🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL y HTTPS en WordPress con DirectAdmin

Actualizado el 19 de octubre de 2025

¡Hola! Si estás aquí es porque quieres que tu sitio web en WordPress sea un lugar seguro y de confianza. Y tienes toda la razón en hacerlo: activar SSL y HTTPS ya no es opcional, es una necesidad absoluta. No solo protege los datos de tus visitantes, sino que también es un factor clave para posicionarte en Google.

Hoy vamos a desglosar, paso a paso y sin tecnicismos complicados, cómo puedes activar el candadito en tu web usando DirectAdmin, uno de los paneles de control de hosting más populares y potentes que existen. Al final de esta guía, tu WordPress tendrá el certificado SSL activo, el tráfico forzado a HTTPS y, lo más importante, la tranquilidad de saber que tu proyecto está bien protegido.

Vamos a ello.

¿Qué es SSL, HTTPS y por qué te importa tanto?

Antes de ponernos manos a la obra, vamos a explicar qué es todo esto de forma sencilla. Imagina que tu web es una casa. La dirección (URL) es el mapa para llegar a ella. Ahora, SSL (Secure Sockets Layer) es como la cerradura de alta seguridad que pones en la puerta. Es un protocolo que cifra (codifica) la información que viaja entre el navegador del visitante y tu servidor.

Cuando activas el SSL, la dirección de tu web cambia de http:// a https://. Esa "s" extra significa que la conexión es segura. En el navegador, verás un candado cerrado, lo que indica a los usuarios que pueden navegar y realizar transacciones (como compras o envíos de formularios) con total confianza.

¿Por qué es tan importante?

  • Seguridad Real: Protege la información sensible (contraseñas, datos de tarjetas, etc.) de ser interceptada por terceros malintencionados.
  • Confianza del Usuario: El candado verde o el aviso de "Conexión segura" generan confianza. Si un visitante ve un aviso de "No seguro", es muy probable que abandone tu web al instante.
  • SEO (Posicionamiento): Google y otros buscadores penalizan las webs que no tienen HTTPS. Es un factor de ranking directo. Si tu competencia tiene HTTPS y tú no, ellos aparecerán primero en los resultados de búsqueda.
  • Requisito para Funciones Modernas: Muchas funciones de WordPress y APIs de terceros (como las de pago o las de geolocalización) requieren que el sitio esté bajo HTTPS para funcionar.

Preparando el Terreno: Requisitos Previos

Para que todo este proceso sea un éxito, asegúrate de cumplir con estos puntos antes de empezar:

  1. Acceso a DirectAdmin: Necesitas las credenciales de acceso a tu panel de control de hosting.
  2. Un Dominio Activo: El dominio que quieres proteger debe estar apuntando a tu servidor (es decir, que tu web cargue correctamente en HTTP).
  3. WordPress Instalado: Lógicamente, necesitas tener WordPress funcionando en ese dominio.
  4. Acceso a tu panel de WordPress (wp-admin): Lo necesitarás para instalar un plugin de redirección.

Paso 1: Obtener tu Certificado SSL Gratis con Let's Encrypt en DirectAdmin

La forma más rápida, moderna y económica (¡gratis!) de conseguir un certificado SSL es a través de Let's Encrypt. Es una autoridad de certificación sin ánimo de lucro que ofrece certificados de validez de 90 días, que se renuevan automáticamente. DirectAdmin tiene una integración perfecta con Let's Encrypt, lo que hace que el proceso sea de lo más sencillo.

Aquí tienes los pasos exactos:

  1. Inicia sesión en DirectAdmin: Ve a la URL de tu panel (normalmente algo como tudominio.com:2222) e introduce tu usuario y contraseña.
  2. Navega a la sección de SSL: Una vez dentro, busca en el menú principal o en la barra lateral una sección que se llame "SSL Certificates", "Administración SSL" o similar. En la mayoría de las versiones de DirectAdmin, la encontrarás dentro del apartado "Account Manager" o directamente en la página principal.
  3. Selecciona tu dominio: En la página de gestión de certificados, verás un desplegable o una lista con tus dominios. Selecciona el dominio que quieres proteger (por ejemplo, tudominio.com). Asegúrate de que el dominio esté en el campo correcto.
  4. Activa Let's Encrypt: Busca un botón o pestaña que diga "Let's Encrypt" o "SSL Gratis". Al hacer clic, se abrirá un formulario.
  5. Configura las opciones: En este formulario, normalmente tendrás que marcar las siguientes casillas:
    • "Enable SSL" (Activar SSL).
    • "Include www" o "Add www to certificate" (Incluir www). ¡IMPORTANTE! Marca esta casilla para que el certificado cubra tanto tudominio.com como www.tudominio.com. Evitarás errores de "coincidencia de nombre" más adelante.
    • Puede haber una opción para "Wildcard" (Comodín). Si solo tienes un dominio, no la necesitas. Si tienes subdominios como blog.tudominio.com, podrías usar un certificado comodín, pero para la mayoría de los casos, un certificado estándar es suficiente y más fácil de gestionar.
  6. Guarda y espera: Haz clic en el botón "Save", "Issue" o "Submit". DirectAdmin se comunicará con Let's Encrypt y, en cuestión de segundos (a veces un minuto), te mostrará un mensaje de éxito. ¡Ya tienes tu certificado SSL emitido!

[TIP] Asegúrate de que tu dominio apunte a tu servidor antes de emitir el certificado. Si no, Let's Encrypt no podrá verificar que eres el dueño y el proceso fallará.

[INFO] La renovación automática es una gran ventaja. DirectAdmin configura un cron job automáticamente para renovar tu certificado de Let's Encrypt cada 90 días. No tendrás que preocuparte por nada más.

Paso 2: Forzar que WordPress Use HTTPS (El Paso Crítico)

Ahora que tienes el certificado instalado en el servidor, es el momento de que WordPress lo utilice. Si solo instalas el certificado y no haces nada más, tu web seguirá cargando en http:// y no verás el candado.

Hay dos formas de hacerlo: a través de la configuración de WordPress o mediante un plugin. Te recomiendo la combinación de ambos para una solución a prueba de balas.

Opción A: Configurar la URL de WordPress (La Base)

Este es el primer paso lógico. Ve a tu panel de administración de WordPress.

  1. Ve a Ajustes -> Generales.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas URLs de http://tudominio.com a https://tudominio.com. Asegúrate de incluir el www si tu certificado lo cubre (te recomiendo que uses la misma versión en ambos campos, ya sea con o sin www).
  4. Haz clic en "Guardar cambios".

¡IMPORTANTE! Después de guardar, WordPress te pedirá que inicies sesión de nuevo. No te asustes, es normal. Simplemente vuelve a entrar.

Opción B: Usar un Plugin para Forzar HTTPS (La Red de Seguridad)

Aunque hayas cambiado las URLs, puede que algunos enlaces internos o archivos (como imágenes o CSS) sigan cargándose desde la URL antigua (http://). Esto se llama "Contenido Mixto" y rompe el candado. Para solucionarlo de forma definitiva, vamos a usar un plugin.

Te recomiendo instalar un plugin llamado "Really Simple SSL". Es el más popular y fácil de usar para este propósito.

  1. Ve a Plugins -> Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Al activarlo, verás un aviso en la parte superior de tu panel que dice algo como "¡Vamos a activar SSL!". Haz clic en ese enlace o ve a Ajustes -> SSL.
  5. El plugin detectará automáticamente tu certificado y te ofrecerá un botón para "Activar SSL". Haz clic en él.
  6. El plugin se encargará de forzar la redirección de todo el tráfico HTTP a HTTPS y de arreglar el contenido mixto.

[WARNING] No desactives el plugin "Really Simple SSL" una vez lo hayas configurado. Si lo haces, tu web podría romperse o quedarse sin redirección, mostrando de nuevo el error de "No seguro".

Paso 3: Verificación y Solución de Problemas Comunes

Después de todos estos pasos, es hora de comprobar que todo funciona correctamente.

  1. Prueba Visual: Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Deberías ver el candado cerrado en la barra de direcciones.
  2. Prueba de Redirección: Escribe manualmente http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Herramienta de Verificación: Puedes usar herramientas online como "SSL Labs" (ssllabs.com) para analizar la configuración de tu certificado en profundidad. Te dará una nota (A, B, etc.) y te dirá si hay algún problema.

¿Qué hago si veo un error?

  • "Tu conexión no es privada": Esto suele indicar que el certificado no se ha instalado correctamente o que no cubre el dominio con www. Vuelve al Paso 1 y verifica que el certificado incluya el www.
  • Contenido mixto (el candado aparece con una advertencia): Esto significa que algunos recursos (imágenes, scripts) se cargan desde http://. El plugin "Really Simple SSL" debería haberlo solucionado, pero si no, puedes probar a ir a Ajustes -> SSL y activar la opción de "Forzar SSL" o usar la herramienta de "Mixed Content Fixer" que viene incluida en el plugin.
  • Error de redirección en bucle: Esto puede pasar si hay un conflicto con otra regla de redirección. Desactiva temporalmente otros plugins de caché o redirección para aislar el problema.

Paso 4: Actualiza tus URLs en Herramientas Externas

Este es un paso que muchos olvidan. Ahora que tu web está en HTTPS, debes actualizar las referencias en tus herramientas externas:

  • Google Search Console: Añade la nueva propiedad con https:// (tanto la versión con www como sin www). Esto le dice a Google que la versión segura es la canónica.
  • Google Analytics: Ve a la configuración de la propiedad y asegúrate de que la URL por defecto sea la de https://.
  • Mapa del Sitio (Sitemap): Si usas un plugin de SEO como Yoast o Rank Math, asegúrate de que el sitemap se haya actualizado automáticamente. Si no, puedes regenerarlo manualmente.
  • Redes Sociales: Cuando compartas un enlace de tu web en Facebook, Twitter, etc., estas plataformas guardan una "caché" de la URL. Puedes usar sus herramientas de depuración (Facebook Sharing Debugger, Twitter Card Validator) para que escaneen la nueva versión HTTPS.

Preguntas Frecuentes (FAQ)

¿Es realmente gratis el certificado de Let's Encrypt en DirectAdmin?

Sí, 100% gratis. Es una iniciativa sin ánimo de lucro y DirectAdmin lo integra de forma nativa. No pagarás nada extra por ello.

¿Puedo usar un certificado SSL de pago en lugar del gratis?

Por supuesto. Si tu proyecto requiere un certificado con garantía extendida (el que muestra el nombre de tu empresa en la barra de direcciones), puedes comprarlo a un proveedor y subirlo manualmente en DirectAdmin. Sin embargo, para la gran mayoría de webs, Let's Encrypt es más que suficiente.

¿Qué pasa si uso HestiaCP en lugar de DirectAdmin?

Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a tu panel a través del puerto 2106 (ej. tudominio.com:2106). Busca la sección de "Web" o "Dominios", selecciona tu dominio y haz clic en el botón de "Let's Encrypt". La configuración posterior en WordPress (Paso 2) es idéntica.

¿Perderé mi posicionamiento en Google si cambio de HTTP a HTTPS?

No, al contrario. Es un factor de ranking positivo. Si lo haces bien, con las redirecciones 301 correctas (que el plugin "Really Simple SSL" configura automáticamente), no deberías perder posiciones. A corto plazo, puede haber una pequeña fluctuación, pero a la larga es beneficioso.

¿Y si mi web no carga después de activar SSL?

Respira. Es un problema común. Lo primero es revisar que tu certificado esté bien emitido. Luego, verifica que las URLs en Ajustes -> Generales estén bien escritas con https://. Si no puedes acceder al panel de WordPress, puedes acceder a tu base de datos MySQL a través de phpMyAdmin en DirectAdmin y cambiar las URLs directamente en la tabla wp_options.

[WARNING] Siempre haz una copia de seguridad de tu web (archivos y base de datos) antes de hacer cambios importantes como este. DirectAdmin tiene una herramienta de backup integrada en la sección "System Info" o "Backup".

Conclusión: Tu Web, Ahora Más Segura y Confiable

¡Felicidades! Has logrado un hito muy importante en la vida de tu sitio web. Has activado SSL y HTTPS en tu WordPress usando DirectAdmin, has obtenido un certificado SSL gratis con Let's Encrypt DirectAdmin y has forzado HTTPS en WordPress con un plugin. Tu web es ahora un lugar más seguro, transmite más confianza a tus visitantes y está mejor posicionada para el SEO.

Recuerda que este es un proceso que se hace una vez y los beneficios son permanentes. Si has seguido todos los pasos, tu candado estará cerrado y tu web estará lista para crecer.

Si te ha quedado alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o la de DirectAdmin. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel