🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar HTTPS en WordPress con DirectAdmin y Let's Encrypt

Actualizado el 6 de enero de 2026

Has llegado al lugar indicado si buscas una guía clara y completa para activar HTTPS en WordPress con DirectAdmin y Let's Encrypt. Vamos a convertir tu sitio en un lugar seguro para tus visitantes, mejorando además tu posicionamiento en buscadores. No necesitas ser un experto técnico; solo sigue los pasos que te detallo a continuación y en pocos minutos tendrás tu certificado SSL funcionando.

¿Por qué es importante activar HTTPS en tu WordPress?

Antes de meternos en materia, entendamos por qué este cambio es tan crucial. HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP. Básicamente, crea un túnel cifrado entre el navegador de tu visitante y tu servidor, protegiendo información sensible como contraseñas, datos de tarjetas de crédito o mensajes privados.

Beneficios clave:

  • Seguridad para tus usuarios: Cifra toda la comunicación, evitando que terceros intercepten datos.
  • Confianza y credibilidad: El candado verde en la barra de direcciones y el "https://" indican que tu sitio es legítimo y seguro.
  • Mejor SEO: Google favorece los sitios con HTTPS, lo que puede mejorar tu posición en los resultados de búsqueda.
  • Compatibilidad con tecnologías modernas: Muchas funciones de WordPress (como la API REST o ciertos plugins) requieren HTTPS.

¿Qué necesitas para empezar?

No te preocupes, los requisitos son mínimos y probablemente ya los tienes:

  • Un sitio web WordPress funcionando en un servidor con DirectAdmin.
  • Acceso a tu panel de control de DirectAdmin (con credenciales de administrador).
  • Acceso al panel de administración de WordPress (wp-admin).

Paso 1: Generar e instalar el certificado SSL Let's Encrypt en DirectAdmin

Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. DirectAdmin la integra a la perfección, haciendo el proceso muy sencillo.

Accede a tu panel de DirectAdmin

  1. Abre tu navegador y escribe la URL de tu panel de control. Normalmente es algo como https://tudominio.com:2222 o https://tu-ip-del-servidor:2222.
  2. Inicia sesión con tu usuario y contraseña de administrador.

Localiza la opción de SSL Certificates

Una vez dentro, el proceso puede variar ligeramente según la versión de DirectAdmin, pero la esencia es la misma:

  1. Busca la sección "Advanced Features" (Características avanzadas) o "Account Manager" (Administrador de cuenta).
  2. Dentro, encontrarás una opción llamada "SSL Certificates" (Certificados SSL) o "Let's Encrypt". Haz clic en ella.

Genera el certificado con Let's Encrypt

Esta es la parte más importante. Verás un formulario con varias opciones.

  1. Selecciona tu dominio: En el desplegable, elige el dominio principal de tu sitio WordPress.
  2. Marca las casillas correctas: Generalmente verás opciones como:
    • Enable SSL for this domain (Habilitar SSL para este dominio).
    • Use Let's Encrypt for SSL (Usar Let's Encrypt para SSL).
    • Wildcard (opcional): Si solo tienes un dominio simple (ej. tudominio.com), no necesitas esto. Si usas subdominios (ej. blog.tudominio.com), puedes marcarlo para que el certificado cubra todos.
  3. Selecciona los servicios: Asegúrate de que al menos "httpd" (Apache) esté marcado. Si usas otros servicios como "exim" (correo), también puedes marcarlos para que el correo use HTTPS.
  4. Haz clic en "Save" o "Create": El sistema comenzará a generar el certificado. Este proceso suele tardar unos segundos.

[TIP] Si tu dominio ya tenía un certificado SSL de pago, DirectAdmin te preguntará si deseas sobrescribirlo. Acepta, ya que Let's Encrypt es igual de válido y gratuito.

Verifica la instalación

Una vez finalizado, verás un mensaje de éxito. Para confirmar que todo está bien, puedes hacer lo siguiente:

  1. Abre una nueva pestaña en tu navegador.
  2. Escribe https://tudominio.com (reemplaza tudominio.com con tu dominio real).
  3. Deberías ver el candado verde en la barra de direcciones. Si ves un mensaje de advertencia, algo no ha ido bien; revisa los pasos anteriores.

[INFO] Si tu sitio no carga o ves un error mixto, no te preocupes. El siguiente paso solucionará la mayoría de los problemas.

Paso 2: Forzar HTTPS en WordPress (Configuración de la URL)

Ahora que el certificado está instalado en el servidor, debemos decirle a WordPress que use la versión segura (HTTPS) en lugar de la insegura (HTTP). Hay dos formas principales de hacerlo: desde el panel de administración o editando el archivo wp-config.php. Te recomiendo la primera por ser más visual.

Opción A: Desde el panel de administración de WordPress (Recomendado)

  1. Accede a tu panel de WordPress: https://tudominio.com/wp-admin.
  2. Ve a "Ajustes""Generales".
  3. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
    • Ejemplo: De http://tudominio.com a https://tudominio.com.
  4. Guarda los cambios haciendo clic en el botón "Guardar cambios". Es posible que te pida iniciar sesión de nuevo; es normal.

Opción B: Editando el archivo wp-config.php (Avanzado)

Si por alguna razón no puedes acceder al panel de administración, puedes hacerlo manualmente.

  1. Conéctate a tu servidor vía FTP o al administrador de archivos de DirectAdmin.
  2. Localiza el archivo wp-config.php en la raíz de tu instalación de WordPress.
  3. Ábrelo con un editor de texto plano (como el Bloc de notas o un editor de código).
  4. Justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, añade estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Reemplaza tudominio.com con tu dominio real.
  2. Guarda el archivo y súbelo de nuevo al servidor.

Paso 3: Forzar HTTPS en todo el sitio (Redirección 301)

El paso anterior cambia la URL base de WordPress, pero es posible que algunas páginas o enlaces antiguos sigan usando HTTP. Para solucionarlo, debemos crear una redirección 301 (permanente) de todo el tráfico HTTP a HTTPS. Esto se hace modificando el archivo .htaccess.

Editar el archivo .htaccess

  1. Desde DirectAdmin, ve a "File Manager" (Administrador de archivos).
  2. Navega hasta la carpeta donde está instalado tu WordPress (normalmente public_html o domains/tudominio.com/public_html).
  3. Busca el archivo llamado .htaccess. Si no lo ves, asegúrate de que la opción "Mostrar archivos ocultos" esté activada.
  4. Haz clic derecho sobre el archivo y selecciona "Edit" (Editar).

Añadir el código de redirección

Dentro del archivo .htaccess, verás algo parecido a esto (es el código de los enlaces permanentes de WordPress):

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Debes añadir el siguiente código justo antes de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Explicación del código:

  • RewriteCond %{HTTPS} off: Comprueba si la conexión no es HTTPS.
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]: Si no es HTTPS, redirige a la misma URL pero usando HTTPS. El R=301 indica que es una redirección permanente.

[WARNING] Asegúrate de no tener dos bloques <IfModule mod_rewrite.c> separados. El código debe quedar así: primero el bloque de redirección a HTTPS, y luego el bloque de WordPress. Si tienes dudas, puedes copiar todo el contenido del archivo y pegarlo en un editor de texto para revisarlo.

  1. Guarda los cambios del archivo .htaccess.

Paso 4: Actualizar contenido mixto (Mixed Content) en WordPress

Después de forzar HTTPS, es muy común que algunos elementos de tu web (imágenes, scripts, hojas de estilo) sigan cargándose desde HTTP. Esto se conoce como contenido mixto y puede provocar que el candado verde aparezca como "No seguro" o con un triángulo de advertencia.

¿Cómo solucionarlo?

La forma más sencilla es usar un plugin. Te recomiendo "Really Simple SSL". Es gratuito, ligero y hace el trabajo automáticamente.

  1. Desde tu panel de WordPress, ve a "Plugins""Añadir nuevo".
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes un certificado SSL y te guiará para activar HTTPS. Simplemente sigue sus instrucciones.

[TIP] Una vez activado, Really Simple SSL se encargará de reescribir todas las URLs de HTTP a HTTPS, solucionando la mayoría de los problemas de contenido mixto. También puedes usarlo para forzar la redirección 301 si no te sientes cómodo editando el .htaccess.

Solución manual (Avanzado)

Si prefieres no usar un plugin, puedes usar un plugin como "Better Search Replace" para buscar y reemplazar todas las URLs HTTP por HTTPS en tu base de datos.

  1. Instala y activa "Better Search Replace".
  2. Ve a "Herramientas""Better Search Replace".
  3. En el campo "Search for", escribe http://tudominio.com.
  4. En el campo "Replace with", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos (marca la casilla de arriba para seleccionar todas).
  6. Haz clic en "Run Search/Replace".

[WARNING] Haz siempre una copia de seguridad de tu base de datos antes de realizar un reemplazo masivo. Aunque el plugin es seguro, es mejor prevenir.

Preguntas Frecuentes (FAQ)

Aquí respondo a las dudas más comunes que surgen al activar HTTPS en WordPress con DirectAdmin y Let's Encrypt.

¿Let's Encrypt es realmente gratuito y seguro?

Sí, totalmente. Let's Encrypt es una autoridad certificadora sin ánimo de lucro que emite certificados SSL gratuitos. Son igual de válidos y seguros que los de pago. La única diferencia es que caducan cada 90 días, pero DirectAdmin los renueva automáticamente, por lo que no tendrás que preocuparte.

Mi sitio se ve raro o no carga después de activar HTTPS. ¿Qué hago?

Esto suele deberse a contenido mixto. Sigue los pasos del Paso 4 para solucionarlo. El plugin Really Simple SSL es la solución más rápida.

¿Tengo que renovar el certificado manualmente?

No. DirectAdmin configura una tarea automática (cron job) para renovar el certificado de Let's Encrypt cada cierto tiempo. Mientras tu dominio apunte al servidor y el servicio web esté activo, se renovará solo.

¿Qué pasa si tengo un certificado SSL de pago? ¿Puedo cambiarlo a Let's Encrypt?

Sí, puedes. Simplemente sigue el Paso 1 y selecciona Let's Encrypt. DirectAdmin sobrescribirá el certificado anterior. No hay ningún problema de compatibilidad.

¿Afecta esto a mi SEO?

Sí, de forma muy positiva. Google ha confirmado que HTTPS es un factor de posicionamiento. Al activarlo, no solo proteges a tus usuarios, sino que también le das una señal positiva a los buscadores.

¿Puedo usar HTTPS solo en el panel de administración?

Técnicamente sí, pero no es recomendable. Lo ideal es que todo el sitio funcione bajo HTTPS. Forzarlo en todo el sitio es la práctica estándar y la que Google recomienda.

Mi hosting usa Syspanel (HestiaCP) en lugar de DirectAdmin. ¿El proceso es similar?

Sí, el concepto es el mismo, aunque la interfaz cambia. En Syspanel (HestiaCP), el puerto de acceso es el 2106 (ej. https://tudominio.com:2106). Dentro del panel, busca la sección "Web" o "Dominios" y luego la opción "SSL". Allí podrás solicitar un certificado Let's Encrypt de forma similar.

Conclusión

Activar HTTPS en tu WordPress usando DirectAdmin y Let's Encrypt es un proceso sencillo que aporta enormes beneficios en seguridad, confianza y SEO. Siguiendo estos cuatro pasos (generar el certificado, configurar la URL en WordPress, forzar la redirección y limpiar el contenido mixto), tu sitio estará completamente protegido.

No temas a los cambios técnicos. Con esta guía, cualquier usuario puede lograrlo. Si te encuentras con algún problema, recuerda que los plugins como Really Simple SSL son tus aliados. ¡Tu sitio web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel