Cómo crear un certificado SSL gratuito para PrestaShop con cPanel
¿Por qué necesitas un SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, el certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad absoluta. Sin él, los datos de tus clientes (tarjetas de crédito, direcciones, contraseñas) viajan sin cifrar, lo que los expone a posibles ataques.
Además, desde hace años, Google penaliza las webs sin prestashop https en sus resultados de búsqueda. Si no tienes SSL, tu tienda aparecerá más abajo que la competencia, y los navegadores mostrarán un temido aviso de "No seguro" que ahuyentará a tus compradores.
La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Existen opciones gratuitas y muy fiables, como Let's Encrypt, que se instalan en minutos desde tu panel de control. En este artÃculo te voy a enseñar paso a paso cómo crear un certificado ssl gratuito para tu PrestaShop usando cPanel, el panel de control más común en el hosting compartido.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la instalación, asegúrate de tener lo siguiente:
- Acceso a cPanel de tu hosting (normalmente en
tudominio.com/cpanelocpanel.tudominio.com). - Un dominio activo apuntando a tu servidor (los subdominios también funcionan).
- Acceso al administrador de tu PrestaShop (para forzar HTTPS después).
- Unos 15 minutos de tiempo libre. No necesitas ser un experto en sistemas.
[INFO] Si tu hosting usa otro panel como Syspanel (antes HestiaCP), el proceso es similar pero accediendo por el puerto 2106. En este artÃculo nos centramos en cPanel, pero los conceptos son universales.
Paso 1: Verifica que tu dominio apunta correctamente
Este paso es más importante de lo que parece. Si tu dominio no está bien configurado, el certificado no se generará.
- Entra en tu cPanel.
- Busca la sección "Dominios" o "Domains".
- Comprueba que tu dominio principal aparece en la lista y que su estado es "Activo".
- Si usas subdominios (por ejemplo
tienda.tudominio.com), asegúrate de que también estén creados.
[WARNING] No intentes generar el SSL si tu dominio está recién registrado (menos de 24 horas) o si los DNS no se han propagado. Espera a que el sitio cargue correctamente con http:// antes de continuar.
Paso 2: Localiza la herramienta de SSL en cPanel
cPanel tiene una sección especÃfica para certificados SSL. Dependiendo de la versión, puede aparecer con nombres distintos:
- "SSL/TLS Status" (Estado SSL/TLS)
- "Let's Encrypt" (si tu hosting lo tiene integrado)
- "SSL Certificates" (Certificados SSL)
La mayorÃa de los hostings modernos incluyen Let's Encrypt directamente. Si no lo ves, busca la opción "SSL/TLS" en la sección de Seguridad.
Paso 3: Genera tu certificado SSL gratuito
Ahora viene la parte mágica. Sigue estos pasos:
Opción A: Si tu cPanel tiene integración con Let's Encrypt
- Haz clic en "Let's Encrypt" o "SSL/TLS Status".
- Verás una lista de dominios disponibles.
- Selecciona tu dominio principal (el de tu tienda PrestaShop).
- Haz clic en "Issue" (Emitir) o "Install" (Instalar).
- Espera entre 30 segundos y 2 minutos. El sistema generará el certificado automáticamente.
Opción B: Si usas la herramienta SSL/TLS estándar
- Entra en "SSL/TLS" → "Generate, view, upload, or delete SSL certificates".
- En la sección "Generate a new certificate", haz clic en "Generate".
- Rellena los campos:
- Dominio:
tudominio.com - Otros nombres:
www.tudominio.com(marca la casilla si aparece) - Correo electrónico: uno válido (te avisarán cuando caduque).
- Clave privada y solicitud CSR: déjalas en blanco.
- Dominio:
- Haz clic en "Generate".
- Una vez generado, ve a "Install and manage SSL for your site (HTTPS)".
- Selecciona tu dominio y haz clic en "Install" (Instalar).
[TIP] Si tu hosting te da a elegir entre varios tipos de SSL, siempre elige Let's Encrypt. Es gratuito, se renueva automáticamente y es compatible con el 99% de los navegadores.
Paso 4: Fuerza HTTPS en tu PrestaShop
Generar el certificado es solo la mitad del trabajo. Ahora tienes que configurar PrestaShop para que use prestashop https de forma obligatoria.
4.1. Cambia la URL en el administrador
- Entra en tu panel de administración de PrestaShop (normalmente en
/admin). - Ve a "Parámetros avanzados" → "General".
- Busca la sección "Configuración de la tienda".
- Cambia las URLs de la tienda:
- URL de la tienda:
https://tudominio.com - URL de SSL:
https://tudominio.com
- URL de la tienda:
- Guarda los cambios.
4.2. Activa la opción "Forzar SSL"
- En el mismo menú, busca "Activar SSL".
- Márcalo como "SÃ".
- También activa "Activar SSL en todas las páginas" si aparece esa opción.
- Guarda.
[WARNING] Si al activar SSL pierdes el acceso al panel, no te asustes. Espera 5 minutos y entra de nuevo con https://tudominio.com/admin. Si sigue sin funcionar, contacta con tu soporte de hosting.
Paso 5: Configura redirecciones 301 (de HTTP a HTTPS)
Para que Google entienda que tu web ahora es segura, debes redirigir todo el tráfico de http:// a https://. La forma más limpia es mediante el archivo .htaccess de tu PrestaShop.
5.1. Accede al archivo .htaccess
- Ve a tu cPanel → "Administrador de archivos".
- Entra en la carpeta
public_html(o la raÃz de tu dominio). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos". - Haz clic derecho → "Editar".
5.2. Añade el código de redirección
Al principio del archivo (justo después de <?php o al inicio si no existe), añade:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] PrestaShop suele regenerar el .htaccess automáticamente. Si ves que la redirección no funciona tras unos dÃas, revisa este archivo de nuevo, porque la tienda puede haberlo sobrescrito.
Paso 6: Actualiza las URLs internas en PrestaShop
A veces, aunque cambies las URLs en el administrador, quedan enlaces internos con http://. Para solucionarlo:
- Ve a "Parámetros avanzados" → "Rendimiento".
- En el apartado "Cache", desactÃvala temporalmente.
- Ve a "Parámetros avanzados" → "Base de datos" → "Búsqueda SQL".
- Ejecuta esta consulta (reemplaza
tudominio.compor tu dominio real):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
- También puedes usar un plugin de búsqueda y reemplazo en la BD, pero con esta consulta suele bastar.
[INFO] Si tu PrestaShop usa prefijos de tabla diferentes a ps_, cámbialo en la consulta. Puedes verlo en el archivo config/settings.inc.php.
Paso 7: Comprueba que todo funciona correctamente
Después de todos estos pasos, es hora de verificar.
- Abre tu tienda en http://tudominio.com y comprueba que te redirige automáticamente a https://tudominio.com.
- Haz lo mismo con
www.tudominio.com. - FÃjate en el candado del navegador. Debe aparecer cerrado y en verde (o sin errores).
- Entra en tu panel de administración y navega por varias secciones.
[TIP] Usa herramientas online como SSL Labs o Why No Padlock para detectar errores de contenido mixto (imágenes o scripts que siguen cargando por HTTP).
Paso 8: Configura la renovación automática
Los certificados de Let's Encrypt duran 90 dÃas. La buena noticia es que cPanel suele configurar la renovación automática automáticamente.
- Ve a "SSL/TLS Status" en cPanel.
- Verás la fecha de caducidad de tu certificado.
- Si tu hosting no renueva automáticamente, activa un cron job:
- Ve a "Trabajos Cron".
- Añade una tarea diaria con este comando:
/usr/local/cpanel/scripts/autossl_check
[WARNING] Si tu certificado caduca, tu tienda mostrará un error grave de seguridad y los clientes no podrán comprar. Programa una alarma en tu calendario para revisarlo cada 2 meses.
Solución de problemas comunes
"El certificado no se emite"
- Comprueba que tu dominio apunta al servidor correcto (registros A y CNAME).
- Espera 24 horas si acabas de cambiar los DNS.
- Asegúrate de que no tienes un certificado antiguo conflictivo.
"Mi web carga pero con errores de contenido mixto"
- Revisa que todos los recursos (imágenes, CSS, JS) usen URLs relativas o
https://. - En PrestaShop, ve a "Preferencias" → "General" y activa la opción "Forzar HTTPS en todos los recursos".
"El candado aparece pero con un triángulo amarillo"
- Significa que hay contenido no seguro mezclado. Usa la herramienta Why No Padlock para localizar el problema exacto.
Preguntas frecuentes (FAQ)
¿Es seguro usar un certificado SSL gratuito?
SÃ, totalmente. Let's Encrypt está respaldado por una de las mayores organizaciones de seguridad de internet (ISRG) y es usado por millones de sitios web, incluidas grandes empresas.
¿Puedo tener SSL en varios dominios o subdominios?
SÃ, cPanel te permite emitir certificados para cada dominio o subdominio que tengas. Solo tienes que repetir el proceso en el paso 3.
¿Necesito un IP dedicada para SSL?
No. Con los certificados modernos (SNI) y Let's Encrypt, no necesitas IP dedicada. Funciona perfectamente en hosting compartido.
¿Qué pasa si mi hosting no tiene cPanel?
Si usas Syspanel (antes HestiaCP), el proceso es similar pero accediendo por el puerto 2106. Busca la sección "SSL" o "Let's Encrypt" en el panel. Si tienes dudas, contacta con tu proveedor de hosting.
¿Cuánto tarda en renovarse el certificado?
La renovación automática suele ocurrir entre 30 y 15 dÃas antes de la caducidad. No tienes que hacer nada si tu hosting lo gestiona bien.
Conclusión
Instalar un certificado ssl gratuito en PrestaShop con cPanel es un proceso sencillo que no deberÃa llevarte más de 15 minutos. Los beneficios son enormes: más confianza de tus clientes, mejor posicionamiento en Google y una tienda mucho más segura.
Recuerda que no es un proceso de "instalar y olvidar". Debes revisar cada cierto tiempo que el certificado se renueva correctamente y que no hay errores de contenido mixto.
[TIP] Si te ha resultado útil este artÃculo, compártelo con otros comerciantes que usen PrestaShop. Y si tienes cualquier duda, déjala en los comentarios: estaré encantado de ayudarte a configurar tu lets encrypt prestashop correctamente.
Tu tienda online se merece estar protegida y ofrecer la mejor experiencia a tus clientes. ¡Manos a la obra!
