🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar HTTPS y SSL en WordPress desde DirectAdmin

Actualizado el 11 de noviembre de 2025

¿Qué es SSL y por qué tu WordPress lo necesita?

Si has llegado hasta aquí, seguramente has visto ese candadito en la barra de direcciones de otros sitios web y te has preguntado cómo lograrlo. O quizás Google te ha enviado un aviso de que tu sitio no es seguro. No te preocupes, estás en el lugar correcto.

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Piensa en ello como un sobre sellado: si alguien intercepta la carta en el camino, no podrá leer su contenido. Sin SSL, toda la información viaja como una postal abierta.

Cuando activas SSL en tu WordPress, pasan varias cosas importantes:

  • Tu sitio cambia de HTTP a HTTPS (la "s" extra significa "seguro").
  • Aparece el candado en la barra del navegador.
  • Google considera tu sitio más confiable y puede mejorar tu posicionamiento.
  • Los datos de tus usuarios (contraseñas, correos, pagos) quedan protegidos.

Desde 2018, Google marca como "No seguro" todos los sitios que no tienen HTTPS. Esto puede ahuyentar a tus visitantes antes de que siquiera vean tu contenido. Por eso, activar HTTPS y SSL en WordPress desde DirectAdmin es una de las tareas más importantes que puedes hacer por tu sitio web.

Requisitos previos antes de empezar

Antes de sumergirnos en el proceso, asegurémonos de que tienes todo lo necesario. Nada es complicado, pero es mejor prevenir que lamentar.

  • Acceso a DirectAdmin: Necesitas las credenciales de tu panel de control. Normalmente lo encuentras en tudominio.com:2222 o en el correo de bienvenida que te envió tu proveedor de hosting.
  • Acceso a WordPress: Deberías poder entrar al panel de administración (normalmente en tudominio.com/wp-admin).
  • Un dominio apuntando a tu servidor: Esto es fundamental. Si tu dominio no está conectado correctamente, el certificado no podrá emitirse.
  • Paciencia y calma: No necesitas ser un experto técnico, solo seguir los pasos con atención.

Si tu hosting utiliza Syspanel en lugar de DirectAdmin, el proceso es similar pero accedes por el puerto 2106. Lo menciono porque muchos usuarios se confunden al buscar su panel y no lo encuentran.

Paso 1: Acceder a DirectAdmin

Lo primero es lo primero: vamos a entrar a tu panel de control.

Abre tu navegador favorito (Chrome, Firefox, Edge, cualquiera sirve) y escribe la dirección de tu panel. Si no la recuerdas, prueba con:

  • https://tudominio.com:2222
  • O la URL que te proporcionó tu proveedor de hosting al contratar el servicio.

Verás una pantalla de inicio de sesión. Introduce tu usuario y contraseña. Si nunca has cambiado estos datos, normalmente son los mismos que usas para acceder a tu área de cliente en el hosting.

Una vez dentro, verás un panel con muchas opciones. No te asustes, solo necesitamos una sección específica. Tómate un momento para familiarizarte con el entorno, pero no te pierdas en las opciones.

Paso 2: Localizar la sección de SSL/TLS

Cada versión de DirectAdmin es ligeramente diferente, pero la estructura general es bastante consistente. Busca en el menú principal o en la barra lateral una sección llamada "SSL Certificates", "SSL/TLS" o simplemente "Seguridad".

Si no la encuentras a simple vista, puedes usar la barra de búsqueda integrada en el panel (si tu versión la tiene). Escribe "SSL" y debería aparecer la opción relevante.

Dentro de esta sección, verás varias subopciones. La que nos interesa para activar HTTPS y SSL en WordPress desde DirectAdmin es la que dice "Let's Encrypt" o "Free SSL". Este es un servicio gratuito que emite certificados automáticamente y se renueva solo, sin que tengas que hacer nada.

Paso 3: Solicitar el certificado SSL gratuito

Aquí es donde la magia sucede. Vamos a generar nuestro certificado SSL gratis.

Haz clic en la opción de Let's Encrypt. Verás un formulario con varios campos. Normalmente te pedirá:

  • Dominio principal: Asegúrate de que esté seleccionado tu dominio correcto (sin www al principio, aunque la mayoría de paneles lo manejan automáticamente).
  • Subdominios: Si tu sitio usa www, deberías marcar la casilla para incluir tanto tudominio.com como www.tudominio.com. Esto es muy importante para evitar errores de contenido mixto más adelante.
  • Email de contacto: Algunos paneles lo piden para notificaciones de renovación. Usa un correo que revises con frecuencia.

Una vez completado el formulario, haz clic en el botón que dice "Solicitar", "Emitir" o "Install" (depende de la versión).

El proceso suele tardar entre 30 segundos y un par de minutos. Verás una barra de progreso o un mensaje de espera. No cierres la pestaña ni recargues la página durante este tiempo.

Cuando termine, deberías ver un mensaje de éxito confirmando que el certificado se ha instalado correctamente. Si algo falla, no entres en pánico. Los errores más comunes son:

  • El dominio no apunta correctamente al servidor.
  • El DNS aún no se ha propagado (puede tardar hasta 48 horas).
  • Ya existe un certificado instalado y necesitas renovarlo en lugar de crear uno nuevo.

Paso 4: Configurar WordPress para usar HTTPS

Tener el certificado instalado es solo la mitad del camino. Ahora necesitamos que WordPress lo use correctamente. Aquí es donde muchos usuarios se pierden, pero con estos pasos lo tendrás listo en minutos.

Opción A: Usar un plugin (recomendado para principiantes)

La forma más sencilla de activar HTTPS en WordPress es usando un plugin. Mi favorito para esto es "Really Simple SSL". Detecta automáticamente tu certificado y configura todo lo necesario.

Para instalarlo:

  1. Ve a tu panel de WordPress (tudominio.com/wp-admin).
  2. En el menú lateral, busca "Plugins" y haz clic en "Añadir nuevo".
  3. En el buscador, escribe "Really Simple SSL" y pulsa Enter.
  4. Haz clic en "Instalar ahora" en el primer resultado.
  5. Cuando termine, haz clic en "Activar".

Una vez activado, el plugin te guiará paso a paso. Normalmente solo tienes que hacer clic en un botón que dice "Vamos a hacerlo" o "Activar SSL". El plugin se encarga de:

  • Cambiar la URL del sitio y la URL de inicio de sesión.
  • Redirigir todo el tráfico HTTP a HTTPS.
  • Corregir posibles problemas de contenido mixto (archivos que se cargan por HTTP en una página HTTPS).

Opción B: Configuración manual (para los más atrevidos)

Si prefieres no usar plugins (a veces es mejor para la velocidad del sitio), puedes hacerlo manualmente. Solo necesitas editar dos archivos.

Primero, ve a "Ajustes" → "Generales" en tu panel de WordPress. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener tu dominio con https:// al principio en lugar de http://. Por ejemplo:

  • Antes: http://tudominio.com
  • Después: https://tudominio.com

Guarda los cambios. No te preocupes si la página se ve rara durante unos segundos, es normal.

Segundo, necesitamos forzar la redirección de HTTP a HTTPS. Esto se hace editando el archivo .htaccess en la raíz de tu sitio. Puedes acceder a él desde DirectAdmin en "File Manager" o mediante FTP.

Busca el archivo .htaccess y añade estas líneas al principio (después de la línea que dice # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y ya está. Todo el tráfico HTTP se redirigirá automáticamente a HTTPS.

Paso 5: Verificar que todo funciona correctamente

Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está en orden. No quieres lanzar tu sitio y descubrir que algo está roto.

Comprobaciones básicas

  • Visita tu sitio: Escribe tu dominio en el navegador y asegúrate de que aparece el candado. Si usas Chrome, haz clic en el candado y verifica que dice "Conexión segura".
  • Prueba con www y sin www: Ambas versiones de tu sitio deberían funcionar y redirigir a HTTPS.
  • Revisa la consola del navegador: Presiona F12 en tu navegador, ve a la pestaña "Consola" y busca errores de contenido mixto. Si ves mensajes como "Mixed Content", significa que algunos recursos (imágenes, scripts) se cargan por HTTP.

Solucionar contenido mixto

Si encuentras errores de contenido mixto, no te preocupes, tiene solución. Las causas más comunes son:

  • Enlaces internos que apuntan a URLs antiguas con http://.
  • Imágenes insertadas con URL absolutas (con dominio incluido).
  • Scripts o estilos de temas o plugins que usan HTTP.

