Cómo crear un certificado SSL para PrestaShop en cPanel (Let's Encrypt)
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, el certificado SSL no es un lujo, es una necesidad absoluta. Cuando un cliente entra en tu web y ve el candado cerrado en la barra del navegador, está viendo una señal de confianza. Sin ese candado, Chrome, Firefox y otros navegadores marcarán tu tienda como "No segura", lo que ahuyentará a posibles compradores antes de que vean tus productos.
Además, el SSL es imprescindible para el SEO. Google penaliza las webs sin HTTPS y, en un sector tan competitivo como el ecommerce, cada posición cuenta. Por otro lado, si aceptas pagos con tarjeta, la normativa PCI-DSS exige que toda la información sensible viaje cifrada.
La buena noticia es que ya no hace falta pagar decenas de euros al año por un certificado. Con Let's Encrypt puedes obtener un certificado SSL gratis para PrestaShop directamente desde tu cPanel, sin necesidad de conocimientos avanzados. En este artículo te explico paso a paso cómo hacerlo, incluso si es la primera vez que tocas un panel de hosting.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el SSL, asegúrate de tener lo siguiente:
- Acceso a tu cPanel (las credenciales te las proporciona tu empresa de hosting).
- Un dominio apuntando a tu servidor (por ejemplo,
tutienda.com). - PrestaShop instalado y funcionando, aunque sea en una fase inicial.
- Ganas de seguir unos pasos sencillos, no necesitas ser un experto en servidores.
Si cumples estos requisitos, vamos a por ello. Todo el proceso te llevará unos 15-20 minutos, y el resultado será una tienda 100% segura.
Paso 1: Accede a tu cPanel y localiza la sección SSL
Lo primero es entrar en tu panel de control. Normalmente accedes a través de una URL parecida a tudominio.com/cpanel o cpanel.tudominio.com. Introduce tu usuario y contraseña.
Una vez dentro, verás un montón de iconos. No te agobies, solo necesitas encontrar la sección de Seguridad. Dentro de ella, busca el icono que dice "SSL/TLS Status" o "SSL/TLS". En la mayoría de los cPanel modernos, también aparecerá una opción específica para "Let's Encrypt". Si tu hosting la incluye, perfecto, pero el método que te explico funciona en todos los casos.
Paso 2: Asegúrate de que tu dominio apunta correctamente
Este paso es crucial y mucha gente lo salta, provocando errores después. El certificado SSL se genera vinculado a un dominio, y ese dominio debe estar resolviendo a tu servidor. Es decir, cuando alguien escribe tutienda.com, debe llegar a tu hosting.
Para comprobarlo, puedes usar un servicio online como dnschecker.org o simplemente escribir tu dominio en el navegador y ver si carga tu web. Si acabas de cambiar la configuración DNS, espera unas horas a que se propague. No tiene sentido generar un certificado para un dominio que no apunta a tu servidor.
[WARNING] Si tu tienda usa el prefijo www (es decir, www.tutienda.com), necesitarás generar el certificado tanto para el dominio raíz como para el subdominio www. La mayoría de los cPanel te permiten seleccionar ambos a la vez.
Paso 3: Genera el certificado SSL gratis con Let's Encrypt
Ahora viene la parte interesante. Dependiendo de tu versión de cPanel, el proceso varía ligeramente:
Opción A: Si tu cPanel tiene la integración directa con Let's Encrypt
- Entra en la sección "SSL/TLS Status".
- Verás una tabla con tus dominios y un botón que dice "Issue" o "Install".
- Selecciona tu dominio principal y, si existe, marca también la casilla de
www. - Haz clic en "Issue" y espera unos segundos. El sistema generará el certificado automáticamente y lo instalará.
Este es el método más rápido y no requiere que toques nada más. En la mayoría de los casos, el certificado se renueva solo cada 90 días, así que no tendrás que preocuparte por caducidades.
Opción B: Si tu cPanel no tiene la integración directa
No pasa nada, también puedes hacerlo de forma manual. La mayoría de los hosting que usan cPanel incluyen la herramienta "SSL/TLS" con la opción de generar una solicitud de firma (CSR). Sin embargo, el método más fiable es instalar el cliente ACME de Let's Encrypt a través de SSH, pero eso ya es más avanzado.
[TIP] Antes de liarte con SSH, revisa bien tu cPanel. La mayoría de los hosting modernos (cPanel 11.78+) ya tienen la integración de Let's Encrypt directa. Si no la ves, contacta con tu proveedor de hosting y pregunta si puedes usar Let's Encrypt desde el panel.
Paso 4: Fuerza la redirección a HTTPS en tu PrestaShop
Una vez que el certificado está instalado, tu tienda funcionará tanto en http:// como en https://. Pero no queremos que los clientes accedan por la versión insegura. Tenemos que forzar que todo el tráfico vaya a la versión con SSL.
Esto se hace desde el propio PrestaShop, no desde cPanel. Sigue estos pasos:
- Entra en el Panel de Administración de tu PrestaShop.
- Ve a Parámetros Avanzados → Rendimiento (o Parámetros generales, según la versión).
- Busca la opción que dice "Activar SSL" y actívala.
- También encontrarás la opción "Activar SSL en todas las páginas". Actívala también.
- Guarda los cambios.
PrestaShop se encargará de redirigir automáticamente todo el tráfico a HTTPS. Si tu versión es antigua, es posible que tengas que editar el archivo .htaccess manualmente, pero eso ya es para casos excepcionales.
Paso 5: Comprueba que todo funciona correctamente
Después de activar el SSL, es hora de verificar que todo está en orden. Haz lo siguiente:
- Escribe tu dominio con
https://en el navegador y verifica que aparece el candado. - Haz lo mismo con
https://www.tudominio.com. - Entra en el panel de administración de PrestaShop y navega por algunas páginas para asegurarte de que no hay errores de contenido mixto (elementos cargados por HTTP en una página HTTPS).
Una herramienta muy útil es Why No Padlock (whynopadlock.com). Solo tienes que introducir tu URL y te dirá si hay algún recurso que se está cargando sin cifrar, lo que rompería el candado.
[WARNING] Si ves errores de contenido mixto, no te asustes. Suelen ser imágenes, CSS o JavaScript con URLs absolutas en HTTP. Puedes corregirlo usando un plugin de PrestaShop que fuerce HTTPS en todos los recursos, o editando las URLs en la base de datos.
Paso 6: Configura la renovación automática del certificado
Los certificados de Let's Encrypt tienen una validez de 90 días. Si se te olvida renovarlo, tu tienda perderá el candado y volverá a ser "No segura". Para evitarlo, debes asegurarte de que la renovación automática está activada.
En cPanel, si has usado la integración directa, la renovación suele estar automatizada. Si no es así, puedes crear una tarea cron en tu hosting que ejecute el comando de renovación cada mes. Por ejemplo:
certbot renew --quiet
Puedes configurar esta tarea desde cPanel en la sección "Cron Jobs". Si no sabes cómo hacerlo, tu proveedor de hosting puede ayudarte, o puedes buscar en la documentación de tu hosting específico.
[TIP] Incluso con la renovación automática, es buena práctica revisar cada dos meses que tu certificado sigue activo. Puedes usar la web sslshopper.com para comprobar la fecha de caducidad de cualquier dominio.
Cómo actualizar las URLs en PrestaShop después del SSL
Una vez que todo funciona con HTTPS, es posible que algunas URLs internas de tu tienda sigan apuntando a HTTP. Esto puede provocar redireccionamientos dobles y problemas de SEO. Para solucionarlo:
- Ve a Parámetros Avanzados → Base de datos en tu panel de PrestaShop.
- Haz clic en "Buscador SQL" (o "SQL Manager" según la versión).
- Ejecuta estas consultas SQL para reemplazar las URLs antiguas por las nuevas:
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name = 'PS_SHOP_DOMAIN';
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name = 'PS_SHOP_DOMAIN_SSL';
Reemplaza tudominio.com por tu dominio real. También puedes usar la herramienta "Actualizar URLs" si tu PrestaShop tiene esa opción integrada.
Preguntas frecuentes sobre SSL en PrestaShop con cPanel
¿Cuánto cuesta un certificado SSL de Let's Encrypt?
Nada, es completamente gratis. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos a todo el mundo. Eso significa que puedes tener un certificado SSL gratis para PrestaShop sin pagar ni un céntimo. Solo tendrás que renovarlo cada 90 días, aunque eso también es automático.
¿Necesito un certificado SSL si mi tienda no vende online?
Aunque no vendas online, el SSL es importante por dos razones: la confianza del usuario y el SEO. Si tu tienda es solo informativa, un SSL sigue siendo recomendable para que tus visitantes se sientan seguros al navegar. Además, Google valora positivamente las webs con HTTPS en sus resultados de búsqueda.
¿Puedo tener varios certificados SSL en cPanel?
Sí. Si tienes varios dominios o subdominios en tu cPanel, puedes generar un certificado SSL para cada uno. La sección "SSL/TLS Status" te permite seleccionar todos los que quieras y emitir certificados individuales o un certificado comodín (wildcard) que cubra todos los subdominios de tu dominio principal.
¿Qué hago si el certificado no se instala correctamente?
Si después de los pasos anteriores el candado no aparece, revisa lo siguiente:
- Que el dominio apunta al servidor correcto.
- Que no hay un firewall bloqueando el puerto 443 (el puerto HTTPS).
- Que no tienes otro certificado SSL instalado que esté interfiriendo.
- Que PrestaShop está configurado para usar HTTPS.
Si todo esto está bien, contacta con tu proveedor de hosting. A veces hay que esperar unos minutos para que el certificado se propague.
¿Afecta el SSL a la velocidad de mi tienda?
El SSL añade una pequeña carga adicional al servidor, pero en la práctica es imperceptible. De hecho, con HTTP/2 (que requiere HTTPS), tu tienda puede cargar incluso más rápido gracias a la multiplexación y compresión de cabeceras. Si notas lentitud, es más probable que sea por la configuración de tu servidor o por falta de caché.
Consejos adicionales para sacar el máximo partido a tu SSL
Una vez que tienes el SSL funcionando, te recomiendo que hagas lo siguiente:
- Redirige todas las versiones de tu dominio a una sola. Elige entre
tudominio.comowww.tudominio.comy redirige la otra para evitar contenido duplicado. - Actualiza tu Google Search Console con la nueva versión HTTPS de tu web.
- Revisa tus enlaces internos para asegurarte de que todos apuntan a HTTPS.
- Usa una red de distribución de contenido (CDN) que soporte SSL de extremo a extremo, como Cloudflare.
Con estos pasos, tu tienda PrestaShop estará completamente segura, con un SSL PrestaShop cPanel configurado correctamente y sin coste alguno. Tus clientes te lo agradecerán con su confianza, y Google con mejores posiciones en los resultados de búsqueda.
[INFO] Recuerda que la seguridad de tu tienda online no termina con el SSL. Mantén siempre actualizado tu PrestaShop, sus módulos y su tema para protegerte contra vulnerabilidades conocidas.
Ahora ya sabes cómo crear un certificado SSL para PrestaShop en cPanel usando Let's Encrypt. Es un proceso sencillo que merece la pena hacer bien. Si en cualquier momento te sientes perdido, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Buena suerte con tu tienda online!
