Cómo configurar SSL/HTTPS en DirectAdmin para WordPress
¡Hola! Si estás leyendo esto, probablemente quieras dar el salto a un sitio web más seguro y profesional. Configurar SSL/HTTPS en tu WordPress alojado en un panel de control como DirectAdmin es una de las mejores decisiones que puedes tomar, tanto para la confianza de tus visitantes como para tu posicionamiento en Google.
En esta guía extensa y paso a paso, te voy a explicar cómo hacerlo desde cero, sin necesidad de ser un experto en servidores. Hablaremos de activar SSL DirectAdmin, cómo forzar HTTPS WordPress y cómo usar Lets Encrypt DirectAdmin para obtener tu certificado de forma gratuita. Al final, también te dejo una sección de preguntas frecuentes para resolver las dudas más comunes.
Vamos a ello.
¿Por qué es tan importante tener SSL/HTTPS en tu WordPress?
Antes de ensuciarnos las manos con la configuración, es fundamental entender el "por qué". Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador de tu visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, formularios, pagos) viaja de forma ilegible para posibles interceptores.
Pero los beneficios van mucho más allá de la seguridad técnica.
Confianza y credibilidad para tus usuarios
Cuando un sitio no tiene SSL, los navegadores modernos (Chrome, Firefox, Safari) muestran un aviso de "No seguro" justo al lado de la URL. Eso es una sentencia de muerte para la confianza del usuario. Imagina que tienes una tienda online o un formulario de contacto: nadie querrá dejar sus datos en un sitio que el propio navegador marca como peligroso.
Con HTTPS WordPress, verás un candado cerrado en la barra de direcciones. Ese pequeño ícono transmite una señal inmediata de profesionalismo y seguridad. Tus visitantes se sentirán mucho más cómodos navegando y compartiendo información contigo.
Mejora tu posicionamiento SEO (Google)
Google lo ha dejado claro desde 2014: el HTTPS es una señal de ranking. Esto significa que los sitios web con SSL tienen una ligera ventaja sobre aquellos que no lo tienen en los resultados de búsqueda. Si quieres competir en igualdad de condiciones (o incluso superar a tu competencia), activar SSL es un requisito indispensable.
Además, si tu sitio ya tiene tráfico y decides migrar de HTTP a HTTPS, es probable que veas una pequeña mejora en tus posiciones. Es una inversión de tiempo que se traduce en más visibilidad.
Rendimiento y compatibilidad
Los certificados SSL modernos, especialmente los de Lets Encrypt DirectAdmin, son muy ligeros. Además, el protocolo HTTP/2, que es mucho más rápido que el antiguo HTTP/1.1, requiere que el sitio tenga HTTPS activado. Esto se traduce en una carga de página más rápida, lo cual es otro factor que Google tiene en cuenta para el ranking y que mejora la experiencia del usuario.
Requisitos previos antes de empezar
Para realizar este proceso sin problemas, necesitas lo siguiente:
- Acceso a DirectAdmin: Necesitas las credenciales de tu cuenta de hosting. Normalmente es una URL como
https://tudominio.com:2222o la que te haya proporcionado tu proveedor. - Dominio apuntando al servidor: Tu dominio debe estar apuntando a los servidores de nombres (nameservers) de tu hosting. Si no es así, el proceso de validación del certificado fallará.
- WordPress instalado: Esta guía asume que ya tienes WordPress instalado y funcionando, aunque sea en su estado inicial.
Paso 1: Obtener tu certificado SSL con Lets Encrypt en DirectAdmin
El primer paso es obtener el certificado. La forma más sencilla y gratuita es usar Lets Encrypt DirectAdmin, que está integrado en el panel. A diferencia de otros paneles, aquí no necesitas instalar plugins ni nada extraño.
Sigue estos pasos:
- Inicia sesión en DirectAdmin con tu usuario y contraseña.
- En el panel principal, busca la sección "Cuenta" o "Account Management".
- Dentro de esa sección, encontrarás un icono llamado "SSL Certificates" o "Certificados SSL". Haz clic en él.
- Verás una interfaz con varias pestañas. Busca la pestaña que dice "Lets Encrypt" (o "SSL Gratis").
- En esa pestaña, verás una lista de tus dominios. Selecciona el dominio principal para el que quieres activar el certificado. Si tienes subdominios, también puedes seleccionarlos para que estén incluidos en el certificado (esto es útil si usas
www.tudominio.comytudominio.com). - Marca la casilla que dice "Emitir" o "Emitir certificado".
- Haz clic en el botón "Emitir" o "Guardar" al final de la página.
¿Y ahora qué? DirectAdmin se comunicará con la autoridad de certificación Lets Encrypt y verificará que eres el dueño del dominio. Este proceso suele tardar solo unos segundos, aunque a veces puede tardar un par de minutos.
Una vez completado, verás un mensaje de éxito y el estado del certificado aparecerá como "Activo". ¡Enhorabuena! Ya has dado el primer paso para activar SSL DirectAdmin.
Paso 2: Configurar WordPress para usar HTTPS
Ahora que tienes el certificado instalado en tu servidor, es el momento de decirle a WordPress que use HTTPS. Esto es crucial, porque si solo instalas el certificado, tu sitio seguirá cargando las URLs con http://.
Hay dos formas principales de hacer esto: usando un plugin o editando el archivo wp-config.php. Te recomiendo la segunda, ya que es más limpia y evita posibles conflictos.
Método A: Forzar HTTPS desde wp-config.php (Recomendado)
Este método es infalible y evita errores comunes de redireccionamiento. Necesitarás acceder a tu sitio a través de FTP o del Administrador de Archivos de DirectAdmin.
- Accede a tus archivos: Entra en DirectAdmin y busca la sección "Administrador de Archivos" (File Manager). Navega hasta la carpeta
public_html(o el directorio raíz donde esté instalado tu WordPress). - Encuentra el archivo
wp-config.php: Está en la raíz de tu instalación de WordPress. - Edítalo: Haz clic derecho sobre él y selecciona "Editar" o "Edit".
- Añade las líneas mágicas: Busca la línea que dice
/* ¡Eso es todo, deja de editar! ¡Feliz blogging! */y justo encima de esa línea, pega el siguiente código:
// Forzar HTTPS en el sitio
define('FORCE_SSL_ADMIN', true);
// Ajustar las URLs para que sean relativas al protocolo
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
- Guarda los cambios: Guarda el archivo y ciérralo.
¿Qué hace este código? La primera línea fuerza que el área de administración de WordPress (wp-admin) se cargue siempre por HTTPS. La segunda parte es un truco que ayuda a WordPress a detectar que está siendo servido por HTTPS, incluso si hay un proxy de por medio (algo común en algunos entornos de hosting).
Método B: Usar un plugin (Más fácil para principiantes)
Si editar archivos te da miedo, puedes usar un plugin. Es una solución válida, aunque añade una capa extra de código a tu sitio.
- Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Busca "Really Simple SSL" (es el más popular y fiable).
- Instálalo y actívalo.
- El plugin detectará automáticamente que tienes un certificado SSL y te ofrecerá activar SSL en tu sitio. Haz clic en el botón "Vamos a hacerlo" o "Go to SSL".
- El plugin se encargará de actualizar todas las URLs de
http://ahttps://y de configurar las redirecciones necesarias.
Paso 3: Redireccionar HTTP a HTTPS (La redirección 301)
El último paso técnico es asegurarte de que cualquier persona que intente acceder a tu sitio usando http:// sea redirigida automáticamente a la versión https://. Esto se hace con una redirección 301 (movido permanentemente), que además es la que recomienda Google para migrar el sitio sin perder posicionamiento.
La forma más robusta de hacerlo es añadir una regla al archivo .htaccess (si usas Apache, que es lo más común en DirectAdmin).
Editando el archivo .htaccess
- Ve de nuevo al Administrador de Archivos de DirectAdmin.
- Asegúrate de tener visible los archivos ocultos. En la barra superior, busca la opción "Configuración" y marca la casilla "Mostrar archivos ocultos" (Show Hidden Files).
- Ahora, en la raíz de tu WordPress (
public_html), verás el archivo.htaccess. Si no existe, puedes crearlo, pero normalmente WordPress ya lo crea. - Ábrelo para editarlo.
- Añade el siguiente código al principio del archivo, antes de la línea que dice
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo.
¿Qué hace este código? Activa el módulo de reescritura de Apache. Comprueba si la conexión no es HTTPS (RewriteCond %{HTTPS} off). Si es así, redirige la petición a la versión HTTPS de la misma URL (RewriteRule). El R=301 indica que es una redirección permanente.
[WARNING]
IMPORTANTE: Si tu sitio ya tenía una redirección dewwwa no-www(o viceversa) en el.htaccess, este código puede interferir. La regla que te doy es genérica y funciona en la mayoría de los casos, pero si experimentas bucles de redirección, es posible que necesites ajustar el orden de las reglas. Si no te sientes seguro, no dudes en contactar con el soporte de tu hosting.
Paso 4: Actualizar las URLs en WordPress (¡Crítico!)
Aunque los pasos anteriores fuerzan la redirección, es muy probable que dentro de tu base de datos aún haya URLs antiguas con http://. Esto puede causar problemas de contenido mixto (mixed content), donde algunos elementos (imágenes, scripts) se cargan por HTTP y otros por HTTPS, provocando errores de visualización o de funcionalidad.
Para solucionarlo, necesitas actualizar todas las URLs en tu base de datos. La forma más segura es usar un plugin llamado "Better Search Replace".
- Ve a Plugins > Añadir nuevo y busca "Better Search Replace".
- Instálalo y actívalo.
- Ve a Herramientas > Better Search Replace.
- En el campo "Buscar", escribe:
http://tudominio.com - En el campo "Reemplazar por", escribe:
https://tudominio.com - Marca todas las tablas de tu base de datos.
- Asegúrate de desmarcar la casilla "Dry Run" (Simulación). Primero puedes hacer una simulación para ver cuántas cosas va a cambiar, y luego desmarcarla para ejecutar el cambio real.
- Haz clic en "Ejecutar reemplazo".
[TIP]
No olvides el www: Si tu sitio funciona conwww(ej:www.tudominio.com), deberás repetir el proceso buscandohttp://www.tudominio.comy reemplazándolo porhttps://www.tudominio.com. Es mejor hacerlo en dos pasadas para evitar errores.
Paso 5: Verificar que todo funciona correctamente
Una vez realizados todos los pasos, es hora de la verificación.
- Prueba la redirección: Abre una ventana de incógnito en tu navegador y escribe
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.comy ver el candado en la barra de direcciones. - Comprueba el contenido mixto: Visita varias páginas de tu sitio, incluyendo la de inicio, un post y la página de contacto. Haz clic derecho en la página y selecciona "Ver código fuente" (View Page Source). Busca cualquier mención de
http://en las URLs de imágenes, scripts o hojas de estilo. Si encuentras alguna, significa que hay contenido mixto que debes corregir. - Usa un verificador online: Hay herramientas gratuitas como SSL Labs Test (https://www.ssllabs.com/ssltest/) que analizan la configuración de tu SSL y te dan una nota (A+ es la mejor). Es una excelente forma de asegurarte de que todo está perfectamente configurado. Simplemente introduce tu dominio y espera unos minutos.
Preguntas Frecuentes (FAQ)
¿Qué es Lets Encrypt y por qué usarlo en DirectAdmin?
Lets Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. DirectAdmin lo integra de serie, lo que significa que puedes obtener y renovar tu certificado SSL hosting sin coste alguno y sin necesidad de conocimientos avanzados. Es la opción más recomendada para la mayoría de sitios web.
¿Cada cuánto tiempo se renueva el certificado SSL?
Los certificados de Lets Encrypt tienen una validez de 90 días. Sin embargo, DirectAdmin configura automáticamente una tarea de renovación (cron job). No tendrás que hacer nada manualmente; el panel se encargará de renovarlo antes de que caduque.
¿Qué hago si veo un error de "Contenido Mixto"?
El contenido mixto ocurre cuando tu página se carga por HTTPS pero algunos recursos (como imágenes o scripts) se cargan por HTTP. La solución es usar el plugin Better Search Replace como te expliqué en el Paso 4. Si el problema persiste, es posible que algún recurso esté hardcodeado en tu tema o plugin. En ese caso, tendrás que buscar y reemplazar esa URL manualmente en el código del tema.
¿Afecta el cambio a HTTPS a mi posicionamiento en Google?
Al principio, puede haber una pequeña fluctuación, pero es normal y temporal. Google lo considera una migración de sitio. Si haces la redirección 301 correctamente (como te he mostrado) y actualizas tus URLs en Search Console, no deberías perder posiciones. De hecho, a largo plazo, el HTTPS es una señal positiva que puede mejorar tu ranking.
¿Puedo usar SSL en un subdominio?
Sí, por supuesto. En la sección de SSL Certificates > Lets Encrypt de DirectAdmin, puedes seleccionar cualquier subdominio que tengas creado y emitir un certificado para él. Asegúrate de que el subdominio apunte al servidor.
¿Qué pasa si mi hosting usa Syspanel en lugar de DirectAdmin?
Si tu proveedor de hosting utiliza Syspanel (el antiguo HestiaCP) en lugar de DirectAdmin, el proceso es bastante similar, pero la interfaz cambia. En Syspanel, el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección "Web" o "Sitios Web", selecciona tu dominio y encontrarás una opción para "SSL" o "SSL Let's Encrypt". El concepto es el mismo: generar el certificado, forzar la redirección y actualizar las URLs en WordPress.
Conclusión
Configurar SSL/HTTPS en tu WordPress con DirectAdmin es un proceso sencillo si sigues los pasos correctos. No es necesario ser un gurú de la tecnología para lograrlo. Al obtener tu certificado con Lets Encrypt DirectAdmin, forzar la redirección y actualizar las URLs, habrás dado un paso gigante en la seguridad y profesionalismo de tu sitio web.
Recuerda que este cambio no solo protege a tus visitantes, sino que también mejora tu pos
