🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el certificado SSL en WordPress con DirectAdmin

Actualizado el 26 de marzo de 2026

¿Por qué necesitas SSL en WordPress?

Imagina que tu web es una casa y los datos de tus visitantes son las cartas que les llegan por correo. Sin SSL, esas cartas viajan en postales abiertas: cualquiera puede leerlas. Con SSL, viajan en sobres sellados y cifrados. Eso es exactamente lo que hace un certificado SSL: cifra la conexión entre el navegador del visitante y tu servidor.

Desde que Google marca como "No segura" cualquier web sin HTTPS, tener SSL ssl wordpress directadmin se ha convertido en algo imprescindible, no solo para proteger a tus usuarios, sino para no perder posiciones en los resultados de búsqueda. Además, si tienes una tienda online o recoges datos personales, es obligatorio por normativa.

La buena noticia es que con DirectAdmin y Let's Encrypt, puedes conseguirlo gratis y en menos de 10 minutos. Y no, no necesitas ser un experto en servidores. Solo tienes que seguir los pasos que te explico a continuación.

Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de control de DirectAdmin (normalmente en https://tu-dominio.com:2222).
  • Un dominio apuntando al servidor donde está alojada tu web.
  • WordPress instalado y funcionando en ese dominio.
  • Las credenciales de acceso FTP o el administrador de archivos de DirectAdmin (por si acaso).

Si cumples con esto, ya puedes empezar. No te preocupes si te pierdes en algún momento: los pasos están pensados para que los siga cualquiera, incluso sin experiencia técnica.

Paso 1: Generar el certificado SSL con Let's Encrypt en DirectAdmin

DirectAdmin tiene integrado Let's Encrypt de forma nativa desde hace varias versiones, así que no necesitas instalar nada extra.

Accede a la sección de SSL

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Busca la sección "Account Manager" o "Gestión de cuenta".
  3. Dentro, verás una opción llamada "SSL Certificates" o "Certificados SSL". Haz clic ahí.

Solicita el certificado

En la pantalla de certificados SSL, verás varias pestañas: "List", "Create", "Paste", etc. Sigue estos pasos:

  1. Ve a la pestaña "Create" (Crear).
  2. En el campo "Domain", selecciona tu dominio principal (por ejemplo, tudominio.com).
  3. Activa la casilla "Generate Let's Encrypt certificate" (Generar certificado Let's Encrypt).
  4. Si tu web usa subdominios como www o blog, marca también "Include www" o añádelos en el campo correspondiente.
  5. Haz clic en "Submit" o "Enviar".

En cuestión de segundos, DirectAdmin se comunicará con Let's Encrypt y emitirá el certificado. Verás un mensaje de éxito y el certificado aparecerá en la lista.

[INFO] Let's Encrypt emite certificados válidos por 90 días. DirectAdmin los renueva automáticamente siempre que el dominio siga apuntando a tu servidor y el servicio cron esté activo. No tienes que hacer nada.

Paso 2: Forzar HTTPS en WordPress

Una vez que el certificado está instalado, el siguiente paso es hacer que WordPress use https wordpress de forma obligatoria. Si no haces esto, los visitantes podrían acceder por HTTP y no verían el candado de seguridad.

Activa HTTPS desde el escritorio de WordPress

La forma más sencilla es desde el panel de administración:

  1. Ve a Ajustes > Generales.
  2. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  3. Guarda los cambios.

Configura la redirección desde el archivo .htaccess

Para que nadie pueda acceder por HTTP, añade esta regla al archivo .htaccess en la raíz de tu instalación de WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Puedes editar el .htaccess desde el administrador de archivos de DirectAdmin o desde un cliente FTP.

[WARNING] Haz una copia de seguridad del .htaccess antes de modificarlo. Si algo falla, podrás restaurarlo rápidamente.

Paso 3: Actualizar URLs internas y corregir contenido mixto

Aunque hayas cambiado las URLs principales, es posible que WordPress siga cargando recursos (imágenes, scripts, estilos) desde http://. Esto se conoce como contenido mixto y hará que el candado aparezca roto.

Reemplaza las URLs en la base de datos

La forma más limpia es usar un plugin como "Better Search Replace" o hacerlo con un comando SQL si tienes acceso a phpMyAdmin. Te recomiendo el plugin, es más visual y seguro.

  1. Instala y activa el plugin "Better Search Replace".
  2. Ve a Herramientas > Better Search Replace.
  3. En "Search for", escribe http://tudominio.com.
  4. En "Replace with", escribe https://tudominio.com.
  5. Selecciona todas las tablas que quieras (normalmente todas).
  6. Marca la casilla "Dry run" primero para ver cuántas coincidencias hay.
  7. Si todo se ve bien, desmarca "Dry run" y ejecuta el reemplazo.

[TIP] Después de hacer el reemplazo, activa el plugin "Really Simple SSL" durante unas semanas. Te ayudará a detectar y corregir cualquier contenido mixto restante automáticamente.

Paso 4: Verifica que todo funciona correctamente

Una vez completados los pasos anteriores, es hora de comprobar que todo está en orden.

Comprueba el candado en el navegador

Abre tu web en una ventana de incógnito y fíjate en la barra de direcciones. Deberías ver el candado cerrado y el prefijo https://.

Usa herramientas online

  • Ve a Why No Padlock e introduce tu URL para detectar problemas de contenido mixto.
  • También puedes usar SSL Labs para verificar la calidad de tu configuración SSL.

Revisa la redirección

Escribe http://tudominio.com en el navegador. Deberías ser redirigido automáticamente a https://tudominio.com. Si no ocurre, revisa que la regla del .htaccess esté bien escrita.

Paso 5: Actualiza Google Search Console y los sitemaps

Si ya tenías tu web indexada en Google, es importante que actualices la configuración para que el buscador sepa que ahora usas HTTPS.

  1. Entra en Google Search Console.
  2. Añade una nueva propiedad con la versión https:// de tu dominio.
  3. Solicita la indexación de la nueva URL.
  4. Actualiza el sitemap en el archivo robots.txt para que apunte a la URL con HTTPS.

[INFO] Durante unas semanas, es normal que Google muestre tanto la versión HTTP como HTTPS en los resultados. Con el tiempo, la versión HTTPS se consolidará como la principal.

Preguntas frecuentes (FAQ)

¿Qué hago si Let's Encrypt no emite el certificado?

Esto suele ocurrir cuando el dominio no apunta correctamente al servidor o hay un cortafuegos bloqueando el puerto 80. Revisa los registros DNS y asegúrate de que el dominio resuelve a la IP de tu hosting.

¿Es seguro usar Let's Encrypt?

Sí, es tan seguro como cualquier certificado de pago. La diferencia es que es gratuito y se renueva automáticamente.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Por supuesto. En DirectAdmin, puedes pegar el certificado, la clave privada y la cadena de certificados en la pestaña "Paste" de la sección SSL.

¿Qué pasa con los subdominios?

Let's Encrypt de DirectAdmin te permite incluir subdominios en el mismo certificado. Solo tienes que marcarlos al generar el certificado.

¿Afecta el SSL al rendimiento de mi web?

El cifrado y descifrado consume muy pocos recursos en los servidores modernos. El impacto es mínimo y, además, Google favorece las webs con HTTPS, así que el rendimiento percibido mejora.

¿Necesito hacer algo más si uso una CDN como Cloudflare?

Si usas Cloudflare, tienes que configurar el SSL en el panel de Cloudflare y en tu servidor. Lo más habitual es usar "Flexible" o "Full" en Cloudflare, pero ten en cuenta que "Flexible" puede causar bucles de redirección si no configuras bien el .htaccess.

¿Y si mi hosting usa Syspanel en lugar de DirectAdmin?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero con diferencias importantes. En Syspanel, el panel de acceso está en el puerto 2106 y la gestión de SSL se encuentra en la sección "Web > SSL". La generación de Let's Encrypt también es automática, pero la interfaz cambia bastante. Si tienes dudas, consulta la documentación específica de Syspanel.

Conclusión

Configurar el certificado SSL en WordPress con DirectAdmin es un proceso sencillo que no requiere conocimientos avanzados. Siguiendo estos pasos, tendrás tu web protegida y con el candado verde en menos de lo que tardas en tomarte un café. Recuerda que tener ssl wordpress directadmin no solo mejora la seguridad, sino que también influye en tu posicionamiento SEO y en la confianza de tus visitantes.

Si te ha quedado alguna duda, repasa los pasos o consulta la documentación oficial de DirectAdmin. Y si prefieres que tu proveedor de hosting lo haga por ti, no dudes en pedirlo: muchos lo incluyen como parte del servicio de mantenimiento.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel