Cómo instalar SSL en PrestaShop con cPanel (Let's Encrypt)
¿Te has preguntado por qué tu tienda en PrestaShop aún no muestra el candado de seguridad en el navegador? Si has visto que algunos competidores ya tienen "https://" en su dirección y tú todavía usas "http://", es momento de actuar. Instalar un certificado SSL en PrestaShop usando cPanel y Let's Encrypt es más fácil de lo que piensas, y en esta guía te lo explico paso a paso, sin tecnicismos complicados.
Vamos a transformar tu tienda en un sitio seguro, rápido y confiable. Al final, tus clientes te lo agradecerán con más confianza y mejores ventas.
¿Qué es un SSL y por qué tu tienda PrestaShop lo necesita?
Un certificado SSL (Secure Sockets Layer) es como un escudo digital que protege la información que viaja entre el navegador de tu cliente y tu servidor. Sin él, cualquier dato (contraseñas, números de tarjeta, direcciones) puede ser interceptado por terceros.
Para una tienda online, el SSL no es opcional: es obligatorio. Google penaliza los sitios sin HTTPS, mostrándolos como "No seguros". Además, los navegadores modernos bloquean funciones como el carrito de compras si no tienes SSL activo.
Beneficios clave:
- Confianza del cliente: El candado verde en la barra de direcciones genera seguridad.
- Mejor SEO: Google favorece los sitios con HTTPS.
- Protección de datos: Cifra la información sensible.
- Cumplimiento legal: Necesario para el RGPD y otras normativas.
Requisitos previos antes de empezar
Antes de lanzarte a instalar SSL en PrestaShop con cPanel, asegúrate de tener lo siguiente:
- Acceso a cPanel (el panel de control de tu hosting).
- Dominio propio (ej: mitienda.com).
- PrestaShop instalado y funcionando en modo HTTP.
- Let's Encrypt disponible (la mayoría de hostings lo incluyen gratis).
- Acceso al administrador de PrestaShop (back office).
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), recuerda que el acceso se hace por el puerto 2106 (ej: tudominio.com:2106). El proceso es similar, pero los nombres de las opciones pueden variar ligeramente.
Paso 1: Generar el certificado SSL Let's Encrypt desde cPanel
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. La mayoría de los hostings la integran directamente en cPanel.
1.1 Accede a cPanel
Inicia sesión en tu cPanel. Normalmente la URL es algo como tudominio.com/cpanel o tudominio:2083. Usa tus credenciales de hosting.
1.2 Busca la sección SSL/TLS
Dentro de cPanel, busca el icono o enlace llamado "SSL/TLS" o "SSL/TLS Status". Si tu hosting tiene una sección específica para Let's Encrypt, puede llamarse "Let's Encrypt SSL".
1.3 Solicita el certificado
Haz clic en "Install an SSL Certificate" o "Manage SSL sites". Luego:
- Selecciona tu dominio de la lista (el que usa tu PrestaShop).
- Marca la opción "Auto Fill by Domain" o similar (rellena automáticamente los datos).
- Haz clic en "Install".
[TIP] Si ves una opción que dice "Use Let's Encrypt", elíjala. Es la más moderna y renovable automáticamente.
1.4 Verifica la instalación
cPanel te mostrará un mensaje de éxito. Puedes comprobarlo visitando https://tudominio.com. Deberías ver el candado verde. Si ves una advertencia, espera unos minutos y recarga.
Paso 2: Configurar PrestaShop para usar HTTPS
Ahora que el certificado está instalado en el servidor, debes decirle a PrestaShop que empiece a usar la versión segura.
2.1 Accede al back office de PrestaShop
Ve a tudominio.com/admin (o la URL que configuraste). Inicia sesión con tus credenciales de administrador.
2.2 Ve a Configuración de la tienda
En el menú lateral, busca "Parámetros de la tienda" > "General". Aquí encontrarás las opciones de SEO y URL.
2.3 Cambia la URL base a HTTPS
Dentro de "General", busca la sección "Configurar URL de la tienda" o similar. Verás dos campos:
- URL de la tienda: Cambia
http://porhttps://(ej:https://mitienda.com). - URL de SSL: Asegúrate de que también sea
https://.
Luego, marca la casilla "Activar SSL" y "Activar SSL en todas las páginas".
[WARNING] No olvides hacer clic en "Guardar". Si no lo haces, los cambios no se aplicarán.
2.4 Limpia la caché de PrestaShop
Después de guardar, ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Limpiar caché". Esto evita que versiones antiguas de las páginas sigan usando HTTP.
Paso 3: Forzar redirección de HTTP a HTTPS
Para que todos los visitantes (y buscadores) usen la versión segura, debes redirigir automáticamente el tráfico HTTP a HTTPS.
3.1 Usa el archivo .htaccess (método recomendado)
El archivo .htaccess se encuentra en la raíz de tu instalación de PrestaShop (normalmente en public_html/). Si no lo ves, activa la opción "Mostrar archivos ocultos" en tu gestor de archivos de cPanel.
Abre el archivo y al principio (después de la línea RewriteEngine On), añade estas líneas:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios. Si no sabes editar, pide ayuda a tu hosting o usa el editor de cPanel.
3.2 Verifica la redirección
Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
[TIP] Si usas Syspanel (HestiaCP), la redirección se configura desde la sección "Web" > "Redirecciones" del panel (puerto 2106). Es igual de sencillo.
Paso 4: Verificar que todo funciona correctamente
No des el proceso por terminado sin hacer estas comprobaciones:
4.1 Prueba SSL con herramientas online
Usa sitios como SSL Labs (ssllabs.com) o Why No Padlock (whynopadlock.com). Introduce tu dominio y te dirán si hay errores.
4.2 Revisa contenido mixto
A veces, aunque tengas SSL, algunos elementos (imágenes, scripts) se cargan por HTTP. Esto rompe el candado. En PrestaShop, ve a "Módulos" > "Módulos y servicios" y busca "SSL". Activa el módulo "SSL" (si existe) o verifica que todos los recursos de tu tema usen HTTPS.
4.3 Comprueba el carrito de compra
Añade un producto al carrito y ve al proceso de pago. Asegúrate de que la URL siga siendo HTTPS y que no aparezcan advertencias de seguridad.
Solución de problemas comunes (FAQ)
❌ "No puedo acceder al back office después de activar SSL"
Esto pasa si la URL de la tienda no se actualizó correctamente. Solución:
- Accede a tu base de datos desde phpMyAdmin (en cPanel).
- Busca la tabla
ps_configuration(el prefijo puede variar). - Localiza las filas
PS_SHOP_DOMAINyPS_SHOP_DOMAIN_SSLy cámbialas atudominio.com(sin http). - También modifica
PS_SSL_ENABLEDa1.
❌ "El certificado no se renueva automáticamente"
Let's Encrypt caduca cada 90 días. Si tu hosting no lo renueva automáticamente, puedes:
- Programar una tarea cron desde cPanel (busca "Cron Jobs") con el comando de renovación que te proporcione tu hosting.
- O simplemente repetir el Paso 1 cada 3 meses.
❌ "Veo el candado, pero dice 'No seguro' en algunos navegadores"
Esto indica contenido mixto. Revisa:
- Que tu tema de PrestaShop use rutas relativas o HTTPS.
- Que los módulos de terceros no carguen scripts HTTP.
- Usa la herramienta "Why No Padlock" para identificar el elemento problemático.
❌ "Mi hosting no tiene Let's Encrypt en cPanel"
Algunos hostings antiguos no lo incluyen. Alternativas:
- Usa un plugin como "Really Simple SSL" (si tu hosting lo permite).
- Contrata un SSL pago (desde 10€/año).
- Cambia a un hosting que sí lo ofrezca gratis.
Consejos finales para mantener tu SSL funcionando
- Monitorea la fecha de expiración: Aunque Let's Encrypt se renueve automáticamente, revisa cada mes que todo esté OK.
- Actualiza PrestaShop: Las versiones antiguas pueden tener conflictos con SSL.
- Usa CDN con HTTPS: Si usas Cloudflare o similar, asegúrate de que también sirva contenido seguro.
- No olvides el SEO: Después del cambio, actualiza tu sitemap en Google Search Console y solicita la indexación de las URLs HTTPS.
[INFO] Si tu tienda tiene mucho tráfico, considera usar un certificado SSL Wildcard (cubre todos los subdominios) o EV (validación extendida, muestra el nombre de la empresa en la barra). Pero para empezar, Let's Encrypt es perfecto.
Conclusión
Instalar SSL en PrestaShop con cPanel y Let's Encrypt es un proceso sencillo que te llevará menos de 30 minutos. Los pasos clave son: generar el certificado desde cPanel, configurar PrestaShop para usar HTTPS, forzar la redirección y verificar que no haya contenido mixto.
No solo estarás protegiendo los datos de tus clientes, sino que también mejorarás tu posicionamiento en Google y la confianza en tu marca. Recuerda que una tienda sin HTTPS hoy en día es como una tienda física sin puerta: invitas a los problemas.
¿Te ha quedado alguna duda? Revisa la sección de FAQ o contacta con el soporte de tu hosting. ¡Tu tienda ya está lista para brillar con el candado verde!
