🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL en WordPress con Let's Encrypt en DirectAdmin

Actualizado el 17 de octubre de 2025

¡Excelente! Es una pregunta muy común y configurar SSL es uno de los pasos más importantes para la seguridad y el SEO de tu sitio web. Vamos a desglosarlo paso a paso para que sea muy sencillo.

Aquí tienes tu guía completa.

¿Por qué es tan importante tener SSL en tu WordPress?

Antes de empezar con la configuración, entendamos por qué esto es tan crucial. SSL (Secure Sockets Layer) es un protocolo que crea un enlace cifrado entre tu servidor web y el navegador de tus visitantes. Básicamente, convierte la comunicación de texto plano (HTTP) a texto cifrado (HTTPS).

¿Qué significa esto para ti y tus usuarios?

  • Seguridad: Protege datos sensibles como contraseñas, información de tarjetas de crédito y datos personales de ser interceptados por terceros.
  • Confianza: Los navegadores modernos marcan los sitios sin SSL como "No seguros". Ver el candado verde en la barra de direcciones genera confianza inmediata en tus visitantes.
  • SEO (Posicionamiento en buscadores): Google y otros motores de búsqueda dan preferencia a los sitios que usan HTTPS. Es un factor de ranking oficial. Si quieres que tu WordPress aparezca en los primeros resultados, necesitas SSL.
  • Requisito para funciones avanzadas: Muchas funcionalidades modernas de WordPress, como los pagos con tarjeta, las APIs de terceros y ciertos plugins, requieren que tu sitio esté bajo HTTPS.

Let's Encrypt es una Autoridad Certificadora (CA) gratuita, automatizada y abierta. Es la forma más popular y económica de obtener un certificado SSL válido y confiable. DirectAdmin, el panel de control de tu hosting, tiene una integración perfecta para instalarlo en segundos.

Requisitos Previos

Antes de comenzar, asegúrate de tener lo siguiente:

  1. Acceso a DirectAdmin: Necesitas las credenciales de tu panel de control de hosting. Normalmente accedes a través de tudominio.com:2222 o la URL que te haya proporcionado tu proveedor.
  2. WordPress instalado: Tu sitio web debe estar instalado y funcionando correctamente en tu cuenta de hosting.
  3. Dominio apuntando al servidor: El dominio que quieres proteger (ej. tudominio.com y www.tudominio.com) debe estar correctamente configurado en DirectAdmin y apuntar a los servidores DNS de tu hosting.
  4. Acceso a tu Panel de WordPress (wp-admin): Lo necesitarás para los pasos finales de configuración.

Paso 1: Instalar el Certificado SSL de Let's Encrypt en DirectAdmin

Este es el paso más técnico, pero DirectAdmin lo hace muy sencillo. Sigue estos pasos al pie de la letra:

  1. Inicia sesión en DirectAdmin: Abre tu navegador y ve a la URL de tu panel. Introduce tu usuario y contraseña.
  2. Localiza la sección "SSL Certificates": Una vez dentro, busca en el menú principal o en la sección "Advanced Features" (Características Avanzadas) una opción llamada "SSL Certificates", "SSL/HTTPS" o similar. El nombre exacto puede variar ligeramente según la versión de DirectAdmin, pero suele ser muy reconocible.
  3. Selecciona "Let's Encrypt": Dentro de la sección de SSL, verás varias opciones. Busca la que dice "Let's Encrypt" o "Free & Automatic SSL". Haz clic en ella.
  4. Configura el certificado: Se abrirá un formulario. Aquí tienes que:
    • Seleccionar el dominio: En el campo "Domain" o "Dominio", elige el dominio principal de tu WordPress (ej. tudominio.com).
    • Añadir subdominios (opcional pero recomendado): Marca la casilla que dice "Wildcard" o "Include www" para que el certificado también cubra www.tudominio.com. Esto es muy importante. Si tienes otros subdominios (ej. blog.tudominio.com), también puedes añadirlos aquí.
    • Activar la renovación automática: Busca una casilla que diga "Enable Auto Renewal" o similar. Márcala. Esto es fundamental para que Let's Encrypt renueve tu certificado automáticamente cada 90 días sin que tengas que hacer nada.
  5. Haz clic en "Save" o "Request": El sistema procesará la solicitud. En cuestión de segundos, te aparecerá un mensaje de éxito confirmando que el certificado se ha instalado correctamente.

[TIP] Si tu proveedor de hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a tu Syspanel a través del puerto 2106 (ej. tudominio.com:2106). Busca la sección "Web" o "Dominios", selecciona tu dominio y haz clic en "SSL" o "Let's Encrypt". El resto del proceso es idéntico.

Paso 2: Forzar HTTPS en tu WordPress

Ahora que el certificado está instalado en el servidor, tu sitio es accesible tanto por HTTP (inseguro) como por HTTPS (seguro). Necesitamos forzar que todo el tráfico vaya a la versión segura. Hay dos formas de hacerlo.

Opción A: Usando un Plugin (Recomendado para principiantes)

Esta es la forma más fácil y segura, especialmente si no te sientes cómodo editando archivos.

  1. Accede a tu panel de WordPress (wp-admin).
  2. Ve a Plugins > Añadir nuevo.
  3. Busca "Really Simple SSL". Es uno de los plugins más populares y fiables para esto.
  4. Instálalo y actívalo.
  5. El plugin detectará automáticamente tu certificado SSL. Te mostrará un asistente de configuración. Simplemente haz clic en "Activar SSL" o el botón que te proponga. ¡Listo! El plugin se encargará de todo: cambiar la URL del sitio, forzar HTTPS y arreglar posibles problemas de contenido mixto.

Opción B: Configuración Manual (Sin plugin)

Si prefieres no usar un plugin, puedes hacerlo manualmente. Es un poco más técnico.

  1. Cambia la URL de WordPress: Ve a Ajustes > Generales.

  2. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://. Asegúrate de que ambas URLs sean iguales y usen HTTPS. Guarda los cambios.

    • Nota: Es posible que al guardar te cierre la sesión. No te preocupes, es normal. Vuelve a iniciar sesión con la nueva URL HTTPS.
  3. Forzar HTTPS desde el archivo .htaccess: Este paso es crítico. El archivo .htaccess se encuentra en la raíz de tu instalación de WordPress (normalmente en la carpeta public_html). Puedes acceder a él a través del Administrador de Archivos de DirectAdmin o por FTP.

  4. Añade el siguiente código al principio del archivo .htaccess, justo antes de la línea que dice # BEGIN WordPress:

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    </IfModule>
    

    Explicación del código: Este bloque le dice al servidor que, si alguien intenta acceder a tu web por HTTP, lo redirija automática y permanentemente (código 301) a la misma página pero usando HTTPS.

[WARNING] Si cometes un error al editar el .htaccess, podrías bloquear tu sitio web. Siempre es recomendable hacer una copia de seguridad del archivo original antes de modificarlo. Si algo sale mal, puedes restaurarlo desde el Administrador de Archivos.

Paso 3: Verificar y Solucionar Problemas de Contenido Mixto

Incluso después de forzar HTTPS, es posible que algunos elementos de tu web (imágenes, scripts, hojas de estilo) sigan cargándose desde URLs HTTP. Esto se conoce como "Mixed Content" (Contenido Mixto). Los navegadores pueden bloquear estos elementos o mostrar un aviso de "No Seguro".

¿Cómo solucionarlo?

  • El plugin "Really Simple SSL" (de la Opción A) suele manejar esto automáticamente. Es una de sus grandes ventajas.
  • Si lo hiciste manualmente: Puedes usar un plugin como "Better Search Replace" o "Velvet Blues Update URLs" para buscar y reemplazar todas las URLs HTTP antiguas por las nuevas HTTPS en tu base de datos.
    • Importante: Haz una copia de seguridad de tu base de datos antes de usar estos plugins.
    • En el plugin, busca http://tudominio.com y reemplázalo por https://tudominio.com. Ejecuta el reemplazo en todas las tablas de la base de datos.
  • Para imágenes y medios: Ve a Medios > Biblioteca. Si alguna imagen tiene una URL HTTP, la forma más limpia es subirla de nuevo.

Preguntas Frecuentes (FAQ)

1. ¿Cada cuánto tiempo se renueva el certificado de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Por eso es vital activar la renovación automática en DirectAdmin. El sistema lo renovará automáticamente antes de que expire, normalmente cuando falten 30 días.

2. ¿Qué pasa si mi certificado SSL caduca?
Si caduca, tu sitio web seguirá funcionando, pero los navegadores mostrarán un gran aviso de "No seguro" o "Conexión no privada", lo que ahuyentará a tus visitantes y dañará tu SEO. La renovación automática previene esto.

3. ¿Let's Encrypt es realmente gratuito?
Sí, 100% gratuito. No hay costos ocultos ni cargos por renovación. Es mantenido por una organización sin fines de lucro.

4. ¿Puedo tener SSL en varios dominios en la misma cuenta de DirectAdmin?
Sí, absolutamente. Debes repetir el Paso 1 para cada dominio que quieras proteger. Cada dominio tendrá su propio certificado de Let's Encrypt.

5. Después de activar HTTPS, mi web se ve rara o algunas imágenes no cargan. ¿Qué hago?
Es el problema de contenido mixto que mencionamos. La solución más rápida y segura es instalar el plugin "Really Simple SSL" y activarlo. Él se encargará de arreglar la mayoría de estos problemas automáticamente.

6. ¿Afecta el cambio a HTTPS mi posicionamiento en Google?
A corto plazo, puede haber una pequeña fluctuación, pero a largo plazo, es muy positivo. Google prefiere los sitios HTTPS. Además, la redirección 301 que configuramos le dice a Google que la nueva URL (HTTPS) es la definitiva, transfiriendo el "link juice" o autoridad de la página antigua.

7. ¿Necesito un certificado SSL si mi web es solo un blog personal sin ventas?
Sí, absolutamente. La seguridad y la confianza son importantes para todos los sitios web. Además, es un factor de ranking para SEO. No hay ninguna razón para no tenerlo, especialmente siendo gratuito.

[INFO] Si después de seguir todos los pasos sigues teniendo problemas, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos pueden verificar la configuración del servidor y ayudarte a solucionar cualquier incidencia.

¡Felicidades! Has completado con éxito la configuración de SSL en WordPress con Let's Encrypt en DirectAdmin. Tu sitio es ahora más seguro, más confiable y está mejor posicionado para el éxito en los motores de búsqueda.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel