🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en WordPress con DirectAdmin y Let's Encrypt

Actualizado el 2 de octubre de 2025

¿Tu página de WordPress aún no tiene ese candadito en la barra de direcciones? No te preocupes, es más fácil de lo que parece. En esta guía te voy a enseñar, paso a paso y sin tecnicismos raros, cómo configurar SSL/HTTPS en WordPress con DirectAdmin y Let's Encrypt. Al final, tu web será segura, inspirará confianza a tus visitantes y, de paso, mejorarás tu posicionamiento en Google.

Vamos a ello. No necesitas ser un experto, solo seguir estas instrucciones al pie de la letra.

¿Por qué es tan importante el SSL/HTTPS?

Antes de ponernos manos a la obra, entendamos qué estamos haciendo. SSL (Secure Sockets Layer) es una tecnología que cifra la conexión entre el navegador de tu visitante y tu servidor. Piensa en ello como un sobre sellado: nadie puede leer el contenido mientras viaja por internet.

Al instalar un certificado SSL y activar HTTPS en WordPress, consigues tres cosas fundamentales:

  1. Seguridad: Proteges datos sensibles como contraseñas, formularios o pagos.
  2. Confianza: El candadito y el "https://" hacen que los usuarios se sientan seguros. Los navegadores marcan como "No segura" las webs sin SSL, lo que espanta visitantes.
  3. SEO: Google confirma que el HTTPS es un factor de posicionamiento. Tenerlo te da una pequeña ventaja competitiva.

La buena noticia es que con DirectAdmin y Let's Encrypt, la obtención e instalación del certificado es gratuita y automática. Let's Encrypt es una autoridad de certificación que ofrece certificados SSL sin coste, y DirectAdmin tiene una integración nativa que facilita todo el proceso.

Requisitos previos antes de empezar

Para que todo funcione a la primera, asegúrate de tener esto listo:

  • Acceso al panel de control de DirectAdmin (normalmente en https://tu-dominio.com:2222).
  • Que tu dominio apunte correctamente a los servidores de nombres de tu hosting.
  • Acceso al panel de administración de WordPress (wp-admin).

No necesitas conocimientos de programación ni acceso SSH. Con la interfaz gráfica de DirectAdmin es más que suficiente.


Paso 1: Generar el certificado SSL con Let's Encrypt en DirectAdmin

Lo primero es obtener el certificado. DirectAdmin lo hace muy sencillo. Sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario y contraseña.
  2. En el menú principal, busca la sección "Gestión de Cuentas" o "Account Manager". Dentro, encontrarás la opción "SSL Certificates" o "Certificados SSL". Haz clic en ella.
  3. Verás una pantalla con varias pestañas. Busca la que dice "Let's Encrypt" o "Crear Certificado". Es la que nos interesa.
  4. En esa pestaña, verás una lista de tus dominios y subdominios. Marca la casilla del dominio principal para el que quieres el SSL. Si tienes subdominios (como blog.tudominio.com), también puedes marcarlos para protegerlos.
  5. Asegúrate de que la opción "Mail SNI" esté desmarcada a menos que sepas lo que haces. Normalmente no es necesaria.
  6. Haz clic en el botón "Issue" o "Emitir" al final de la página.

DirectAdmin se comunicará con Let's Encrypt y, en cuestión de segundos o un par de minutos, tendrás tu certificado emitido e instalado. Verás un mensaje de éxito.

[TIP] Si tienes varios dominios, repite el proceso para cada uno. Es un clic y olvidar.


Paso 2: Forzar la redirección a HTTPS en WordPress

Ya tienes el certificado instalado, pero tu WordPress sigue funcionando con HTTP. Ahora hay que "decirle" que use la versión segura. Hay dos maneras: una automática y otra manual.

Opción A: Usando un plugin (La más fácil y recomendada)

Esta es la vía perfecta si no quieres tocar archivos. Instala un plugin de caché y rendimiento como Really Simple SSL, LiteSpeed Cache o WP Rocket (este último es de pago).

  1. Ve a tu escritorio de WordPress: Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL". Es gratuito y muy popular.
  3. Instálalo y actívalo.
  4. Nada más activarlo, el plugin detectará tu certificado SSL y te pedirá permiso para activar la redirección. Haz clic en "Go ahead" o "Activar SSL".
  5. ¡Listo! El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y actualizará las URLs internas.

[INFO] Estos plugins no solo activan la redirección, sino que también corrigen problemas de "contenido mixto" (archivos que se cargan por HTTP dentro de una página HTTPS), que es un error común.

Opción B: Editar el archivo wp-config.php (Manual)

Si prefieres no usar otro plugin, puedes añadir una línea de código. Es muy seguro si sigues bien las instrucciones.

  1. Accede a tu hosting a través de un Administrador de Archivos (dentro de DirectAdmin) o por FTP.
  2. Busca la carpeta donde está instalado WordPress (normalmente public_html).
  3. Localiza el archivo llamado wp-config.php. Haz clic derecho y elige "Edit".
  4. Busca la línea que dice /* Eso es todo, ¡deja de editar! Feliz blogging. */ o similar.
  5. Justo ENCIMA de esa línea, pega este código:
// Redirigir a HTTPS
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
}
  1. Guarda los cambios y cierra el archivo.

Este código es un estándar para forzar HTTPS en WordPress cuando se usa un proxy o balanceador de carga, que es común en los servidores con DirectAdmin.

[WARNING] Este segundo método solo fuerza la redirección, pero no corrige el contenido mixto. Puede que necesites una solución adicional para las imágenes o scripts que se carguen por HTTP.


Paso 3: Actualizar las URLs en Ajustes de WordPress

Este paso es crucial. Aunque los plugins suelen hacerlo solos, es bueno verificarlo manualmente para asegurarse.

  1. Ve a Ajustes > Generales en tu panel de WordPress.
  2. Busca los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Deben tener la http:// delante. Cámbialas a https:// y guarda los cambios.
Antes: http://tudominio.com
Después: https://tudominio.com

Al guardar, WordPress se recargará automáticamente con la nueva URL segura.


Paso 4: Comprobar que todo funciona correctamente

Después de estos pasos, es hora de la verificación. No basta con ver el candado.

  1. Prueba la redirección: Escribe en tu navegador http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  2. Busca el candado: En la barra de direcciones, debe aparecer el icono de un candado cerrado. Haz clic en él para ver los detalles del certificado. Debe aparecer "Conexión segura" y el nombre de tu dominio.
  3. Utiliza un verificador online: Herramientas como SSL Labs (de Qualys) te darán un análisis exhaustivo de la configuración de tu SSL. Solo introduce tu dominio y espera. Idealmente, quieres una nota "A" o "A+".
  4. Navega por tu web: Visita varias páginas y entradas, incluido el carrito de compra si tienes una tienda online. Asegúrate de que no haya errores y de que el candado siga apareciendo en todas ellas.

Solucionar el temido "Contenido Mixto"

Si al navegar ves que el candado desaparece o aparece un icono de advertencia, es porque tienes contenido mixto. Esto significa que tu web carga imágenes, scripts u hojas de estilo desde URLs antiguas con http://.

La solución más rápida:

  1. Si usas un plugin de caché (como los mencionados antes), suelen tener una opción en sus ajustes para "Forzar HTTPS" o "Corregir contenido mixto". Actívala.
  2. Otra opción es usar un plugin específico llamado "Better Search Replace". Este plugin te permite buscar en toda la base de datos un texto y reemplazarlo por otro.
  3. Úsalo para buscar http://tudominio.com y reemplazarlo por https://tudominio.com.
  4. IMPORTANTE: Antes de usarlo, haz una copia de seguridad de tu base de datos.

[WARNING] El plugin Better Search Replace es muy potente. Úsalo solo en la tabla de tu sitio principal y nunca toques la opción de "todas las tablas" si no sabes lo que haces.


Preguntas Frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL con Let's Encrypt?

Nada, es completamente gratuito. Let's Encrypt es un proyecto sin ánimo de lucro. DirectAdmin lo emite automáticamente sin coste adicional.

¿Cada cuánto tiempo tengo que renovar el certificado?

Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, DirectAdmin tiene un cron automático que se encarga de renovarlos automáticamente antes de que caduquen. No tienes que hacer nada.

¿Qué pasa si tengo un subdominio como tienda.midominio.com?

El proceso es el mismo. En el paso 1, en la lista de dominios, marca también la casilla del subdominio. DirectAdmin emitirá un certificado que cubre ambos.

¿Necesito una IP dedicada para tener SSL?

No, gracias a la tecnología SNI (Server Name Indication), puedes tener SSL en un hosting compartido sin necesidad de una IP dedicada. DirectAdmin lo maneja automáticamente.

¿Afecta el SSL a la velocidad de mi web?

El cifrado y descifrado de datos consume mínimamente recursos del servidor. Sin embargo, el impacto es insignificante y, a cambio, el HTTPS permite usar la última versión del protocolo HTTP/2, que es más rápido que su predecesor. En la práctica, notarás una mejora.

¿Qué hago si mi hosting usa "Syspanel" en lugar de DirectAdmin?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. La principal diferencia es que accederás a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro, busca la sección "Web" o "Dominios", selecciona tu dominio y busca el botón "SSL" o "Let's Encrypt". El resto de los pasos (forzar HTTPS y actualizar URLs) son idénticos.

¿Puedo tener SSL para varios dominios en la misma cuenta?

Sí, absolutamente. Repite el Paso 1 para cada dominio que quieras asegurar. DirectAdmin gestiona todos los certificados de forma independiente.

¿Es necesario redirigir www a no-www o viceversa?

Es recomendable elegir una versión canónica (con o sin www) y redirigir la otra hacia ella. Esto evita problemas de contenido duplicado y de mezcla de URLs. Puedes hacerlo desde el archivo .htaccess o desde ajustes de DirectAdmin, pero para una guía básica, no es estrictamente necesario para que el SSL funcione.

¿Qué pasa si mi plugin de caché está activo?

Si tienes un plugin de caché, es posible que la versión en caché de tu web siga sirviendo en HTTP. Lo más recomendable es purgar la caché después de activar el SSL. La mayoría de plugins tienen un botón para "Vaciar caché" o "Purgar todo".


Conclusión: Tu web ya es segura

Enhorabuena, has configurado correctamente SSL/HTTPS en WordPress con DirectAdmin y Let's Encrypt. Con estos pasos, no solo has blindado tu web, sino que has mejorado la confianza de tus usuarios y tu posicionamiento en buscadores.

Recuerda que este proceso es gratuito y, una vez configurado, es prácticamente automático gracias a las renovaciones de DirectAdmin.

Resumen rápido de lo que hicimos:

  1. Emitimos el certificado SSL gratuito desde DirectAdmin.
  2. Forzamos la redirección a HTTPS (con plugin o código).
  3. Actualizamos las URLs en los ajustes de WordPress.
  4. Verificamos que todo funciona y solucionamos el contenido mixto.

Ahora ya puedes presumir de tener una web 100% segura. Si te surge cualquier duda, repasa los pasos o consulta la documentación de tu proveedor de hosting. ¡Nos vemos en la próxima guía!

[TIP] Te recomiendo que, después de este cambio, envíes tu sitemap actualizado a Google Search Console. Así, Google rastreará las nuevas URLs HTTPS más rápido y evitarás perder posiciones durante la transición.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel