🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en WordPress con DirectAdmin

Actualizado el 17 de abril de 2026

¿Tu sitio WordPress no carga con HTTPS y te aparece el temido candado roto en el navegador? No te preocupes, es más fácil de lo que crees. Un certificado SSL es como el carnet de identidad digital de tu web: cifra la información entre el servidor y el visitante, protegiendo contraseñas, datos de pago y mucho más. Además, Google premia los sitios seguros con mejor posición en los resultados de búsqueda.

En esta guía te voy a explicar paso a paso cómo instalar SSL en WordPress usando DirectAdmin, uno de los paneles de control de hosting más populares. Lo haremos de forma clara, sin tecnicismos raros, para que incluso si es tu primera vez, puedas hacerlo tú mismo.


¿Qué necesitas antes de empezar?

Antes de ponernos manos a la obra, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin: Necesitas tu usuario y contraseña de administrador del panel de control de tu hosting.
  • Un dominio apuntando a tu servidor: Tu dominio (ejemplo: mipaginaweb.com) debe estar correctamente configurado y apuntando a la IP de tu hosting.
  • WordPress instalado: La web debe estar funcionando, aunque sea con HTTP (sin SSL).
  • Paciencia y ganas: Todo el proceso te llevará unos 10-15 minutos.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Solo recuerda que el puerto de acceso a Syspanel es el 2106 (ejemplo: tudominio.com:2106). El resto de pasos son prácticamente idénticos.


Paso 1: Accede a DirectAdmin y localiza la sección SSL

Lo primero es entrar en tu panel de DirectAdmin. Normalmente la dirección es algo como tudominio.com:2222 o tudominio.com:2222. Introduce tus credenciales de administrador.

Una vez dentro, busca en el menú principal la sección de "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar en un apartado llamado "Advanced Features" o "Account Manager". Si no lo ves, usa el buscador interno del panel (suele tener una lupa).


Paso 2: Elige entre SSL gratuito (Let's Encrypt) o de pago

DirectAdmin te ofrece dos caminos principales:

Opción A: Instalar un certificado SSL gratuito con Let's Encrypt (Recomendado)

Esta es la opción más rápida, segura y sin coste. Let's Encrypt emite certificados válidos por 90 días, pero DirectAdmin los renueva automáticamente. Es perfecto para la mayoría de webs.

  1. En la sección de SSL, busca la opción "Let's Encrypt" o "SSL Gratuito".
  2. Haz clic en "Solicitar certificado" o "Request SSL".
  3. Selecciona tu dominio de la lista. Asegúrate de que el checkbox de "www" esté marcado para que cubra también www.tudominio.com.
  4. Haz clic en "Enviar" o "Save". El sistema verificará que el dominio te pertenece (comprobando que los DNS apuntan al servidor). Si todo está bien, en unos segundos verás un mensaje de éxito.

[TIP] Si el proceso falla, espera 5 minutos y vuelve a intentarlo. A veces los DNS tardan un poco en propagarse.

Opción B: Instalar un certificado SSL de pago (Comprar o importar uno existente)

Si ya compraste un certificado SSL de una autoridad como Comodo, DigiCert o GlobalSign, o si tu empresa requiere uno de validación extendida (EV), sigue estos pasos:

  1. En la sección de SSL, busca "Paste a pre-signed certificate" o "Importar certificado".
  2. Te pedirán tres cosas: el Certificado (el archivo .crt), la Clave privada (el archivo .key) y el Certificado intermedio (a veces llamado CA Bundle o .cabundle).
  3. Pega cada uno en su campo correspondiente. Si no tienes la clave privada, el certificado no funcionará.
  4. Haz clic en "Save" o "Instalar".

Paso 3: Forzar HTTPS en tu WordPress (La parte más importante)

Una vez instalado el certificado SSL, tu web ya puede cargar con HTTPS, pero es probable que los visitantes sigan entrando por HTTP. Para solucionarlo, debes forzar la redirección a la versión segura.

Método 1: Desde el archivo .htaccess (Recomendado para principiantes)

  1. En DirectAdmin, ve a "File Manager" (Administrador de archivos).

  2. Navega hasta la carpeta public_html (o domains/tudominio.com/public_html).

  3. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" (Show Hidden Files).

  4. Haz clic derecho sobre .htaccess y selecciona "Edit".

  5. Antes de la línea que dice # BEGIN WordPress, pega el siguiente código:

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    </IfModule>
    
  6. Guarda los cambios y cierra el editor.

[WARNING] Si tu web ya tiene reglas en el .htaccess (por ejemplo, de plugins de caché), no las borres. Solo añade el código nuevo al principio del archivo.

Método 2: Desde el panel de administración de WordPress

Si prefieres no tocar archivos, puedes usar un plugin. El más popular y sencillo es Really Simple SSL.

  1. Entra en el Escritorio de WordPress.
  2. Ve a Plugins > Añadir nuevo.
  3. Busca "Really Simple SSL".
  4. Instálalo y actívalo.
  5. El plugin detectará automáticamente que tienes un certificado SSL y te preguntará si quieres activar la redirección. Haz clic en "Go ahead, activate SSL!".
  6. ¡Listo! El plugin se encargará de todo, incluso de actualizar las URLs de tu base de datos.

Paso 4: Actualiza las URLs de tu sitio en WordPress

Aunque hayas forzado HTTPS, es posible que dentro de tu web (en imágenes, enlaces, etc.) sigan apareciendo URLs con HTTP. Esto puede provocar errores de contenido mixto (mixed content) y que el candado siga apareciendo como no seguro.

Para solucionarlo, ve a Ajustes > Generales en tu panel de WordPress y asegúrate de que tanto "Dirección de WordPress (URL)" como "Dirección del sitio (URL)" comiencen con https:// (con la "s").

Si ya lo están, genial. Si no, cámbialas y guarda los cambios.

[TIP] Si ya usaste Really Simple SSL, este paso ya lo hizo automáticamente. No obstante, revísalo por si acaso.


Paso 5: Verifica que todo funciona correctamente

Una vez completados los pasos, es hora de comprobar que tu seguridad web está activa.

  1. Abre una ventana de incógnito en tu navegador (Chrome: Ctrl+Shift+N, Firefox: Ctrl+Shift+P).
  2. Escribe tu dominio con https:// al principio (ejemplo: https://tudominio.com).
  3. La página debe cargar sin errores.
  4. Fíjate en el candado que aparece en la barra de direcciones. Debe ser verde o gris cerrado (dependiendo del navegador). Si es rojo o tiene un signo de advertencia, algo falla.
  5. Haz clic en el candado para ver los detalles. Debería decir "Conexión segura" o "Certificado válido".

También puedes usar herramientas online como SSL Labs (de Qualys) para obtener un análisis completo de tu certificado.


Preguntas Frecuentes (FAQ)

¿Qué hago si después de instalar el SSL mi web se ve mal o no carga?

Esto suele ocurrir por contenido mixto (mixed content). Es decir, tu web carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen siendo llamados con HTTP. La solución es:

  1. Usa el plugin Really Simple SSL que ya mencionamos; él se encarga de corregir estas URLs automáticamente.
  2. Si eres más técnico, puedes usar un plugin como Better Search Replace para buscar y reemplazar todas las URLs http://tudominio.com por https://tudominio.com en tu base de datos.

¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes: DirectAdmin los renueva automáticamente de forma programada (normalmente cada 60 días). Solo asegúrate de que tu servidor tenga activado el cron job correspondiente (en la mayoría de configuraciones viene por defecto).

¿Puedo tener SSL en varios dominios con DirectAdmin?

Sí, absolutamente. DirectAdmin te permite instalar un certificado SSL independiente para cada dominio o subdominio que tengas. Simplemente repite el proceso para cada uno desde la sección de SSL.

¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?

Como mencionamos antes, Syspanel (HestiaCP) funciona de manera muy similar. Accede a tu panel a través del puerto 2106 (ejemplo: tudominio.com:2106). Dentro, busca la sección de "SSL" o "Web" y sigue los mismos pasos: solicitar certificado Let's Encrypt o importar uno de pago. La redirección en WordPress se hace de la misma forma (vía .htaccess o plugin).

¿Es necesario tener SSL si mi web no vende nada?

Sí, es muy recomendable. Aunque no vendas productos ni recibas pagos, el SSL protege la información que los usuarios puedan introducir (como comentarios o formularios de contacto). Además, Google penaliza las webs sin HTTPS, así que tu posicionamiento SEO se verá afectado negativamente.


Conclusión: Tu web ya es más segura

Felicidades, has logrado configurar un certificado SSL en WordPress con DirectAdmin. Ahora tu sitio carga con HTTPS, los datos de tus visitantes están cifrados y Google te lo agradecerá con un mejor puesto en los resultados de búsqueda.

Recuerda que la seguridad web es un proceso continuo. Además del SSL, te recomiendo mantener WordPress, tus plugins y temas siempre actualizados, usar contraseñas fuertes y hacer copias de seguridad periódicas.

Si te has quedado con alguna duda, repasa los pasos anteriores o consulta la sección de preguntas frecuentes. Y si todo ha ido bien, ¡disfruta de tu nuevo candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel