Cómo activar SSL/HTTPS en PrestaShop con cPanel (certificado Let's Encrypt)
Antes de Empezar: ¿Qué es SSL y por qué tu tienda PrestaShop lo necesita?
La seguridad en una tienda online no es un lujo, es una necesidad absoluta. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para la información que viaja entre el navegador de tus clientes y tu servidor. Cuando lo activas, la dirección de tu web cambia de http:// a https:// y aparece un candadito en la barra del navegador.
¿Por qué es tan crÃtico? Primero, porque Google penaliza las webs sin SSL, mostrándolas como "No seguras" y bajando su posicionamiento en los resultados de búsqueda. Segundo, porque tus clientes necesitan confiar en ti para introducir sus datos de tarjeta de crédito, dirección o email. Sin SSL, cualquier hacker con conocimientos medios podrÃa interceptar esa información.
En este artÃculo te voy a guiar paso a paso para que actives el certificado Let's Encrypt en tu PrestaShop usando cPanel. Let's Encrypt es una autoridad certificadora gratuita, fiable y automática que te permitirá tener HTTPS sin pagar un solo euro.
Requisitos Previos: Qué necesitas antes de comenzar
Antes de lanzarnos a la piscina, asegúrate de tener todo en orden:
- Acceso a cPanel de tu hosting (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Acceso al panel de administración de PrestaShop (la URL suele ser
tudominio.com/admin). - Que tu dominio apunte correctamente a tu hosting (esto suele estar ya configurado).
- Que tu hosting permita la instalación de certificados Let's Encrypt (la mayorÃa lo hace hoy en dÃa).
[INFO] Si tu hosting no tiene cPanel sino otro panel como Syspanel (antes llamado HestiaCP), el proceso es diferente. En ese caso, accede a tu panel a través del puerto 2106 y busca la sección de "SSL" o "Web". Pero en este tutorial nos centramos en cPanel, que es el más común.
Paso 1: Activar el Certificado Let's Encrypt desde cPanel
cPanel tiene una herramienta integrada llamada "SSL/TLS Status" o "Let's Encrypt" que simplifica muchÃsimo el proceso. Sigue estos pasos:
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad" o usa el buscador superior escribiendo "SSL".
- Haz clic en "SSL/TLS Status" (o "Let's Encrypt" si aparece).
- Verás una lista de tus dominios. Busca el dominio principal de tu tienda PrestaShop.
- Marca la casilla junto al dominio y haz clic en el botón "Issue SSL Certificate" o "Instalar".
El proceso suele tardar entre 1 y 3 minutos. cPanel se comunicará automáticamente con Let's Encrypt, validará que el dominio es tuyo y emitirá el certificado.
[TIP] Si tienes subdominios como
tienda.tudominio.com, también puedes emitir certificados para ellos desde esta misma pantalla. Lo ideal es emitir uno que cubra tanto el dominio principal como elwwwy cualquier subdominio que uses.
Paso 2: Forzar la Redirección de HTTP a HTTPS
Ahora que tienes el certificado instalado, necesitas que todos los visitantes que lleguen a http://tudominio.com sean redirigidos automáticamente a https://tudominio.com. Si no haces esto, tu tienda funcionará en ambas versiones, lo que puede causar problemas de duplicidad de contenido y de seguridad.
Opción A: Redirección desde cPanel (la más fácil)
- En cPanel, busca la sección "Dominios" y haz clic en "Redireccionamientos".
- En "Tipo", selecciona "Permanente (301)".
- En "Dominio", elige tu dominio.
- En "Redirige a", escribe
https://tudominio.com(con elhttps://). - Deja la casilla "Solo redirigir con www" sin marcar.
- Haz clic en "Guardar".
Opción B: Editar el archivo .htaccess (más técnica pero igual de válida)
Si prefieres hacerlo manualmente, accede al Administrador de archivos de cPanel, busca la carpeta pública de tu web (normalmente public_html), y edita el archivo .htaccess. Añade estas lÃneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Si no ves el archivo
.htaccess, activa la opción "Mostrar archivos ocultos" en el Administrador de archivos. Si no existe, créalo con un bloc de notas y súbelo con permisos 644.
Paso 3: Configurar PrestaShop para Usar HTTPS
Ahora viene la parte delicada: configurar PrestaShop para que use la URL con https:// en todos sus enlaces internos. Si no lo haces, verás un error de "contenido mixto" donde algunos elementos se cargan por HTTP y otros por HTTPS.
3.1. Cambiar la URL en la configuración general
- Accede al panel de administración de PrestaShop.
- Ve a Parámetros avanzados > Rendimiento.
- En la sección "URL", verás dos campos: "URL base de la tienda" y "URL base de SSL".
- Cambia ambas a
https://tudominio.com(sin barra al final). - Guarda los cambios.
[INFO] En versiones recientes de PrestaShop (1.7+), estos campos pueden estar en Parámetros avanzados > General. Busca la sección "Configuración de la tienda" y ahà encontrarás las URLs.
3.2. Activar la opción de SSL
En la misma pantalla o en Parámetros de la tienda > General, busca la opción "Activar SSL" y ponla en "SÃ". También activa "Activar SSL en todas las páginas" si aparece esa opción.
3.3. Limpiar la caché de PrestaShop
Después de estos cambios, es fundamental limpiar la caché. Ve a Parámetros avanzados > Rendimiento y haz clic en "Vaciar la caché". Esto evitará que se carguen versiones antiguas de las páginas con URLs http.
Paso 4: Verificar que Todo Funciona Correctamente
Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está en orden.
Comprobación rápida:
- Abre tu tienda en una ventana de incógnito:
https://tudominio.com. - DeberÃas ver el candadito verde o cerrado en la barra del navegador.
- Haz clic derecho en la página y selecciona "Ver código fuente" (o "Inspeccionar" en Chrome).
- Busca cualquier mención de
http://en los enlaces internos. Si encuentras alguno, significa que hay contenido mixto.
Usa herramientas online:
Existen herramientas gratuitas como SSL Labs (de Qualys) o Why No Padlock que analizan tu web en profundidad y te dicen si hay errores de contenido mixto o problemas con el certificado.
[TIP] Si encuentras errores de contenido mixto (imágenes o scripts cargados por HTTP), no te preocupes. Suele pasar porque hay enlaces guardados en la base de datos con la URL antigua. Puedes usar un plugin como "Better Search Replace" (si tienes WordPress) o una consulta SQL en PrestaShop para reemplazar
http://tudominio.comporhttps://tudominio.comen todas las tablas. Si no te sientes cómodo con esto, contacta con tu soporte técnico.
Paso 5: Configurar la Renovación Automática del Certificado
Una de las grandes ventajas de Let's Encrypt es que los certificados son gratuitos, pero solo duran 90 dÃas. Necesitas renovarlos periódicamente. La buena noticia es que cPanel lo hace automáticamente.
- En cPanel, ve a "SSL/TLS Status".
- Verás una opción que dice "Auto-renew" o "Renovación automática".
- Asegúrate de que está activada para tu dominio.
cPanel se encargará de renovar el certificado unos dÃas antes de que expire. No tienes que hacer nada más.
[WARNING] Si tu hosting usa Syspanel en lugar de cPanel, la renovación automática también está disponible, pero la configuración se encuentra en la sección "SSL" del panel. Accede a través del puerto 2106 y busca las opciones de renovación automática. En cualquier caso, el proceso es igual de sencillo.
Solución de Problemas Comunes (FAQ)
"Mi web muestra un error de certificado no válido"
Esto suele pasar porque el certificado no se ha emitido correctamente o porque el dominio no coincide. Verifica que has instalado el certificado para el dominio exacto (con o sin www). Si usas www, asegúrate de que el certificado lo cubra.
"Veo contenido mixto (el candado aparece roto)"
Este es el problema más común. Significa que hay recursos (imágenes, CSS, JavaScript) que se cargan por HTTP. Sigue estos pasos:
- Revisa en PrestaShop que la URL base sea
https://. - Limpia la caché del navegador y la de PrestaShop.
- Si el problema persiste, necesitas reemplazar las URLs antiguas en la base de datos. Puedes usar la herramienta "Parámetros avanzados > Base de datos" de PrestaShop o contactar con tu soporte.
"Google sigue mostrando mi web como no segura"
Google tarda en actualizar sus Ãndices. Puede pasar de unos dÃas a varias semanas. Mientras tanto, puedes usar la Search Console de Google para solicitar una re-indexación de tus URLs.
"El certificado se ha emitido pero mi web no carga"
Asegúrate de que la redirección 301 está bien configurada. Si la configuraste mal, podrÃas estar creando un bucle de redirecciones. Revisa el archivo .htaccess y elimina cualquier regla duplicada.
Conclusión y Buenas Prácticas Finales
Activar SSL en PrestaShop con cPanel y Let's Encrypt es un proceso que, una vez que lo haces, es automático y no requiere mantenimiento. Los beneficios son enormes: mejor posicionamiento en Google, mayor confianza de tus clientes y una tienda más segura.
Para terminar, te dejo algunas recomendaciones finales:
- Haz una copia de seguridad de tu tienda antes de hacer cualquier cambio importante.
- Prueba el flujo de compra completo después de activar HTTPS para asegurarte de que todo funciona.
- Mantén PrestaShop actualizado a la última versión para evitar vulnerabilidades.
- Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106 y que el proceso de SSL puede variar ligeramente, pero los principios son los mismos.
La seguridad de tu tienda online es una inversión, no un gasto. Con Let's Encrypt y cPanel, tienes la herramienta perfecta para proteger a tus clientes sin gastar un euro. ¡Manos a la obra!
¿Te ha resultado útil este tutorial? Si tienes dudas, déjalas en los comentarios y estaré encantado de ayudarte. Y recuerda: una tienda segura es una tienda que vende más.
