Cómo configurar SSL/HTTPS en WordPress desde DirectAdmin
¿Tu página de WordPress va sin candado en la barra del navegador? ¿Ves el temido aviso de "No segura" cuando entras a tu propio sitio? No te preocupes, es mucho más común de lo que crees y la solución está a tu alcance. En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo configurar SSL/HTTPS en WordPress desde DirectAdmin, incluso si no tienes ni idea de servidores.
Vamos a transformar tu web en una fortaleza cifrada, mejorar tu posicionamiento en Google y ganarte la confianza de tus visitantes. Todo ello, sin volvernos locos en el intento. Aquí no hay atajos mágicos, solo un proceso claro y ordenado que puedes seguir en menos de 30 minutos.
¿Qué es exactamente SSL y por qué tu WordPress lo necesita?
Antes de ensuciarnos las manos con el panel de control, vamos a entender el "por qué". SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador de tu visitante y tu servidor. Piensa en ello como un sobre sellado: si alguien intercepta el correo, no puede leer lo que hay dentro.
Cuando configuras SSL y activas HTTPS en WordPress, estás haciendo tres cosas increíblemente importantes:
- Proteges los datos sensibles: Si tienes un formulario de contacto, un login o una tienda online, los datos viajan cifrados. Adiós al robo de contraseñas o información personal.
- Generas confianza: El candadito verde y el protocolo
https://son una señal de profesionalidad. Los usuarios desconfían de los sitios sin cifrar, sobre todo si piden datos personales. - Mejoras tu SEO: Google confirma que HTTPS es un factor de ranking. Es decir, tu página con SSL tendrá una ligera ventaja sobre otra sin SSL en los resultados de búsqueda. Es un win-win.
Requisitos previos antes de configurar SSL en DirectAdmin
Vamos a asegurarnos de que tienes todo listo antes de empezar. No queremos sorpresas a mitad del camino. Esto es lo que necesitas:
- Acceso al panel de control DirectAdmin de tu hosting. Normalmente se accede mediante una URL como
https://tudominio.com:2222o la que te haya dado tu proveedor. - Credenciales de administrador de tu WordPress (wp-admin).
- Un dominio que apunte a tu servidor (si es que ya tienes la web activa, esto está hecho).
- Acceso al administrador de archivos o un cliente FTP (por si acaso, aunque yo te voy a mostrar el método más sencillo que no requiere tocar archivos manualmente).
[INFO]: Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero el puerto de acceso al panel es el 2106. En lugar de :2222, usarás https://tudominio.com:2106. El resto de la lógica es prácticamente idéntica.
El paso a paso mágico: Cómo configurar SSL en DirectAdmin
Vamos al grano. DirectAdmin tiene herramientas integradas que hacen que configurar SSL DirectAdmin sea pan comido. Sigue estos pasos al pie de la letra.
1. Accede a tu panel de DirectAdmin
Abre tu navegador favorito (Chrome, Firefox, Edge) y escribe la URL de acceso a tu DirectAdmin. Normalmente es algo como:
https://tudominio.com:2222
Introduce tu usuario y contraseña. Si no los recuerdas, contacta con tu proveedor de hosting, es un dato vital.
2. Encuentra el buscador de dominios (la clave del éxito)
Una vez dentro, verás un montón de iconos y menús. Puede ser abrumador, pero hay un truco. En la parte superior derecha de la pantalla hay un buscador. Es una barra que filtra las opciones del menú.
Escribe en ese buscador la palabra "SSL" o "Certificado". Verás que el menú se filtra y te muestra opciones como "SSL Certificates" o "Certificados SSL". Haz clic en esa opción.
3. Genera tu Certificado SSL Gratuito (Let's Encrypt)
Ahora estás en la sección de certificados. DirectAdmin tiene una integración perfecta con Let's Encrypt, que es una autoridad de certificación gratuita y muy fiable. No necesitas pagar nada.
En la sección de certificados, busca una pestaña o botón que diga "Let's Encrypt" o "Free SSL". Haz clic ahí.
Verás una lista de todos tus dominios y subdominios. Selecciona el dominio principal para el que quieres configurar SSL. Es importante que si usas www, también lo selecciones o lo añadas en el campo de "dominios adicionales".
Haz clic en el botón "Issue" o "Emitir" / "Save". El sistema tardará unos segundos en comunicarse con Let's Encrypt y generar el certificado.
[TIP]: Si tienes un subdominio (ej. blog.midominio.com), repite este proceso para ese subdominio. Cada dominio necesita su propio certificado.
4. Verifica que el certificado se ha instalado correctamente
Después de pulsar el botón, DirectAdmin te mostrará un mensaje de éxito o error. Si todo ha ido bien, verás un mensaje verde. Para comprobarlo, puedes hacer dos cosas:
- Visita tu web en el navegador usando
https://tudominio.com. Si ves el candado, ¡enhorabuena! La primera parte está hecha. - Vuelve a la sección de SSL y verás la fecha de caducidad del certificado. Debería ser dentro de 90 días (Let's Encrypt se renueva automáticamente si lo tienes configurado así, que es lo normal en DirectAdmin).
[WARNING]: Si ves un error, lo más común es que el dominio no esté apuntando correctamente al servidor o que estés intentando emitir un certificado para un dominio que no está registrado en tu cuenta. Revisa los DNS de tu dominio.
Forzar HTTPS en WordPress: El paso definitivo
Ahora viene una parte crucial. Tener el certificado instalado no sirve de nada si tu WordPress sigue cargando la versión http://. Necesitamos forzar https wordpress para que todos los visitantes, enlaces e imágenes se sirvan a través de la conexión segura.
Hay dos formas de hacerlo: desde el panel de WordPress (la fácil) o editando archivos (la manual). Te recomiendo la primera.
Método A: Usar un plugin (El más fácil y recomendado)
Este es el método ideal para principiantes. Un plugin te quitará el dolor de cabeza de tocar código.
- Entra en tu wp-admin (ej.
tudominio.com/wp-admin). - Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" (o cualquier otro similar, pero este es el más popular).
- Haz clic en "Instalar ahora" y luego en "Activar".
- Al activarlo, el plugin detectará automáticamente que tienes un certificado SSL instalado y te mostrará un asistente.
- Haz clic en "Go to SSL settings" o similar. El plugin se encargará de configurar la redirección de
httpahttpsy de arreglar los enlaces internos.
Es así de sencillo. El plugin hace el trabajo sucio por ti. Solo tienes que pulsar un par de botones.
Método B: Editar el archivo wp-config.php (Para los valientes)
Si prefieres no usar un plugin (aunque te lo desaconsejo para esto), puedes hacerlo manualmente. Esto requiere acceso al Administrador de Archivos de DirectAdmin.
- Ve al Administrador de Archivos en DirectAdmin (búscalo en el buscador superior).
- Navega hasta la carpeta de tu dominio, normalmente
domains/tudominio.com/public_html. - Busca el archivo llamado
wp-config.php. - Haz clic derecho sobre él y selecciona "Edit".
- Busca la línea que dice
/* That's all, stop editing! Happy publishing. */o similar. - Justo antes de esa línea, pega el siguiente código:
// Forzar HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
if (isset($_SERVER['HTTP_HOST']) && strpos($_SERVER['HTTP_HOST'], 'tudominio.com') !== false) {
$_SERVER['HTTPS'] = 'on';
}
IMPORTANTE: Cambia tudominio.com por tu dominio real (sin https:// y sin www si no lo usas). Guarda el archivo.
- Ahora, ve a Ajustes > Generales en tu wp-admin (si puedes entrar, si no, tendrás que hacerlo por base de datos, pero es raro).
- Cambia las URLs de Dirección de WordPress (URL) y Dirección del sitio (URL) para que empiecen por
https://en lugar dehttp://. - Guarda los cambios.
Este método es más técnico y propenso a errores si escribes mal el dominio. Por eso, el plugin es la opción más segura.
Cómo arreglar el "Mixed Content" o contenido mixto
Este es el problema más común después de activar HTTPS. Ocurre cuando tu web carga por HTTPS, pero algunos elementos (imágenes, scripts, CSS) siguen cargándose por HTTP. El navegador los bloquea por seguridad y tu web se ve rota o rara.
¿Cómo lo arreglamos?
- Con el plugin (de nuevo, la vía fácil): El plugin "Really Simple SSL" tiene una opción en su configuración para arreglar el contenido mixto. Actívala y listo.
- Con un plugin de búsqueda y reemplazo: Si el anterior no lo arregla todo, usa un plugin como "Better Search Replace". Este plugin te permite buscar en tu base de datos
http://tudominio.comy reemplazarlo porhttps://tudominio.com. Haz una copia de seguridad antes de usarlo. - Manual: Si eres un manitas y tienes pocas URLs, puedes ir a cada entrada/página y cambiar las URLs de las imágenes manualmente. Es tedioso, pero efectivo.
[WARNING]: Antes de hacer cualquier cambio en la base de datos, haz una copia de seguridad. Un error aquí puede romper tu web. La mayoría de plugins de cache y seguridad tienen opciones de backup.
Preguntas Frecuentes (FAQ) sobre SSL y DirectAdmin
Aquí van las dudas más habituales que me encuentro a diario. Resueltas de forma clara y concisa.
¿Tengo que pagar por un certificado SSL?
No, en absoluto. Let's Encrypt ofrece certificados gratuitos y DirectAdmin lo integra de serie. Es la opción más recomendable para el 99% de los sitios web. Solo en casos de tiendas online muy grandes o necesidades de verificación extrema se plantea un certificado de pago, pero para empezar, el gratis es perfecto.
¿Cuánto tarda en activarse el SSL?
Muy poco. La generación del certificado suele tardar entre 10 y 30 segundos. La propagación de la redirección HTTPS puede tardar un poco más (a veces hasta unas horas), pero normalmente es inmediata.
¿Qué pasa con mis visitantes que tienen el enlace viejo en http://?
No pasa nada. Cuando configuras la redirección (con el plugin o el código), todos los enlaces antiguos que apunten a http:// serán redirigidos automáticamente a https://. No perderás visitas ni posicionamiento si lo haces bien.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero es insignificante en el hardware actual. De hecho, con HTTP/2 (que requiere HTTPS), tu web puede cargar incluso más rápido.
¿Cómo sé si mi certificado SSL se ha renovado correctamente?
Los certificados de Let's Encrypt caducan cada 90 días. DirectAdmin tiene un cron job que se encarga de renovarlos automáticamente. Para comprobarlo, entra en la sección de SSL de DirectAdmin y mira la fecha de caducidad. Si ves que se acerca y no se renueva, puede haber un problema con la validación del dominio (por ejemplo, si lo tienes en otro servidor).
Conclusión: Tu WordPress ya es seguro y rápido
Has llegado al final. Ya sabes cómo configurar SSL DirectAdmin WordPress sin tener un máster en informática. Hemos cubierto desde la emisión del certificado en DirectAdmin hasta forzar HTTPS en WordPress y arreglar los problemas de contenido mixto.
Recuerda que la seguridad web no es un lujo, es una necesidad. Con estos pasos, has dado un salto gigante en la protección de tus usuarios y en la credibilidad de tu proyecto.
No te detengas aquí. Ahora que tu web es segura, te animo a que revises la velocidad de carga, optimices tus imágenes y crees contenido de calidad. Si has seguido esta guía y tienes alguna duda, déjala en los comentarios. Estaré encantado de ayudarte.
¡Enhorabuena, tu sitio ya navega con el cinturón de seguridad puesto!
