Configurar SSL/TLS gratuito en PrestaShop con Let's Encrypt
¿Tu tienda PrestaShop sigue en HTTP y no en HTTPS? Si es así, estás perdiendo ventas, posicionamiento y, lo más importante, la confianza de tus clientes. Un sitio sin certificado SSL muestra el temido aviso de "No seguro" en el navegador, lo que provoca que muchos usuarios abandonen la compra por miedo a que roben sus datos.
La buena noticia es que ya no tienes excusa para no tenerlo. Hoy te voy a enseñar, paso a paso y sin tecnicismos, cómo instalar un certificado SSL gratis en tu tienda PrestaShop utilizando Let's Encrypt. Al final de esta guía, tu tienda lucirá el candado verde de seguridad, cargará más rápido y Google te recompensará con mejores posiciones.
¿Qué es SSL y por qué es Crítico para tu PrestaShop?
Antes de ensuciarnos las manos con la configuración, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador del visitante y tu servidor. En términos simples: convierte los datos (contraseñas, números de tarjeta, direcciones) en un código ilegible para cualquiera que intente interceptarlos.
Los 3 Beneficios que Notarás Inmediatamente
- Confianza del Cliente: El candado verde y el "https://" en la barra de direcciones son la señal universal de que una tienda es legítima. Sin esto, tu tasa de abandono del carrito se dispara.
- Mejora del SEO: Google confirmó que el HTTPS PrestaShop es un factor de posicionamiento. Un sitio con SSL tendrá prioridad sobre uno sin él en los resultados de búsqueda.
- Cumplimiento Legal: Si trabajas con tarjetas de crédito, los estándares de seguridad del sector (PCI-DSS) exigen cifrado. No cumplirlo puede acarrear multas.
¿Qué es Let's Encrypt y por qué es la Mejor Opción?
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. A diferencia de los certificados de pago que cuestan entre 50 y 200 euros al año, Let's Encrypt ofrece certificados SSL gratis con una validez de 90 días.
¿Te preocupa que caduque? No deberías. La mayoría de los paneles de control de hosting configuran la renovación automática. Es decir, una vez lo instalas, el sistema se encarga de renovarlo antes de que expire. Es la solución más eficiente y segura para seguridad PrestaShop en la actualidad.
Requisitos Previos: Antes de Empezar
Para que esta guía funcione, necesitas tener control sobre tu servidor. Esto no funciona en hosting compartido de bajo coste donde no tienes acceso al panel de control del servidor.
- Acceso SSH o Panel de Control: Necesitas poder ejecutar comandos o tener acceso a un panel tipo Syspanel, cPanel o Plesk.
- Dominio Apto: Tu dominio debe apuntar correctamente a tu servidor (el registro A debe estar configurado).
- Puerto 80 Abierto: El servidor debe permitir tráfico HTTP para que Let's Encrypt pueda validar que eres el dueño del dominio.
[INFO] Si tu hosting es gestionado (como los de Syspanel), el proceso es mucho más sencillo. En Syspanel, accede a través del puerto 2106 (por ejemplo,
https://tu-servidor:2106) para encontrar la sección de SSL. A lo largo de la guía te iré indicando dónde mirar.
Método 1: Instalación Automática (La Más Fácil)
Si tu hosting utiliza un panel de control moderno, como Syspanel (accediendo por el puerto 2106), la instalación es casi mágica.
Paso 1: Accede a tu Panel de Control
Abre tu navegador y escribe https://tu-dominio-o-ip:2106. Inicia sesión con tus credenciales de administrador. Busca en el menú lateral la opción que diga "SSL/TLS" o "Seguridad".
Paso 2: Selecciona tu Dominio
En la sección SSL, verás una lista de tus sitios web. Selecciona el dominio de tu tienda PrestaShop (por ejemplo, mitienda.com).
Paso 3: Activa Let's Encrypt
Busca un botón que diga "Emitir certificado", "Activar Let's Encrypt" o similar. Haz clic en él.
El panel hará el trabajo pesado por ti: se comunicará con Let's Encrypt, validará tu dominio y configurará el certificado en cuestión de segundos.
[TIP] En Syspanel, asegúrate de marcar las casillas de "Forzar HTTPS" y "Renovación automática" si están disponibles. Así te olvidas de todo.
Paso 4: Verifica la Instalación
Una vez que el panel te diga que está activo, visita tu tienda. Deberías ver el candado. Aún no hemos terminado, en el siguiente método te explico cómo configurar PrestaShop para que use HTTPS correctamente.
Método 2: Instalación Manual con Certbot (Para Servidores VPS)
Si tienes un VPS (Servidor Privado Virtual) y no usas un panel con botones mágicos, necesitarás usar Certbot, la herramienta oficial de Let's Encrypt. No te asustes, son solo 4 comandos.
Paso 1: Conecta por SSH
Abre tu terminal (si usas Windows, puedes usar PuTTY) y conéctate a tu servidor:
ssh usuario@tu-servidor.com
Paso 2: Instala Certbot
El comando varía según tu sistema operativo. Para Ubuntu/Debian (los más comunes):
sudo apt update && sudo apt install certbot python3-certbot-apache
Si usas Nginx, reemplaza el último paquete por python3-certbot-nginx.
Paso 3: Ejecuta la Instalación del Certificado
Este es el paso mágico. Ejecuta:
sudo certbot --apache
Certbot detectará automáticamente tu dominio y te preguntará si quieres redirigir el tráfico HTTP a HTTPS. Responde "Sí" (opción 2).
[WARNING] Asegúrate de tener el puerto 80 abierto en tu firewall (UFW o iptables). Si no, el script fallará. Puedes abrirlo con
sudo ufw allow 'Apache Full'.
Paso 4: Prueba la Renovación
Let's Encrypt solo dura 90 días. Para asegurarte de que la renovación automática funciona, ejecuta:
sudo certbot renew --dry-run
Si no da errores, estás listo. El sistema creará un cron que renovará el certificado automáticamente.
Configuración Crítica en PrestaShop (No te lo Saltes)
Instalar el certificado es solo el 50% del trabajo. Si no configuras PrestaShop, tendrás imágenes rotas o un bucle de redirección infinito. Aquí tienes los pasos finales.
Paso 1: Activa SSL en el Back Office
- Entra a tu administrador de PrestaShop (
/admin). - Ve a Parámetros avanzados > Rendimiento.
- En la sección "Redirección de tráfico", activa "Sí, para todas las páginas" en la opción "Redirigir a TLS/SSL".
Paso 2: Actualiza las URLs en la Base de Datos
PrestaShop guarda las rutas de las imágenes con HTTP. Para cambiarlas, ve a Parámetros avanzados > Base de datos y busca la herramienta "Buscador SQL". Ejecuta esta consulta:
UPDATE ps_shop_url SET domain='tudominio.com', domain_ssl='tudominio.com', physical_uri='/';
Reemplaza ps_ por tu prefijo de tabla si lo has cambiado (normalmente es ps_ por defecto). Luego, ejecuta:
UPDATE ps_configuration SET value='1' WHERE name='PS_SSL_ENABLED';
Paso 3: Limpia la Caché
Ve a Parámetros avanzados > Rendimiento y haz clic en "Vaciar la caché". Esto es esencial para que los cambios surtan efecto.
[TIP] Si usas un módulo de caché como "Advanced Cache", también debes limpiarlo desde su configuración.
Solución de Problemas Comunes (FAQ)
Aquí tienes las dudas que más nos llegan al soporte. Seguro que la tuya está aquí.
¿Por qué veo "Contenido Mixto" (Mixed Content) en mi web?
Esto ocurre cuando el HTML está cargado por HTTPS, pero las imágenes o scripts se cargan por HTTP. El navegador bloquea estos recursos por seguridad.
Solución: Ejecuta la consulta SQL anterior para actualizar las URLs. Si el problema persiste, instala un módulo gratuito llamado "Really Simple SSL" (si usas WordPress, no aplica a PrestaShop) o usa la herramienta de búsqueda en la base de datos para reemplazar http://tudominio.com por https://tudominio.com.
¿Cuánto tarda en caducar el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Si usas Syspanel o el método Certbot, la renovación es automática. Si no, recibirás un correo de aviso.
¿Es seguro usar Let's Encrypt para una tienda online?
Absolutamente sí. Proporciona el mismo nivel de cifrado (AES-256) que los certificados de pago. La diferencia es solo el seguro de garantía (que rara vez se usa) y el soporte técnico del proveedor.
¿Puedo tener SSL PrestaShop sin cambiar de hosting?
Sí, siempre que tu hosting te permita instalar certificados. Si no puedes, es hora de cambiar a un proveedor que use Syspanel o similar.
¿Por qué Google sigue mostrando mi web como "No seguro"?
A veces el navegador guarda caché. Prueba en una ventana de incógnito. Si sigue saliendo, revisa que no tienes enlaces internos hardcodeados con HTTP en tu tema o módulos.
Conclusión: La Seguridad es una Inversión, No un Gasto
Configurar Let's Encrypt PrestaShop es un proceso que, una vez hecho, te dará tranquilidad y beneficios a largo plazo. No solo proteges a tus clientes, sino que mejoras tu autoridad web.
Recuerda que la seguridad PrestaShop no termina con el SSL. Mantén tu versión actualizada, usa contraseñas fuertes y haz copias de seguridad periódicas.
Si has seguido estos pasos y aún tienes problemas, no dudes en contactar con tu proveedor de hosting. Ellos deberían poder ayudarte a activar el certificado desde su panel o verificar la configuración del servidor.
[WARNING] Si tu tienda está en un hosting compartido antiguo y no encuentras la opción SSL, ten cuidado con las guías de "editar archivos .htaccess" a ciegas. Un error ahí puede tumbar toda la web. Siempre pide ayuda al soporte técnico.
¡Enhorabuena! Con tu HTTPS PrestaShop activo, estás un paso más cerca de convertir visitantes en clientes fieles.
