente sin que tengas que hacer nada.

¿Necesito un certificado SSL para cada subdominio?

Sí. Si tienes tienda.tudominio.com y blog.tudominio.com, necesitarás certificados para cada uno. Let's Encrypt permite emitir certificados wildcard (para todos los subdominios) pero la configuración es más compleja. Para la mayoría de tiendas, un certificado para el dominio principal y el www es suficiente.

¿Qué pasa si no fuerzo HTTPS en PrestaShop?

Si no fuerzas HTTPS, tus clientes podrán acceder tanto por HTTP como por HTTPS. Esto es malo por dos razones: primero, Google puede verlo como contenido duplicado y penalizarte; segundo, los datos que viajan por HTTP no están cifrados, lo que es un riesgo de seguridad. Fuerza siempre HTTPS.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Por supuesto. Los certificados de pago (como los de Sectigo o DigiCert) ofrecen un mayor nivel de validación y garantías, pero para una tienda online estándar, Let's Encrypt es más que suficiente. La instalación desde cPanel es igual de sencilla.

¿Cómo sé si mi certificado SSL está activo y funcionando?

Simplemente abre tu tienda en un navegador y mira la barra de direcciones. Deberías ver un candado. Haz clic en él y verás los detalles del certificado, incluida la fecha de caducidad. También puedes usar herramientas online como "SSL Labs" para verificar la configuración.

Conclusión final

Activar HTTPS y SSL en PrestaShop con Let's Encrypt desde cPanel es un proceso que, una vez que lo haces la primera vez, te llevará menos de 15 minutos. Los beneficios son enormes: seguridad para tus clientes, confianza en tu marca y una mejora en tu posicionamiento SEO.

Recuerda los pasos clave: emitir el certificado en cPanel, activar SSL en el back-office de PrestaShop, forzar la redirección a HTTPS y actualizar las URLs en la base de datos. Con eso, tu tienda estará lista para ofrecer una experiencia de compra segura y profesional.

[INFO] Si en algún momento te sientes abrumado, no dudes en contactar con el soporte de tu hosting. Muchos de ellos ofrecen asistencia gratuita para la instalación de SSL. Pero con esta guía, estoy seguro de que podrás hacerlo tú mismo sin problemas.

Ahora sí, ve y activa ese SSL. Tu tienda (y tus clientes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel