🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en PrestaShop con Let's Encrypt (DirectAdmin)

Actualizado el 22 de junio de 2026

¿Tu tienda PrestaShop sigue mostrando el temido candado roto en el navegador? Activar SSL/HTTPS no solo es una cuestión de seguridad, sino que también influye directamente en tu posicionamiento SEO y en la confianza de tus clientes.

Si tienes tu tienda alojada en un servidor con panel DirectAdmin, estás de suerte. En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a enseñar a activar el cifrado SSL con Let's Encrypt de forma gratuita y en pocos minutos.

Olvídate de pagar certificados caros. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, perfecta para tiendas online que buscan seguridad sin complicaciones.

A lo largo de este artículo, resolveremos las dudas más comunes y te daremos los trucos para que todo funcione a la primera. Vamos a ello.


¿Por qué es tan importante activar SSL en PrestaShop?

Antes de ensuciarnos las manos con los paneles de configuración, vamos a entender el "porqué". No es solo una moda tecnológica.

Seguridad para tus clientes y para ti

Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del cliente y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan en un "sobre cerrado".

Sin HTTPS, esa información viaja en texto plano, expuesta a que cualquiera con conocimientos técnicos pueda interceptarla en redes Wi-Fi públicas, por ejemplo. Para una tienda online, no tener SSL es un riesgo inasumible.

Confianza y credibilidad (el candado verde)

Cuando un usuario visita tu tienda y ve el candado cerrado en la barra de direcciones, respira tranquilo. Si ve la advertencia de "No seguro" o "Conexión no privada", es muy probable que abandone tu web al instante y compre en la competencia.

Ese pequeño candado es una señal visual de profesionalidad y fiabilidad. Es la primera impresión que das a tus clientes potenciales.

Mejora tu posicionamiento SEO

Google lo ha dejado claro desde 2014: HTTPS es una señal de posicionamiento. Las páginas con cifrado SSL tienen prioridad sobre las que no lo tienen en los resultados de búsqueda. Además, con la llegada de Core Web Vitals, la seguridad y la velocidad son factores clave.

Activar SSL no te garantiza el primer puesto, pero no tenerlo te coloca en desventaja directa frente a tus competidores.


Requisitos previos: qué necesitas antes de empezar

Para que este proceso sea un éxito, necesitas asegurarte de tener lo siguiente:

  1. Acceso a DirectAdmin: Necesitas las credenciales de acceso a tu panel de control de hosting. Si no las tienes, contacta con tu proveedor.
  2. Un dominio apuntando al servidor: El dominio que quieres proteger (ej: midominio.com) debe estar apuntando a los servidores DNS de tu hosting. Esto es esencial, ya que Let's Encrypt verifica que eres el dueño del dominio.
  3. Acceso al panel de administración de PrestaShop: Necesitarás las claves para entrar a tu back-office (www.tutienda.com/admin).

Paso 1: Generar el certificado SSL con Let's Encrypt en DirectAdmin

Este es el primer y más importante paso técnico. DirectAdmin tiene un integrador con Let's Encrypt que facilita muchísimo la tarea.

Accediendo a la sección de SSL

  1. Inicia sesión en tu DirectAdmin.
  2. En el menú principal, busca la sección "Gestión de Cuentas" o "Cuenta" (dependiendo de la versión, puede variar ligeramente).
  3. Dentro de esta sección, encontrarás una opción llamada "Certificado SSL" o "SSL Certificates". Haz clic en ella.

Creando el certificado con Let's Encrypt

Una vez dentro de la sección de certificados, verás varias pestañas u opciones. Busca la que dice "Let's Encrypt" o "Crear certificado Let's Encrypt".

  1. En el formulario, selecciona tu dominio principal en el desplegable (por ejemplo, tutienda.com).
  2. Marca la casilla de "Incluir subdominio www" (www.tutienda.com). Esto es crucial para que el certificado cubra ambas versiones de tu dominio.
  3. Asegúrate de que la opción de "Renovación automática" esté activada. Así no tendrás que preocuparte por la caducidad del certificado (Let's Encrypt dura 90 días).
  4. Haz clic en el botón "Emitir" o "Crear".

El proceso suele tardar unos segundos. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado automáticamente.

[INFO] Si el proceso falla, suele ser por una de estas razones:

  • El dominio no apunta correctamente a este servidor.
  • El dominio se registró hace menos de 72 horas.
  • Hay un cortafuegos bloqueando la verificación (puerto 80).
    Verifica estos puntos antes de intentarlo de nuevo.

Paso 2: Configurar PrestaShop para forzar HTTPS

Ahora que el certificado está instalado en el servidor, toca decirle a PrestaShop que lo use. Esto se hace desde el back-office.

Activando SSL en el Back-Office

  1. Accede a tu panel de administración de PrestaShop.
  2. Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
  3. Busca la sección "Cifrado SSL".
  4. Verás dos opciones:
    • "Activar SSL": Activa el cifrado en tu tienda.
    • "Activar SSL en todas las páginas": Fuerza a que todo el sitio, incluyendo el panel de administración, se sirva bajo HTTPS.

Es muy recomendable que actives ambas opciones. La segunda es vital para evitar errores de "contenido mixto" (contenido seguro y no seguro en la misma página).

  1. Guarda los cambios.

Configurando las URLs de la tienda

Este paso es a menudo olvidado y causa muchos dolores de cabeza. Hay que actualizar las URLs base de la tienda para que usen https://.

  1. Ve a "Parámetros avanzados" > "Configuración General" (o directamente en el menú "Configuración").
  2. En la pestaña "General", encontrarás los campos "URL de la tienda" y "URL de SSL".
  3. Cambia la URL de la tienda para que empiece por https:// (ej: https://tutienda.com).
  4. En el campo de URL de SSL, pon exactamente lo mismo: https://tutienda.com.

