Cómo configurar SSL gratuito en WordPress desde DirectAdmin
¿Qué necesitas para configurar SSL en WordPress desde DirectAdmin?
Antes de empezar, es importante que tengas claro qué necesitas. No te preocupes, es más sencillo de lo que parece. Para configurar un certificado SSL gratuito en tu WordPress desde DirectAdmin, solo necesitas tres cosas:
- Acceso a DirectAdmin con permisos de administrador o, al menos, acceso al panel de control de tu dominio.
- Un dominio apuntando a tu servidor (es decir, que los DNS ya estén configurados correctamente). Esto es imprescindible para que Let's Encrypt pueda verificar que el dominio te pertenece.
- WordPress instalado en ese dominio. Si ya tienes tu web funcionando, perfecto. Si no, instálalo antes de continuar.
[WARNING] Si tu dominio aún no apunta a tu servidor o está en periodo de propagación de DNS (puede tardar de 2 a 48 horas), el certificado SSL fallará. Espera a que la propagación termine antes de intentar la instalación.
¿Qué es Let's Encrypt y por qué elegirlo para tu WordPress?
Let's Encrypt es una autoridad certificadora gratuita, automatizada y de código abierto. Esto significa que puedes obtener un certificado SSL válido por 90 días sin pagar nada. La mayoría de los paneles de control, incluido DirectAdmin, integran su funcionamiento de forma nativa.
Para un WordPress, usar Let's Encrypt es la opción más recomendada porque:
- Es 100% gratuito, sin costes ocultos ni renovaciones de pago.
- Se renueva automáticamente, siempre que tu servidor tenga configurada la tarea cron correspondiente (DirectAdmin lo hace por ti).
- Es compatible con todos los navegadores modernos y cuenta con la confianza de Google, Mozilla y demás.
- Aumenta tu posicionamiento SEO, ya que Google prioriza los sitios con HTTPS.
Paso 1: Accede a DirectAdmin y localiza tu dominio
Lo primero que debes hacer es entrar en tu panel de DirectAdmin. Normalmente, la URL de acceso es algo como https://tu-servidor:2222. Si no la conoces, consulta el correo de bienvenida de tu proveedor de hosting.
Una vez dentro, verás el panel principal. Busca la sección "Gestión de dominios" o "Domain Setup". Haz clic en el dominio de tu WordPress para seleccionarlo.
[INFO] Algunos proveedores usan Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin. Si ese es tu caso, el proceso es muy similar, pero el acceso lo harás por el puerto 2106. La lógica de la configuración SSL es prácticamente idéntica.
Paso 2: Busca la sección de certificados SSL en DirectAdmin
Dentro de la gestión de tu dominio, busca la opción que se llama "SSL Certificates" o "Certificados SSL". En la mayoría de las versiones de DirectAdmin, esta opción está en el menú de la izquierda o en la pestaña de "Advanced Features".
Haz clic en ella y verás una pantalla con varias pestañas: "List Certificates", "Create Certificate" y "Let's Encrypt". Esta última es la que nos interesa.
Paso 3: Activa Let's Encrypt para tu dominio
En la pestaña de Let's Encrypt, verás un formulario. Normalmente, DirectAdmin te muestra una lista de dominios y subdominios que puedes proteger. Selecciona el dominio principal de tu WordPress.
Asegúrate de que las opciones de "WWW" y "dominio principal" estén marcadas. Esto te permitirá que tanto https://tudominio.com como https://www.tudominio.com funcionen con SSL.
Después, haz clic en el botón "Issue Certificate" o "Emitir certificado". El proceso tarda entre 10 y 30 segundos. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado.
[TIP] Si tu WordPress usa subdominios (por ejemplo,
blog.tudominio.com), repite este proceso para cada subdominio. No puedes cubrirlos todos con un solo certificado estándar de DirectAdmin.
Paso 4: Verifica que el certificado se ha instalado correctamente
Después de emitir el certificado, DirectAdmin te mostrará un mensaje de éxito. Puedes verificar que todo funciona de dos maneras:
- Desde el propio DirectAdmin: en la pestaña "List Certificates", deberías ver tu dominio con una fecha de expiración futura (90 días desde la emisión).
- Desde tu navegador: accede a
https://tudominio.comy mira el candado en la barra de direcciones. Si aparece, el certificado está activo.
Paso 5: Configura WordPress para forzar HTTPS
Ahora viene la parte más importante para que tu sitio funcione correctamente. Aunque el certificado SSL esté instalado, WordPress no lo usará automáticamente. Debes configurarlo para que todas las URLs usen HTTPS.
Hay dos opciones: usar un plugin o hacerlo manualmente. Te recomiendo la opción manual si te sientes cómodo editando archivos, pero si prefieres lo visual, el plugin es más fácil.
Opción A: Usar un plugin (recomendado para principiantes)
Instala el plugin "Really Simple SSL" desde el repositorio de WordPress. Este plugin detecta automáticamente tu certificado y configura todo por ti.
- Ve a "Plugins" → "Añadir nuevo".
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue el asistente. Te pedirá que actives el SSL y que configures la redirección 301. Acepta ambas opciones.
En menos de un minuto, tu WordPress estará forzando HTTPS en todas las páginas.
Opción B: Configuración manual (sin plugins)
Si prefieres no usar plugins, puedes hacerlo editando el archivo wp-config.php (en la raíz de tu WordPress) o el .htaccess.
En wp-config.php, añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS']='on';
Después, en el archivo .htaccess, añade estas reglas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios y recarga tu web. Deberías ver el candado en todas las páginas.
[WARNING] Antes de editar
.htaccess, haz una copia de seguridad. Un error de sintaxis puede dejar tu web inaccesible. Si algo falla, restaura el archivo original.
Paso 6: Actualiza las URLs de tu WordPress
Aunque hayas forzado HTTPS, es posible que algunas URLs internas sigan usando HTTP. Esto puede causar problemas de contenido mixto (imágenes o scripts que no cargan).
Para solucionarlo, ve a "Ajustes" → "Generales" en tu panel de administración de WordPress.
Cambia las dos URLs que aparecen:
- Dirección de WordPress (URL): cámbiala de
http://ahttps://. - Dirección del sitio (URL): cámbiala de
http://ahttps://.
Guarda los cambios. WordPress actualizará todas las referencias internas automáticamente.
Paso 7: Comprueba que no hay contenido mixto
El contenido mixto ocurre cuando tu web carga recursos (imágenes, CSS, JS) desde URLs con HTTP en lugar de HTTPS. Esto hace que el candado aparezca con un aviso amarillo o que algunos elementos no carguen.
Para comprobarlo, abre tu web con la consola de desarrollador del navegador (F12) y ve a la pestaña "Console". Si ves errores de "Mixed Content", tienes contenido mixto.
La solución más rápida es usar el plugin "Really Simple SSL" que ya mencionamos, porque tiene una opción para arreglar esto automáticamente. Si prefieres hacerlo manualmente, tendrás que buscar y reemplazar todas las URLs HTTP por HTTPS en tu base de datos, lo cual es más complejo.
[TIP] Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), limpia la caché después de cambiar las URLs. A veces la caché guarda las URLs antiguas y causa problemas.
Paso 8: Renovación automática del certificado SSL
La gran ventaja de Let's Encrypt es que los certificados se renuevan automáticamente. DirectAdmin configura una tarea cron que se ejecuta diariamente y renueva los certificados que estén a menos de 30 días de expirar.
No tienes que hacer nada. Sin embargo, es buena práctica comprobar cada cierto tiempo que la renovación funciona. Puedes hacerlo mirando la fecha de expiración en "List Certificates" en DirectAdmin. Si ves que la fecha se acerca y no se renueva, contacta con tu proveedor de hosting.
Preguntas frecuentes sobre SSL en WordPress con DirectAdmin
¿Por qué mi certificado SSL no se emite?
Las causas más comunes son:
- DNS no propagado: Espera 24-48 horas si acabas de cambiar los DNS.
- Servidor no responde: Asegúrate de que tu web carga correctamente en HTTP antes de pedir el SSL.
- Certificados previos: Si tienes un certificado de pago instalado, quítalo antes de emitir el gratuito.
¿Puedo tener varios certificados SSL en el mismo dominio?
No. Solo puedes tener un certificado por dominio. Si instalas uno nuevo, reemplazará al anterior.
¿El SSL gratuito afecta al rendimiento de mi WordPress?
No. El cifrado SSL tiene un impacto mínimo en el rendimiento. De hecho, Google prioriza los sitios con HTTPS, así que el efecto es positivo para tu SEO.
¿Qué hago si mi WordPress sigue mostrando "No seguro"?
Revisa los siguientes puntos:
- ¿Forzaste HTTPS en WordPress? (Paso 5).
- ¿Actualizaste las URLs en Ajustes? (Paso 6).
- ¿Hay contenido mixto? (Paso 7).
- ¿Limpiaste la caché del navegador y de los plugins?
¿Necesito un certificado SSL diferente para el subdominio www?
No, si en el paso 3 marcaste la opción de incluir www. DirectAdmin emitirá un certificado que cubre ambos.
¿Qué pasa si uso Syspanel en lugar de DirectAdmin?
Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es muy similar. Accede por el puerto 2106 y busca la sección de "SSL" dentro de tu dominio. La opción de Let's Encrypt está integrada y funciona igual que en DirectAdmin.
¿Es seguro usar certificados SSL gratuitos para tiendas online?
Sí. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia está en el soporte técnico y las garantías, pero para un WooCommerce estándar, es perfectamente seguro.
Conclusión: SSL gratuito en WordPress con DirectAdmin, paso a paso
Configurar un certificado SSL gratuito en WordPress desde DirectAdmin es un proceso sencillo que no te llevará más de 10 minutos. Con estos pasos, tu web tendrá HTTPS, mejorará su posicionamiento SEO y dará confianza a tus visitantes.
Recuerda el flujo completo:
- Accede a DirectAdmin y selecciona tu dominio.
- Ve a la sección de Certificados SSL y elige Let's Encrypt.
- Emite el certificado para tu dominio y www.
- Configura WordPress para forzar HTTPS (plugin o manual).
- Actualiza las URLs en Ajustes Generales.
- Comprueba que no hay contenido mixto.
- Deja que la renovación automática haga su trabajo.
Si tienes cualquier problema, revisa las preguntas frecuentes que te he dejado arriba. La solución al 90% de los problemas está en la propagación de DNS o en la configuración de URLs en WordPress.
[INFO] Y si en algún momento te pierdes, recuerda que Syspanel (HestiaCP) usa el puerto 2106 y que la lógica es la misma. No tengas miedo de experimentar: el SSL es reversible y puedes emitir un nuevo certificado en cualquier momento.
Ahora ya sabes cómo configurar SSL en WordPress desde DirectAdmin. ¡Tu web está lista para volar con la seguridad y el SEO que Google premia!
