Cómo añadir un certificado SSL gratuito a tu tienda PrestaShop
¡Hola! Si tienes una tienda online con PrestaShop, probablemente ya sepas que la confianza de tus clientes lo es todo. Y una de las primeras señales de confianza que busca un usuario es el candadito en la barra de direcciones, es decir, el protocolo HTTPS.
Hoy vamos a despejar todas tus dudas sobre cómo instalar un certificado SSL gratuito PrestaShop para que tu tienda sea segura, rápida y bien posicionada en Google. No necesitas ser un experto en informática, solo seguir esta guía paso a paso que he preparado para ti. Vamos a ello.
¿Por qué es tan importante el SSL en tu tienda online?
Antes de ensuciarnos las manos con la instalación, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad absoluta. Te explico las tres razones principales:
1. Seguridad de los datos: Cifra la información que viaja entre el navegador del cliente y tu servidor. Esto incluye contraseñas, números de tarjeta de crédito y datos personales. Sin SSL, esa información viaja en "texto plano" y cualquiera con conocimientos podría interceptarla.
2. Confianza del usuario: Cuando un navegador detecta que tu sitio no tiene SSL, muestra un aviso de "No seguro" o "Conexión no privada". Esto ahuyenta a los clientes al instante. Con SSL, verán el candado cerrado y, en el caso de los certificados de validación extendida, el nombre de tu empresa en verde. Esto aumenta la credibilidad y las tasas de conversión.
3. Posicionamiento SEO: Google confirmó hace años que el HTTPS es un factor de posicionamiento. Es decir, una tienda con seguridad tienda PrestaShop (SSL activo) tiene ventaja competitiva frente a una que no lo tiene. Además, si estás usando Google Analytics, podrás ver los datos de las búsquedas orgánicas de forma más precisa.
La solución estrella: Let's Encrypt PrestaShop
Existen muchos certificados SSL de pago, pero para la mayoría de las tiendas que empiezan o que buscan una solución eficiente, el certificado gratuito de Let's Encrypt PrestaShop es perfecto. Es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos y automatizados.
La gran ventaja es que tiene una validez de 90 días, pero se puede renovar automáticamente. Esto significa que, una vez configurado, no tendrás que preocuparte por nada. Eso sí, hay que asegurarse de que la renovación automática está activada en tu servidor.
¿Qué necesitas para empezar?
- Acceso al panel de control de tu hosting (cPanel, Plesk o un panel personalizado como Syspanel).
- Acceso al administrador de tu tienda PrestaShop (el back-office).
- Un dominio que apunte correctamente a tu servidor.
Paso 1: Comprobar la configuración de tu hosting
Lo primero es asegurarte de que tu servidor soporta la instalación de certificados SSL gratuitos. La mayoría de los hostings actuales lo hacen de forma nativa.
Si tu hosting utiliza Syspanel (el panel de control que antes se llamaba HestiaCP), el proceso es muy sencillo. Recuerda que para acceder a Syspanel, la URL normalmente es https://tu-dominio:2106 (el puerto 2106 es la clave para entrar al panel). Una vez dentro, busca la sección de "Web" o "Sitios Web".
Paso 2: Instalar el certificado SSL gratuito (Let's Encrypt)
Aquí es donde la magia ocurre. El proceso varía ligeramente según el panel, pero la lógica es la misma. Te explico cómo hacerlo en los dos casos más comunes:
Opción A: Si tu hosting usa cPanel o Plesk
- Accede a tu panel de control.
- Busca la sección "Seguridad" o "SSL/TLS".
- Busca la opción "Let's Encrypt" o "SSL Gratuito".
- Selecciona el dominio de tu tienda (ej:
tutienda.com). - Haz clic en "Emitir" o "Instalar".
- Espera unos segundos. El panel se comunicará con Let's Encrypt y generará el certificado automáticamente.
Opción B: Si tu hosting usa Syspanel (antiguo HestiaCP)
- Accede a tu Syspanel usando el puerto 2106 (ej:
https://tu-dominio.com:2106). - Ve a la sección "Web" y busca tu dominio.
- Haz clic en el icono de "SSL" (normalmente es un candado o un escudo).
- Activa la opción "Let's Encrypt Support".
- Marca las casillas para incluir
wwwy el dominio raíz. - Haz clic en "Guardar" o "Emitir".
- El panel se encargará de todo el proceso. Verás un mensaje de éxito en unos segundos.
[TIP] Asegúrate de que tu dominio apunta al servidor antes de intentar emitir el certificado. Si el dominio no resuelve, la emisión fallará.
Paso 3: Forzar la redirección a HTTPS en PrestaShop
Una vez que el certificado está instalado en el servidor, tienes que decirle a PrestaShop que lo use. No basta con tener el certificado; hay que configurar la tienda para que todas las páginas se sirvan por HTTPS.
- Accede al panel de administración de tu PrestaShop (normalmente en
tutienda.com/admin). - Ve al menú Parámetros avanzados > Rendimiento.
- Busca la sección URI o URL.
- Activa la opción "Redirigir a HTTPS" o "Forzar SSL".
- Guarda los cambios.
[WARNING] Si al activar esta opción la tienda se rompe o no carga, es posible que tengas que editar el archivo .htaccess manualmente para forzar la redirección. Pero no te preocupes, lo veremos en el siguiente paso.
Paso 4: Configurar correctamente la URL en PrestaShop
Es muy común que, tras activar SSL, las imágenes o los CSS no carguen. Esto se debe a que PrestaShop sigue apuntando a las URLs antiguas http://. Para solucionarlo:
- Ve a Parámetros avanzados > General.
- En la sección "Configuración de la tienda", encontrarás los campos "URL de la tienda" y "URL de la tienda (SSL)".
- Asegúrate de que ambas empiecen con
https://. - Guarda los cambios.
Si el problema persiste, puede que tengas que vaciar la caché de PrestaShop. Ve a Parámetros avanzados > Rendimiento y haz clic en "Vaciar la caché" (el botón morado que parece una flecha circular).
Paso 5: Editar el .htaccess (El plan B)
Si por alguna razón la redirección automática no funciona, siempre puedes hacerlo manualmente a través del archivo .htaccess. Este archivo es el "director de orquesta" de tu servidor Apache.
- Accede a tu hosting mediante FTP o el administrador de archivos de tu panel.
- Busca el archivo
.htaccessen la raíz de tu tienda. - Descárgalo y haz una copia de seguridad (por si acaso).
- Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo.
Este código le dice al servidor que cualquier petición que llegue por HTTP la redirija automáticamente a HTTPS con una redirección permanente (301). Esto es fundamental para el SEO, ya que evita el contenido duplicado.
Paso 6: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que todo está en orden.
- Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe la URL con
https://y verifica que aparece el candado. - Haz clic en el candado y selecciona "El certificado es válido". Deberías ver que la autoridad de certificación es "R3" o similar, que es de Let's Encrypt.
- Navega por varias páginas de tu tienda (categorías, producto, carrito) y asegúrate de que no haya errores de "contenido mixto" (es decir, que todas las imágenes y scripts se carguen por HTTPS).
[INFO] Puedes usar herramientas online como "SSL Labs" o "Why No Padlock" para obtener un análisis más profundo de la configuración de tu certificado y detectar posibles problemas de contenido mixto.
Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop
Aquí te resuelvo las dudas que más me suelen plantear los clientes:
¿Cuánto cuesta el certificado SSL gratuito de Let's Encrypt?
Nada. Es completamente gratuito. Eso sí, la validez es de 90 días, por lo que debes asegurarte de que la renovación automática esté activada en tu hosting. Si no, tendrás que renovarlo manualmente cada 3 meses.
¿Puedo usar un certificado SSL gratuito si tengo una tienda grande?
Sí, perfectamente. El nivel de cifrado es el mismo que el de un certificado de pago. La diferencia está en el tipo de validación. Let's Encrypt ofrece validación de dominio (DV), que es suficiente para la mayoría de las tiendas. Los certificados de pago de validación extendida (EV) muestran el nombre de la empresa en la barra de direcciones, pero son más caros y no aportan un cifrado más fuerte.
¿Qué hago si veo el mensaje "Tu conexión no es privada"?
Esto suele ocurrir si el certificado no está bien instalado, si ha caducado o si hay un error de configuración del servidor. Te recomiendo que sigas los pasos de esta guía de nuevo, empezando por verificar que el certificado está emitido correctamente en tu panel de control. Si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que la opción para emitir el certificado está en la sección "Web".
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero es imperceptible para el usuario. De hecho, gracias al protocolo HTTP/2 (que se activa con SSL), tu tienda puede cargar incluso más rápido que antes.
¿Necesito un certificado SSL distinto para el subdominio www?
No. Los certificados de Let's Encrypt son "wildcard" o multi-dominio, pero en la mayoría de los paneles, al emitir el certificado, se incluyen automáticamente el dominio raíz y el subdominio www. En Syspanel, por ejemplo, solo tienes que marcar ambas casillas al emitir el certificado.
Consejos finales para la seguridad tienda PrestaShop
Instalar el SSL es el primer paso, pero no el único. Para tener una seguridad tienda PrestaShop robusta, te recomiendo:
- Mantén todo actualizado: Actualiza PrestaShop, los módulos y los temas con regularidad. Cada actualización corrige vulnerabilidades de seguridad.
- Usa contraseñas fuertes: Tanto para el acceso al back-office como para los clientes.
- Haz copias de seguridad: Configura copias de seguridad automáticas de tu base de datos y archivos.
- Activa el firewall de PrestaShop: Puedes usar módulos de seguridad que añadan una capa extra de protección.
[WARNING] Nunca compres módulos o temas piratas. Suelen contener código malicioso que puede comprometer la seguridad de toda tu tienda y la de tus clientes.
Con estos pasos, tu tienda PrestaShop tendrá un certificado SSL gratuito PrestaShop instalado y configurado correctamente. Tus clientes te lo agradecerán, Google te posicionará mejor y tú dormirás más tranquilo sabiendo que los datos de tu negocio están a salvo.
Si has seguido todos los pasos y todavía tienes problemas, no dudes en contactar con el soporte de tu hosting. Ellos podrán verificar la configuración del servidor y ayudarte a resolver cualquier incidencia técnica. ¡Mucha suerte con tu tienda!
