Cómo activar SSL/HTTPS en PrestaShop con Let's Encrypt (cPanel)
¿Por qué necesitas SSL/HTTPS en PrestaShop?
Antes de ponernos manos a la obra, hablemos de por qué esto es tan importante. Si tu tienda online no tiene SSL activado, estás perdiendo ventas y posicionamiento sin saberlo. Cuando un cliente entra a tu web y ve el candado rojo o el aviso de "No seguro", lo más probable es que salga corriendo. Y con razón: nadie quiere meter su tarjeta de crédito en una página que no parece confiable.
Además, Google penaliza las webs sin HTTPS. Si quieres aparecer en las primeras posiciones de búsqueda, el SSL es un requisito básico. No es un extra, es una necesidad. La buena noticia es que hoy en día activar SSL en PrestaShop es más fácil que nunca gracias a Let's Encrypt, que ofrece certificados gratuitos.
¿Qué necesitas antes de empezar?
Vamos a ver qué necesitas tener a mano antes de comenzar:
- Acceso a cPanel de tu hosting (el panel de control donde gestionas tu dominio y archivos).
- Acceso al panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Que tu dominio apunte correctamente al hosting (los DNS ya deben estar configurados).
- Paciencia y unos 20-30 minutos de tu tiempo.
Si tienes todo esto, vamos al lío. Si algo falla en el camino, no te preocupes: te doy soluciones para los problemas más comunes al final del artículo.
Paso 1: Activar Let's Encrypt desde cPanel
El primer paso es generar el certificado SSL gratuito. La mayoría de los paneles de control modernos (cPanel, Syspanel, etc.) incluyen una opción para activar Let's Encrypt automáticamente.
1.1 Localiza la sección SSL
Entra en tu cPanel y busca la sección llamada "SSL/TLS Status" o "Let's Encrypt". Dependiendo de tu proveedor, puede tener nombres ligeramente distintos, pero normalmente aparece en la sección de "Seguridad".
1.2 Genera el certificado
Una vez dentro, verás una lista con tus dominios. Busca tu tienda PrestaShop y haz clic en el botón que dice "Issue" o "Instalar". El sistema se encargará de todo automáticamente.
[!TIP]
Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106. Allí encontrarás el mismo asistente de Let's Encrypt, pero con una interfaz más moderna y sencilla.
1.3 Verifica que el certificado se ha emitido
Cuando termine el proceso (suele tardar menos de un minuto), verás que el estado cambia a "Activo" o "Instalado". Si aparece algún error, revisa que tu dominio no tenga subdominios conflictivos o que el DNS esté propagado correctamente.
Paso 2: Configurar PrestaShop para usar HTTPS
Ahora que el certificado está instalado en el servidor, toca configurar PrestaShop para que lo use. Esto es fundamental: si solo instalas el certificado pero no configuras la tienda, seguirás viendo el sitio sin HTTPS.
2.1 Accede al panel de administración
Entra en tu administración de PrestaShop. Ve a Configuración Avanzada > Rendimiento (en versiones antiguas) o a Parámetros Avanzados > Rendimiento (en versiones nuevas). Busca la opción que dice "Forzar HTTPS".
2.2 Activa las dos palancas de HTTPS
Verás dos interruptores:
- Activar SSL: actívalo.
- Forzar SSL en todas las páginas: actívalo también.
Esto hará que todas las páginas de tu tienda (incluido el panel de administración) usen HTTPS de forma obligatoria.
[!WARNING]
Si activas el SSL y tu tienda se rompe o ves un error de "redirección en bucle", no entres en pánico. Vuelve a desactivar la opción y revisa que el certificado esté bien instalado antes de forzar HTTPS.
2.3 Guarda los cambios
Pulsa en "Guardar" y espera unos segundos. Si todo ha ido bien, tu tienda se recargará automáticamente con HTTPS.
Paso 3: Forzar HTTPS desde .htaccess (método manual)
A veces PrestaShop no fuerza HTTPS correctamente en todas las páginas, sobre todo si tienes módulos de terceros o una configuración un poco especial. Para asegurarte al 100%, puedes añadir una regla manual en el archivo .htaccess.
3.1 Accede al archivo .htaccess
Desde cPanel, ve al Administrador de Archivos y navega hasta la carpeta raíz de tu PrestaShop (normalmente public_html). Busca el archivo .htaccess y edítalo.
3.2 Añade el código de redirección
Al principio del archivo, justo después de la línea RewriteEngine On, pega este código:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este trozo de código lo que hace es redirigir cualquier visita HTTP a HTTPS de forma permanente (301). Es un método infalible que funciona con cualquier configuración.
3.3 Guarda y prueba
Guarda el archivo y entra a tu tienda escribiendo http://tudominio.com. Deberías ver que te redirige automáticamente a https://tudominio.com.
[!TIP]
Guarda siempre una copia de tu.htaccessantes de modificarlo. Si algo sale mal, puedes restaurarlo fácilmente.
Paso 4: Actualizar URLs y contenido mixto
Ahora viene la parte más delicada. Aunque tengas HTTPS activado, es posible que algunas imágenes o enlaces internos sigan apuntando a HTTP. Esto se llama "contenido mixto" y hará que el candado aparezca como no seguro.
4.1 Actualiza la URL de tu tienda
Ve a Configuración de la tienda > Parámetros generales en PrestaShop. Busca los campos de "URL de la tienda" y cambia http:// por https://. Guarda los cambios.
4.2 Busca contenido mixto
Puedes usar herramientas online gratuitas como Why No Padlock para escanear tu tienda. Introduce tu URL y te dirá exactamente qué recursos están cargando por HTTP.
4.3 Corrige las URLs manualmente
Si encuentras imágenes o enlaces con HTTP, tendrás que editarlos. La forma más rápida es hacer una búsqueda en la base de datos. Desde cPanel, entra a phpMyAdmin, selecciona tu base de datos de PrestaShop y ejecuta:
UPDATE ps_shop_url SET main = 1 WHERE domain = 'tudominio.com';
Pero cuidado: si no sabes usar SQL, mejor hazlo desde el propio PrestaShop. Ve a Catálogo > Productos y edita uno a uno los que tengan URLs antiguas.
[!INFO]
Existen módulos gratuitos como "PS Clean URLs" que automatizan este proceso, pero para una tienda pequeña, hacerlo manualmente es suficiente.
Paso 5: Configurar HSTS (opcional pero recomendado)
HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que siempre use HTTPS. Es como un "candado permanente" que evita que alguien pueda interceptar la conexión.
5.1 Añade la cabecera HSTS
Puedes añadirla desde el .htaccess o desde el panel de tu hosting. Si usas cPanel, busca la sección de "Headers" o edita el .htaccess y añade:
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
5.2 Espera un tiempo
No la actives de golpe. Espera al menos 48 horas con HTTPS funcionando perfectamente antes de activar HSTS. Si hay algún fallo de configuración, te quedarías sin acceso a tu tienda.
Solución de problemas comunes
Mi tienda se ve rara o se rompe después de activar SSL
Esto suele pasar por contenido mixto o por caché desactualizada. Ve a Parámetros Avanzados > Rendimiento y limpia la caché. Si no se arregla, revisa los recursos que cargan por HTTP.
Error de "redirección en bucle"
Este error ocurre cuando el servidor no termina de entender la redirección. Revisa que no tengas dos reglas de redirección en el .htaccess que se pisen entre sí. Deja solo una.
El candado aparece pero con un signo de advertencia
Esto indica contenido mixto. Usa la herramienta Why No Padlock que te mencioné antes para localizar los recursos problemáticos.
No logro encontrar la opción de Let's Encrypt en cPanel
Algunos hosts no la incluyen por defecto. En ese caso, contacta con tu proveedor de hosting y pídeles que lo activen. Si usas Syspanel, recuerda que es el puerto 2106 y suele tener la opción en el apartado de "Dominios".
Preguntas frecuentes (FAQ)
¿Es seguro usar Let's Encrypt para una tienda online?
Sí, absolutamente. Los certificados de Let's Encrypt son de nivel de cifrado igual a los de pago. La única diferencia es que se renuevan cada 90 días automáticamente, así que no tienes que preocuparte por nada.
¿Cuánto tarda en renovarse el certificado?
El proceso es automático. cPanel o Syspanel se encargan de renovarlo sin que tengas que hacer nada. Solo asegúrate de tener activada la renovación automática.
¿Necesito un certificado diferente para el subdominio www?
No, Let's Encrypt cubre tanto tudominio.com como www.tudominio.com en el mismo certificado. Solo asegúrate de que ambos estén incluidos al generarlo.
¿Puedo activar SSL si mi tienda está en un hosting compartido?
Sí, la mayoría de los hosts compartidos modernos lo permiten. Eso sí, si tu plan es muy antiguo, quizás tengas que contactar con soporte para que lo activen manualmente.
Resumen final
Activar SSL/HTTPS en PrestaShop con Let's Encrypt desde cPanel es un proceso que, una vez que lo haces, se convierte en algo rutinario. Los pasos clave son:
- Generar el certificado desde cPanel o Syspanel.
- Configurar PrestaShop para forzar HTTPS.
- Añadir la redirección manual en el
.htaccesssi es necesario. - Actualizar las URLs para evitar contenido mixto.
- Activar HSTS después de unas 48 horas de funcionamiento perfecto.
Recuerda que el SSL no solo protege a tus clientes, sino que también mejora tu posicionamiento en Google. Es una inversión de tiempo que merece muchísimo la pena.
Si te surge cualquier duda durante el proceso, revisa la sección de problemas comunes o contacta con tu proveedor de hosting. Ellos están para ayudarte, y con esta guía ya tienes el 90% del trabajo hecho.
¡Manos a la obra y a vender con la confianza que tu tienda se merece!
