Cómo configurar un certificado SSL gratuito en DirectAdmin para WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Cuando un visitante entra a tu web, los datos viajan entre su navegador y tu servidor. Sin un certificado SSL, esa información viaja "desnuda", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla. Esto es especialmente grave si tienes un formulario de contacto, una tienda online o un área de clientes.
Además, desde hace años, Google utiliza el HTTPS como factor de posicionamiento. Las webs con certificado SSL tienen ventaja sobre las que no lo tienen. Y si usas WordPress, el navegador Chrome mostrará un aviso de "No segura" en la barra de direcciones para las páginas sin SSL, lo que espanta a los visitantes y daña tu reputación.
La buena noticia es que hoy en día puedes obtener un certificado SSL gratuito gracias a Let's Encrypt. Esta autoridad certificadora ofrece certificados válidos por 90 días, con renovación automática, y se integra perfectamente con DirectAdmin. En esta guía te explicaré paso a paso cómo configurarlo para tu WordPress, incluso si no tienes experiencia técnica.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el certificado, asegúrate de cumplir con estos requisitos:
- Tener acceso al panel de control de DirectAdmin de tu hosting (normalmente en
https://tu-dominio:2222). - Que tu dominio apunte correctamente a los servidores DNS de tu hosting.
- Tener WordPress instalado y funcionando (aunque sea en una subcarpeta o en el dominio principal).
- Conocer la contraseña de administrador de tu hosting y de tu WordPress.
[WARNING] Si tu dominio aún no apunta a tu hosting o está en proceso de propagación DNS, espera a que termine. Intentar generar el certificado antes puede dar errores de validación.
Paso 1: Accede a DirectAdmin y localiza la sección SSL
Inicia sesión en tu panel de DirectAdmin. Una vez dentro, busca en el menú principal la sección que se llama "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar dentro de "Advanced Features" o directamente en el panel lateral.
Si no lo encuentras a simple vista, puedes usar el buscador interno del panel. Escribe "SSL" y te mostrará las opciones relacionadas.
Paso 2: Usa el asistente de Let's Encrypt
Dentro de la sección SSL, busca una pestaña o botón que diga "Let's Encrypt" o "Free SSL". Al hacer clic, se abrirá un formulario con varias opciones. Normalmente verás:
- Dominio principal: asegúrate de que esté seleccionado tu dominio principal.
- Subdominios: puedes elegir incluir
wwwy otros subdominios comomailoftp. Te recomiendo marcar al menoswww, ya que es común que los usuarios escriban ambas variantes. - Email para notificaciones: es opcional, pero útil para recibir avisos de renovación.
Haz clic en "Issue" o "Generar". El proceso puede tardar entre 30 segundos y 2 minutos. DirectAdmin se comunicará con los servidores de Let's Encrypt para validar que eres el dueño del dominio.
[TIP] Si tienes varios dominios en el mismo hosting, repite este proceso para cada uno. No se pueden mezclar en un solo certificado (a menos que uses un certificado multidominio, pero eso ya es otra historia).
Paso 3: Verifica que el certificado se ha generado correctamente
Cuando el asistente termine, verás un mensaje de éxito o de error. Si todo ha ido bien, en la lista de certificados aparecerá tu dominio con una fecha de expiración (90 días desde la emisión). DirectAdmin configurará automáticamente la renovación, así que no tienes que preocuparte por renovarlo manualmente.
Para comprobarlo, abre tu navegador y escribe https://tu-dominio. Deberías ver el candado verde en la barra de direcciones. Si haces clic en el candado, verás que el certificado está emitido por Let's Encrypt.
[WARNING] Si tu WordPress se cargó anteriormente con http, es posible que el navegador te muestre un error de "contenido mixto" (parte de la web cargada con http y parte con https). Esto lo solucionaremos en el siguiente paso.
Paso 4: Configura WordPress para usar HTTPS
Ahora que el certificado está activo, tu WordPress debe saber que debe funcionar con HTTPS. Hay dos formas de hacerlo: desde el administrador de WordPress o editando el archivo wp-config.php.
Opción A: Desde el panel de WordPress
- Ve a Ajustes > Generales.
- En Dirección del sitio (URL) y Dirección de WordPress (URL), cambia
http://porhttps://. - Guarda los cambios.
Opción B: Editando wp-config.php (más seguro)
Si no puedes acceder al panel de WordPress (por ejemplo, porque te da error de redireccionamiento), puedes editar el archivo wp-config.php desde el administrador de archivos de DirectAdmin o por FTP.
Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
Guarda el archivo y recarga tu web.
Paso 5: Corrige el contenido mixto (HTTP vs HTTPS)
Este es el paso más común que olvidan los usuarios. Aunque hayas configurado las URLs, es posible que algunas imágenes, scripts o enlaces internos sigan apuntando a http://. Esto provoca el error de contenido mixto y el candado no aparecerá como verde.
Solución rápida con un plugin
Instala un plugin como "Really Simple SSL" o "Better Search Replace". El primero detecta y corrige automáticamente la mayoría de problemas de contenido mixto. El segundo te permite buscar y reemplazar http:// por https:// en toda la base de datos.
Solución manual
Si prefieres hacerlo manualmente, ve a Ajustes > Enlaces permanentes y haz clic en Guardar cambios. Esto refresca las reglas de reescritura. Luego revisa tus menús, widgets y entradas para asegurarte de que no haya URLs antiguas.
[INFO] Si usas una CDN (como Cloudflare), asegúrate de configurar la opción "Flexible SSL" o "Full SSL" según tu caso. Con "Flexible" el tráfico entre la CDN y tu servidor va por http, pero el usuario ve https. Con "Full" todo el trayecto es https. Te recomiendo "Full" siempre que puedas.
Paso 6: Redirecciona HTTP a HTTPS
Para que todos tus visitantes sean redirigidos automáticamente a la versión segura de tu web, necesitas forzar la redirección. Puedes hacerlo desde el archivo .htaccess (si usas Apache) o desde la configuración de Nginx.
Para Apache (.htaccess)
Abre el archivo .htaccess en la raíz de tu WordPress (puedes acceder desde el administrador de archivos de DirectAdmin). Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda y prueba a entrar a http://tu-dominio. Deberías ser redirigido automáticamente a https://tu-dominio.
Para Nginx
Si tu hosting usa Nginx, deberás añadir una regla de redirección en el bloque del servidor. Esto normalmente se hace desde DirectAdmin en la sección "Custom HTTP Config" o contactando con soporte.
Paso 7: Actualiza tu Google Search Console y Analytics
Si ya tenías tu web indexada en Google con http, es importante que avises a Google del cambio. Ve a Google Search Console, añade la versión https de tu dominio como nueva propiedad y solicita el cambio de dirección en la versión antigua.
En Google Analytics, actualiza la URL predeterminada del sitio en Administración > Ajustes de la propiedad.
Esto evitará que pierdas posiciones en el buscador durante la transición.
Renovación automática: no te preocupes por los 90 días
Una de las dudas más frecuentes es sobre la caducidad del certificado. Let's Encrypt emite certificados por 90 días, pero DirectAdmin se encarga de renovarlos automáticamente. Mientras tu dominio siga apuntando al hosting y el servicio esté activo, no tendrás que hacer nada.
Sin embargo, es recomendable que compruebes de vez en cuando que la renovación se ha realizado correctamente. Puedes hacerlo revisando la fecha de expiración en la sección SSL de DirectAdmin.
Preguntas frecuentes (FAQ)
¿Qué pasa si mi hosting no tiene DirectAdmin?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a Syspanel a través del puerto 2106 (por ejemplo, https://tu-dominio:2106) y busca la sección "Web" o "SSL". En Syspanel, la opción de Let's Encrypt suele estar en la configuración de cada dominio.
¿Puedo usar Let's Encrypt en un subdominio?
Sí, siempre que el subdominio apunte al mismo hosting. En DirectAdmin, puedes seleccionar el subdominio en el asistente de Let's Encrypt.
¿Mi certificado SSL gratuito afecta al rendimiento de mi web?
No. El cifrado SSL tiene un impacto mínimo en el rendimiento. De hecho, con HTTP/2 (que requiere HTTPS), tu web puede cargar incluso más rápido.
¿Qué hago si recibo un error al generar el certificado?
Los errores más comunes son:
- "Domain validation failed": el dominio no apunta correctamente al servidor.
- "Too many certificates": has superado el límite de certificados por hora (5 por dominio). Espera una hora e inténtalo de nuevo.
- "Port 80 not open": el puerto HTTP debe estar abierto para la validación.
Si el problema persiste, contacta con tu proveedor de hosting.
Conclusión
Configurar un certificado SSL gratuito en DirectAdmin para WordPress es un proceso sencillo que no debería llevarte más de 10 minutos. Los beneficios son enormes: seguridad para tus visitantes, mejora en el SEO y confianza en tu marca.
Recuerda los pasos clave:
- Genera el certificado desde DirectAdmin con Let's Encrypt.
- Cambia las URLs de WordPress a HTTPS.
- Corrige el contenido mixto.
- Fuerza la redirección de HTTP a HTTPS.
- Actualiza tus herramientas de analítica.
Con esto, tu WordPress estará completamente asegurado y listo para ofrecer la mejor experiencia a tus usuarios. Si tienes alguna duda, no dudes en consultar la documentación de tu hosting o contactar con soporte técnico.
[TIP] Si en algún momento cambias de hosting o de servidor, recuerda que tendrás que repetir este proceso. Guarda esta guía en tus favoritos para tenerla a mano.
