Cómo configurar SSL en PrestaShop con cPanel (gratis con Let's Encrypt)
¿Por Qué es Importante Configurar SSL en tu Tienda PrestaShop?
Si tienes una tienda online con PrestaShop, habilitar el protocolo HTTPS no es una opción, es una necesidad. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto protege datos sensibles como contraseñas, números de tarjetas de crédito y direcciones.
Además de la seguridad, configurar HTTPS PrestaShop tiene un impacto directo en tu SEO. Google favorece los sitios seguros, mostrando un candado verde en la barra de direcciones que genera confianza en los compradores. Sin SSL, los navegadores marcarán tu tienda como "No segura", lo que puede ahuyentar clientes y reducir tus ventas.
La buena noticia es que no necesitas gastar dinero en costosos certificados. Con Let's Encrypt PrestaShop, puedes obtener un certificado SSL gratuito, válido por 90 días y renovable automáticamente. En esta guía, te explicaré paso a paso cómo configurarlo usando cPanel, el panel de control más común en el hosting compartido.
Requisitos Previos Antes de Empezar
Antes de lanzarnos a la configuración, asegúrate de cumplir con estos requisitos básicos. Si algo no está listo, la instalación fallará.
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Si no las tienes, pídelas a tu proveedor.
- Dominio apuntado al hosting: Tu dominio (ej: mishop.com) debe estar configurado en cPanel y apuntar a los servidores de tu hosting. Esto suele hacerse cambiando los DNS.
- PrestaShop instalado: Ya debes tener tu tienda funcionando en HTTP. No importa si es una instalación nueva o una existente.
- PHP 7.2 o superior: Let's Encrypt requiere una versión moderna de PHP. Verifica esto en la sección "Seleccionar versión de PHP" de cPanel.
- Archivo .htaccess funcional: PrestaShop ya crea este archivo, pero asegúrate de que no esté corrupto.
[WARNING]: Si tu hosting usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede a tu Syspanel por el puerto 2106 (ej: tudominio.com:2106) y busca la sección de SSL. Esta guía se centra exclusivamente en cPanel.
Paso 1: Acceder a cPanel y Localizar la Herramienta SSL
Primero, inicia sesión en tu cPanel. La URL típica es tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña.
Una vez dentro, busca la sección "Seguridad". Allí encontrarás varias opciones. La que nos interesa es "SSL/TLS" o "Let's Encrypt". Dependiendo de la versión de cPanel y el tema instalado, puede llamarse:
- SSL/TLS
- Let's Encrypt SSL
- AutoSSL
- Gestor de SSL
Haz clic en la opción que veas. Si tienes AutoSSL activado, cPanel puede instalar automáticamente un certificado de Let's Encrypt sin que hagas nada. Para comprobarlo, ve a la sección "SSL/TLS Status" y mira el estado de tu dominio. Si no ves nada, sigue los pasos manuales.
[TIP]: Si tu cPanel tiene "AutoSSL" por defecto (normalmente de Sectigo o Let's Encrypt), simplemente espera 24 horas y el certificado se instalará solo. Pero si quieres hacerlo ya, el método manual es más rápido.
Paso 2: Instalar el Certificado SSL con Let's Encrypt desde cPanel
Sigue estos pasos exactos para configurar SSL PrestaShop cPanel de forma manual:
- Ve a la herramienta "Let's Encrypt SSL" (o "SSL/TLS" > "Let's Encrypt").
- Selecciona tu dominio principal de la lista desplegable. Si tienes subdominios (ej: tienda.midominio.com), también puedes elegirlos.
- Marca la casilla "Incluir www" si quieres que tanto
midominio.comcomowww.midominio.comtengan SSL. Es muy recomendable. - Haz clic en "Emitir" o "Instalar" . cPanel se comunicará con los servidores de Let's Encrypt para verificar que controlas el dominio. Esto tarda entre 30 segundos y 2 minutos.
- Verás un mensaje de éxito como "Certificado instalado correctamente". Si falla, revisa que tu dominio apunte correctamente a los DNS del hosting.
[INFO]: Let's Encrypt valida tu dominio mediante un desafío HTTP. Asegúrate de que tu web esté accesible públicamente (no bloqueada por contraseña o firewall). Si usas una CDN como Cloudflare, pausa la protección temporalmente.
Paso 3: Forzar HTTPS en PrestaShop (Configuración Interna)
Una vez instalado el certificado, tu tienda aún puede cargar en HTTP. Debes forzar el uso de HTTPS desde el panel de administración de PrestaShop.
- Accede a tu Back Office de PrestaShop (ej: tudominio.com/adminXXXX).
- Ve al menú "Parámetros de la tienda" > "General" .
- Busca la sección "Configuración de la URL de la tienda" .
- Cambia la URL base de HTTP a HTTPS (ej: de
http://tudominio.comahttps://tudominio.com). - En la misma página, localiza la opción "Activar SSL" y "Activar SSL en todas las páginas" . Activa ambas.
- Guarda los cambios.
PrestaShop ahora redirigirá automáticamente todas las páginas a HTTPS. Pero para estar seguros, también añadiremos una regla en el .htaccess.
Paso 4: Forzar HTTPS mediante .htaccess (Redirección 301)
A veces, PrestaShop no redirige correctamente todas las URLs, especialmente si tienes módulos de terceros. Para asegurarte, añade esta regla al archivo .htaccess que está en la raíz de tu tienda.
- Accede a cPanel > Administrador de archivos.
- Ve a la carpeta
public_html(o donde esté instalado PrestaShop). - Busca el archivo
.htaccess. Si no lo ves, activa "Mostrar archivos ocultos" en la configuración del administrador. - Descarga una copia de seguridad por si acaso.
- Edita el archivo y añade estas líneas al principio, justo después de la línea
RewriteEngine On(si no existe, pégala antes):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[WARNING]: Si ya tenías reglas de redirección, no las dupliques. Asegúrate de que esta sea la única regla que redirige a HTTPS. Si usas un plugin de caché, puede que necesites limpiar la caché después.
Paso 5: Verificar que Todo Funcione Correctamente
No des nada por hecho hasta que lo compruebes. Sigue estos pasos para verificar que configurar HTTPS PrestaShop se ha realizado correctamente:
- Abre tu tienda en un navegador en modo incógnito (para evitar caché).
- Escribe
http://tudominio.comy presiona Enter. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Mira la barra de direcciones: debe aparecer un candado verde. Si ves un candado con una línea roja o un triángulo amarillo, hay contenido mixto (más abajo te explico cómo solucionarlo).
- Usa una herramienta online como SSL Labs (www.ssllabs.com/ssltest/) para comprobar la validez del certificado y la configuración.
- Navega por varias páginas (productos, carrito, login) y verifica que todas carguen con HTTPS.
Solución de Problemas Comunes
A veces, incluso siguiendo los pasos, surgen problemas. Aquí tienes los más frecuentes y cómo resolverlos:
Error: "Contenido Mixto" (Mixed Content)
Esto ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan desde HTTP. El navegador bloquea esos recursos y muestra un candado roto.
Solución:
- Ve a Parámetros de la tienda > General > Configuración de URL y asegúrate de que tanto la URL base como la URL de los medios (imágenes) usen HTTPS.
- Si usas un tema o módulos de terceros, revisa que sus enlaces también sean HTTPS. Puedes usar un plugin como "Really Simple SSL" (si tu PrestaShop lo soporta) o buscar en la base de datos y reemplazar
http://porhttps://.
Error: "Demasiadas Redirecciones" (Redirect Loop)
Esto suele pasar si tienes múltiples reglas de redirección en el .htaccess o si tu CDN (como Cloudflare) está mal configurada.
Solución:
- En Cloudflare, ve a SSL/TLS y selecciona "Flexible" o "Full" (nunca "Full (strict)" si usas Let's Encrypt con cPanel).
- Revisa tu .htaccess y elimina reglas duplicadas. Solo debe haber una regla de redirección a HTTPS.
Error: "No se puede emitir el certificado" (Let's Encrypt Fallo)
Esto ocurre si tu dominio no está bien apuntado o si el servidor no responde correctamente.
Solución:
- Verifica que tu dominio tenga un registro A apuntando a la IP de tu hosting.
- Asegúrate de que el archivo
index.phpoindex.htmlexista en la raíz del dominio. Let's Encrypt necesita un archivo accesible para validar. - Si usas un firewall (como ModSecurity), desactívalo temporalmente.
Preguntas Frecuentes (FAQ)
¿Cada cuánto se renueva el certificado Let's Encrypt?
Los certificados de Let's Encrypt duran 90 días. Sin embargo, cPanel suele configurar una tarea automática (cron) que los renueva cada 60 días. No tienes que hacer nada manualmente, pero si notas que caduca, puedes forzar la renovación desde la misma herramienta SSL.
¿Puedo usar Let's Encrypt en un subdominio (ej: tienda.midominio.com)?
Sí, siempre que el subdominio esté correctamente configurado en cPanel. Al emitir el certificado, selecciona el subdominio de la lista. También puedes marcar "Incluir www" si aplica.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?
En ese caso, el proceso es diferente. Debes acceder a tu Syspanel a través del puerto 2106 (ej: tudominio.com:2106) e ir a la sección "Web" > "Dominios" > seleccionar el dominio > "SSL". Allí podrás instalar Let's Encrypt con un solo clic. Luego, los pasos de PrestaShop (forzar HTTPS) son los mismos.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una pequeña latencia, pero los servidores modernos lo manejan sin problemas. Además, Google considera el HTTPS como un factor de ranking, por lo que el beneficio SEO supera cualquier pérdida de velocidad.
¿Puedo tener SSL sin tener que pagar?
Sí, Let's Encrypt es completamente gratuito. No hay costos ocultos ni límites de uso (excepto 50 certificados por dominio por semana). Es la opción más recomendada para tiendas pequeñas y medianas.
Conclusión: Tu Tienda PrestaShop ya es Segura y Confiable
Configurar SSL en PrestaShop con cPanel y Let's Encrypt es un proceso sencillo que te tomará menos de 15 minutos. Los beneficios son enormes: mejoras la seguridad de tus clientes, aumentas la confianza en tu marca y optimizas tu posicionamiento en buscadores.
Recuerda que configurar HTTPS PrestaShop no es solo un requisito técnico, sino una inversión en la reputación de tu negocio online. Los clientes hoy en día son conscientes de la seguridad y prefieren comprar en sitios con candado verde.
Si has seguido todos los pasos de esta guía, tu tienda ya debería estar funcionando perfectamente con HTTPS. Si encuentras algún problema, revisa la sección de solución de problemas o contacta con tu proveedor de hosting. ¡Tu tienda está ahora más protegida que nunca!
[TIP]: No olvides actualizar tu sitemap y notificar a Google del cambio de HTTP a HTTPS desde Google Search Console. Así acelerarás la indexación de tus nuevas URLs seguras.
