Pasos para instalar un certificado SSL en PrestaShop
Saber que tu tienda online puede ser vulnerable es preocupante, pero hay una solución sencilla y poderosa: instalar un certificado SSL. No te preocupes si no eres un experto en tecnología, este proceso es más fácil de lo que crees. En esta guía, te explicaré paso a paso cómo instalar un certificado SSL en PrestaShop, desde la generación de la solicitud hasta la configuración final en tu tienda.
Un certificado SSL (Secure Sockets Layer) es como un escudo digital que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto es fundamental para la seguridad de tu tienda online, ya que protege datos sensibles como contraseñas, números de tarjetas de crédito y direcciones. Además, Google favorece a los sitios con SSL en sus resultados de búsqueda, lo que mejora tu SEO. En resumen, instalar SSL no solo es una cuestión de seguridad, sino también de confianza y visibilidad.
¿Qué necesitas antes de empezar?
Antes de lanzarte a la instalación, asegúrate de tener estos elementos a mano. No te preocupes si alguno te suena a chino, te lo explico todo.
- Acceso a tu panel de control de hosting: Normalmente es cPanel, Plesk o, como veremos más adelante, Syspanel (que se accede por el puerto 2106). Aquí es donde gestionas tu dominio y archivos.
- Acceso a tu panel de administración de PrestaShop: La URL suele ser tudominio.com/admin. Necesitarás usuario y contraseña.
- Un dominio propio: Por ejemplo, mitiendaonline.com. No puedes instalar un SSL en un subdominio gratuito.
- Certificado SSL: Puedes obtener uno de pago o uno gratuito (como Let's Encrypt). Para empezar, el gratuito es perfecto.
[INFO] Si no tienes claro qué tipo de certificado elegir, empieza por uno gratuito de Let's Encrypt. Son válidos por 90 días y muchos hosting los renuevan automáticamente. Si tu tienda maneja mucho volumen, considera uno de pago con garantías adicionales.
Paso 1: Generar la Solicitud de Firma de Certificado (CSR)
El primer paso técnico es crear una Solicitud de Firma de Certificado (CSR). Es un archivo que le pide a la Autoridad de Certificación (CA) que emita tu SSL. La mayoría de los paneles de control lo hacen por ti.
En Syspanel (anteriormente HestiaCP)
- Accede a tu Syspanel escribiendo en tu navegador:
https://tu-servidor:2106. Recuerda que el puerto es el 2106. - Inicia sesión con tu usuario y contraseña de administrador.
- Busca la sección de Web o Dominios. Haz clic en el dominio para el que quieres el SSL.
- Dentro de la configuración del dominio, busca una opción que diga SSL Certificate o SSL Support.
- Verás que Syspanel puede generar automáticamente un certificado autofirmado o permitirte pegar uno. Para la CSR, normalmente el sistema la crea solo. Si no, busca un botón que diga Generate CSR o similar. Rellena los datos que te pida (nombre de la empresa, ciudad, etc.). El más importante es el Common Name (CN), que debe ser tu dominio exacto (ej:
midominio.com). - Guarda la CSR en un archivo de texto. La necesitarás para el siguiente paso.
[TIP] En Syspanel, el proceso es muy visual. Si no ves la opción de CSR, busca en la pestaña de SSL o Advanced Settings. No tengas miedo de explorar.
En cPanel (el más común)
- Accede a tu cPanel (normalmente
tudominio.com/cpanel). - Busca la sección Seguridad y haz clic en SSL/TLS.
- Dentro, selecciona Generate, view, or delete SSL certificate signing requests.
- Completa los campos. El Common Name (CN) es tu dominio. El resto (organización, ciudad, etc.) puedes dejarlos por defecto o rellenarlos con datos reales de tu negocio.
- Haz clic en Generate. Copia el texto completo de la CSR que aparece (incluyendo las líneas
-----BEGIN CERTIFICATE REQUEST-----y-----END CERTIFICATE REQUEST-----). Pégalo en un bloc de notas.
Paso 2: Obtener el Certificado SSL
Ahora que tienes la CSR, debes enviarla a una Autoridad de Certificación (CA) para que emita tu certificado.
Opción Gratuita (Let's Encrypt)
Muchos hosting ofrecen instalación automática de Let's Encrypt desde el panel de control. Si tu hosting lo permite, es la opción más fácil.
- En tu panel (Syspanel, cPanel, etc.), busca la opción Let's Encrypt o SSL Gratuito.
- Selecciona el dominio.
- Actívalo. El sistema generará el certificado automáticamente y lo instalará. No necesitas hacer nada más.
- Ventaja: Se renueva automáticamente cada 90 días.
Opción de Pago (Comprar un SSL)
Si prefieres un certificado de pago (por ejemplo, de Sectigo, DigiCert o GlobalSign), sigue estos pasos:
- Compra el certificado en la web de la CA o a través de tu hosting.
- Te pedirán la CSR que generaste. Cópiala y pégala en el formulario.
- La CA validará tu dominio (normalmente por correo electrónico o DNS). Sigue las instrucciones.
- Una vez validado, recibirás un correo con el certificado SSL (un texto largo que empieza y termina con
-----BEGIN CERTIFICATE-----). - También te pueden enviar un certificado intermedio (CA Bundle). Es importante para la compatibilidad.
Paso 3: Instalar el Certificado SSL en tu Servidor
Ahora toca subir el certificado a tu servidor para que se active.
En Syspanel
- Ve a tu Syspanel (
https://tu-servidor:2106). - Entra en la configuración de tu dominio.
- Busca la sección SSL Certificate.
- Verás varios campos: Certificate (CRT), Private Key (KEY) y CA Bundle.
- Certificate (CRT): Pega aquí el texto del certificado que recibiste (el que empieza por
-----BEGIN CERTIFICATE-----). - Private Key (KEY): Syspanel normalmente ya tiene la clave privada generada. Si no, deberías tenerla del paso de la CSR. Si no la tienes, puedes generarla de nuevo.
- CA Bundle: Pega aquí el certificado intermedio (si lo tienes). Si es de Let's Encrypt, no suele hacer falta.
- Certificate (CRT): Pega aquí el texto del certificado que recibiste (el que empieza por
- Haz clic en Save o Install. El sistema te avisará si hay algún error.
[WARNING] ¡No pierdas nunca tu clave privada (Private Key)! Sin ella, no podrás instalar el certificado. Si la pierdes, tendrás que generar una nueva CSR y solicitar otro certificado.
En cPanel
- En cPanel, ve a SSL/TLS y luego a Manage SSL Sites.
- Busca tu dominio en la lista desplegable.
- En el campo Certificate (CRT), pega el texto del certificado.
- En Private Key (KEY), pega tu clave privada (si no la tienes, puedes generarla desde la misma sección).
- En Certificate Authority Bundle (CABUNDLE), pega el certificado intermedio.
- Haz clic en Install.
Paso 4: Configurar PrestaShop para Forzar HTTPS
Una vez instalado el SSL en el servidor, debes decirle a PrestaShop que lo use. Si no lo haces, los clientes podrían seguir accediendo por HTTP (inseguro).
- Accede a tu panel de administración de PrestaShop.
- Ve al menú Configurar > Parámetros de la tienda > General.
- Busca la sección Seguridad.
- Activa la opción Activar SSL.
- También activa Activar SSL en todas las páginas. Esto redirigirá todo el tráfico a HTTPS.
- Haz clic en Guardar.
[INFO] Después de activar SSL en PrestaShop, el administrador puede tardar unos segundos en recargar. Si ves un error de conexión, no te preocupes, es normal. Espera un minuto y vuelve a intentarlo.
Paso 5: Verificar que todo funciona correctamente
No te confíes, es importante comprobar que la instalación ha sido exitosa.
- Abre tu tienda en un navegador (por ejemplo, Chrome o Firefox).
- En la barra de direcciones, deberías ver un candado verde o un icono de seguridad.
- Haz clic en el candado. Debería decir Conexión segura o similar.
- Usa herramientas online como SSL Checker (por ejemplo, el de SSL Labs). Introduce tu dominio y te dirá si el certificado está bien instalado, su validez y si hay problemas de configuración.
[TIP] Si ves una advertencia de contenido mixto (mixed content), significa que algunos recursos de tu tienda (imágenes, scripts, etc.) se cargan por HTTP. Para solucionarlo, ve a Configurar > Parámetros de la tienda > General y activa la opción Forzar la carga de imágenes por HTTPS. También puedes usar un plugin de PrestaShop para forzar HTTPS en todos los recursos.
Preguntas Frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
- Los gratuitos (Let's Encrypt) suelen activarse en segundos o minutos.
- Los de pago pueden tardar desde unos minutos hasta 24 horas, dependiendo del método de validación.
¿Qué hago si veo un error "ERR_CERT_COMMON_NAME_INVALID"?
- Significa que el nombre del dominio en el certificado no coincide con el que estás visitando. Revisa que hayas puesto el dominio exacto (con o sin www). Por ejemplo, si tu certificado es para
midominio.com, asegúrate de que no estás entrando porwww.midominio.com.
¿Es necesario renovar el SSL?
- Sí, todos los certificados caducan. Los de pago suelen ser por 1 o 2 años. Los de Let's Encrypt cada 90 días. La mayoría de los hosting renuevan Let's Encrypt automáticamente.
¿Afecta el SSL al SEO de mi tienda?
- Sí, positivamente. Google da preferencia a los sitios HTTPS. Además, los usuarios confían más en tiendas con candado, lo que mejora la tasa de conversión.
¿Puedo tener SSL en varios dominios?
- Sí, puedes tener un certificado para varios dominios (SAN/UCC) o un wildcard para todos los subdominios (por ejemplo,
*.midominio.com).
¿Qué pasa si mi hosting no soporta SSL?
- La mayoría de los hostings modernos lo soportan. Si no es así, considera cambiar de proveedor. Es un requisito básico para cualquier tienda online.
¡Enhorabuena! Has instalado correctamente un certificado SSL en tu PrestaShop. Ahora tu tienda es más segura, profesional y confiable para tus clientes. Recuerda que la seguridad es un proceso continuo, así que mantén tu PrestaShop actualizado y revisa periódicamente que tu SSL esté activo. Si tienes alguna duda, vuelve a consultar esta guía o contacta con tu soporte técnico. ¡Tu tienda está ahora protegida!