La solución más rápida es usar el plugin "Better Search Replace". Este plugin te permite buscar y reemplazar texto en tu base de datos. Solo tienes que:

  1. Instalar y activar el plugin.
  2. Ir a "Herramientas" → "Better Search Replace".
  3. En "Buscar" escribe: http://tudominio.com
  4. En "Reemplazar" escribe: https://tudominio.com
  5. Selecciona todas las tablas de tu base de datos.
  6. Haz clic en "Ejecutar" y listo.

Después de esto, el plugin ya no es necesario y puedes desinstalarlo.

Paso 6: Configurar la renovación automática

La buena noticia es que los certificados de Let's Encrypt se renuevan automáticamente. No tendrás que preocuparte por nada. DirectAdmin se encarga de todo en segundo plano.

Sin embargo, es buena práctica comprobar cada cierto tiempo que la renovación funciona. Puedes hacerlo revisando la sección de SSL en DirectAdmin, donde verás la fecha de caducidad de tu certificado. Si está a menos de 30 días y se renueva solo, todo está en orden.

[INFO] Los certificados Let's Encrypt tienen una validez de 90 días. La renovación automática se activa normalmente a los 60 días. Si tu proveedor de hosting tiene configurado correctamente el cron job, no tendrás que hacer nada.

Problemas comunes y soluciones

Aunque el proceso es bastante sencillo, siempre pueden surgir imprevistos. Aquí tienes los problemas más habituales y cómo resolverlos.

"El certificado no se emite"

Esto suele deberse a problemas de DNS. Verifica que tu dominio apunta a la IP correcta de tu servidor. Puedes comprobarlo con herramientas online como dnschecker.org. Si el DNS está propagándose, espera unas horas y reintenta.

"Mi sitio se ve raro o sin estilos"

Esto casi siempre es por contenido mixto. Repite el paso de Better Search Replace y asegúrate de que no quedan URLs con http:// en tu base de datos. También revisa los archivos CSS y JS de tu tema y plugins.

"El candado no aparece o aparece con un aviso"

Haz clic en el icono de información del candado en tu navegador. Te dirá exactamente qué está fallando. Los problemas más comunes son:

  • Imágenes o scripts de terceros que no soportan HTTPS.
  • Certificado caducado (aunque con renovación automática es raro).
  • Algún elemento de tu sitio que se carga desde un dominio sin SSL.

"WordPress me redirige a una página de instalación"

Esto ocurre cuando la URL en la base de datos no coincide con la configuración. Vuelve a verificar los ajustes generales de WordPress y asegúrate de que ambas URLs tienen https://.

Beneficios adicionales de tener SSL activado

Además de la seguridad básica, activar HTTPS y SSL en WordPress desde DirectAdmin tiene otras ventajas que quizás no conocías.

  • Mejor posicionamiento SEO: Google da prioridad a los sitios seguros. Es un factor de ranking menor, pero suma.
  • Mayor confianza del usuario: El candado transmite profesionalidad. Los visitantes se sienten más seguros al navegar y realizar acciones en tu sitio.
  • Compatibilidad con nuevas tecnologías: Algunas funciones del navegador, como el acceso a la cámara o al micrófono, solo funcionan en sitios HTTPS.
  • Protección contra ataques: El cifrado dificulta que los atacantes intercepten la información entre tu servidor y tus visitantes.

Conclusión final

Activar HTTPS y SSL en WordPress desde DirectAdmin no es tan complicado como parece. Siguiendo estos pasos, tendrás tu sitio seguro en menos de 15 minutos. Y si usas Syspanel en lugar de DirectAdmin, recuerda que el puerto de acceso es el 2106 y el proceso es prácticamente idéntico.

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106. La sección de SSL se llama "Web" y encontrarás la opción "Let's Encrypt" directamente. El resto del proceso es igual.

No subestimes la importancia de tener tu sitio con HTTPS. No solo proteges a tus visitantes, sino que también construyes una base sólida para tu presencia online. Google valora la seguridad, tus usuarios la perciben, y tú ganas tranquilidad.

Si en algún momento te sientes perdido, recuerda que puedes volver a este artículo y seguir los pasos con calma. Y si el problema persiste, no dudes en contactar con tu proveedor de hosting. Ellos están para ayudarte con este tipo de configuraciones.

Tu sitio web merece la mejor protección. Ahora ya sabes cómo dársela.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel