Configurar SSL en PrestaShop con cPanel/Let's Encrypt
¿Por qué es esencial tener SSL en tu tienda PrestaShop?
Antes de meternos de lleno en la configuración, hablemos claro: SSL (Secure Sockets Layer) es ese candado verde que ves en la barra de direcciones de tu navegador cuando visitas una web segura. Para una tienda online como PrestaShop, no es un lujo, es una necesidad absoluta.
¿Por qué? Porque si tu tienda maneja información sensible (direcciones, contraseñas, datos de pago), sin SSL todo eso viaja en texto plano por internet. Cualquier persona con conocimientos básicos podría interceptarlo. Además, Google penaliza las webs sin HTTPS en sus resultados de búsqueda, y los navegadores modernos muestran advertencias de "No seguro" que espantan a cualquier cliente.
En este artículo, te guiaré paso a paso para instalar y configurar SSL en PrestaShop usando cPanel y el certificado gratuito de Let’s Encrypt. Es más sencillo de lo que parece, y en unos 20 minutos tendrás tu tienda funcionando con el candado verde.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso a cPanel de tu hosting (usuario y contraseña).
- Acceso al panel de administración de PrestaShop.
- Dominio apuntando a tu servidor (si usas un subdominio o dominio principal).
- cPanel con soporte para Let’s Encrypt (la mayoría de hostings lo incluyen hoy en día).
[INFO] Si tu hosting no tiene Let’s Encrypt integrado en cPanel, puedes pedir a soporte que lo activen o usar un plugin como "SSL Zen" en PrestaShop. Pero en este tutorial asumimos que sí lo tienes.
Paso 1: Instalar el certificado SSL desde cPanel con Let’s Encrypt
Let’s Encrypt es una autoridad de certificación gratuita, automática y abierta. La mayoría de paneles cPanel modernos tienen un módulo para gestionarlo sin tocar una línea de código.
1.1 Accede a cPanel
Escribe en tu navegador: tudominio.com/cpanel o tudominio.com:2083 (si tu hosting usa puerto estándar). Introduce tus credenciales.
1.2 Busca la sección "SSL/TLS" o "Let’s Encrypt"
Dentro de cPanel, busca una sección llamada "SSL/TLS" o "Let’s Encrypt SSL". En algunos hostings puede aparecer como "AutoSSL" o "Certificados SSL". Si no lo ves, usa el buscador interno de cPanel.
1.3 Solicita el certificado
Haz clic en "Emitir" o "Solicitar" un nuevo certificado. Se te pedirá:
- Seleccionar el dominio (el principal de tu tienda, por ejemplo
tutienda.com). - Marcar la opción de incluir el subdominio
www(recomendado). - Aceptar los términos de Let’s Encrypt.
El proceso tarda entre 30 segundos y 2 minutos. cPanel verificará que el dominio apunta a tu servidor y generará el certificado.
[TIP] Si tu hosting tiene "AutoSSL" activado, puede que el certificado ya esté instalado automáticamente. En ese caso, salta al Paso 2.
1.4 Verifica la instalación
Una vez emitido, verás un mensaje verde de éxito. Puedes comprobarlo visitando https://tudominio.com en tu navegador. Deberías ver el candado.
Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración
Con el certificado instalado, toca decirle a PrestaShop que use HTTPS por defecto.
2.1 Accede al back office de PrestaShop
Ve a tudominio.com/adminXXXX (donde XXXX es el código que te asignó PrestaShop). Inicia sesión.
2.2 Navega a Parámetros de la tienda > General
En el menú izquierdo, busca "Parámetros de la tienda" y luego haz clic en "General".
2.3 Activa SSL y el redireccionamiento
Dentro de la pestaña "General", busca las opciones:
- "Activar SSL": Ponlo en Sí.
- "Activar SSL en todas las páginas": Ponlo en Sí.
- "Redirigir a HTTPS": Actívalo también (esto hará que cualquier visita a
http://se redirija automáticamente ahttps://).
Guarda los cambios.
[WARNING] Si después de activar SSL no puedes acceder al back office (error de redirección), prueba a acceder directamente con
https://tudominio.com/adminXXXX. Si el problema persiste, desactiva temporalmente desde el archivoconfig/settings.inc.php(cambiando_PS_SSL_ENABLED_a0).
2.4 Limpia la caché de PrestaShop
Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Limpiar caché" (tanto la de Smarty como la de Symfony). Esto evita que queden archivos cacheados con URLs HTTP.
Paso 3: Configurar el archivo .htaccess para redirección forzada (opcional pero recomendado)
Aunque PrestaShop ya redirige, es buena práctica forzar HTTPS desde el servidor. Esto asegura que incluso si alguien escribe http://tutienda.com, sea redirigido al instante.
3.1 Accede al Administrador de archivos de cPanel
En cPanel, busca "Administrador de archivos". Ve a la carpeta raíz de tu tienda (normalmente public_html o una subcarpeta si instalaste PrestaShop en un subdirectorio).
3.2 Edita el archivo .htaccess
Localiza el archivo .htaccess (puede estar oculto; activa "Mostrar archivos ocultos" en la esquina superior derecha). Haz clic derecho y selecciona "Editar".
3.3 Añade las reglas de redirección
Justo después de la línea RewriteEngine On (o al principio del archivo), pega esto:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo.
[INFO] Esto fuerza una redirección 301 (permanente) de HTTP a HTTPS. Es la mejor opción para SEO, ya que Google entenderá que la versión segura es la canónica.
Paso 4: Verificar que todo funciona correctamente
4.1 Comprueba el candado en el front office
Abre una ventana de incógnito en tu navegador y visita https://tutienda.com. Deberías ver el candado verde. Haz clic en él para ver los detalles del certificado (emitido por Let’s Encrypt, válido por 90 días).
4.2 Revisa que no haya contenido mixto
El "contenido mixto" ocurre cuando la página carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde HTTP. Esto rompe el candado. Puedes usar herramientas online como Why No Padlock o la consola del navegador (F12 > pestaña Console) para detectar errores.
Si encuentras contenido mixto, revisa:
- Imágenes de productos: Si subiste imágenes con URL absoluta HTTP, cámbialas a relativa o actualiza con
https://. - Módulos externos: Algunos módulos cargan scripts desde HTTP. Actualiza su configuración.
- Tema: Si tu tema tiene enlaces fijos HTTP, edítalos en el archivo de configuración del tema.
4.3 Prueba el proceso de compra
Realiza un pedido de prueba (sin pagar realmente) para asegurarte de que el carrito, el checkout y las páginas de pago funcionan con HTTPS.
Paso 5: Renovación automática del certificado Let’s Encrypt
Una de las ventajas de Let’s Encrypt es que los certificados son válidos por 90 días, pero se renuevan automáticamente si tu hosting lo tiene configurado. En cPanel, el módulo de Let’s Encrypt suele renovar automáticamente cuando quedan menos de 30 días.
5.1 Verifica la renovación automática
En cPanel, dentro de la sección de Let’s Encrypt, suele haber una opción "Renovación automática". Asegúrate de que esté activada.
5.2 ¿Qué hacer si falla la renovación?
Si algún día ves que el candado desaparece, revisa:
- Que el dominio sigue apuntando a tu servidor.
- Que no hay bloqueos de firewall o plugins de seguridad que impidan la verificación.
- Que tu hosting no ha cambiado la configuración de Let’s Encrypt.
En caso de fallo, puedes forzar la renovación manual desde cPanel pulsando "Renovar".
[TIP] Algunos hostings ofrecen certificados SSL de pago con validez de 1 año. Si prefieres no preocuparte por renovaciones, esa es una opción. Pero Let’s Encrypt es gratuito y fiable.
Solución de problemas comunes (FAQ)
❓ No veo la opción de Let’s Encrypt en cPanel
- Pregunta a tu hosting si lo soportan. Algunos lo tienen desactivado por defecto.
- Alternativa: Usa el plugin "SSL Zen" desde el back office de PrestaShop.
❓ Después de activar SSL, el back office de PrestaShop se vuelve inaccesible
- Accede directamente con
https://tudominio.com/adminXXXX. - Si no funciona, edita
config/settings.inc.phpy cambia_PS_SSL_ENABLED_a0. Luego repite el proceso desde el back office.
❓ El candado aparece roto o con advertencia de "No seguro"
- Es contenido mixto. Usa la herramienta Why No Padlock para identificar qué recursos se cargan en HTTP.
- Revisa las URLs de imágenes, scripts de módulos y enlaces en el tema.
❓ ¿Cada cuánto se renueva Let’s Encrypt?
- Cada 90 días. La mayoría de hostings lo hacen automáticamente. Si no, recibirás un aviso por correo.
❓ ¿Afecta SSL al rendimiento de mi tienda?
- Mínimamente. El cifrado añade una fracción de segundo, pero hoy en día los servidores lo manejan sin problema. Además, Google premia las webs HTTPS con mejor posicionamiento.
❓ ¿Puedo usar Let’s Encrypt en varios dominios/subdominios?
- Sí, siempre que estén en el mismo cPanel. Cada dominio necesita su propio certificado.
Conclusión
Configurar SSL en PrestaShop con Let’s Encrypt y cPanel es un proceso rápido que no requiere conocimientos técnicos avanzados. En apenas unos pasos has conseguido:
- Un certificado SSL gratuito y válido por 90 días (renovable automáticamente).
- Redirección forzada a HTTPS para toda tu tienda.
- Mejora en la seguridad y confianza de tus clientes.
- Beneficio SEO, ya que Google valora positivamente las webs seguras.
Recuerda que la seguridad de tu tienda online es un proceso continuo. Además del SSL, mantén actualizado PrestaShop, usa contraseñas seguras y realiza copias de seguridad periódicas.
Si has seguido todos los pasos, ¡enhorabuena! Tu tienda ya navega con el candado verde. Ahora puedes centrarte en lo que realmente importa: vender y hacer crecer tu negocio.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar: accede por el puerto 2106 (ejemplo:
tudominio.com:2106), busca la sección "SSL" y solicita Let’s Encrypt desde allí. El resto de pasos en PrestaShop son idénticos.
¿Te ha quedado alguna duda? Déjala en los comentarios y te ayudaré encantado. ¡Buena suerte con tu tienda!
