Cómo configurar SSL gratis en WordPress con DirectAdmin
¿Tu web en WordPress va lenta o te sale el temido aviso de "No seguro" en el navegador? No te preocupes, no necesitas gastar ni un solo euro en un certificado SSL de pago. En este artículo te voy a enseñar, paso a paso y sin tecnicismos, cómo configurar SSL gratis en WordPress con DirectAdmin usando Let's Encrypt. Al final, tendrás tu sitio con el candadito verde y una conexión cifrada, mejorando tu posicionamiento SEO y la confianza de tus visitantes.
¿Por qué necesitas un SSL y qué es Let's Encrypt?
Antes de ponernos manos a la obra, es importante que entiendas qué estamos haciendo y por qué es tan importante. El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del usuario y tu servidor. Es como un sobre sellado: si alguien lo intercepta, no puede leer el contenido.
Sin un SSL, cualquier dato que un usuario envíe en un formulario (como contraseñas o correos) viaja en texto plano, siendo un riesgo de seguridad enorme. Además, Google penaliza en sus resultados de búsqueda a las webs que no tienen SSL, así que es un factor clave para tu SEO.
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Básicamente, te proporciona un certificado ssl gratis wordpress con una validez de 90 días, pero que se puede renovar automáticamente. Es la solución perfecta para la mayoría de sitios web, y lo mejor de todo es que DirectAdmin lo integra de forma nativa, haciendo el proceso muy sencillo.
Requisitos previos antes de empezar
Para que todo funcione correctamente, asegúrate de tener lo siguiente:
- Acceso al panel de control de tu hosting (DirectAdmin).
- Tu dominio apuntando a los servidores de tu hosting (es decir, que ya tengas tu web funcionando con o sin SSL).
- Tener instalado WordPress en tu dominio (aunque el proceso es el mismo para cualquier web).
- Acceso a tu cuenta de correo electrónico principal (para verificar la instalación).
Paso 1: Acceder a DirectAdmin y localizar el SSL
Lo primero es entrar en tu panel de DirectAdmin. Normalmente, la URL es algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Una vez dentro, busca la sección que se llama "Gestión SSL" o "Certificados SSL". El nombre puede variar ligeramente según la versión de DirectAdmin, pero suele estar en el bloque de "Seguridad" o en el menú principal.
Dentro de esa sección, verás varias opciones. La que nos interesa es la que dice "Let's Encrypt". Esta opción es la que nos permite generar nuestro certificado ssl gratis wordpress de forma automática.
Paso 2: Generar el certificado Let's Encrypt en DirectAdmin
Aquí es donde ocurre la magia. Haz clic en la opción de Let's Encrypt y se te abrirá un formulario. En este formulario deberás seleccionar el dominio para el que quieres el certificado. Si tienes varios dominios, asegúrate de elegir el correcto.
Configuración recomendada:
- Selecciona tu dominio principal en el desplegable.
- Marca la casilla de "Wildcard" si quieres que el certificado cubra también los subdominios (por ejemplo,
blog.tudominio.com). Si solo tienes un dominio simple, no es necesario, pero no hace daño. - Introduce tu correo electrónico en el campo correspondiente. Es importante para las notificaciones de renovación.
- Deja las opciones por defecto para el resto. No toques nada más si no sabes lo que es.
Una vez rellenado, haz clic en el botón "Solicitar" o "Emitir". El proceso puede tardar unos segundos o un par de minutos. Verás un mensaje de éxito si todo ha ido bien.
Paso 3: Configurar WordPress para usar el SSL (Forzar HTTPS)
Ahora que ya tienes el certificado emitido, el siguiente paso es crucial: decirle a WordPress que use la versión segura (https://) de tu web. No basta con tener el certificado; hay que configurar el sitio para que lo use.
Existen varias formas de hacerlo, pero te voy a mostrar las más sencillas y seguras.
Método A: Usar un plugin (el más fácil para principiantes)
Esta es la opción más amigable. Instala un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente tu certificado y configura todo por ti.
- Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
- Busca "Really Simple SSL" e instálalo y actívalo.
- Al activarlo, el plugin te mostrará un asistente. Simplemente haz clic en "Activar SSL" y él se encargará de cambiar las URLs de tu sitio a
https://.
Este plugin es perfecto porque también soluciona problemas de contenido mixto (donde algunos elementos se cargan por http y otros por https), que es un error muy común después de la instalación.
Método B: Editar el archivo wp-config.php (más manual)
Si prefieres no usar un plugin, puedes añadir una línea de código a tu archivo de configuración. Accede a tu hosting por FTP o a través del administrador de archivos de DirectAdmin.
Busca el archivo wp-config.php en la raíz de tu WordPress y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
La primera línea fuerza el SSL en el panel de administración. La segunda es un truco para que WordPress detecte correctamente que está detrás de un proxy inverso (que es como suele funcionar el SSL en muchos servidores). Guarda los cambios y ya está.
Método C: Cambiar las URLs desde Ajustes (el más básico)
Ve a "Ajustes" > "Generales" en tu panel de WordPress. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Cámbialas ambas, cambiando http:// por https:// y guarda los cambios.
Atención: Este método es funcional, pero a veces puede dejar contenido mixto. Es recomendable usar uno de los dos métodos anteriores para una solución más completa.
Paso 4: Verificar que todo funciona correctamente
Después de la configuración, es hora de comprobar que todo está en orden.
- Visita tu web en una ventana de incógnito. Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y verifica que la conexión es segura y que el certificado es válido.
- Revisa tu panel de administración de WordPress (
/wp-admin). También debería estar bajohttps://.
Si ves algún aviso de "contenido mixto" o "no seguro", es que hay algún recurso (imagen, script, etc.) que se está cargando por http://. El plugin Really Simple SSL suele solucionarlo automáticamente, pero si no, puede que necesites buscar en tu base de datos y reemplazar las URLs antiguas por las nuevas.
Cómo renovar el certificado automáticamente
La gran ventaja de Let's Encrypt DirectAdmin es que la renovación es automática. DirectAdmin configura una tarea cron que se ejecuta normalmente dos veces al día y renueva los certificados que estén a menos de 30 días de expirar. No tienes que hacer nada.
Sin embargo, es buena práctica revisar de vez en cuando que la renovación se está haciendo correctamente. Puedes comprobarlo en el panel de DirectAdmin, en la sección de Let's Encrypt, donde verás la fecha de expiración de tus certificados.
Solución de problemas comunes (FAQ)
Aquí te dejo una lista de las dudas más frecuentes que suelen tener los usuarios al hacer este proceso:
¿Qué pasa si mi hosting no tiene DirectAdmin?
Este tutorial es específico para DirectAdmin. Si tu hosting usa cPanel o Plesk, el proceso es similar pero la interfaz cambia. Siempre puedes buscar en la documentación de tu proveedor de hosting.
¿Cuánto dura el certificado SSL gratuito?
Los certificados de Let's Encrypt duran 90 días. Pero no te preocupes, se renuevan automáticamente. Es un ciclo continuo.
¿Puedo usar SSL en varios dominios?
Sí, puedes generar un certificado para cada dominio que tengas en tu cuenta de DirectAdmin. El proceso es el mismo, solo tienes que seleccionar el dominio en el formulario.
¿Por qué me sale "Tu conexión no es privada"?
Esto puede deberse a varias razones:
- El certificado no se ha emitido correctamente. Vuelve a generar el certificado en DirectAdmin.
- El certificado ha expirado y no se ha renovado. Comprueba la fecha de expiración en DirectAdmin.
- Estás accediendo por una IP en lugar del dominio. Debes acceder siempre por tu dominio (ej.
https://tudominio.com). - Hay un error de caché en tu navegador. Prueba en una ventana de incógnito o borra la caché.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto ocurre cuando tu página se carga por https://, pero algunos elementos (imágenes, CSS, JS) se cargan desde URLs http://. Esto hace que el navegador muestre un aviso de seguridad. La solución más fácil es usar el plugin Really Simple SSL, que fuerza la carga de todos los recursos a través de HTTPS.
¿Afecta el SSL a mi posicionamiento en Google?
Sí, y positivamente. Google considera el SSL como una señal de confianza y seguridad. Tener un SSL bien configurado puede darte una pequeña ventaja competitiva en los resultados de búsqueda. Es un factor de ranking básico que ya no puedes ignorar.
Conclusión y consejos finales
Configurar SSL gratis en WordPress con DirectAdmin es un proceso sencillo y gratuito que no deberías posponer. No solo proteges los datos de tus usuarios, sino que mejoras tu posición en Google y das una imagen más profesional. Siguiendo estos pasos, en menos de 10 minutos tendrás tu sitio web funcionando bajo el protocolo seguro https://.
Recuerda estos puntos clave:
- DirectAdmin + Let's Encrypt es la combinación perfecta para obtener un certificado SSL sin coste.
- Forzar HTTPS en WordPress es tan importante como tener el certificado.
- La renovación es automática, pero conviene revisarla de vez en cuando.
- Si tienes problemas, la mayoría de las veces se solucionan con un plugin como Really Simple SSL o limpiando la caché.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡A disfrutar de tu web segura y bien posicionada!
