Guía para activar HTTPS en PrestaShop usando cPanel y Let's Encrypt
¿Tu tienda online en PrestaShop sigue mostrando “No seguro” en el navegador? Tranquilo, no necesitas ser un experto en servidores para solucionarlo. En esta guía te explico paso a paso cómo activar HTTPS en PrestaShop usando cPanel y Let’s Encrypt, de forma totalmente gratuita y sin complicaciones. Al final, tu tienda tendrá un SSL gratuito que mejorará la seguridad tienda online y la confianza de tus clientes.
¿Por qué es importante tener HTTPS en tu PrestaShop?
Antes de ponernos manos a la obra, entendamos por qué es crucial para tu negocio:
- Protege los datos de tus clientes: HTTPS cifra la información que se envía entre el navegador y tu servidor (contraseñas, pagos, datos personales).
- Mejora tu posicionamiento SEO: Google penaliza los sitios sin HTTPS, así que activarlo te ayuda a aparecer mejor en los resultados de búsqueda.
- Genera confianza: Los visitantes ven el candado verde en la barra de direcciones y se sienten seguros al comprar.
- Evita advertencias de “No seguro”: Los navegadores actuales marcan como inseguros los sitios sin SSL, lo que ahuyenta a los clientes.
Si aún tienes dudas, piensa en esto: ¿comprarías en una tienda online que el navegador marca como “No seguro”? Exacto.
Requisitos previos para empezar
Para seguir esta guía necesitas:
- Acceso a cPanel de tu hosting (proporcionado por tu proveedor de alojamiento).
- PrestaShop instalado y funcionando en tu dominio.
- Acceso al panel de administración de PrestaShop.
- Certificado Let’s Encrypt (lo instalaremos desde cPanel, es gratuito).
[INFO] Si tu hosting usa Syspanel (HestiaCP), el acceso es por el puerto 2106. Por ejemplo:
https://tudominio.com:2106. Allí encontrarás las mismas funciones que en cPanel para instalar SSL.
Paso 1: Instalar el certificado SSL con Let’s Encrypt desde cPanel
Let’s Encrypt es una autoridad certificadora gratuita que emite certificados SSL válidos por 90 días. La mayoría de los paneles cPanel permiten instalarlo con un solo clic.
1.1 Accede a cPanel
- Escribe en tu navegador:
https://tudominio.com/cpanelohttps://tudominio.com:2083(el puerto puede variar según tu hosting). - Inicia sesión con tus credenciales (usuario y contraseña de cPanel).
1.2 Busca la sección SSL/TLS
- Dentro de cPanel, busca el apartado “SSL/TLS” o “Let’s Encrypt” (depende del proveedor). Normalmente está en la categoría “Seguridad”.
- Haz clic en “Instalar un certificado SSL” o “Administrar SSL”.
1.3 Selecciona tu dominio
- Verás una lista de tus dominios. Elige el que usa tu tienda PrestaShop.
- Marca la opción “Let’s Encrypt” o “SSL gratuito”.
- Haz clic en “Emitir” o “Instalar”. El proceso suele tardar menos de un minuto.
1.4 Verifica la instalación
- Una vez terminado, verás un mensaje de éxito. Puedes comprobarlo visitando
https://tudominio.com– el candado debería aparecer en la barra de direcciones.
[TIP] Si no ves la opción Let’s Encrypt, contacta a tu hosting. Algunos proveedores lo ofrecen como parte del plan o requieren activación manual desde el panel de soporte.
Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración
Ahora que el certificado está instalado, debemos configurar PrestaShop para que use HTTPS de forma obligatoria.
2.1 Accede al back office de PrestaShop
- Ve a
https://tudominio.com/adminXXXXX(reemplaza XXXXX con tu carpeta de administración). - Inicia sesión con tu usuario y contraseña de administrador.
2.2 Configura la URL segura
- En el menú lateral izquierdo, ve a “Parámetros de la tienda” > “Tráfico y SEO”.
- En la pestaña “SEO y URLs”, busca la opción “URL de la tienda”.
- Asegúrate de que el campo “URL base” comience con
https://(nohttp://). - Si aparece solo
http://, cámbialo ahttps://y guarda los cambios.
2.3 Activa el modo HTTPS
- En la misma sección, busca “Activar SSL” y “Activar SSL en todas las páginas”.
- Marca ambas opciones como “Sí”.
- Guarda los cambios.
[WARNING] Si al activar SSL pierdes acceso al panel de administración, no entres en pánico. Puedes revertir el cambio desde el archivo
config/settings.inc.php(busca_PS_SSL_ENABLED_y cámbialo a'0'). Luego repite el proceso con cuidado.
2.4 Verifica que todo funcione
- Cierra sesión y vuelve a entrar. Ahora verás el candado en la barra de direcciones.
- Recorre algunas páginas de tu tienda (categorías, producto, carrito) para confirmar que todas cargan con HTTPS.
Paso 3: Configurar redirección de HTTP a HTTPS (opcional pero recomendado)
Para que los visitantes que escriban http://tudominio.com sean redirigidos automáticamente a la versión segura, necesitas agregar una regla en el archivo .htaccess.
3.1 Accede al administrador de archivos de cPanel
- En cPanel, busca “Administrador de archivos”.
- Navega hasta la carpeta raíz de tu tienda (normalmente
public_htmlo el nombre de tu dominio).
3.2 Localiza el archivo .htaccess
- Busca el archivo
.htaccess. Si no lo ves, activa la opción “Mostrar archivos ocultos” en la esquina superior derecha.
3.3 Agrega la regla de redirección
- Haz clic derecho sobre
.htaccessy selecciona “Editar”. - Al final del archivo, pega el siguiente código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[INFO] Este código obliga a que cualquier petición HTTP se redirija a HTTPS. Si ya tienes reglas de redirección de PrestaShop, coloca este bloque al principio del archivo para evitar conflictos.
3.4 Prueba la redirección
- Abre una ventana de incógnito en tu navegador y escribe
http://tudominio.com. - Deberías ser redirigido automáticamente a
https://tudominio.com.
Paso 4: Renovación automática del certificado Let’s Encrypt
Los certificados Let’s Encrypt caducan cada 90 días. La buena noticia es que cPanel suele renovarlos automáticamente.
4.1 Verifica la renovación automática
- En cPanel, busca “Cron Jobs” o “Tareas programadas”.
- Revisa si existe una tarea que ejecute el script de renovación de Let’s Encrypt (normalmente se llama
renew_letsencrypto similar). - Si no aparece, puedes agregar una tarea manualmente con el siguiente comando (consulta a tu hosting si no estás seguro):
/usr/local/cpanel/scripts/autossl_check
4.2 ¿Qué hacer si caduca?
- Si por alguna razón el certificado caduca, repite el Paso 1. El proceso es el mismo y solo toma unos minutos.
- También puedes configurar alertas en cPanel para que te avisen antes de la caducidad.
[TIP] Marca en tu calendario un recordatorio cada 80 días para verificar que el certificado sigue activo. Así evitarás sorpresas.
Paso 5: Comprobación final y solución de problemas comunes
5.1 Verifica con herramientas online
- Usa herramientas como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado.
- Introduce tu dominio y espera el resultado. Deberías obtener una calificación A o superior.
5.2 Problemas comunes y sus soluciones
- Error “Contenido mixto”: Algunas imágenes o scripts se cargan con HTTP. Ve a “Parámetros de la tienda” > “Tráfico y SEO” y activa “Forzar SSL en todas las páginas”. Si persiste, revisa los temas y módulos para que usen URLs relativas.
- El candado no aparece: Asegúrate de que todos los recursos (CSS, JS, imágenes) se carguen con HTTPS. Usa la consola del navegador (F12) para identificar elementos inseguros.
- Redirección infinita: Si al activar SSL entras en un bucle, desactiva temporalmente la redirección en
.htaccessy revisa la configuración de PrestaShop.
5.3 Preguntas frecuentes (FAQ)
¿Es realmente gratuito el SSL de Let’s Encrypt?
Sí, Let’s Encrypt es una autoridad certificadora sin ánimo de lucro que emite certificados SSL gratuitos. No tiene coste adicional.
¿Puedo usar Let’s Encrypt en cualquier hosting?
La mayoría de los hostings con cPanel lo soportan. Si usas Syspanel (HestiaCP), el proceso es similar: accede por el puerto 2106 y busca la opción de SSL.
¿Afecta HTTPS al rendimiento de mi tienda?
Mínimamente. El cifrado añade una pequeña carga, pero los beneficios en seguridad y SEO superan con creces cualquier impacto.
¿Necesito renovar manualmente el certificado?
No, cPanel lo renueva automáticamente. Pero es recomendable verificar cada 2-3 meses.
¿Qué hago si mi hosting no tiene Let’s Encrypt?
Puedes instalar manualmente un certificado desde la línea de comandos o contratar un SSL de pago. Pregunta a tu proveedor de hosting.
Conclusión
Activar HTTPS en PrestaShop usando cPanel y Let’s Encrypt es un proceso sencillo que cualquier dueño de tienda online puede realizar siguiendo estos pasos. No solo protegerás los datos de tus clientes, sino que también mejorarás tu posicionamiento y la confianza de los compradores.
Recuerda que la seguridad tienda online no termina con el SSL. Mantén PrestaShop actualizado, usa contraseñas seguras y realiza copias de seguridad periódicas. Pero con este SSL gratuito, ya has dado el paso más importante.
¡Ahora tu tienda está lista para vender con total seguridad! Si te quedó alguna duda, déjala en los comentarios o consulta a tu hosting. ¡Buena suerte!
