Cómo activar SSL/HTTPS en PrestaShop con certificado Let's Encrypt (cPanel)
¿Por qué necesitas SSL/HTTPS en tu PrestaShop?
Antes de ponernos manos a la obra, es fundamental que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) no es un lujo, sino una necesidad absoluta para cualquier tienda online.
El SSL cifra la comunicación entre el navegador de tu cliente y tu servidor. Esto significa que los datos sensibles, como contraseñas, números de tarjeta de crédito o direcciones personales, viajan de forma segura y no pueden ser interceptados por terceros malintencionados.
Además de la seguridad, Google lleva años penalizando en sus resultados de búsqueda a las webs que no tienen HTTPS. Si tu competencia tiene HTTPS y tú no, estás perdiendo posiciones en Google y, por tanto, ventas. Los navegadores modernos también marcan las webs sin SSL como "No seguras", lo que genera una desconfianza inmediata en tus potenciales clientes.
La buena noticia es que activar SSL en PrestaShop es un proceso muy sencillo si utilizas un hosting con cPanel y el certificado gratuito Let's Encrypt. En esta guía te lo explico paso a paso, sin tecnicismos innecesarios, para que lo hagas tú mismo en menos de 30 minutos.
Requisitos previos antes de empezar
Para llevar a cabo todo el proceso de activación de SSL en PrestaShop, necesitas cumplir con los siguientes requisitos:
- Acceso a cPanel: Debes tener credenciales de administrador de tu hosting. Normalmente el acceso es algo como
tudominio.com/cpanelotudominio.com:2083. - PrestaShop instalado: Puede ser cualquier versión moderna (1.6, 1.7, 8.x). El proceso es prácticamente idéntico.
- Dominio apuntando al hosting: Tu dominio debe estar correctamente configurado con los nameservers del hosting y tener un registro A apuntando a tu servidor.
- PHP 7.2 o superior: Aunque la mayoría de los hostings ya lo tienen, verifica que tu versión de PHP no sea obsoleta.
[!INFO] Si tu hosting utiliza "Syspanel" en lugar de cPanel, el proceso es diferente. En ese caso, el acceso se realiza a través del puerto 2106 (por ejemplo,
tudominio.com:2106) y el panel se llama "Syspanel". Aunque esta guía se centra en cPanel, los conceptos generales te servirán de ayuda.
Paso 1: Activar el certificado Let's Encrypt desde cPanel
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. La mayoría de los hostings que usan cPanel tienen una integración directa con Let's Encrypt, lo que facilita muchísimo el proceso.
1.1 Accede a tu cPanel
Abre tu navegador y escribe la URL de acceso a cPanel. Introduce tu usuario y contraseña. Una vez dentro, verás un panel lleno de iconos. Busca la sección "Seguridad".
1.2 Localiza el icono de Let's Encrypt
Dentro de la sección de Seguridad, busca el icono que dice "Let's Encrypt" o "SSL/TLS Status". Haz clic en él. Si tu hosting no tiene el icono de Let's Encrypt directamente, busca la opción "SSL/TLS" y luego la pestaña que dice "Certificados" o "Generate, view, or delete SSL certificates".
1.3 Emite el certificado
En la pantalla de Let's Encrypt, verás una lista de tus dominios. Haz clic en el botón "Issue" o "Emitir" junto al dominio principal de tu tienda.
Se abrirá un formulario con varias casillas de verificación. Normalmente las opciones recomendadas son:
- Mail on Renewal Issues: Te avisará por email si hay problemas con la renovación.
- Auto Renew: Activa la renovación automática. ¡Imprescindible! Así no tendrás que preocuparte nunca más.
Haz clic en el botón "Issue" al final del formulario. Espera unos segundos mientras el sistema valida tu dominio y emite el certificado. Verás un mensaje de éxito en verde.
[!WARNING] Si el proceso falla, suele ser porque tu dominio no apunta correctamente al servidor o porque el registro A aún no se ha propagado. Espera unas horas y vuelve a intentarlo. También verifica que no tengas un firewall o CDN bloqueando la validación.
Paso 2: Verificar que el certificado está instalado
Una vez emitido, el certificado se instala automáticamente en tu servidor. Para comprobarlo, vuelve a la pantalla principal de "SSL/TLS Status" (si tu hosting lo tiene). Verás una tabla con tus dominios y el estado del certificado. Debería aparecer un candado verde o un texto que indique "Certificado válido".
Otra forma rápida de verificar es usando tu navegador. Escribe https://tudominio.com en la barra de direcciones. Si todo está correcto, verás el candado de seguridad. Si ves un error de conexión, no te preocupes, es normal hasta que activemos el HTTPS en PrestaShop.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora viene la parte más importante: decirle a PrestaShop que debe usar HTTPS. Hay dos formas de hacerlo: desde el panel de administración o editando archivos de configuración. Te recomiendo empezar por la vía gráfica.
3.1 Activar SSL desde el Panel de Administración de PrestaShop
- Accede a tu panel de administración de PrestaShop (normalmente en
tudominio.com/admino una URL personalizada). - En el menú lateral, ve a "Parámetros avanzados" y luego a "Rendimiento".
- Desplázate hacia abajo hasta encontrar la sección "SSL".
- Verás la opción "Activar SSL". Cámbiala a "Sí".
- Justo debajo, verás "Activar SSL en todas las páginas". Cámbiala también a "Sí". Esta opción es crucial para forzar HTTPS en toda tu tienda.
- Haz clic en "Guardar".
PrestaShop se recargará y, a partir de este momento, todas las páginas de tu tienda deberían redirigir automáticamente a HTTPS.
3.2 Solución si no encuentras la opción de SSL
En versiones más antiguas de PrestaShop, la opción puede estar en "Parámetros avanzados" > "General". Busca la pestaña "Seguridad" y activa las mismas opciones. Si no la encuentras, es posible que necesites editarlo manualmente.
3.3 Forzar HTTPS manualmente (si es necesario)
A veces, PrestaShop no redirige correctamente. Para forzarlo de forma definitiva, puedes editar el archivo .htaccess que se encuentra en la raíz de tu instalación de PrestaShop.
- Accede a tu cPanel y abre el "Administrador de archivos".
- Navega hasta la carpeta donde está instalado PrestaShop (normalmente
public_html). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos". - Haz clic derecho sobre él y selecciona "Editar".
- Añade las siguientes líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[!TIP] Esta regla de redirección es la más fiable. El código
[L,R=301]indica una redirección permanente, lo que es perfecto para SEO. Las redirecciones 301 transmiten toda la autoridad de la URL antigua a la nueva.
Paso 4: Configurar las URLs de tu tienda
Para evitar problemas de contenido mixto (archivos que se cargan por HTTP en una página HTTPS), es importante que actualices tus URLs canónicas.
4.1 Actualizar la URL de la tienda
- Ve a "Parámetros avanzados" > "General" en tu panel de PrestaShop.
- En el campo "URL de la tienda", asegúrate de que empieza por
https://. - Si no es así, cámbiala y guarda.
4.2 Limpiar la caché
Después de estos cambios, es muy probable que veas errores o una página en blanco debido a la caché. Para evitarlo:
- Ve a "Parámetros avanzados" > "Rendimiento".
- Haz clic en "Vaciar la caché" (el botón que parece una escoba).
- También puedes borrar la carpeta
var/cachedesde el Administrador de archivos de cPanel, pero con el botón suele ser suficiente.
Paso 5: Actualizar URLs en la base de datos (método avanzado)
Si tu tienda tiene muchas imágenes o enlaces antiguos que apuntan a HTTP, es posible que quieras hacer un cambio global en la base de datos. Esto es especialmente útil si tu tienda ya llevaba tiempo funcionando con HTTP y tiene muchos productos.
[!WARNING] Esta operación modifica tu base de datos. Haz una copia de seguridad antes de continuar. Si no te sientes cómodo con este paso, puedes omitirlo, ya que la redirección 301 del
.htaccessdebería solucionar la mayoría de los casos.
- Ve a cPanel y abre "phpMyAdmin".
- Selecciona la base de datos de tu PrestaShop.
- En la pestaña "SQL", ejecuta la siguiente consulta (reemplaza
tudominio.compor tu dominio real):
UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com', physical_uri = '/';
- Luego, ejecuta esta otra consulta para reemplazar todas las URLs antiguas en los contenidos:
UPDATE ps_product SET description = REPLACE(description, 'http://tudominio.com', 'https://tudominio.com');
[!TIP] Este método es muy eficaz, pero ten cuidado con el prefijo de las tablas. Si tu PrestaShop usa un prefijo diferente a
ps_, deberás ajustarlo. Normalmente puedes ver el prefijo en el archivoapp/config/parameters.php.
Paso 6: Comprobaciones finales y errores comunes
Ya casi lo tienes. Ahora es el momento de verificar que todo funciona correctamente.
6.1 Comprueba el candado en tu navegador
Visita https://tudominio.com y haz clic en el candado. Deberías ver un mensaje de conexión segura. Si aparece un error de "contenido mixto", significa que hay algún recurso (imagen, script, hoja de estilos) que se está cargando por HTTP.
6.2 Solucionar el contenido mixto
El contenido mixto es el error más común después de activar HTTPS. Para solucionarlo:
- Abre el código fuente de tu página (clic derecho > "Ver código fuente").
- Busca
http://y comprueba si hay URLs que no sean de tu dominio (por ejemplo, fuentes de Google, scripts de terceros). - Si encuentras recursos internos con HTTP, el problema suele estar en la configuración de tu tienda o en la base de datos. Revisa los pasos 4 y 5.
- Para recursos externos, intenta cambiar la URL manualmente a HTTPS si es posible, o elimínalos si no son esenciales.
6.3 Renovación automática
Let's Encrypt emite certificados con una validez de 90 días. Si activaste la renovación automática en el paso 1, no tendrás que hacer nada. Si no lo hiciste, vuelve a cPanel y actívala.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt en cualquier hosting con cPanel?
Sí, la gran mayoría de los hostings que usan cPanel tienen integración directa con Let's Encrypt. Si no lo tienen, puedes generarlo manualmente con herramientas como Certbot, pero eso ya es un proceso más técnico.
¿Pierdo posicionamiento SEO si migro de HTTP a HTTPS?
No, al contrario. Google prefiere HTTPS y lo considera un factor de ranking positivo. Solo asegúrate de hacer las redirecciones 301 correctamente, como hemos visto en el paso 3.3, para no perder la autoridad de tus URLs antiguas.
¿Qué pasa con las páginas de pago y los módulos de terceros?
La mayoría de los módulos modernos de PrestaShop son compatibles con HTTPS. Si tienes algún módulo antiguo que da problemas, contacta con el desarrollador para que lo actualice. También es importante que tu pasarela de pago (PayPal, Stripe, etc.) esté configurada con la URL HTTPS.
¿Necesito un certificado SSL para cada subdominio?
Let's Encrypt permite emitir certificados que cubren el dominio principal y varios subdominios con un solo certificado (wildcard). Sin embargo, el proceso en cPanel suele generar un certificado independiente para cada subdominio. Si tienes tienda.tudominio.com, deberás emitir un certificado también para ese subdominio.
¿Cuánto tarda en propagarse el certificado?
La emisión del certificado es casi instantánea (unos pocos segundos). La propagación de DNS puede tardar unas horas, pero normalmente en menos de 10 minutos ya está operativo.
¿Qué es "Syspanel" y por qué se menciona?
Syspanel es un panel de control alternativo a cPanel que algunos hostings utilizan. Si tu hosting usa Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). El proceso para activar SSL es similar, pero la interfaz es diferente. Si tu hosting usa Syspanel, busca la sección de "SSL" o "Certificados" dentro del panel.
¿Debo borrar el archivo .htaccess después de activar SSL?
No, no lo borres. Las reglas que has añadido son necesarias para forzar la redirección. Solo asegúrate de que no haya reglas duplicadas o conflictivas con otros módulos.
¿Qué hago si mi tienda se ve rara o rota después de activar HTTPS?
Esto suele deberse a la caché. Limpia la caché de PrestaShop (paso 4.2) y la de tu navegador. Si el problema persiste, revisa si hay contenido mixto (paso 6.2). En casos extremos, puede ser necesario regenerar las miniaturas de las imágenes desde "Parámetros avanzados > Rendimiento > Regenerar miniaturas".
Conclusión: tu tienda ya es segura y amigable para Google
Activar SSL/HTTPS en PrestaShop con Let's Encrypt y cPanel no es un proceso complicado, pero requiere seguir los pasos en orden. A modo de resumen rápido:
- Emite el certificado Let's Encrypt desde cPanel.
- Activa la renovación automática.
- Activa SSL en el panel de PrestaShop.
- Fuerza HTTPS con el
.htaccess. - Actualiza tus URLs y limpia la caché.
- Verifica que no haya contenido mixto.
Con esto, tu tienda tendrá el candado de seguridad, mejorará su posicionamiento en Google y ofrecerá una experiencia de compra mucho más confiable para tus clientes. Si has llegado hasta aquí sin errores, ¡enhorabuena! Ya has dado un paso enorme para profesionalizar tu negocio online.
Si te surge cualquier duda, revisa la sección de preguntas frecuentes de esta guía o consulta la documentación oficial de PrestaShop. Recuerda que la seguridad es un proceso continuo: mantén tu PrestaShop actualizado y tus certificados renovados para estar siempre protegido.
