🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar SSL en DirectAdmin para WordPress?

Actualizado el 7 de enero de 2026

Introducción: ¿Por qué es obligatorio tener SSL en tu WordPress?

Si tienes un sitio web en WordPress alojado en un servidor con DirectAdmin, uno de los primeros pasos que debes dar es instalar un certificado SSL. No es un lujo, es una necesidad. Hoy en día, Google penaliza los sitios sin HTTPS, los navegadores marcan tu web como "No segura" y, lo peor, tus visitantes perderán la confianza. Además, si manejas datos sensibles (como formularios de contacto o login), la seguridad debe ser prioridad.

En esta guía, te explicaré paso a paso cómo configurar SSL en DirectAdmin para WordPress usando Let's Encrypt, la opción gratuita más popular y confiable. También veremos cómo forzar HTTPS desde WordPress y resolver problemas comunes. Todo explicado como si estuvieras al lado de un técnico amigable.


Requisitos previos antes de configurar SSL

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como usuario (no necesitas ser root, solo tener permisos de administrador de tu dominio).
  • Un dominio apuntando al servidor (los DNS deben estar resueltos). Let's Encrypt necesita verificar que controlas el dominio.
  • WordPress instalado (aunque el proceso es independiente, al final lo vincularemos).
  • Puertos 80 y 443 abiertos en el firewall del servidor (si usas un VPS, verifica con tu proveedor).

[INFO] Si tu dominio aún no apunta al servidor, Let's Encrypt fallará. Puedes usar herramientas como whatsmydns.net para comprobar la propagación.


Paso 1: Acceder a DirectAdmin y localizar el dominio

  1. Abre tu navegador y escribe la URL de tu panel: https://tudominio.com:2222 (o la IP de tu servidor).
  2. Inicia sesión con tu usuario y contraseña.
  3. En el panel principal, busca la sección "Domain Setup" o "Administración de dominios". Allí verás listados todos los dominios que tienes.
  4. Haz clic en el dominio de tu WordPress (por ejemplo, tublog.com).

Paso 2: Instalar el certificado SSL con Let's Encrypt

DirectAdmin incluye un plugin nativo para Let's Encrypt. Sigue estos pasos:

  1. Dentro de la configuración de tu dominio, busca la opción "SSL Certificates" o "Certificados SSL" (suele estar en el menú de la izquierda o en una pestaña).
  2. Verás varias opciones. Selecciona "Let's Encrypt" (a veces aparece como "Free SSL").
  3. Marca las casillas:
    • "Include www subdomain" (para cubrir www.tudominio.com y tudominio.com).
    • "Wildcard" (opcional, si quieres cubrir todos los subdominios como blog.tudominio.com). Nota: Let's Encrypt wildcard requiere validación por DNS, es un poco más avanzado.
  4. Haz clic en "Save" o "Request SSL".

El proceso tarda unos segundos. Si todo está bien, verás un mensaje verde: "SSL certificate installed successfully".

[TIP] Si el certificado no se instala, revisa que el dominio esté apuntando a la IP del servidor. También verifica que no tengas otro certificado previo (puedes revocarlo desde la misma sección).


Paso 3: Verificar que el SSL funciona en tu dominio

Para confirmar que el certificado está activo:

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe https://tudominio.com (con la "s").
  3. Deberías ver el candado verde en la barra de direcciones.
  4. Haz clic en el candado > "Certificado" para ver los detalles (emitido por Let's Encrypt, válido por 90 días).

Si ves algún error (como "NET::ERR_CERT_COMMON_NAME_INVALID"), significa que algo salió mal en la configuración. Vuelve al paso 2 y revisa que hayas seleccionado el dominio correcto.


Paso 4: Configurar WordPress para usar HTTPS

Ahora que el servidor ya sirve contenido seguro, debemos decirle a WordPress que use HTTPS en todos los enlaces. Hay dos formas: desde el panel de administración o editando archivos.

Opción A: Desde el panel de WordPress (recomendada para principiantes)

  1. Ve a Ajustes > Generales en tu WordPress.
  2. Cambia las URL:
    • Dirección de WordPress (URL): https://tudominio.com
    • Dirección del sitio (URL): https://tudominio.com
  3. Guarda los cambios.

[WARNING] Si al guardar pierdes el acceso al panel, no te asustes. Es normal si algo falla. Puedes solucionarlo editando el archivo wp-config.php (opción B).

Opción B: Editando wp-config.php (más seguro)

Si no puedes acceder al panel o prefieres hacerlo manual:

  1. Conéctate a tu servidor vía FTP o desde el gestor de archivos de DirectAdmin (en la sección "File Manager").
  2. Ve a la carpeta raíz de tu WordPress (normalmente public_html o domains/tudominio.com/public_html).
  3. Abre el archivo wp-config.php.
  4. Agrega estas líneas antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda y cierra.

Paso 5: Forzar HTTPS en todo el sitio (redirección 301)

Para que los visitantes que lleguen por HTTP sean redirigidos automáticamente a HTTPS, necesitas agregar una regla en el archivo .htaccess de tu WordPress.

  1. Desde el gestor de archivos de DirectAdmin, busca el archivo .htaccess en la raíz de tu WordPress.
  2. Si no existe, créalo (asegúrate de que el nombre comience con punto).
  3. Agrega estas líneas al inicio (después de la línea # BEGIN WordPress si ya existe contenido):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  1. Guarda el archivo.

[INFO] Si tu servidor usa nginx en lugar de Apache, esta regla no funcionará. En ese caso, deberás configurar la redirección desde el panel de DirectAdmin (sección "Nginx Proxy" o contacta a tu hosting).


Paso 6: Actualizar contenido mixto (imágenes, scripts, etc.)

Después de migrar a HTTPS, es posible que algunas imágenes o scripts sigan cargándose por HTTP (contenido mixto). Esto puede romper el candado verde. Para solucionarlo:

  1. Instala un plugin como "Really Simple SSL" (gratuito y muy popular).
  2. Actívalo y sigue el asistente. Él se encargará de corregir las URLs en la base de datos.
  3. Si prefieres hacerlo manual, usa un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazar por https://tudominio.com.

[TIP] Si tienes pocas entradas, puedes editar cada una desde el editor de WordPress. Pero con más de 100, mejor usa un plugin.


Solución de problemas comunes (FAQ)

1. "El certificado no se instala: dominio no apunta"

  • Causa: Los DNS no están propagados o el dominio no está configurado en DirectAdmin.
  • Solución: Verifica que el dominio tenga un registro A apuntando a la IP de tu servidor. Espera hasta 24 horas si cambiaste DNS recientemente.

2. "WordPress se ve raro después de activar HTTPS"

  • Causa: Contenido mixto (imágenes, CSS, JS cargados por HTTP).
  • Solución: Usa el plugin "Really Simple SSL" o busca y reemplaza en la base de datos.

3. "Mi servidor usa Syspanel (HestiaCP), ¿cómo configuro SSL?"

Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es similar pero el acceso es por el puerto 2106. Por ejemplo: https://tudominio.com:2106. Luego busca la sección "SSL" en el dominio correspondiente y sigue los mismos pasos con Let's Encrypt.

4. "El certificado Let's Encrypt caduca cada 90 días, ¿tengo que renovarlo manualmente?"

No. DirectAdmin configura automáticamente la renovación. Si tienes problemas, puedes forzarla desde la sección "SSL Certificates" > "Renew".

5. "¿Puedo usar un certificado de pago en lugar de Let's Encrypt?"

Sí. En la misma sección de SSL, elige "Self-signed" o "Custom certificate" y sube los archivos .crt y .key que te proporcione tu proveedor. Let's Encrypt es gratuito y suficiente para la mayoría.


Conclusión: Tu WordPress ya es seguro

Felicidades, has configurado SSL en DirectAdmin para WordPress de principio a fin. Ahora tu sitio carga con HTTPS, el candado verde aparece en el navegador y tus visitantes navegan seguros. Recuerda que este proceso no solo mejora la seguridad, sino que también ayuda al SEO (Google prioriza sitios HTTPS) y a la confianza del usuario.

Si en algún momento algo falla, revisa los pasos de nuevo. La mayoría de los errores son por DNS no propagados o por olvidar forzar la redirección. Y si usas Syspanel, no olvides que el puerto de acceso es el 2106.

¿Tienes alguna duda? Déjala en los comentarios (si este artículo está en un blog) o contacta a tu soporte técnico. ¡Buena suerte con tu WordPress asegurado!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel