🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL en PrestaShop con Let's Encrypt en DirectAdmin

Actualizado el 22 de marzo de 2026

¡Hola! Soy el técnico de soporte de tu hosting. Hoy vamos a aprender a configurar un certificado SSL en tu tienda PrestaShop usando Let's Encrypt, directamente desde el panel de control DirectAdmin. No te preocupes si no eres un experto, te guiaré paso a paso como si lo hiciéramos juntos.

Tener un SSL (el candadito verde en la barra de direcciones) es obligatorio para cualquier tienda online hoy en día. No solo protege los datos de tus clientes (tarjetas, contraseñas, direcciones), sino que Google lo usa como factor de posicionamiento. Sin SSL, tu tienda aparecerá como "No segura" y ahuyentarás ventas.

Vamos allá.

¿Qué necesitas antes de empezar?

Antes de lanzarnos a la configuración, asegurémonos de que todo está listo. Esto es lo que debes tener:

  • Acceso a DirectAdmin: Necesitas las credenciales de tu panel de control. Normalmente las recibes al contratar el hosting.
  • Acceso al panel de administración de PrestaShop: La URL suele ser tudominio.com/adminXXXX (el número lo eliges tú al instalar).
  • Un dominio apuntando a tu hosting: El dominio de tu tienda (ej: mitiendaonline.com) debe estar correctamente configurado en DirectAdmin. Si acabas de comprarlo, espera unas horas a que se propaguen los DNS.
  • PrestaShop instalado y funcionando: Aunque sea una instalación básica, la tienda debe cargar sin errores graves.

[WARNING] Si tu dominio tiene menos de 24 horas de vida o está usando una IP dinámica de desarrollo, Let's Encrypt puede fallar. Espera un poco o usa un certificado de prueba.

Paso 1: Activar Let's Encrypt desde DirectAdmin

DirectAdmin tiene una herramienta integrada y muy sencilla para generar certificados SSL gratuitos de Let's Encrypt. Es el método más rápido y recomendado para tiendas PrestaShop.

1.1 Accede a la sección SSL

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Busca en el menú principal la sección "Advanced Features" (Características Avanzadas) o directamente "SSL Certificates" (Certificados SSL). En versiones modernas, puede estar dentro de "Account Manager" > "SSL Certificates".

1.2 Genera el certificado Let's Encrypt

  1. Dentro de la sección SSL, verás una opción que dice "Let's Encrypt" o "Free & Automatic Certificate". Haz clic ahí.
  2. Se abrirá un formulario. Generalmente solo tienes que seleccionar tu dominio principal de la lista desplegable (ej: mitiendaonline.com).
  3. Importante: Marca la casilla "Enable SSL for this domain" (Habilitar SSL para este dominio). También puedes marcar "Enable SSL for Subdomains" si tienes subdominios (como blog.mitiendaonline.com).
  4. Haz clic en "Save" o "Request Certificate".

[TIP] El proceso tarda entre 10 y 30 segundos. DirectAdmin verificará que el dominio existe y que el servidor puede responder. Si todo va bien, verás un mensaje verde de éxito.

1.3 Verifica que Let's Encrypt se ha instalado

Vuelve a la sección "SSL Certificates". Ahora deberías ver algo como:

  • Certificate: (Let's Encrypt)
  • Issuer: Let's Encrypt Authority X3
  • Expiration: (Fecha dentro de 90 días)

¡Perfecto! Ya tienes el certificado instalado en el servidor. Pero aún no está funcionando en PrestaShop. Vamos al siguiente paso.

Paso 2: Configurar PrestaShop para usar HTTPS

Ahora que el servidor acepta conexiones seguras, debemos decirle a PrestaShop que use la URL con https:// en lugar de http://. Esto es crítico para que todos los enlaces, imágenes y recursos se carguen de forma segura.

2.1 Accede al back office de PrestaShop

Entra a tu panel de administración: tudominio.com/adminXXXX (usa tu número real). Te pedirá usuario y contraseña.

2.2 Ve a la configuración de SEO y URLs

  1. En el menú lateral izquierdo, ve a "Shop Parameters" (Parámetros de la tienda) > "Traffic & SEO" (Tráfico y SEO).
  2. Se abrirá una pantalla con varias pestañas. Asegúrate de estar en la pestaña "SEO & URLs".

2.3 Configura la URL base segura

Aquí viene el paso clave. Busca la opción "Set Shop URL" (Configurar URL de la tienda). Verás dos campos:

  • Shop domain: Aquí pon tu dominio sin http:// ni https://. Ejemplo: mitiendaonline.com
  • SSL domain: Aquí pon el mismo dominio, pero ahora con https://. Ejemplo: https://mitiendaonline.com

[INFO] Si tu tienda usa un subdominio (ej: tienda.mitiendaonline.com), ponlo exactamente igual en ambos campos, pero con https:// en el SSL.

Después, baja un poco y verás la sección "Enable SSL" (Habilitar SSL). Activa ambas opciones:

  • Enable SSL: Ponlo en .
  • Enable SSL on all pages: Ponlo en . Esto fuerza que TODAS las páginas (carrito, login, etc.) usen HTTPS.

Haz clic en "Save" (Guardar) en la parte superior derecha.

2.4 Prueba que funciona

Cierra sesión del back office y abre tu tienda en una ventana de incógnito. Escribe en la barra de direcciones: https://tudominio.com. Deberías ver el candado verde. Si ves un candado con una advertencia, no te preocupes, lo arreglamos en el siguiente paso.

[WARNING] Si al activar SSL te quedas atascado y no puedes acceder al back office, no entres en pánico. Simplemente borra las cookies del navegador o usa otra ventana de incógnito. A veces el navegador guarda la versión antigua.

Paso 3: Forzar HTTPS y corregir contenido mixto

Ahora que PrestaShop ya sabe que debe usar HTTPS, debemos asegurarnos de que no haya contenido "mixto" (recursos cargados desde HTTP dentro de una página HTTPS). Esto rompe el candado.

3.1 Activar la redirección 301 de HTTP a HTTPS

Esto es para que, si alguien escribe http://tudominio.com, sea redirigido automáticamente a https://tudominio.com. Se puede hacer desde el archivo .htaccess (que está en la raíz de tu hosting) o desde la configuración de DirectAdmin.

Opción recomendada (desde DirectAdmin):

  1. En DirectAdmin, ve a "Advanced Features" > "SSL Certificates".
  2. Busca la opción "Force SSL Redirect" (Forzar redirección SSL) o "SSL Redirect".
  3. Actívala. Normalmente es un checkbox que dice "Redirect all HTTP traffic to HTTPS".
  4. Guarda los cambios.

Opción manual (si no encuentras la opción):

  1. Conéctate a tu hosting por FTP o desde el administrador de archivos de DirectAdmin.
  2. Abre el archivo .htaccess que está en la carpeta public_html (o la raíz de tu dominio).
  3. Añade estas líneas justo después de la línea RewriteEngine On (si no existe, créala):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo. Esto redirigirá todo el tráfico HTTP a HTTPS.

3.2 Solucionar contenido mixto

El contenido mixto aparece cuando tienes imágenes, scripts o CSS que se cargan desde URLs HTTP. PrestaShop suele gestionarlo bien, pero si ves el candado roto, haz lo siguiente:

  1. Actualiza la caché de PrestaShop: En el back office, ve a "Advanced Parameters" (Parámetros avanzados) > "Performance" (Rendimiento). Activa "Force Compilation" (Forzar compilación) y luego haz clic en "Clear cache" (Limpiar caché). Después, desactiva "Force Compilation".
  2. Revisa tus módulos: Algunos módulos de terceros (como los de pago o plantillas) pueden tener enlaces duros a HTTP. Desactívalos temporalmente y vuelve a activarlos uno por uno para detectar el culpable.
  3. Usa un plugin de búsqueda de contenido mixto: No es obligatorio, pero si tienes muchas páginas, puedes instalar un módulo como "SSL Mixed Content Fixer" (hay gratuitos). O simplemente inspecciona el código fuente de tu página (F12 > Consola) y busca errores como "Mixed Content".

[TIP] Si después de todo ves el candado verde pero al hacer clic en "Ver detalles" aparece "Conexión no segura", es que algún recurso (como una fuente de Google Fonts o un script de analytics) se está cargando por HTTP. Cámbialo a HTTPS.

Paso 4: Verificar el estado del SSL en tu tienda

Ya casi estamos. Vamos a confirmar que todo funciona correctamente.

4.1 Prueba de navegación

Navega por tu tienda como si fueras un cliente:

  • Visita la página de inicio.
  • Añade un producto al carrito.
  • Ve al proceso de pago (sin finalizar la compra).
  • Revisa que en todas las páginas aparezca el candado verde.

4.2 Prueba de herramientas externas

Usa herramientas online gratuitas para verificar el certificado:

  • SSL Labs (ssllabs.com/ssltest/): Introduce tu dominio y espera el análisis. Busca una calificación "A" o "A+".
  • Why No Padlock (whynopadlock.com): Te dice exactamente qué recursos están causando contenido mixto.

4.3 Comprueba la renovación automática

Let's Encrypt caduca cada 90 días. DirectAdmin suele renovarlo automáticamente cada 2 meses. Pero es buena práctica revisar que la tarea automática está activa:

  1. En DirectAdmin, ve a "Advanced Features" > "Cron Jobs" (Tareas programadas).
  2. Busca una línea que contenga letsencrypt o renew. Si no la ves, puedes añadir una tarea que ejecute /usr/local/directadmin/scripts/letsencrypt.sh renew cada mes.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106 (ej: tudominio.com:2106). Allí buscas "SSL" y luego "Let's Encrypt".

Preguntas frecuentes (FAQ)

Aquí respondo las dudas más comunes que me encuentro en el soporte técnico.

¿Por qué después de activar SSL mi tienda se ve rara o no carga bien?

Respuesta: Es casi seguro que sea contenido mixto. Revisa el paso 3.2. También puede ser que tu plantilla no sea compatible con HTTPS. Contacta al desarrollador de tu tema.

¿Let's Encrypt es seguro para una tienda online que maneja pagos?

Respuesta: Sí, totalmente. Let's Encrypt ofrece el mismo nivel de cifrado (TLS 1.2/1.3) que un certificado de pago. La única diferencia es que caduca cada 90 días (se renueva automáticamente) y no incluye seguro de garantía (algo que solo necesitan grandes corporaciones).

¿Puedo tener SSL en varios dominios desde DirectAdmin?

Respuesta: Sí. En la misma sección de Let's Encrypt, puedes seleccionar cada dominio por separado. También puedes usar certificados "wildcard" (para todos los subdominios), pero eso requiere un paso extra con DNS.

¿Qué hago si el candado aparece pero con un signo de exclamación?

Respuesta: Eso indica que la página es HTTPS pero contiene algún recurso HTTP. Abre la consola del navegador (F12 > Console) y busca errores como "Mixed Content". Luego corrige esas URLs en PrestaShop (normalmente en el módulo de imágenes o enlaces de menú).

¿Necesito desactivar algo antes de activar SSL?

Respuesta: No, pero te recomiendo hacer una copia de seguridad de tu base de datos y archivos antes de cualquier cambio grande. En DirectAdmin, ve a "Backup" > "Create Backup".

Conclusión

¡Felicidades! Has configurado correctamente SSL en tu PrestaShop con Let's Encrypt a través de DirectAdmin. Ahora tu tienda es segura, confiable y mejor posicionada en Google. Recuerda que este proceso debe repetirse cada 90 días, pero con la renovación automática de DirectAdmin, no tendrás que preocuparte.

Si algo falla, revisa los pasos en orden: primero el certificado en el servidor, luego la configuración en PrestaShop, después la redirección y por último el contenido mixto. Y si te surge cualquier otra duda, aquí estoy para ayudarte.

¡A vender con seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel