Cómo configurar SSL Let's Encrypt en DirectAdmin para WordPress
¿Tu web WordPress va lenta o el navegador te muestra el temido aviso de “No segura”? Tranquilo, no eres el único. Hoy vas a aprender, paso a paso y sin complicaciones, a configurar un certificado SSL Let's Encrypt en DirectAdmin para tu WordPress. Al final, no solo tendrás el candadito verde, sino que también mejorarás tu posicionamiento en Google.
¿Qué es SSL y por qué es tan importante para tu WordPress?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Imagina que el SSL (Secure Sockets Layer) es un sobre blindado para la información que viaja entre tu navegador y tu servidor. Sin él, los datos viajan “desnudos” y cualquiera podría leerlos. Con él, todo va cifrado y a salvo.
Para tu WordPress, tener un certificado SSL es vital por tres razones principales:
- Seguridad: Protege los datos de tus usuarios, como contraseñas y datos de pago.
- Confianza: Muestra el candado de seguridad en la barra de direcciones, lo que genera confianza en tus visitantes.
- SEO: Google favorece a las webs con SSL. Es un factor de posicionamiento clave. Sin él, tu web estará por detrás de la competencia.
Aquí es donde entra Let's Encrypt, un héroe moderno. Es una autoridad de certificación gratuita, automática y abierta. En lugar de pagar decenas de euros al año por un certificado, puedes obtener uno gratis que, además, se renueva solo. Y lo mejor: DirectAdmin lo integra de maravilla.
Preparando el terreno: requisitos previos
No necesitas ser un genio de la informática, pero sí es bueno tener un par de cosas claras antes de empezar.
- Tener acceso a DirectAdmin: Necesitas las credenciales de administrador o, al menos, de un usuario que tenga permisos para gestionar dominios.
- Un dominio apuntando a tu servidor: El dominio que quieres proteger (ej: tudominio.com) debe estar apuntando a los servidores de nombres de tu hosting. Si no es así, el proceso fallará.
- WordPress instalado: No es imprescindible tener WordPress instalado para emitir el certificado, pero sí lo es para la segunda parte de la guía (activar el SSL en la web). Te recomiendo que lo tengas listo.
Paso 1: Generar el certificado SSL Let's Encrypt en DirectAdmin
Este es el corazón de la operación. DirectAdmin hace que este proceso sea muy sencillo. Vamos a ello.
- Accede a tu panel de DirectAdmin.
- En el menú lateral izquierdo, busca la sección "Gestión de Cuentas" y haz clic en "SSL Certificates" (o "Certificados SSL").
- Verás una lista de tus dominios. Busca el dominio para el cual quieres configurar el SSL y haz clic en el enlace que dice "Let's Encrypt" (o un botón similar).
- Se abrirá una nueva pantalla con opciones. Aquí puedes seleccionar si quieres incluir el dominio con "www" o sin "www". Te recomiendo marcar ambas opciones para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Esto evita errores de contenido mixto. - Haz clic en el botón "Issue" (Emitir) o "Save" (Guardar).
DirectAdmin se comunicará con Let's Encrypt y, en cuestión de segundos (a veces un minuto), tendrás tu certificado emitido y configurado. Verás un mensaje de éxito verde.
[TIP]: Si tienes un dominio con subdominios (ej: blog.tudominio.com), el proceso es el mismo, pero selecciona el subdominio en el paso 3. Let's Encrypt permite certificados que cubran múltiples subdominios, pero es más fácil emitirlos por separado.
Paso 2: Activar el SSL en DirectAdmin
Ahora que el certificado existe, hay que "activar" el SSL para tu dominio. Aunque DirectAdmin suele hacerlo automáticamente, es bueno verificarlo.
- Vuelve a la sección "SSL Certificates".
- Al lado de tu dominio, ahora deberías ver un icono o enlace que dice "Enable SSL" (Activar SSL) o el estado aparecerá como "Active".
- Si no está activo, haz clic en el botón para activarlo. A veces, DirectAdmin te pide que selecciones el certificado que acabas de emitir. Elige el que tiene el nombre de tu dominio.
Con esto, tu servidor ya está sirviendo el contenido a través de HTTPS. Ahora viene la parte de configurar tu WordPress para que no haya conflictos.
Paso 3: Configurar WordPress para que funcione con SSL
Este es el paso más importante para los que ya tienen una web funcionando. Si instalas WordPress desde cero, es más fácil, pero para los que ya tienen contenido, hay que hacer un pequeño "baile" para que todo funcione.
3.1. Ajustar la URL del sitio en Ajustes Generales
-
Ve a tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). -
En el menú lateral, ve a "Ajustes" y luego a "Generales".
-
Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Ambas deben tener la URL con
https://.Antes:
http://tudominio.comDespués:
https://tudominio.comHaz lo mismo en ambos campos. IMPORTANTE: Haz este cambio justo antes de hacer la redirección, o podrías quedarte fuera del panel. Si te pasa, no te preocupes, lo solucionamos al final.
-
Guarda los cambios.
3.2. Redirigir todo el tráfico HTTP a HTTPS
Este es el truco para que nadie entre por la puerta de atrás (HTTP). Vamos a decirle a tu servidor que todo el mundo debe usar la versión segura.
-
Accede al Administrador de Archivos de DirectAdmin (o usa un cliente FTP como FileZilla).
-
Navega hasta la carpeta
public_html(o la carpeta donde esté instalado tu WordPress). -
Busca el archivo llamado
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en el Administrador de Archivos. -
Ábrelo con el editor de texto. Al principio del archivo (después de la línea
# BEGIN WordPresso al inicio), añade estas líneas:<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule>Este código le dice al servidor: "Si alguien viene con HTTP, envíalo a la misma página pero con HTTPS".
-
Guarda el archivo y cierra.
[WARNING]: Asegúrate de que las líneas que añades estén antes de la línea # BEGIN WordPress para que la regla se ejecute primero. Si no, podrías crear un bucle de redirección.
3.3. Corregir el contenido mixto (HTTP y HTTPS)
Este es el error más común. Ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, estilos) se siguen cargando desde HTTP. El navegador lo bloquea y tu web se ve rota o con un aviso de "No seguro".
La forma más fácil de solucionarlo es con un plugin. Te recomiendo uno llamado "Really Simple SSL".
- Ve a "Plugins" -> "Añadir nuevo" en tu panel de WordPress.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente que tienes SSL y te guiará en el proceso. Solo tendrás que hacer clic en "Activar SSL".
Este plugin se encarga de reescribir las URLs de tu web para que todas usen HTTPS. Es una solución mágica que te ahorra muchos dolores de cabeza.
[INFO]: Realmente Simple SSL no es obligatorio, pero es la forma más rápida de arreglar los problemas de contenido mixto. Si eres más técnico, podrías usar un plugin de búsqueda y reemplazo en la base de datos, pero el riesgo de romper algo es mayor. Para la mayoría de usuarios, este plugin es la mejor opción.
Solución de problemas comunes (FAQ)
Aquí tienes las respuestas a las dudas más típicas que surgen con este proceso.
¿Qué hago si mi WordPress se queda en blanco o me bloquea el acceso al panel?
Tranquilo, es un error clásico. Ha pasado porque cambiaste la URL y el servidor aún no estaba listo. Para solucionarlo:
-
Ve al Administrador de Archivos de DirectAdmin.
-
Localiza el archivo
wp-config.phpen la raíz de tu WordPress. -
Ábrelo y añade estas dos líneas justo antes de la línea que dice
/* That's all, stop editing! */:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');Reemplaza
tudominio.comcon tu dominio real. Guarda el archivo y recarga tu web. Esto forzará a WordPress a usar HTTPS y deberías poder acceder de nuevo.
¿Por qué mi web sigue diciendo "No seguro" después de activar el SSL?
Esto es casi siempre por el contenido mixto. Revisa si has activado el plugin Really Simple SSL. Si ya lo tienes, puede que haya algún recurso que el plugin no haya detectado.
Para verlo, abre tu web en el navegador, pulsa F12 (Herramientas de desarrollador) y ve a la pestaña "Consola". Verás errores en rojo que indican qué archivos se están cargando con HTTP. La solución manual es buscar esos archivos en tu base de datos o en tu tema y cambiarlos a HTTPS.
¿Cada cuánto se renueva el certificado?
Let's Encrypt emite certificados que duran 90 días. La buena noticia es que DirectAdmin configura un cron automáticamente para que se renueven solos. No tienes que hacer nada. Solo verifica de vez en cuando que el estado sea "Active" en el panel.
¿Necesito contratar un certificado SSL de pago?
No, para la gran mayoría de los casos, Let's Encrypt es más que suficiente. Es gratuito, seguro y reconocido por todos los navegadores. Solo si necesitas un certificado de validación extendida (EV) para una gran empresa, podrías considerar uno de pago, pero para un blog o una tienda online pequeña, Let's Encrypt es perfecto.
Resumen y buenas prácticas finales
Configurar SSL Let's Encrypt en DirectAdmin para WordPress es un proceso muy sencillo si sigues los pasos en orden. Aquí tienes un resumen rápido:
- Emitir el certificado en DirectAdmin.
- Activar SSL en DirectAdmin.
- Cambiar las URLs en Ajustes Generales de WordPress.
- Añadir la redirección en el
.htaccess. - Instalar un plugin como Really Simple SSL para arreglar el contenido mixto.
Una vez que lo hayas hecho, verifica que todo funciona:
- Escribe
https://tudominio.comen tu navegador y comprueba que aparece el candado. - Navega por varias páginas de tu web para asegurarte de que no hay errores.
- Comprueba en tu móvil que también se ve correctamente.
[TIP]: Después de activar SSL, es una buena práctica actualizar tu sitemap en Google Search Console y enviar la versión HTTPS de tu sitio. Esto ayuda a Google a indexar las nuevas URLs más rápido.
[WARNING]: No olvides que si usas un CDN (como Cloudflare), deberás configurar el SSL en el panel de Cloudflare también. El proceso es ligeramente diferente, pero la mayoría de los CDN funcionan bien con Let's Encrypt de forma automática.
Ahora sí, tu WordPress es más seguro, más rápido en los resultados de búsqueda y transmites más confianza a tus visitantes. ¡Enhorabuena! Has dado un paso enorme para profesionalizar tu web. Si has llegado hasta aquí, ya eres parte del club de los que tienen el candado verde.
