Cómo crear un certificado SSL para PrestaShop en cPanel y activar HTTPS
¿Por qué necesitas un SSL PrestaShop y qué te aporta?
Si tienes una tienda online con PrestaShop, la seguridad no es un extra, es una necesidad absoluta. Un certificado SSL PrestaShop cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan protegidos, como si estuvieran dentro de una caja fuerte digital.
Pero además de la seguridad, hay una razón comercial de peso: Google penaliza las webs sin HTTPS. Desde hace años, Chrome marca como "No segura" cualquier página que no tenga un certificado SSL activo. Esto genera desconfianza automática en el comprador y dispara la tasa de abandono del carrito. Un SSL PrestaShop no solo te protege, también mejora tu posicionamiento SEO y aumenta la credibilidad de tu marca.
La buena noticia es que no necesitas ser un experto en servidores para conseguirlo. Si tu hosting utiliza cPanel, el proceso es bastante sencillo y, en muchos casos, puedes obtener un certificado SSL gratuito con Let's Encrypt. En esta guía te voy a explicar paso a paso cómo crear un certificado SSL cPanel, instalarlo en tu PrestaShop y activar HTTPS para que todo funcione a la perfección.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar nada, asegúrate de que cumples estos requisitos. Si tienes dudas, tu proveedor de hosting puede confirmártelos:
-
Acceso a cPanel: Necesitas las credenciales de administrador de tu panel de control. Normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. -
Dominio apuntando a tu hosting: El dominio para el que quieres el certificado debe estar bien configurado y resolviendo al servidor donde tienes PrestaShop. Si acabas de cambiar de hosting, espera unas horas a que se propaguen los DNS.
-
PrestaShop instalado y funcionando: Idealmente en la versión más reciente. Las versiones antiguas pueden dar problemas con las configuraciones modernas de HTTPS.
-
cPanel con soporte para SSL: La mayoría de los paneles actuales lo incluyen. Busca la sección "Seguridad" o "SSL/TLS". Si no la ves, contacta con tu hosting.
-
[INFO] Si tu hosting usa el panel Syspanel en lugar de cPanel, el proceso es diferente. En ese caso, accede al panel a través del puerto 2106 (por ejemplo,
tudominio.com:2106) y busca la sección de SSL. El procedimiento puede variar ligeramente, así que consulta la documentación específica de Syspanel.
Paso 1: Generar y activar un certificado SSL cPanel con Let's Encrypt
La forma más rápida y económica de obtener un SSL PrestaShop es usar Let's Encrypt, una autoridad certificadora gratuita y automatizada. La mayoría de los cPanel modernos la integran de serie.
1.1. Accede a la sección SSL/TLS Status
-
Entra en tu cPanel.
-
Busca la sección "Seguridad" o "SSL/TLS".
-
Haz clic en "SSL/TLS Status" (o "Estado SSL/TLS"). Esta herramienta escanea tu dominio y te muestra si ya tiene algún certificado.
-
Verás una lista con tus dominios. Si el tuyo aparece sin certificado, haz clic en el botón "Run AutoSSL" (Ejecutar AutoSSL). cPanel intentará instalar automáticamente un certificado de Let's Encrypt.
1.2. Comprueba que el certificado se ha emitido
-
Espera unos minutos. El proceso suele tardar entre 1 y 5 minutos.
-
Si todo ha ido bien, el estado del dominio cambiará a "Valid" o "Active".
-
Si falla, suele ser por problemas de DNS o porque el dominio no apunta al servidor. Revisa que el registro A apunte a la IP correcta.
1.3. ¿Y si no hay opción AutoSSL?
Algunos cPanel no tienen esta opción activada por defecto. En ese caso, puedes generar un certificado manualmente:
-
Ve a la sección "SSL/TLS" → "Generate, view, or delete SSL certificates".
-
Haz clic en "Generate" (Generar).
-
Rellena los campos. Normalmente solo necesitas el dominio, el resto se autocompleta.
-
Haz clic en "Generate Certificate" y luego en "Install" (Instalar) para asociarlo a tu dominio.
[TIP] Si tienes varios subdominios (como tienda.tudominio.com), asegúrate de que el certificado los incluya. Los certificados Let's Encrypt de cPanel suelen cubrir el dominio principal y sus subdominios automáticamente.
Paso 2: Forzar la activación de HTTPS en PrestaShop
Una vez que el certificado SSL cPanel está activo, toca configurar PrestaShop para que use HTTPS. Este es el paso crítico para que la tienda funcione correctamente.
2.1. Accede al panel de administración de PrestaShop
-
Entra en tu back-office de PrestaShop (normalmente en
tudominio.com/admin). -
Ve al menú "Parámetros avanzados" → "Rendimiento".
2.2. Activa la opción "Forzar el uso de SSL"
-
Busca la opción "Activar SSL" o "Forzar el uso de HTTPS".
-
Márcala como "Sí".
-
Guarda los cambios.
¿Qué hace esto exactamente? Le dice a PrestaShop que todas las páginas deben cargarse con https:// en lugar de http://. Si no haces esto, el certificado puede estar instalado, pero la tienda seguirá mostrando contenido mixto (parte en HTTP y parte en HTTPS), lo que rompe el candado de seguridad.
2.3. Comprueba el resultado
-
Abre tu tienda en una ventana de incógnito.
-
Deberías ver el candado en la barra de direcciones.
-
Si tu navegador muestra una advertencia de "contenido mixto", significa que hay recursos (imágenes, CSS, JS) que aún se cargan por HTTP.
[WARNING] Si al activar SSL pierdes el acceso al back-office o la tienda se rompe, no entres en pánico. Vuelve a desactivar la opción desde la base de datos o contacta con tu hosting. En la mayoría de los casos, el problema es que el certificado no se ha propagado del todo o hay caché.
Paso 3: Configurar la URL canónica y redirecciones
Para evitar problemas de SEO y contenido duplicado, es fundamental que PrestaShop sepa que su URL canónica es con HTTPS.
3.1. Ajusta la URL de la tienda
-
Ve a "Parámetros avanzados" → "Multitienda" (si tienes varias tiendas, selecciona la que quieras).
-
Entra en "Parámetros avanzados" → "Configuración general".
-
Busca los campos "URL de la tienda" y "URL del back-office".
-
Asegúrate de que empiecen con
https://y no conhttp://. -
Guarda los cambios.
3.2. Redirige todo el tráfico HTTP a HTTPS
Aunque PrestaShop ya fuerza HTTPS, es buena práctica añadir una redirección a nivel de servidor. Esto garantiza que cualquier visita que llegue por HTTP se redirija automáticamente.
Para ello, puedes editar el archivo .htaccess de la raíz de tu PrestaShop. Accede a través del Administrador de archivos de cPanel.
Añade estas líneas al principio del archivo (después de la línea RewriteEngine On si existe):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[INFO] Este código fuerza una redirección permanente (301) de HTTP a HTTPS. Es excelente para SEO, ya que comunica a Google que la versión canónica es la HTTPS.
Paso 4: Verifica que todo funciona correctamente
Una vez hecho todo lo anterior, es hora de hacer una revisión exhaustiva.
4.1. Prueba de seguridad
-
Visita
https://tudominio.com. Deberías ver el candado. -
Haz clic en el candado y luego en "Conexión segura". Verifica que el certificado es válido y pertenece a tu dominio.
-
Prueba a navegar por varias páginas: productos, carrito, proceso de pago, etc. Asegúrate de que no hay avisos de contenido mixto.
4.2. Herramientas de diagnóstico
-
Usa herramientas online como SSL Labs (ssllabs.com) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Busca una A o superior.
-
En Google Search Console, puedes usar la herramienta "Inspección de URL" para forzar la indexación de la versión HTTPS.
[WARNING] No olvides actualizar la caché de PrestaShop después de estos cambios. Ve a "Parámetros avanzados" → "Rendimiento" y haz clic en "Vaciar caché". Si usas un módulo de caché (como un CDN), purga también esa caché.
Paso 5: Solución de problemas comunes
Aunque el proceso es sencillo, pueden surgir algunos contratiempos. Aquí tienes los más habituales y cómo solucionarlos.
5.1. "El certificado no es válido" o "No se puede conectar de forma segura"
-
Causa: El certificado no se ha emitido correctamente o el dominio no apunta al servidor.
-
Solución: Revisa el estado del certificado en cPanel. Si aparece como "Pendiente", espera unos minutos y vuelve a intentarlo. Comprueba también que el registro DNS
Ade tu dominio apunta a la IP de tu servidor.
5.2. "Contenido mixto" o "El candado aparece roto"
-
Causa: Hay recursos en tu tienda que se cargan por
http://(por ejemplo, imágenes con URL absoluta en HTTP). -
Solución: Ve a "Parámetros avanzados" → "Rendimiento" y activa la opción "Forzar la compilación de plantillas". Luego, en la base de datos, puedes ejecutar una consulta para reemplazar
http://porhttps://en las tablas de configuración. Si no te sientes cómodo con SQL, instala un módulo como "Force HTTPS" o contacta con un desarrollador.
5.3. "El back-office no carga después de activar SSL"
-
Causa: La URL del back-office sigue configurada con HTTP.
-
Solución: Accede a la base de datos con phpMyAdmin (desde cPanel) y busca la tabla
ps_configuration. Busca la variablePS_SSL_ENABLEDy cámbiala a0para desactivarla temporalmente. Luego, entra al back-office y corrige la URL.
[TIP] Si tu proveedor de hosting es Syspanel, recuerda que el acceso al panel se realiza por el puerto 2106. La gestión de SSL en Syspanel puede estar en una sección llamada "Seguridad" o "Dominios". El proceso es similar al de cPanel, pero la interfaz es distinta. No dudes en abrir un ticket con tu hosting si tienes dudas específicas.
Preguntas frecuentes (FAQ) sobre SSL PrestaShop y cPanel
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, por supuesto. Los certificados de pago (como los de Sectigo o Comodo) ofrecen mayor garantía y soporte, pero para una tienda online estándar, Let's Encrypt es más que suficiente. La instalación en cPanel es prácticamente la misma: importas el certificado en la sección SSL/TLS.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume muy pocos recursos del servidor. En la práctica, no notarás ninguna diferencia en la velocidad de carga. De hecho, el SEO mejora, lo que puede atraer más tráfico.
¿Es obligatorio tener SSL para vender online?
Legalmente, en la Unión Europea y en la mayoría de países, es obligatorio para procesar pagos con tarjeta. Además, las pasarelas de pago (como PayPal o Stripe) exigen HTTPS en el sitio donde se integran. Sin SSL, no podrás aceptar pagos de forma segura.
¿Qué pasa si tengo un subdominio como tienda.midominio.com?
Necesitas un certificado que cubra ese subdominio. Los certificados Let's Encrypt de cPanel suelen cubrir el dominio principal y sus subdominios (wildcard). Si no es así, genera un certificado específico para el subdominio siguiendo el mismo proceso.
¿Debo renovar el certificado cada cierto tiempo?
Sí, los certificados Let's Encrypt caducan cada 90 días. La buena noticia es que cPanel suele renovarlos automáticamente. Solo tienes que asegurarte de que la opción AutoSSL esté activada. Si no, configura un cron job o renueva manualmente cuando recibas el aviso.
Conclusión final
Activar un certificado SSL cPanel para tu PrestaShop es un proceso que, bien hecho, te tomará menos de 30 minutos y te ahorrará muchos dolores de cabeza. No solo proteges a tus clientes, sino que también mejoras tu posicionamiento en Google y aumentas la confianza en tu marca.
Recuerda los pasos clave:
-
Genera el certificado con Let's Encrypt desde cPanel.
-
Activa SSL en PrestaShop desde Parámetros avanzados → Rendimiento.
-
Configura la URL canónica con HTTPS.
-
Añade la redirección 301 en el
.htaccess. -
Verifica con herramientas de diagnóstico y prueba el proceso de compra.
Y si utilizas Syspanel en lugar de cPanel, recuerda acceder por el puerto 2106 y buscar la sección de seguridad correspondiente. El proceso es igual de sencillo.
No dejes la seguridad de tu tienda para después. Un SSL PrestaShop es la base de cualquier negocio online serio. Si sigues estos pasos, tendrás tu tienda perfectamente protegida y lista para convertir visitantes en clientes. ¡Manos a la obra!