[WARNING] No pongas http:// en un campo y https:// en el otro. Deben ser idénticas para evitar bucles de redirección o errores de contenido mixto.


Paso 3: Redirigir todo el tráfico HTTP a HTTPS

Aunque PrestaShop ya tiene su configuración, es una buena práctica implementar una redirección 301 a nivel de servidor. Esto asegura que cualquier persona que escriba www.tutienda.com o tutienda.com (sin el "s") sea redirigida automáticamente a la versión segura.

Editando el archivo .htaccess

Este archivo es el que controla el comportamiento del servidor Apache. Es como el "libro de instrucciones" de tu web.

  1. Desde DirectAdmin, ve al Administrador de Archivos.
  2. Navega hasta la carpeta public_html (o domains/tudominio.com/public_html).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos".
  4. Haz clic derecho sobre él y selecciona "Editar".

Añadiendo el código de redirección

Al principio del archivo, justo después de la línea que dice RewriteEngine on (si existe), añade el siguiente bloque de código:

# Redirección forzada a HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[TIP] Si tu web ya tiene muchas reglas en el .htaccess, añade este código al principio, justo después de RewriteEngine On. Si no tienes esa línea, no la añadas dos veces; simplemente pega el bloque al principio.

Guarda el archivo. Ahora, cualquier visita a tu web en http:// saltará automáticamente a https://.


Paso 4: Verificar que todo funciona y arreglar el "Contenido Mixto"

Ya casi lo tienes. Ahora toca hacer una revisión rápida para asegurarnos de que no hay errores.

Comprobaciones rápidas

  1. Abre tu tienda en una ventana de incógnito.
  2. Escribe http://tutienda.com y pulsa enter. Deberías ser redirigido automáticamente a https://tutienda.com.
  3. Fíjate en el candado en la barra de direcciones. Debe aparecer como "Conexión segura" o con un candado cerrado.
  4. Haz clic en el candado para ver los detalles del certificado. Debe decir que es de Let's Encrypt y que es válido.

Solucionando el problema del contenido mixto

Uno de los errores más comunes es el "contenido mixto". Esto ocurre cuando tu web se carga en https://, pero algunos recursos (imágenes, scripts, CSS) se siguen cargando desde http://.

El navegador bloqueará estos recursos por seguridad, y tu web puede parecer rota o lenta.

¿Cómo solucionarlo?

  • Desde el Back-Office: Ve a "Parámetros avanzados" > "Rendimiento" y activa la opción "Forzar SSL" en todas las páginas. Esto debería solucionarlo en la mayoría de los casos.
  • Usando un plugin: Si tienes muchos productos con imágenes enlazadas en http://, un plugin como "Really Simple SSL" (si usas WordPress) no sirve aquí. Para PrestaShop, busca en el marketplace módulos de "Fix Mixed Content".
  • Manual: Es más tedioso, pero puedes buscar en tu base de datos http://tutienda.com y reemplazarlo por https://tutienda.com. OJO: Haz una copia de seguridad antes de tocar la base de datos.

[WARNING] No hagas un reemplazo global en la base de datos si no sabes lo que haces. Puedes romper tu tienda. Si no estás seguro, contacta con un desarrollador.


Preguntas Frecuentes (FAQ)

Aquí tienes las dudas más habituales que nos encontramos en soporte.

¿Cuánto tiempo tarda en activarse el SSL?

La emisión del certificado con Let's Encrypt es casi instantánea, normalmente menos de 30 segundos. Luego, la configuración en PrestaShop es manual, pero no te llevará más de 5 minutos.

¿Tengo que pagar por el certificado Let's Encrypt?

No, es completamente gratuito. La única condición es que se renueva automáticamente cada 90 días. Si en tu DirectAdmin activas la renovación automática, no tendrás que hacer nada más.

¿Qué pasa si mi hosting no usa DirectAdmin?

Si usas Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accedes al panel a través del puerto 2106 (ej: tudominio.com:2106), buscas la sección de "Web" y luego "SSL". Ahí podrás emitir el certificado Let's Encrypt con un clic.

¿Necesito SSL para el panel de administración de PrestaShop?

Sí, es muy recomendable. Si un atacante intercepta tus credenciales de administrador, tendría el control total de tu tienda. Activar SSL en todas las páginas, como vimos antes, protege también tu back-office.

Mi web carga en HTTPS pero el candado aparece roto, ¿qué hago?

Eso es el clásico "contenido mixto". Revisa el paso 4 de esta guía. La solución más rápida es activar la opción de "Forzar SSL en todas las páginas" en el rendimiento de PrestaShop. Si persiste, necesitarás un módulo para corregir las URLs de los recursos que se cargan desde http://.


Consejos finales para un SEO impecable

Una vez que tu tienda esté funcionando con HTTPS, no olvides estos pasos extra para consolidar tu SEO:

  1. Actualiza Google Search Console: Añade la propiedad con https:// y envía el nuevo sitemap (https://tutienda.com/sitemap.xml).
  2. Actualiza tus enlaces externos: Si tienes perfiles en redes sociales o anuncios, actualiza las URLs para que apunten a la versión https://.
  3. Revisa tus redirecciones: Asegúrate de que http://tutienda.com redirige a https://tutienda.com y que http://www.tutienda.com redirige a https://www.tutienda.com (o a una de las dos, pero que sea consistente).

Activar SSL es una de las mejores inversiones de tiempo que puedes hacer por tu tienda online. No solo proteges a tus clientes, sino que construyes una base sólida para tu estrategia de SEO.

Si has seguido todos los pasos, tu PrestaShop debería estar navegando en el carril seguro de Internet. ¡Enhorabuena!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel