🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Crear un certificado SSL para PrestaShop en cPanel y activarlo

Actualizado el 14 de febrero de 2026

¿Por qué necesitas un certificado SSL para PrestaShop?

Si tienes una tienda online con PrestaShop, el candado verde en la barra del navegador no es un capricho: es una necesidad absoluta. Un certificado SSL para PrestaShop cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto incluye datos personales, contraseñas y, sobre todo, los datos de sus tarjetas de crédito.

Sin un certificado ssl prestashop, los navegadores modernos como Chrome o Firefox mostrarán una advertencia de "Sitio no seguro". Esto ahuyenta a los clientes, destroza tu reputación y, lo más importante, te expone a ataques de intermediarios (man-in-the-middle). Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no usan https prestashop. Es decir, tu SEO sufrirá directamente.

La buena noticia es que, si tu hosting utiliza cPanel, el proceso para obtener y activar un certificado es mucho más sencillo de lo que parece. En esta guía, paso a paso, te voy a enseñar a crear, instalar y activar SSL cPanel para que tu tienda funcione con la máxima seguridad y confianza.

[INFO] No necesitas ser un experto en informática. Si eres capaz de seguir recetas de cocina, puedes hacer esto. Solo necesitas acceso a tu cPanel y unos 20 minutos de tu tiempo.


Paso 1: Comprueba si tu hosting ya tiene un SSL gratuito (AutoSSL)

Antes de empezar a generar nada, vamos a ver si tu proveedor de hosting ya lo ha hecho por ti. La mayoría de los hosts modernos (cPanel) incluyen AutoSSL, que es un sistema que emite certificados automáticamente, normalmente de la autoridad Let's Encrypt.

Cómo comprobarlo en cPanel

  1. Accede a tu cPanel. Normalmente es tudominio.com/cpanel o tudominio.com:2083.
  2. Busca la sección Seguridad.
  3. Haz clic en SSL/TLS Status (o "Estado de SSL/TLS").
  4. Verás una lista de tus dominios. Si al lado pone "Un certificado válido", ¡genial! Ya tienes uno instalado. Si no, sigue leyendo.

Si no tienes nada instalado, no te preocupes. Tenemos dos opciones: usar el SSL gratuito de Let's Encrypt (el más recomendado para empezar) o comprar uno de pago (si necesitas validación extendida para empresas). Para la mayoría de tiendas, el gratuito es más que suficiente.


Paso 2: Generar el certificado SSL gratuito (Let's Encrypt) en cPanel

Esta es la parte más técnica, pero cPanel lo convierte en un juego de niños.

  1. Dentro de cPanel, busca la sección Seguridad y haz clic en SSL/TLS Status.
  2. En la pantalla principal, verás un botón que dice Run AutoSSL (o "Ejecutar AutoSSL"). Haz clic en él.
  3. cPanel empezará a trabajar. Este proceso puede tardar entre 1 y 5 minutos. No cierres la pestaña.
  4. Cuando termine, debería aparecer una marca verde o un mensaje de éxito.

[TIP] Si tu hosting no tiene AutoSSL, busca en cPanel un icono llamado "Let's Encrypt" (a veces está en "Software" o "Seguridad"). Dentro, podrás emitir un certificado para tu dominio principal y sus subdominios (www, etc.) con un clic.

¿Y si quiero un certificado de pago?

Si tu empresa requiere un certificado ssl prestashop de validación extendida (EV) o de organización (OV), el proceso es diferente. Tendrás que comprarlo en un proveedor (como Sectigo o DigiCert) y luego subirlo a cPanel en la sección SSL/TLS > Install and Manage SSL for your site (HTTPS). Pero te recomiendo empezar con el gratuito para no bloquear tu proyecto.


Paso 3: Forzar la redirección a HTTPS (activar SSL cPanel)

Tener el certificado instalado no es suficiente. Si no lo activas, tu tienda seguirá cargando en http:// y el candado no aparecerá. Necesitamos forzar que todo el tráfico vaya por https prestashop.

Opción A: Usar el "Force HTTPS" de cPanel (la más fácil)

  1. En cPanel, busca la sección Domains (o "Dominios").
  2. Haz clic en Force HTTPS (o "Forzar HTTPS").
  3. Verás una lista de tus dominios. Activa el interruptor (switch) para el dominio de tu tienda y para www.tudominio.com.
  4. Guarda los cambios.

Con esto, cualquier persona que intente entrar por http:// será redirigida automáticamente a la versión segura https://.

Opción B: Editar el .htaccess (si no encuentras la opción)

Si tu cPanel es antiguo y no tiene el botón "Force HTTPS", puedes hacerlo manualmente. Ve al Administrador de Archivos de cPanel, busca la carpeta public_html y abre el archivo .htaccess. Al principio del archivo, añade estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo. Esto hará una redirección 301 permanente, que además es perfecta para el SEO, ya que le indica a Google que la versión canónica es la segura.

[WARNING] Antes de tocar el .htaccess, haz una copia de seguridad. Un error aquí puede tumbar tu web. Si no te sientes seguro, usa la Opción A.


Paso 4: Configurar PrestaShop para usar HTTPS

Ahora que el servidor ya funciona con SSL, toca decirle a PrestaShop que se entere. A veces lo hace solo, pero mejor lo comprobamos manualmente.

  1. Entra a tu Panel de Administración de PrestaShop (tudominio.com/adminXXXX).
  2. Ve al menú Configuración avanzada en el panel izquierdo.
  3. Haz clic en Rendimiento (Performance).
  4. Busca la sección Redireccionamiento URI o Servidor (depende de la versión).
  5. Activa la opción "Forzar el uso de HTTPS" o "Activar SSL".
  6. También en Parámetros avanzados, busca Configuración general o General, y asegúrate de que en el campo URL de la tienda aparece https://tudominio.com y no http://.
  7. Guarda los cambios.

[INFO] En versiones antiguas de PrestaShop, la opción está en Preferencias > General y se llama "Activar SSL". En las versiones 1.7 y 8.x, está en Configuración avanzada > Rendimiento bajo el nombre "Forzar el uso de HTTPS".


Paso 5: Limpiar la caché y actualizar URLs internas

Este es el paso que casi todo el mundo olvida y luego se vuelve loco viendo contenido mixto (imágenes que no cargan o errores de "No seguro").

  1. En el back-office de PrestaShop, ve a Parámetros avanzados > Rendimiento.
  2. Haz clic en Vaciar la caché (el botón naranja que dice "Clear cache" o "Vaciar caché").
  3. Ahora, ve a Parámetros avanzados > Base de datos y haz clic en Buscar y reemplazar (utiliza esta herramienta con cuidado).
  4. Busca http://tudominio.com y reemplázalo por https://tudominio.com.

[WARNING] La herramienta de búsqueda y reemplazo de PrestaShop es potente. Si la usas mal, puedes romper la base de datos. Si no te sientes seguro, puedes usar una consulta SQL en phpMyAdmin, pero te recomiendo que primero pruebes a vaciar la caché y recargar la página. Muchas veces, PrestaShop actualiza las URLs automáticamente.


Paso 6: Verifica que todo funciona correctamente

Una vez hecho todo, es hora de la prueba de fuego.

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Haz clic en el candado que aparece en la barra de direcciones. Debería decir "Conexión segura" o "La conexión es segura".
  4. Navega por tu tienda: mira un producto, añádelo al carrito y ve al proceso de pago (sin completar la compra). Asegúrate de que no hay errores de "contenido mixto" (imágenes rotas o iconos de peligro).

Herramientas externas para verificar tu SSL

Para asegurar que tu https prestashop está perfecto, usa estas herramientas:

  • SSL Labs (SSL Test): Ve a www.ssllabs.com/ssltest/ y pon tu dominio. Te dará una nota de la A a la F. Quieres una A o A+.
  • Why No Padlock? (whynopadlock.com): Esta web te dice exactamente qué recurso (imagen, script, CSS) se está cargando por HTTP y no por HTTPS, lo cual rompe el candado.

Solución de problemas comunes (FAQ)

1. Mi tienda carga, pero el candado no aparece. ¿Qué hago?

Esto es casi siempre un problema de contenido mixto. Significa que tu página está en HTTPS, pero está intentando cargar imágenes o scripts desde URLs HTTP. Usa la herramienta "Why No Padlock" para encontrar el archivo problemático. Luego, en tu base de datos o en el código del tema, reemplaza http:// por https://.

2. Después de activar SSL, el panel de administración no entra.

Esto pasa a veces por la caché. Borra la caché de tu navegador. Si no funciona, accede a tu cPanel, ve a Archivos > Administrador de archivos, busca la carpeta var/cache (en PrestaShop 1.7+) o cache (en 1.6) y borra su contenido (excepto el archivo index.php).

3. ¿Cuánto tarda en renovarse el certificado de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los hosts con cPanel los renuevan automáticamente. Solo asegúrate de que tu dominio esté apuntando correctamente a tu hosting y que no tengas el sitio en modo "mantenimiento" permanente, porque a veces el sistema no renueva si no puede verificar el dominio.

4. ¿El SSL gratuito afecta al rendimiento de mi tienda?

No. El cifrado SSL moderno es muy rápido. De hecho, el protocolo HTTP/2 (que mejora la velocidad) solo funciona con HTTPS. Así que, en realidad, activar SSL para PrestaShop puede hacer que tu tienda vaya más rápida.

5. Ya tengo SSL en cPanel, pero Google sigue mostrando mi web como "No segura".

Google tarda unos días en rastrear y actualizar sus índices. Mientras tanto, verifica que la redirección 301 funciona correctamente y que has enviado tu sitemap actualizado en Google Search Console. La paciencia es clave aquí.

6. ¿Necesito un SSL diferente para www y para el dominio sin www?

No, un solo certificado cubre ambos si es un certificado "wildcard" o si tu hosting lo configura para incluir ambos en el mismo certificado (SAN). En cPanel, el AutoSSL normalmente cubre tudominio.com y www.tudominio.com. Asegúrate de que ambos estén en la lista de "Force HTTPS".


Conclusión: Tu tienda ya es segura

¡Felicidades! Has conseguido activar SSL cPanel y tu PrestaShop ahora es una fortaleza digital. Has dado un paso gigante no solo en seguridad prestashop, sino también en tu posicionamiento web, ya que los motores de búsqueda favorecen a los sitios cifrados.

Recuerda que la seguridad es un proceso continuo. Revisa cada pocos meses que tu certificado está activo y que no hay errores de contenido mixto en nuevas imágenes o módulos que instales.

[TIP] Si en algún momento te cambias a un panel de control como Syspanel (recuerda que el acceso es por el puerto 2106), el proceso es muy similar. Busca la sección de "SSL" o "Seguridad" y sigue los mismos pasos conceptuales: generar, instalar y forzar la redirección.

Si has seguido esta guía, tu tienda está lista para vender con total confianza. Ahora, a por esas ventas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel