🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar HTTPS con Let's Encrypt en PrestaShop

Actualizado el 12 de noviembre de 2025

¿Por qué necesitas HTTPS en tu PrestaShop?

La seguridad es uno de los factores más importantes para el éxito de una tienda online. Cuando tus clientes visitan tu PrestaShop, quieren sentirse seguros al introducir sus datos personales, direcciones y, sobre todo, la información de su tarjeta de crédito. Un sitio sin HTTPS muestra el temido aviso de "No seguro" en el navegador, lo que provoca una pérdida inmediata de confianza y, en consecuencia, una caída en las ventas.

HTTPS (Protocolo Seguro de Transferencia de Hipertexto) cifra toda la comunicación entre el navegador del cliente y tu servidor. Esto significa que, aunque un ciberdelincuente intercepte la conexión, solo verá un galimatías incomprensible, no los datos reales de tus clientes.

Además de la seguridad, Google utiliza HTTPS como señal de clasificación en sus resultados de búsqueda. Esto significa que las tiendas con HTTPS activado tienen una ventaja competitiva en el SEO frente a las que no lo tienen. En resumen, activar HTTPS es una necesidad absoluta, no una opción.

La buena noticia es que no necesitas gastar dinero en un certificado SSL caro. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta, que proporciona certificados SSL/TLS sin coste alguno. En este artículo, te guiaremos paso a paso para activar HTTPS en tu PrestaShop con Let's Encrypt, incluso si tu experiencia técnica es limitada.

Requisitos previos antes de empezar

Antes de sumergirnos en el proceso, es crucial que verifiques que cumples con los requisitos básicos. Esto te ahorrará tiempo y posibles frustraciones.

  • Acceso a tu panel de control de hosting (cPanel, Plesk o Syspanel): Necesitas poder gestionar los archivos y dominios de tu sitio web. Si tu hosting utiliza el panel Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106).
  • Acceso SSH (Shell) a tu servidor: Aunque existen métodos gráficos, el acceso SSH te dará la flexibilidad y el control necesarios para ejecutar el cliente de Let's Encrypt, llamado certbot, de forma eficiente. Si no sabes qué es SSH, es básicamente una forma de conectarte a tu servidor y ejecutar comandos por texto. No te preocupes, te guiaremos en los comandos exactos.
  • Un dominio apuntando a tu servidor: El certificado SSL se emite para un dominio específico. Asegúrate de que tu dominio (por ejemplo, tutienda.com) esté configurado correctamente y apunte a la IP de tu servidor de hosting.
  • Tener PrestaShop instalado y funcionando: Este proceso funcionará tanto si ya tienes tu tienda configurada como si estás en plena instalación. Lo ideal es hacerlo antes de lanzar la tienda al público para evitar problemas de contenidos mixtos.

Método 1: Activar HTTPS con Let's Encrypt usando Certbot (Recomendado)

Este es el método más universal y potente, ya que funciona en la mayoría de los servidores VPS y dedicados, y también en muchos de hosting compartido con acceso SSH. Utilizaremos Certbot, el cliente oficial de Let's Encrypt.

Paso 1: Conectarte a tu servidor por SSH

Abre tu terminal (en Mac o Linux) o usa un programa como PuTTY (en Windows). Conéctate a tu servidor con el siguiente comando, reemplazando usuario con tu nombre de usuario (a menudo root) y tu-dominio.com con tu dominio real:

ssh usuario@tu-dominio.com

Te pedirá tu contraseña. Una vez dentro, verás una línea de comandos (el "prompt").

Paso 2: Instalar Certbot

El método de instalación varía según tu sistema operativo. Aquí tienes los comandos para los más comunes:

  • Para Ubuntu/Debian:

    sudo apt update
    sudo apt install certbot python3-certbot-apache
    

    Si tu servidor web es Nginx en lugar de Apache, instala el plugin de Nginx:

    sudo apt install certbot python3-certbot-nginx
    
  • Para CentOS/RHEL/Fedora:

    sudo dnf install certbot python3-certbot-apache
    

    O para Nginx:

    sudo dnf install certbot python3-certbot-nginx
    

[INFO] El plugin python3-certbot-apache o python3-certbot-nginx es lo que permite a Certbot configurar automáticamente el servidor web para usar el certificado. Es muy recomendable, ya que ahorra mucho trabajo manual.

Paso 3: Obtener e instalar el certificado SSL

Ahora viene la parte mágica. Ejecuta el siguiente comando, reemplazando tu-dominio.com y www.tu-dominio.com con tus dominios reales:

sudo certbot --apache -d tu-dominio.com -d www.tu-dominio.com

Si usas Nginx, cambia --apache por --nginx.

Certbot te hará algunas preguntas:

  1. Te pedirá tu correo electrónico para notificaciones de renovación. Es importante que sea válido.
  2. Te pedirá que aceptes los Términos de Servicio. Pulsa A para aceptar.
  3. Te preguntará si quieres compartir tu correo con la Electronic Frontier Foundation. Puedes decir que no (N).
  4. Finalmente, te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Selecciona la opción 2 (Redirect) para que todo el tráfico se fuerce a usar HTTPS de forma automática.

¡Y eso es todo! Certbot se encargará de todo: generará el certificado, configurará tu servidor web y activará la redirección. Verás un mensaje de éxito con la fecha de expiración del certificado.

Paso 4: Verificar la renovación automática

Los certificados de Let's Encrypt son válidos por 90 días. Para que la seguridad de tu tienda sea perpetua, es crucial que se renueven automáticamente. Certbot instala un temporizador o cron job que hace esto por ti. Para verificar que todo está en orden, ejecuta:

sudo certbot renew --dry-run

Si no ves errores, tu sistema de renovación automática está funcionando correctamente.

Método 2: Activar HTTPS desde el panel de control del hosting

Muchos hosts ofrecen integración con Let's Encrypt directamente desde su panel de control. Este método es mucho más visual y no requiere conocimientos de línea de comandos.

Paso 1: Accede a tu panel de control

Accede a tu panel de control de hosting. Los nombres de las secciones pueden variar, pero busca términos como "SSL", "Certificados SSL", "Seguridad" o "Let's Encrypt". Si tu hosting usa Syspanel, recuerda que la URL de acceso es https://tu-servidor:2106.

Paso 2: Busca la sección de Let's Encrypt

Una vez dentro, busca la opción de Let's Encrypt o SSL/TLS. En cPanel, suele estar en la sección "Seguridad". En Plesk, en "Herramientas y configuración" > "Certificados SSL/TLS".

Paso 3: Solicita el certificado

En la sección de Let's Encrypt, normalmente verás un formulario donde debes seleccionar tu dominio de una lista desplegable. A veces también te permite añadir el subdominio www. Pulsa el botón para emitir el certificado.

El panel se comunicará con Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado automáticamente. El proceso suele tardar menos de un minuto.

Paso 4: Activa la redirección al HTTPS

Emitir el certificado es solo la mitad del trabajo. Ahora debes asegurarte de que todos los visitantes que lleguen a http://tutienda.com sean redirigidos a https://tutienda.com.

  • En cPanel: Busca la herramienta "Redirecciones" dentro de la sección "Dominios". Crea una redirección de http://tu-dominio.com a https://tu-dominio.com (y otra para www si lo usas).
  • En Syspanel: Busca la sección de "Redirecciones" o "Proxy" dentro de la configuración del dominio. Crea una regla que fuerce el tráfico HTTP al HTTPS.
  • En Plesk: Ve a "Sitios web y dominios", selecciona tu dominio y activa la opción "Redirigir HTTP a HTTPS" en la sección de "Configuración de SSL/TLS".

Configurar PrestaShop para usar HTTPS correctamente

Después de instalar el certificado, es hora de decirle a PrestaShop que lo use. No basta con tener el certificado en el servidor; la aplicación debe configurarse para generar URLs con https://.

Paso 1: Accede al panel de administración de PrestaShop

Entra en tu administración de PrestaShop. La URL suele ser https://tu-dominio.com/admin.

Paso 2: Navega a los parámetros de la tienda

Ve al menú Configuración avanzada en el panel de la izquierda y selecciona Rendimiento. Esta sección controla la caché y otros ajustes técnicos.

Paso 3: Activa la opción de SSL

Busca la opción llamada "Activar SSL" o "Forzar SSL en todas las páginas". Márcala como Sí. A veces hay dos opciones: "Activar SSL" y "Activar SSL en todas las páginas". Te recomendamos activar ambas para una seguridad máxima.

[WARNING] Asegúrate de que tu certificado SSL está correctamente instalado antes de activar esta opción. Si lo activas sin un certificado válido, tu tienda se volverá inaccesible y mostrará un error de conexión.

Paso 4: Guarda los cambios

Pulsa el botón Guardar. PrestaShop actualizará su configuración y comenzará a generar URLs seguras.

Solucionar el problema de "Contenido Mixto" o "Mixed Content"

Este es el problema más común después de activar HTTPS. Ocurre cuando una página segura (HTTPS) intenta cargar recursos (imágenes, CSS, JavaScript) desde una URL insegura (HTTP). El navegador bloqueará estos recursos para proteger al usuario, lo que puede romper el diseño de tu tienda.

[INFO] No te asustes si ves este mensaje. Es un problema de configuración, no de tu servidor. La solución es sencilla.

Para solucionarlo, tienes varias opciones:

  1. Usar el plugin "Force HTTPS" de PrestaShop: Busca en el mercado de addons de PrestaShop un módulo que fuerce el HTTPS y corrija las URLs. Muchos son gratuitos y hacen el trabajo automáticamente.

  2. Actualizar las URLs en la base de datos: Puedes usar phpMyAdmin para ejecutar una consulta SQL que reemplace http:// por https:// en las tablas de la base de datos. Esta es una solución más avanzada, pero muy efectiva.

    UPDATE ps_configuration SET value = REPLACE(value, 'http://', 'https://');
    

    ¡Ojo! Este es un ejemplo genérico. Debes reemplazar ps_ con el prefijo real de tus tablas de PrestaShop (a menudo es ps_). No ejecutes esto si no sabes lo que estás haciendo, ya que podrías dañar tu base de datos. Es mejor usar un módulo.

  3. Verifica en el código fuente: En tu navegador, pulsa F12 para abrir el inspector. Ve a la pestaña "Consola" y busca errores de "Mixed Content". Esto te dirá exactamente qué recursos están causando el problema.

Preguntas Frecuentes (FAQ) sobre HTTPS y Let's Encrypt en PrestaShop

¿Es seguro usar Let's Encrypt para mi tienda online?

Sí, absolutamente. Let's Encrypt es una autoridad de certificación respetada y confiable. Sus certificados ofrecen el mismo nivel de cifrado de 256 bits que los certificados de pago. La única diferencia es que son gratuitos y se renuevan automáticamente cada 90 días.

¿Qué pasa si mi certificado SSL caduca?

Si tu certificado caduca y no se renueva, tu tienda mostrará un error de seguridad a los visitantes y el HTTPS dejará de funcionar. Por eso es crucial configurar la renovación automática, como explicamos en el Paso 4 del Método 1. Si usas el panel de control del hosting, la renovación suele ser automática.

¿Necesito un certificado SSL para cada subdominio?

No necesariamente. Puedes obtener un certificado que cubra tu dominio principal y sus subdominios, como www.tutienda.com y blog.tutienda.com. Esto se llama certificado comodín (wildcard). Let's Encrypt los soporta, pero su configuración es un poco más compleja. Para la mayoría de las tiendas, un certificado para el dominio y www es suficiente.

¿HTTPS afecta el rendimiento de mi tienda PrestaShop?

El cifrado y descifrado de datos requiere un poco de recursos del servidor, pero la diferencia es imperceptible en el hardware moderno. Además, las ventajas en seguridad y SEO superan con creces cualquier impacto mínimo en el rendimiento. De hecho, HTTP/2, que es más rápido que HTTP/1.1, requiere HTTPS para funcionar en la mayoría de los navegadores.

¿Cómo verifico que mi certificado SSL está funcionando correctamente?

La forma más fácil es visitar tu tienda con tu navegador y hacer clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o "Certificado válido". También puedes usar herramientas online como SSL Labs' SSL Server Test para un análisis más profundo.

¿Puedo activar HTTPS si mi hosting es compartido y no tengo acceso SSH?

Sí, puedes. La mayoría de los hosts compartidos modernos ofrecen la opción de Let's Encrypt directamente en su panel de control (cPanel, Plesk, Syspanel). Simplemente busca la sección de SSL o Let's Encrypt y sigue el Método 2 de este artículo. Si tu host no lo ofrece, considera cambiar a un hosting que lo haga.

Conclusión final

Activar HTTPS en tu PrestaShop con Let's Encrypt no es solo una buena práctica, es una necesidad absoluta para cualquier tienda online que se precie. No solo protege los datos de tus clientes y construye confianza, sino que también mejora tu posicionamiento en Google y te prepara para el futuro de la web (HTTP/2, HTTP/3).

Hemos visto dos métodos: uno más técnico usando la línea de comandos con Certbot, que es muy potente y universal, y otro más visual y sencillo desde el panel de control de tu hosting. Ambos son igualmente válidos y te llevarán al mismo resultado: una tienda segura y confiable.

Recuerda que el proceso no termina con la instalación del certificado. Debes configurar PrestaShop para que use HTTPS y solucionar posibles problemas de contenido mixto. Con los pasos y consejos que te hemos dado, estarás en el camino correcto para ofrecer una experiencia de compra segura y profesional a tus clientes.

No esperes más. La seguridad de tu tienda online y la confianza de tus clientes están en juego. ¡Empieza hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel