Cómo configurar SSL/HTTPS en PrestaShop con Let's Encrypt desde cPanel
Introducción: ¿Por qué necesitas SSL en tu tienda PrestaShop?
Tener un certificado SSL (Secure Sockets Layer) es el equivalente a ponerle un candado de alta seguridad a tu tienda online. Sin él, los datos de tus clientes (contraseñas, direcciones, datos de tarjetas de crédito) viajan por internet en texto plano, lo que los hace vulnerables a ataques de intermediarios.
Además de la seguridad, desde hace años Google penaliza las webs sin HTTPS, mostrándolas como "No seguras" en el navegador. Esto genera desconfianza en tus clientes y reduce tus conversiones. La buena noticia es que Let's Encrypt ofrece certificados SSL gratuitos y automáticos, y configurarlos con cPanel y PrestaShop es más fácil de lo que crees.
En este artÃculo te guiaremos paso a paso para que actives el SSL de tu tienda PrestaShop, desde la generación del certificado en cPanel hasta la configuración definitiva en tu back-office.
¿Qué es Let's Encrypt y por qué usarlo?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. Emite certificados SSL/TLS con una validez de 90 dÃas, que se renuevan automáticamente si configuras la renovación correctamente.
Ventajas de usar Let's Encrypt con cPanel
- Es 100% gratuito: No tienes que pagar por un certificado caro.
- Instalación sencilla: cPanel integra la función de emitir y renovar estos certificados.
- Automático: Una vez configurado, se renueva solo.
- Compatibilidad total: Funciona perfectamente con PrestaShop.
[INFO]: Si tu hosting no tiene integrado Let's Encrypt en cPanel, puedes generarlo manualmente con un cliente ACME, pero en este artÃculo nos centraremos en el método más fácil: la integración nativa.
Requisitos previos antes de configurar SSL
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a cPanel: Necesitas las credenciales de tu hosting (normalmente
tudominio.com/cpanel). - Un dominio apuntando al hosting: El dominio principal o el subdominio donde tienes PrestaShop debe estar correctamente configurado en cPanel.
- Acceso al Back-Office de PrestaShop: Para activar el HTTPS en la tienda.
- Archivos de PrestaShop instalados: Puede ser en
public_htmlo en una subcarpeta.
[WARNING]: Si tu dominio tiene un CDN como Cloudflare, el proceso puede variar. Te recomendamos pausar el proxy naranja (modo "DNS only") mientras configuras el SSL para evitar bucles de redirección.
Paso 1: Generar el certificado SSL con Let's Encrypt en cPanel
El primer paso es obtener el certificado. Sigue estos pasos:
- Inicia sesión en cPanel con tu usuario y contraseña.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (o "Estado de SSL/TLS").
- Verás una lista de tus dominios. Haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL".
- cPanel usará automáticamente Let's Encrypt (u otra autoridad si está configurada) para emitir el certificado. Este proceso puede tardar de 1 a 5 minutos.
- Espera a que el estado cambie de "No" a "SÃ" en la columna "Validado".
[TIP]: Si no ves Let's Encrypt como opción, verifica en "SSL/TLS" > "Manage SSL Sites". Allà puedes generar un certificado manualmente si tu proveedor lo permite, pero el método AutoSSL es el más fiable.
¿Qué hago si no aparece el botón AutoSSL?
Algunos hostings usan versiones de cPanel con la opción deshabilitada. En ese caso:
- Ve a "SSL/TLS" > "Generate, view, or upload SSL certificates".
- Haz clic en "Generate".
- Selecciona tu dominio, completa los campos con tus datos (puedes dejar el resto en blanco) y haz clic en "Generate".
- Luego ve a "Manage SSL Sites", selecciona tu dominio y en el desplegable elige el certificado que acabas de generar. Haz clic en "Install Certificate".
Paso 2: Instalar y activar el certificado en cPanel
Una vez emitido el certificado, hay que instalarlo en el dominio. Esto suele hacerse automáticamente con AutoSSL, pero si lo has hecho manualmente:
- Ve a "SSL/TLS" > "Install and manage SSL for your site (HTTPS)".
- Elige el dominio de tu tienda PrestaShop.
- Verás que los campos de "Certificate (CRT)", "Private Key" y "Certificate Authority Bundle (CABUNDLE)" están vacÃos o ya rellenos.
- Si están vacÃos, haz clic en "Autofill by domain" y luego en "Install Certificate".
- cPanel te confirmará que el certificado se ha instalado correctamente.
[INFO]: En la mayorÃa de los casos, con AutoSSL no necesitas hacer este paso manualmente. La instalación automática es instantánea.
Paso 3: Forzar la redirección a HTTPS en cPanel
Ahora que el certificado está activo, necesitas que todas las visitas a tu web usen la versión segura. Esto se hace añadiendo una regla de redirección. La forma más sencilla es usar el archivo .htaccess.
Editar el .htaccess de PrestaShop
- Ve a "Administrador de archivos" en cPanel.
- Navega a la carpeta donde está tu PrestaShop (normalmente
public_html). - Busca el archivo
.htaccess(asegúrate de activar "Mostrar archivos ocultos" en la parte superior derecha). - Haz clic derecho sobre él y selecciona "Editar".
Añade este código al final del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING]: Si PrestaShop ya tiene su propio bloque de reglas de redirección, no lo dupliques. Solo añade estas lÃneas si ves que no existe una regla similar. El código debe ir justo después de la lÃnea RewriteEngine On si ya existe.
- Guarda los cambios y cierra el editor.
Ahora, si visitas http://tudominio.com, deberÃas ser redirigido automáticamente a https://tudominio.com.
Paso 4: Configurar HTTPS en el Back-Office de PrestaShop
Este es el paso más importante para que PrestaShop funcione correctamente con SSL. Si no lo haces, podrÃas tener errores de "contenido mixto" o bucles de redirección.
- Accede a tu Back-Office de PrestaShop (normalmente en
tudominio.com/adminXXXX). - Ve al menú "Parámetros avanzados" > "Rendimiento".
- En la sección "Redirección URI", busca la opción "Redirigir a la URL canónica".
- Asegúrate de que esté activada.
- Guarda los cambios.
Luego, ve a "Parámetros avanzados" > "General":
- En el campo "URL de la tienda", asegúrate de que empieza con
https://(por ejemplo,https://tudominio.com). - En el campo "URL de SSL", pon también
https://tudominio.com. - Guarda los cambios.
[TIP]: Si tu tienda está en una subcarpeta (por ejemplo tudominio.com/tienda), las URLs deben ser https://tudominio.com/tienda.
Paso 5: Activar la opción "Forzar SSL" en PrestaShop
PrestaShop tiene una opción especÃfica para forzar el uso de SSL en toda la tienda. Para activarla:
- Ve a "Parámetros avanzados" > "General".
- Busca la opción "Activar SSL" y ponla en "SÃ".
- También activa "Activar SSL en todas las páginas" (esta opción puede aparecer como "Forzar SSL en todas las páginas").
- Guarda los cambios.
[WARNING]: Al activar esta opción, PrestaShop puede tardar unos segundos en recargar. Si ves un error de "Demasiadas redirecciones", espera unos minutos y borra la caché del navegador. Si el problema persiste, desactiva temporalmente la opción y revisa la configuración de .htaccess.
Paso 6: Verificar que el SSL funciona correctamente
Después de todos los pasos, es hora de comprobar que todo está en orden. Aquà tienes una lista de verificación:
- Visita
https://tudominio.comy confirma que aparece el candado en la barra de direcciones. - Haz clic en el candado y verifica que el certificado es válido y emitido por Let's Encrypt.
- Navega por algunas categorÃas y productos. Haz clic en "Añadir al carrito" y ve al proceso de pago para asegurarte de que no hay errores de contenido mixto.
- Usa herramientas online como SSL Labs para analizar la configuración de tu servidor.
Solucionar problemas comunes
- Error "El sitio no es seguro": Asegúrate de que no tienes recursos (imágenes, CSS, JS) cargados desde URLs
http://. Esto se llama contenido mixto. Puedes usar la consola del navegador (F12) para ver los errores. - Bucles de redirección: Si ves un error de "demasiadas redirecciones", es porque hay un conflicto entre la redirección de
.htaccessy la de PrestaShop. Revisa que no haya dos reglas que se contradigan. - Certificado no renovado: Let's Encrypt se renueva automáticamente si el dominio sigue apuntando al hosting y el AutoSSL está activo. Si no se renueva, revisa el cron de cPanel o contacta con tu proveedor.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop
¿Es obligatorio tener SSL en PrestaShop?
SÃ, es altamente recomendable y casi obligatorio. No solo por seguridad, sino porque Google penaliza las webs sin HTTPS. Además, la mayorÃa de las pasarelas de pago exigen SSL para procesar transacciones.
¿Let's Encrypt es seguro para una tienda online?
SÃ. Let's Encrypt ofrece certificados de nivel empresarial (DV - Validación de Dominio) que son suficientes para la mayorÃa de las tiendas. Eso sÃ, si tu tienda maneja volúmenes muy altos de transacciones, podrÃas considerar un certificado OV o EV, pero para la mayorÃa de los casos, Let's Encrypt es perfectamente seguro.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 dÃas. Con cPanel, la renovación es automática siempre que el AutoSSL esté activo. No tienes que hacer nada manualmente.
¿Puedo usar Let's Encrypt con un hosting que no sea cPanel?
SÃ, pero el proceso es más técnico. NecesitarÃas usar un cliente ACME como Certbot. Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente: el puerto de acceso al panel es el 2106 y la gestión de SSL se hace desde su interfaz, no desde cPanel.
¿Qué hago si mi hosting no soporta Let's Encrypt?
Puedes usar otros certificados gratuitos como ZeroSSL o comprar uno de pago. Pero te recomendamos cambiar a un hosting que sà lo soporte, ya que es una caracterÃstica estándar hoy en dÃa.
¿Debo desactivar el SSL si tengo problemas?
No lo desactives. En su lugar, revisa la configuración de .htaccess y las URLs en PrestaShop. Si tienes un conflicto, busca ayuda en los foros de PrestaShop o contacta con tu proveedor de hosting.
Conclusión: Disfruta de una tienda segura y confiable
Configurar SSL/HTTPS en PrestaShop con Let's Encrypt desde cPanel es un proceso sencillo que no deberÃa tomar más de 15 minutos. Los beneficios son enormes:
- Seguridad: Proteges los datos de tus clientes.
- SEO: Mejoras tu posicionamiento en Google.
- Confianza: Tus clientes verán el candado y se sentirán seguros comprando.
- Cumplimiento: Estás listo para aceptar pagos online.
Recuerda que la clave está en hacer los pasos en orden: primero el certificado, luego la redirección, y finalmente la configuración en PrestaShop. Si tienes cualquier duda, revisa este artÃculo de nuevo o contacta con tu proveedor de hosting.
[TIP]: Programa una revisión mensual de tu certificado SSL para asegurarte de que se renueva correctamente. Puedes hacerlo simplemente visitando tu web y comprobando que no aparece ningún error de seguridad.
¡Ya tienes todo lo necesario para activar SSL en tu tienda PrestaShop! No lo pospongas más: la seguridad de tus clientes y tu reputación online dependen de ello.
