Cómo activar SSL en PrestaShop con cPanel (Let's Encrypt)
¿Qué es SSL y por qué es imprescindible para tu PrestaShop?
Si estás leyendo esto, seguramente ya has oÃdo hablar del famoso candadito en la barra de direcciones del navegador. Ese candado significa que tu tienda online tiene un certificado SSL activo, lo que garantiza que la información que viaja entre el navegador de tus clientes y tu servidor está cifrada y protegida.
Para una tienda PrestaShop, activar SSL no es una opción, es una necesidad. Google penaliza las páginas sin HTTPS, y los clientes desconfÃan al hacer compras si ven que su conexión no es segura. Además, el procesador de pagos (como PayPal o tarjetas de crédito) suele requerir que la tienda tenga HTTPS activo para autorizar transacciones.
La buena noticia es que puedes obtener un certificado SSL gratuito gracias a Let's Encrypt, y activarlo en PrestaShop usando el panel de control de tu hosting, cPanel. En esta guÃa paso a paso, te explicaré todo el proceso, desde la instalación del certificado hasta la configuración final en tu tienda.
Vamos a desglosarlo en dos grandes fases: primero, instalar el certificado SSL en cPanel y, segundo, configurar PrestaShop para que use HTTPS de forma obligatoria.
Fase 1: Instalar el certificado SSL Let's Encrypt en cPanel
Antes de tocar nada en PrestaShop, necesitamos que el servidor tenga el certificado SSL instalado y funcionando. La mayorÃa de los hostings que usan cPanel incluyen una herramienta integrada para gestionar certificados Let's Encrypt.
Requisitos previos
- Tener acceso a cPanel (usuario y contraseña).
- Que tu dominio esté apuntando al hosting (es decir, que tu web funcione ya con HTTP).
- Que no tengas otro certificado SSL instalado previamente (o si lo tienes, que sepas cómo renovarlo).
Paso 1: Accede a tu panel cPanel
Abre tu navegador y escribe la URL de acceso a cPanel, normalmente es algo como https://tudominio.com/cpanel o https://tuip:2083. Inicia sesión con tus credenciales.
Paso 2: Busca la sección de seguridad o SSL
Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad" o "SSL/TLS". En la mayorÃa de las versiones de cPanel, encontrarás un icono llamado "SSL/TLS Status" o "Let's Encrypt".
Si tu hosting tiene la herramienta de Let's Encrypt integrada (lo más común), verás un botón que dice "Issue" o "Emitir" junto a tu dominio.
Paso 3: Emite el certificado
Haz clic en el botón para solicitar el certificado. cPanel te preguntará si quieres incluir el subdominio www (por ejemplo, www.tutienda.com). Te recomiendo que lo incluyas, ya que asà cubres ambas versiones de tu dominio.
No necesitas configurar nada más. El sistema comprobará que tienes el control del dominio y emitirá el certificado automáticamente. Esto suele tardar menos de un minuto.
Paso 4: Verifica que el certificado se ha instalado
Después de emitirlo, verás una lista con los certificados activos. Si aparece tu dominio con la fecha de caducidad (Let's Encrypt caduca cada 90 dÃas, pero cPanel lo renueva automáticamente), ¡perfecto!
[INFO] En cPanel, la renovación automática está activada por defecto. No tendrás que preocuparte por renovarlo manualmente mientras el hosting funcione correctamente.
Fase 2: Configurar PrestaShop para usar HTTPS
Ahora que el certificado está en el servidor, toca configurar PrestaShop para que empiece a servir todo el contenido a través de HTTPS.
Paso 1: Accede al panel de administración de PrestaShop
Entra en tu back office de PrestaShop (normalmente en tudominio.com/adminXXXX). Necesitas tener permisos de administrador para poder cambiar la configuración.
Paso 2: Ve a la configuración de SEO y URLs
En el menú lateral izquierdo, busca la pestaña "Traffic & SEO" (Tráfico y SEO) o "SEO & URLs" (dependiendo de la versión). Dentro de esta sección, verás la configuración de la tienda.
Paso 3: Activa el SSL (opción de "Activar SSL")
Verás dos opciones importantes:
- Activar SSL: Esta opción activa el HTTPS en toda la tienda.
- Activar SSL en todas las páginas: Esta opción fuerza que todas las páginas, sin excepción, se sirvan por HTTPS.
[WARNING] Activa siempre ambas opciones. Si solo activas la primera, puede que algunas páginas (como el carrito) sigan cargando en HTTP, lo que provocarÃa avisos de seguridad en el navegador.
Guarda los cambios.
Paso 4: Cambia la URL de tu tienda
En la misma página, busca los campos "Shop URL" (URL de la tienda) y "SSL URL" (URL SSL). Deben ser:
- URL de la tienda:
https://tudominio.com - URL SSL:
https://tudominio.com
[INFO] Asegúrate de no incluir la barra al final. Si tu tienda está en un subdirectorio (como tudominio.com/tienda), añade esa ruta al final de la URL.
Paso 5: Limpia la caché de PrestaShop
A veces, PrestaShop guarda la configuración en caché y no aplica los cambios al instante. Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en el botón "Vaciar caché" (Clear cache). Si no lo ves, busca el botón azul que dice "Clear cache" en la parte superior.
Paso 6: Configura el archivo .htaccess (si es necesario)
En la mayorÃa de los casos, PrestaShop genera automáticamente el .htaccess con las reglas de redirección HTTP a HTTPS. Pero si al recargar tu tienda sigues viendo que no redirige, puedes forzar la redirección manualmente.
Accede a tu cPanel, ve al "Administrador de archivos" y busca la carpeta raÃz de tu tienda (normalmente public_html). Busca el archivo .htaccess (asegúrate de tener activa la opción de "Mostrar archivos ocultos").
Abre el archivo y añade estas lÃneas al principio (después de la lÃnea RewriteEngine On):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y prueba a acceder a tu tienda con http:// para ver si te redirige automáticamente a https://.
[TIP] Si no te sientes cómodo editando archivos, puedes usar un módulo de PrestaShop que fuerce la redirección, pero con el método del .htaccess es más que suficiente.
Verificación final: ¿Cómo saber si todo funciona correctamente?
Después de completar los pasos, tienes que hacer una comprobación exhaustiva para asegurarte de que no hay errores.
1. Navega por tu tienda
Entra en tu tienda como lo harÃa un cliente. Revisa varias páginas: el inicio, una categorÃa, un producto, el carrito y el proceso de pago. Asegúrate de que en todas aparece el candado de seguridad.
2. Revisa el "contenido mixto"
El error más común es el contenido mixto: cuando la página está en HTTPS pero hay imágenes, scripts o CSS que se cargan en HTTP. Esto provoca que el candado aparezca con un sÃmbolo de advertencia.
Para detectarlo, abre la consola de tu navegador (F12) y ve a la pestaña "Consola". Si hay errores de contenido mixto, verás mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource".
Si encuentras este problema, revisa que todas las URLs de tus imágenes y archivos estén en HTTPS. Puedes usar un módulo de PrestaShop que fuerza el HTTPS en todos los recursos.
3. Usa herramientas de verificación online
Existen herramientas gratuitas como SSL Labs o Why No Padlock que analizan tu web y te dicen si hay errores de SSL. Solo tienes que introducir tu dominio y en unos segundos obtendrás un informe detallado.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el SSL?
La emisión del certificado en cPanel suele ser inmediata (menos de 1 minuto). La propagación de la red puede tardar unas horas, pero normalmente es cuestión de minutos.
¿Let's Encrypt es de pago?
No, Let's Encrypt es una autoridad de certificación gratuita y abierta. Eso sÃ, los certificados caducan cada 90 dÃas, pero cPanel los renueva automáticamente sin que tengas que hacer nada.
¿Puedo activar SSL si mi hosting usa Syspanel en lugar de cPanel?
SÃ, la mayorÃa de los paneles de control tienen herramientas similares. Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección de "SSL" o "Certificados" y podrás generar uno con Let's Encrypt de forma muy similar.
¿Qué pasa si mi PrestaShop tiene una versión muy antigua?
Las versiones antiguas de PrestaShop (anteriores a la 1.6) pueden tener problemas para manejar HTTPS correctamente. Si ese es tu caso, te recomiendo actualizar a una versión más reciente o al menos activar la opción de SSL en la configuración avanzada.
¿Debo usar un certificado SSL de pago en lugar de Let's Encrypt?
Para la mayorÃa de las tiendas online, Let's Encrypt es más que suficiente. La diferencia principal es que los certificados de pago suelen incluir garantÃas económicas y un soporte más amplio, pero a nivel técnico y de seguridad, ambos ofrecen el mismo cifrado. La elección depende de tus necesidades y presupuesto.
¿Afecta el SSL al SEO de mi tienda?
SÃ, positivamente. Google considera el HTTPS como un factor de ranking. Además, al configurar todo correctamente, no deberÃas perder posiciones. Eso sÃ, si cambias de HTTP a HTTPS, asegúrate de que las redirecciones sean 301 (permanentes) para no perder la indexación de tus páginas.
Conclusión: Tu tienda ya es segura
Enhorabuena, has completado la activación de SSL en PrestaShop usando cPanel y Let's Encrypt. Ahora tu tienda tiene el candado de seguridad, tus clientes confiarán más en ti y Google te recompensará con mejores posiciones en sus resultados de búsqueda.
Recuerda que el mantenimiento es mÃnimo: cPanel se encarga de renovar el certificado automáticamente y PrestaShop aplicará el HTTPS en todas las páginas. Solo tendrás que estar atento a posibles errores de contenido mixto si añades nuevos módulos o temas.
Si en algún momento ves que el candado desaparece o aparece un aviso de conexión no segura, revisa primero que el certificado no ha caducado (aunque con la renovación automática es raro) y que no has instalado algún módulo que cargue recursos en HTTP.
¿Tienes alguna duda? Déjala en los comentarios y te ayudaré a resolverla. ¡Buena suerte con tu tienda online!
