🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar certificado SSL en DirectAdmin para WordPress

Actualizado el 15 de octubre de 2025

¿Por Qué Necesitas un Certificado SSL en tu WordPress?

Imagina que tu sitio web es una casa. El certificado SSL es la cerradura de la puerta principal. Sin él, cualquier persona (o robot) podría espiar lo que entra y sale de tu web: contraseñas, datos de clientes, mensajes de formularios... Además, desde hace años, Google penaliza los sitios sin SSL mostrando un molesto aviso de "No seguro" en el navegador. Esto ahuyenta a los visitantes y perjudica tu posicionamiento en buscadores.

En este artículo, te guiaré paso a paso para instalar SSL en DirectAdmin para tu WordPress. No necesitas ser un experto en sistemas, solo seguir las instrucciones al pie de la letra. Al final, tu web será más segura, confiable y profesional.

[INFO] Este tutorial asume que ya tienes acceso a DirectAdmin y que tu WordPress está instalado y funcionando. Si no tienes el panel, contacta con tu proveedor de hosting.


Requisitos Previos Antes de Empezar

Antes de lanzarte a instalar el certificado, asegúrate de tener esto listo:

  • Acceso a DirectAdmin con permisos de administrador o usuario con capacidad de gestionar SSL.
  • Tu dominio apuntando al servidor. Si tu dominio no resuelve correctamente, el proceso fallará.
  • WordPress instalado y accesible temporalmente por HTTP (sin SSL). No te preocupes, lo cambiaremos después.
  • Paciencia y un café. Todo el proceso te llevará unos 15-20 minutos.

Si cumples con esto, ¡adelante! Vamos a hacer tu web más segura.


Paso 1: Accede a tu Panel de DirectAdmin

Abre tu navegador y escribe la URL de tu panel DirectAdmin. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222. Introduce tu usuario y contraseña.

Una vez dentro, busca la sección "Advanced Features" o "Características Avanzadas". Allí encontrarás la opción "SSL Certificates" o "Certificados SSL". Haz clic.

[TIP] Si no ves la opción, puede que tu plan de hosting no incluya SSL gratuito. Pregunta a tu proveedor si ofrecen Let's Encrypt o si debes comprar un certificado.


Paso 2: Elige el Tipo de Certificado SSL

DirectAdmin te ofrece varias opciones. Para la mayoría de sitios WordPress, la mejor es Let's Encrypt, que es gratuito, automático y se renueva solo cada 90 días. Es perfecto para blogs, tiendas pequeñas y sitios personales.

Si tu web maneja datos muy sensibles (banca, salud, grandes empresas), quizás necesites un certificado de pago (OV o EV), pero para el 99% de los casos, Let's Encrypt es suficiente.

Selecciona "Let's Encrypt" en el menú desplegable. Verás algo como:

Tipo de certificado: [Let's Encrypt ▼]

Paso 3: Configura el Certificado para tu Dominio

Ahora viene la parte clave. DirectAdmin te pedirá que selecciones los dominios para los que quieres el certificado. Marca tu dominio principal (ej: tudominio.com) y también el subdominio www.tudominio.com si lo tienes. Esto asegurará que ambos funcionen con HTTPS.

En el campo "Hostnames" o "Nombres de host", asegúrate de que aparezcan ambos. Si no, añádelos manualmente separados por comas o espacios, según la interfaz.

Luego, haz clic en "Save" o "Guardar". DirectAdmin comenzará a validar tu dominio. Este proceso puede tardar entre 10 segundos y un par de minutos. Durante este tiempo, el sistema comprueba que realmente controlas el dominio.

[WARNING] Si el proceso falla, lo más común es que tu dominio no esté apuntando al servidor correctamente. Revisa los registros DNS. También puede ser que tengas un cortafuegos bloqueando la validación. En ese caso, contacta a tu soporte técnico.


Paso 4: Verifica que el SSL se Instaló Correctamente

Una vez que DirectAdmin te muestre un mensaje de éxito (algo como "Certificate installed successfully"), es hora de comprobarlo.

Abre una nueva pestaña en tu navegador y escribe https://tudominio.com. Si ves el candado verde en la barra de direcciones, ¡enhorabuena! El SSL está funcionando. También puedes probar con https://www.tudominio.com.

Si ves algún error, no te preocupes. A veces el navegador guarda en caché la versión antigua. Borra la caché o prueba en modo incógnito.


Paso 5: Configura WordPress para Forzar HTTPS

Ahora que el certificado está instalado, tu WordPress aún puede estar sirviendo contenido por HTTP. Esto es un problema porque los navegadores seguirán viendo el sitio como "no seguro" si mezclas contenidos. Para solucionarlo, debes forzar a WordPress a usar HTTPS.

Hay dos formas de hacerlo, y te recomiendo la más segura:

Opción A: Desde el Panel de Administración de WordPress (Recomendada para principiantes)

  1. Entra a tu wp-admin (ej: https://tudominio.com/wp-admin).
  2. Ve a AjustesGenerales.
  3. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  4. Guarda los cambios.

[INFO] Si al guardar pierdes el acceso al panel, no te asustes. Simplemente vuelve a escribir la URL con HTTPS y vuelve a iniciar sesión. A veces WordPress tarda unos segundos en reconfigurarse.

Opción B: Editando el archivo wp-config.php (Más técnico pero más fiable)

Si prefieres hacerlo manualmente, conecta a tu servidor por FTP o desde el administrador de archivos de DirectAdmin. Busca el archivo wp-config.php en la raíz de tu WordPress y añade estas líneas antes del comentario "Eso es todo, ¡deja de editar!":

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Además, para forzar que todas las URLs internas usen HTTPS, añade también:

define('FORCE_SSL_ADMIN', true);

Guarda el archivo y listo.


Paso 6: Corrige el Contenido Mixto (Mixed Content)

El "contenido mixto" ocurre cuando tu web carga recursos (imágenes, scripts, hojas de estilo) desde URLs HTTP en lugar de HTTPS. Esto hace que el candado aparezca roto o con un triángulo de advertencia.

Para solucionarlo, tienes varias opciones:

  • Usa un plugin: Instala "Really Simple SSL" o "SSL Insecure Content Fixer". Estos plugins detectan y corrigen automáticamente la mayoría de los problemas de contenido mixto.
  • Reemplaza manualmente: Si tu base de datos tiene URLs HTTP hardcodeadas, puedes usar un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com.

[WARNING] Antes de hacer reemplazos masivos en la base de datos, siempre haz una copia de seguridad. Un error podría romper tu web.


Paso 7: Verifica la Seguridad Final

Una vez hecho todo, es hora de comprobar que tu sitio es 100% seguro. Usa herramientas como:

  • SSL Labs (www.ssllabs.com/ssltest/): Te dará una calificación de tu certificado (A+ es lo ideal).
  • Why No Padlock (www.whynopadlock.com): Analiza tu web y te dice exactamente qué recursos están causando contenido mixto.

Si todo está bien, verás un candado verde y una calificación alta. ¡Felicidades, tu WordPress ahora es seguro!


FAQ: Preguntas Frecuentes sobre SSL en DirectAdmin

¿Qué hago si Let's Encrypt no se renueva automáticamente?

DirectAdmin suele configurar una tarea cron para renovar Let's Encrypt cada 2 meses. Pero si no funciona, puedes forzar la renovación manual desde el panel: ve a SSL Certificates, selecciona tu dominio y haz clic en "Renew". Si sigue fallando, revisa que tu dominio siga apuntando al servidor.

¿Puedo instalar un certificado SSL de pago en DirectAdmin?

Sí. En la misma sección SSL Certificates, elige "Paste a pre-generated certificate" o "Upload certificate files". Necesitarás el certificado (.crt), la clave privada (.key) y a veces el bundle de CA. Sigue las instrucciones de tu proveedor de certificados.

¿Afecta el SSL al rendimiento de mi WordPress?

Mínimamente. El cifrado/descifrado consume algo de CPU, pero en servidores modernos es imperceptible. Además, el SEO y la confianza del usuario compensan con creces esa pequeña carga.

¿Qué pasa si tengo varios dominios en el mismo DirectAdmin?

Puedes instalar SSL para cada dominio por separado. Let's Encrypt permite certificados para múltiples dominios (hasta 100 por certificado). Simplemente selecciona todos los dominios que quieras proteger en el paso de configuración.

¿Necesito algo más después de instalar el SSL?

Sí, te recomiendo instalar un plugin de seguridad como Wordfence o Sucuri, y mantener WordPress, temas y plugins actualizados. El SSL es una capa de seguridad, no la solución completa.


Conclusión: Tu Web es Más Segura y Confiable

Has aprendido a instalar SSL en DirectAdmin para tu WordPress. Ahora tu sitio muestra el candado verde, los datos de tus visitantes están cifrados y Google te recompensará con mejor posicionamiento. Recuerda que la seguridad web es un proceso continuo: revisa periódicamente que tu certificado esté vigente y que no haya contenido mixto.

Si te has quedado con alguna duda, repasa los pasos o consulta la documentación de DirectAdmin. Y si todo ha ido bien, ¡disfruta de tu WordPress blindado!

[TIP] Marca esta guía como favorita. La necesitarás cada 90 días para renovar tu certificado Let's Encrypt (aunque normalmente se hace solo).

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel