Cómo configurar SSL/TLS gratuito en PrestaShop con Let's Encrypt
¿Por qué necesitas SSL/TLS en tu PrestaShop?
La seguridad de tu tienda online no es un lujo, es una necesidad absoluta. Si vendes productos o servicios a través de PrestaShop, tus clientes te confÃan datos personales, direcciones y, sobre todo, información de pago. Un certificado SSL/TLS es la capa de protección que cifra toda esa información, haciendo que viaje de forma segura entre el navegador del usuario y tu servidor.
Sin un certificado SSL/TLS, cualquier persona con conocimientos técnicos podrÃa interceptar los datos que se transmiten en tu tienda. Además, los navegadores modernos como Chrome o Firefox marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta a los clientes y destroza tu reputación. De hecho, el 85% de los usuarios abandonan una compra si ven que la página no es segura.
Otro motivo clave es el SEO. Google utiliza el HTTPS como señal de posicionamiento. Si tu competencia tiene SSL y tú no, ellos aparecerán antes en los resultados de búsqueda. Es decir, si quieres vender, necesitas SSL sà o sÃ.
La buena noticia es que ya no tienes que pagar cientos de euros al año por un certificado. Let's Encrypt ofrece certificados SSL/TLS gratuitos, automáticos y reconocidos por todos los navegadores. En este artÃculo te voy a enseñar paso a paso cómo configurarlo en tu PrestaShop, incluso si no eres un experto en tecnologÃa.
¿Qué es Let's Encrypt y por qué usarlo?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su objetivo es hacer de Internet un lugar más seguro, y lo consiguen gracias a un proceso de validación automatizado que se renueva cada 90 dÃas.
¿Por qué elegir Let's Encrypt para tu ssl prestashop?
- Es 100% gratuito: No hay costes ocultos ni renovaciones de pago.
- Es automático: Una vez configurado, se renueva solo sin que tengas que hacer nada.
- Es fiable: Está respaldado por las principales empresas tecnológicas y es compatible con todos los navegadores.
- Mejora tu SEO: Al tener HTTPS, Google te da un pequeño empujón en los resultados.
- Genera confianza: Tus clientes verán el candado verde en la barra de direcciones, lo que les transmite seguridad.
En resumen, si estás buscando un certificado ssl gratis para tu PrestaShop, Let's Encrypt es la mejor opción. Ahora vamos a ver cómo instalarlo.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el certificado, necesitas asegurarte de que cumples con estos requisitos:
- Tener un dominio apuntando a tu servidor: El certificado se emite para un dominio concreto. Si tu tienda está en una subcarpeta como
tudominio.com/tienda, el certificado se instala a nivel de dominio, no de subcarpeta. - Acceso al panel de control de tu hosting: Necesitas poder gestionar los archivos y el servidor. Si usas cPanel, Plesk o Syspanel (anteriormente conocido como HestiaCP), te resultará más fácil.
- Acceso SSH: Aunque no es imprescindible, tener acceso SSH te facilita mucho la instalación. Si no sabes qué es, no te preocupes, te daré alternativas.
- Una copia de seguridad de tu tienda: Esto es crucial. Antes de tocar cualquier configuración de seguridad, asegúrate de tener una copia de seguridad completa de tu base de datos y archivos.
[WARNING] Si tu hosting es compartido y no te dan acceso SSH, tendrás que pedir a tu proveedor que instale el certificado por ti. Muchos ya lo hacen de forma gratuita.
Método 1: Instalar Let's Encrypt con Certbot (Recomendado)
Este es el método más limpio y profesional. Certbot es la herramienta oficial de Let's Encrypt que automatiza todo el proceso. Aquà te lo explico paso a paso.
Paso 1: Conecta por SSH a tu servidor
Abre tu terminal (si usas Windows, puedes usar PuTTY) y conéctate a tu servidor:
ssh usuario@tudominio.com
Te pedirá tu contraseña. Una vez dentro, actualiza los paquetes del sistema:
sudo apt update && sudo apt upgrade -y
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo, los comandos varÃan. Para Ubuntu o Debian:
sudo apt install certbot python3-certbot-apache -y
Si tu servidor usa Nginx en lugar de Apache:
sudo apt install certbot python3-certbot-nginx -y
Paso 3: Ejecuta Certbot para obtener el certificado
Ahora viene la parte mágica. Ejecuta:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Si usas Nginx, sustituye --apache por --nginx.
Certbot hará lo siguiente:
- Verificará que tienes acceso al dominio.
- Emitirá el certificado.
- Modificará automáticamente la configuración de tu servidor para activar HTTPS.
- Redirigirá el tráfico HTTP a HTTPS.
Te preguntará si quieres configurar la redirección. Responde Sà para que todos los visitantes sean llevados automáticamente a la versión segura.
Paso 4: Verifica la renovación automática
Let's Encrypt emite certificados de 90 dÃas. Para que se renueven automáticamente, Certbot crea un temporizador. Compruébalo con:
sudo systemctl status certbot.timer
Si está activo, no tienes que hacer nada más. Se renovará solo para siempre.
[TIP] Si quieres probar que la renovación funciona, ejecuta sudo certbot renew --dry-run. Esto simula una renovación sin hacer cambios reales.
Método 2: Usar el panel de control de tu hosting
Si la lÃnea de comandos te da miedo, no pasa nada. La mayorÃa de paneles de control modernos incluyen herramientas para instalar Let's Encrypt con un clic.
Si usas cPanel
- Entra en tu cPanel.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
- En la parte inferior, verás un botón que dice "Run AutoSSL". Haz clic en él.
- cPanel generará e instalará automáticamente un certificado Let's Encrypt para todos tus dominios.
Es asà de sencillo. No necesitas hacer nada más.
Si usas Syspanel (HestiaCP)
Syspanel es un panel de control gratuito y potente que incluye soporte integrado para Let's Encrypt. Si tu hosting lo usa, sigue estos pasos:
- Accede a tu panel de administración de Syspanel en
https://tudominio.com:2106(recuerda, el puerto es el 2106). - Inicia sesión con tu usuario y contraseña.
- Ve a la sección de "Web" y busca tu dominio.
- Haz clic en el icono de "SSL" (suele ser un candado).
- Verás una opción que dice "Let's Encrypt Support" o similar. ActÃvala.
- Guarda los cambios. Syspanel emitirá el certificado automáticamente y lo instalará.
[INFO] El puerto 2106 es el acceso estándar para el panel de administración de Syspanel. Si no puedes acceder, revisa que tu firewall permita ese puerto.
Si usas Plesk
- Entra en Plesk.
- Ve a "Websites & Domains" y selecciona tu dominio.
- Busca la sección "SSL/TLS Certificates".
- Haz clic en "Add SSL/TLS Certificate" y elige "Let's Encrypt".
- Sigue el asistente y en menos de un minuto tendrás tu certificado instalado.
Configurar PrestaShop para usar HTTPS
Ahora que ya tienes el certificado instalado en tu servidor, toca decirle a PrestaShop que lo use. Este paso es fundamental para que todo funcione correctamente.
Paso 1: Activa SSL en el back-office
- Accede a tu panel de administración de PrestaShop (
tudominio.com/admin). - Ve a "Parámetros avanzados" > "Rendimiento".
- Busca la sección "SSL".
- Marca la opción "Activar SSL".
- Guarda los cambios.
Paso 2: Fuerza la redirección a HTTPS
Además de activar SSL, debes asegurarte de que todos los visitantes sean redirigidos a la versión segura de tu tienda. Para ello:
- Ve a "Parámetros avanzados" > "Rendimiento".
- En la sección "SSL", marca también "Activar SSL en todas las páginas".
- Guarda los cambios.
Paso 3: Actualiza las URLs en tu base de datos
A veces, PrestaShop guarda las URLs antiguas (con HTTP) en la base de datos. Para actualizarlas, puedes hacerlo desde la base de datos o usar un módulo. Si te sientes cómodo con SQL, ejecuta:
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name IN ('PS_SHOP_DOMAIN', 'PS_SHOP_DOMAIN_SSL');
Reemplaza ps_ con el prefijo de tus tablas si lo has cambiado.
[WARNING] Si no sabes ejecutar SQL, no experimentes. Puedes romper tu tienda. Mejor usa un módulo gratuito como "PS Google Shopping" que actualiza las URLs automáticamente, o pide ayuda a tu soporte técnico.
Comprobar que todo funciona correctamente
Una vez configurado todo, es hora de verificar que no hay errores.
1. Comprueba el candado
Abre tu tienda en un navegador (mejor en incógnito). DeberÃas ver el candado verde en la barra de direcciones.
2. Verifica con herramientas online
Usa herramientas como SSL Labs o Why No Padlock para analizar tu certificado y detectar posibles errores de contenido mixto.
3. Busca contenido mixto
El error más común es tener imágenes o scripts cargados con HTTP en páginas HTTPS. Esto rompe el candado. Para solucionarlo:
- Ve a "Parámetros avanzados" > "Rendimiento".
- Activa la opción "Usar modo debug" para ver qué recursos fallan.
- Reemplaza manualmente las URLs HTTP por HTTPS en los archivos de tu tema.
4. Prueba la renovación
Como ya hemos dicho, el certificado se renueva cada 90 dÃas. Asegúrate de que el proceso automático funciona. Si usas Certbot, puedes comprobarlo con sudo certbot renew --dry-run.
Solución de problemas comunes
Error: "El certificado no se ha emitido"
Esto suele pasar cuando el dominio no apunta correctamente al servidor o cuando el servidor no responde a la validación de Let's Encrypt. Comprueba:
- Que tu DNS apunta a la IP correcta (puedes usar
digo herramientas online). - Que el puerto 80 (HTTP) está abierto en tu firewall.
- Que no hay un proxy o CDN bloqueando la validación.
Error: "PrestaShop muestra la página sin estilo"
Esto es tÃpico de contenido mixto. Revisa que todas las URLs de tu base de datos y archivos usen HTTPS. También puedes forzar HTTPS en el archivo .htaccess añadiendo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
El certificado se ha renovado pero sigue saliendo como expirado
A veces el navegador cachea la versión anterior. Borra la caché del navegador o prueba en modo incógnito. Si el problema persiste, reinicia tu servidor web:
sudo systemctl restart apache2
Preguntas frecuentes (FAQ)
¿Es realmente gratuito el certificado de Let's Encrypt?
SÃ, es 100% gratuito. Let's Encrypt es una organización sin ánimo de lucro y emite certificados sin coste alguno.
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 dÃas, pero se renuevan automáticamente si configuras el temporizador de Certbot o si tu panel de control lo hace por ti.
¿Puedo usar Let's Encrypt con una tienda PrestaShop en un subdominio?
SÃ, puedes emitir certificados para subdominios como tienda.tudominio.com. Solo debes asegurarte de que el subdominio apunte a tu servidor.
¿Necesito conocimientos técnicos avanzados?
No. Con los métodos que te he mostrado (especialmente el de los paneles de control), cualquier persona puede configurar SSL en menos de 10 minutos.
¿El certificado SSL afecta al rendimiento de mi tienda?
El impacto es mÃnimo. El cifrado y descifrado de datos apenas consume recursos. Además, el HTTPS mejora la confianza del cliente, lo que se traduce en más ventas.
Conclusión
Configurar SSL/TLS gratuito en PrestaShop con Let's Encrypt es una de las mejores decisiones que puedes tomar para tu negocio online. No solo proteges los datos de tus clientes, sino que mejoras tu posicionamiento SEO y aumentas la confianza en tu marca.
Ya sea usando Certbot por lÃnea de comandos o aprovechando las herramientas de tu panel de control (como cPanel, Plesk o Syspanel en el puerto 2106), el proceso es más sencillo de lo que parece. Solo necesitas seguir los pasos que te he detallado y, en pocos minutos, tendrás tu tienda funcionando con el candado verde.
La seguridad prestashop no es un extra, es una obligación. No esperes a que un cliente te reclame por no proteger sus datos. Actúa hoy mismo y ofrece a tus clientes la tranquilidad que merecen.
Si te has quedado con alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Tu tienda online te lo agradecerá!
