Cómo configurar un certificado SSL para WordPress en DirectAdmin
¿Tu página de WordPress en DirectAdmin sigue mostrando el temido candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es uno de los pasos más comunes y sencillos de resolver si sabes dónde mirar. Configurar un certificado SSL para WordPress en DirectAdmin no solo es crucial para la confianza de tus visitantes, sino que es un factor de posicionamiento clave. Google penaliza las webs sin HTTPS, así que vamos a solucionarlo hoy mismo.
En esta guía completa, paso a paso, te explicaré cómo instalar un certificado SSL gratuito (Let's Encrypt), cómo activar HTTPS en WordPress y cómo forzar la redirección segura. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra. ¡Vamos a ello!
¿Por qué necesitas un SSL en DirectAdmin?
Antes de ensuciarnos las manos con el panel, entendamos el "porqué". Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar datos (como contraseñas o pagos), solo verá un galimatías ilegible.
Además, desde hace años, los navegadores como Chrome marcan cualquier sitio sin HTTPS como "No seguro". Esto provoca una tasa de rebote altísima y daña tu reputación. Para el SEO, es un factor confirmado: un sitio con SSL y HTTPS tiene ventaja sobre uno que no lo tiene.
La buena noticia es que DirectAdmin, uno de los paneles de control de hosting más populares, integra a la perfección Let's Encrypt. Esto nos permite obtener un certificado SSL DirectAdmin WordPress sin coste alguno y renovarlo automáticamente.
Requisitos previos antes de empezar
Necesitas tener acceso a tu panel de control de DirectAdmin (normalmente en tu-dominio.com:2222). Si no lo tienes, contacta con tu proveedor de hosting.
También es fundamental que tu dominio apunte correctamente a los servidores DNS de tu hosting. Si el dominio no resuelve a tu servidor, la validación de Let's Encrypt fallará. Espera al menos 24 horas después de cambiar los DNS antes de intentar la instalación.
[INFO] Si tu hosting usa el panel Syspanel (antes conocido como HestiaCP), la interfaz es diferente. En ese caso, el acceso se realiza a través del puerto 2106 y la gestión del SSL se encuentra en la sección "Web" > "Dominios". Esta guía se centra exclusivamente en el panel DirectAdmin clásico.
Paso 1: Acceder a la sección de SSL en DirectAdmin
El primer paso es localizar el gestor de certificados. DirectAdmin tiene una interfaz limpia, pero a veces los menús cambian de nombre según la versión o la plantilla (Skin). Sigue esta ruta:
- Inicia sesión en tu DirectAdmin.
- En el menú lateral izquierdo, busca la sección "Cuenta" o "Account Management".
- Dentro, encontrarás un apartado llamado "Certificados SSL" o "SSL Certificates". A veces también aparece como "Administración de SSL".
- Haz clic en él.
Verás una pantalla con varias pestañas: "Lista de certificados", "Crear certificado", "Auto SSL" o "Let's Encrypt". No te asustes, solo nos interesa una pestaña específica.
Paso 2: Generar e instalar el certificado Let's Encrypt
DirectAdmin tiene un botón mágico que simplifica todo el proceso. Normalmente, en la parte superior derecha de la página de SSL, verás un botón azul que dice "Let's Encrypt" o "Emitir Certificado".
Aquí es donde ocurre la magia del Let's Encrypt DirectAdmin. Sigue estos pasos:
- Haz clic en el botón "Let's Encrypt".
- Se abrirá una ventana o se recargará la página mostrando una lista de dominios alojados en tu cuenta.
- Selecciona el dominio principal de tu WordPress (por ejemplo,
tudominio.com). - Es muy importante marcar la casilla que dice "Incluir www" o "Agregar www". Esto asegura que tanto
tudominio.comcomowww.tudominio.comestén protegidos. No la dejes sin marcar. - Haz clic en "Emitir" o "Guardar".
El proceso tarda entre 10 segundos y 1 minuto. DirectAdmin se comunicará con la autoridad de certificación (Let's Encrypt) para verificar que eres el dueño del dominio. Lo hace automáticamente comprobando los archivos en tu servidor.
[TIP] Si el proceso falla, suele ser por una de estas razones: el dominio no apunta a este servidor, hay un cortafuegos bloqueando la salida, o el servidor de correo no está configurado. Espera unos minutos y reintenta. Si sigue fallando, contacta con tu soporte técnico indicando el error exacto que muestra el panel.
Paso 3: Verificar la instalación del certificado
Una vez que el sistema te devuelva un mensaje de éxito (normalmente en verde), es hora de comprobar que todo ha ido bien.
- Vuelve a la sección "Certificados SSL".
- En la lista de certificados, busca tu dominio.
- Debería aparecer la fecha de expiración (Let's Encrypt caduca a los 90 días, pero DirectAdmin lo renueva automáticamente).
- Si quieres una verificación visual, abre tu navegador en
https://tudominio.com(escribe las letras manualmente). - Deberías ver el candado cerrado. A veces el navegador guarda en caché la versión antigua, así que usa una ventana de incógnito para verificar.
Pero esto no es suficiente. Aunque el certificado esté instalado en el servidor, tu WordPress aún está configurado para cargar la versión HTTP (no segura). Ahora viene el paso más importante para activar HTTPS WordPress.
Paso 4: Configurar WordPress para usar HTTPS
WordPress guarda la URL del sitio en la base de datos. Si no lo cambiamos, seguirá generando enlaces con http://. Esto causa el famoso error de "contenido mixto" (donde el candado aparece gris o amarillo) o bucles de redirección infinitos.
Hay dos formas de hacer esto: desde el administrador de WordPress o editando el archivo de configuración wp-config.php. Te recomiendo el primer método por ser más seguro si no tienes experiencia.
Método A: Desde el escritorio de WordPress (Recomendado)
- Ve a tu panel de administración de WordPress (
/wp-admin). - En el menú lateral, entra en "Ajustes" > "Generales".
- Busca los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
[WARNING] Haz este cambio justo después de instalar el SSL. Si lo haces antes, te bloqueará el acceso al panel. Si te bloqueas, no te preocupes, sigue el Método B para desbloquearlo.
Método B: Editar el archivo wp-config.php (A prueba de balas)
Este método es infalible y evita que te quedes fuera del panel. Conéctate a tu hosting vía FTP o desde el Administrador de Archivos de DirectAdmin.
- Localiza la carpeta
public_html(o la carpeta donde esté instalado WordPress). - Busca el archivo
wp-config.php. - Ábrelo con un editor de texto.
- Justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */, pega estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Reemplaza
tudominio.compor tu dominio real (sinwwwsi no lo usas, o conwwwsi lo usas, pero sé consistente). - Guarda el archivo y súbelo de nuevo al servidor.
Este código fuerza a WordPress a usar la URL segura independientemente de lo que diga la base de datos.
Paso 5: Forzar la redirección de HTTP a HTTPS
Ya tenemos el certificado SSL WordPress instalado y WordPress configurado. Ahora, si alguien escribe http://tudominio.com, el servidor debe redirigirlo automáticamente a https://tudominio.com. Esto se hace editando el archivo .htaccess, que se encuentra en la raíz de tu instalación de WordPress (normalmente en public_html).
[WARNING] Antes de editar .htaccess, haz una copia de seguridad descargándolo a tu ordenador. Un error aquí puede tumbar tu web.
- Accede al Administrador de Archivos en DirectAdmin.
- Ve a
public_htmly localiza el archivo.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" (suele estar arriba a la derecha). - Edita el archivo.
- Al principio del archivo, justo después de la línea
# BEGIN WordPress(si existe) o al principio del todo, pega este bloque de código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
Este código le dice al servidor Apache que cualquier petición que no sea HTTPS la redirija con un código 301 (movido permanentemente), lo cual es perfecto para el SEO, ya que consolida la autoridad del dominio en la versión segura.
Solución de problemas comunes (FAQ)
¿Por qué mi web da error "Demasiadas redirecciones"?
Esto ocurre cuando hay un bucle. Suele pasar si tienes una redirección forzada en .htaccess y además otra en el código PHP o en un plugin de caché. Revisa que hayas puesto el código solo en un lugar. También puede ser que tu hosting tenga un proxy inverso (como Cloudflare) y necesites una configuración especial. Si usas Cloudflare, pon el SSL en modo "Flexible" o "Full (strict)" y elimina la redirección de .htaccess si el problema persiste.
El candado sigue apareciendo gris o con un signo amarillo
Esto es el famoso "contenido mixto". Significa que tu página está cargada en HTTPS, pero dentro del HTML hay recursos (imágenes, scripts, CSS) que se cargan desde URLs HTTP. Para solucionarlo:
- Instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente el contenido mixto y lo corrige en caliente.
- O usa una herramienta de reemplazo en la base de datos (como Better Search Replace) para cambiar todas las URLs de
http://ahttps://. Haz una copia de seguridad antes.
¿DirectAdmin renueva el certificado automáticamente?
Sí, el servicio de Let's Encrypt DirectAdmin integra una tarea cron que se ejecuta normalmente cada día (o cada pocos días) y renueva los certificados que estén a menos de 30 días de caducar. No tienes que hacer nada. Solo asegúrate de no desactivar el cron de DirectAdmin.
¿Qué pasa si mi WordPress está en una subcarpeta (ej: /blog)?
El proceso es el mismo, pero al seleccionar el dominio en DirectAdmin, asegúrate de que la raíz del documento apunte a esa subcarpeta. Si no es así, el certificado se emitirá para el dominio principal, pero WordPress seguirá funcionando si configuras las URLs correctamente en los ajustes generales.
Conclusión y verificación final
Has completado todos los pasos. Ahora tu sitio debería estar navegando por el carril seguro. Te recomiendo hacer una última verificación:
- Abre tu web en una ventana de incógnito.
- Escribe
http://tudominio.comy pulsa enter. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura".
Configurar un certificado SSL WordPress en DirectAdmin es un proceso de 10 minutos que te ahorrará dolores de cabeza futuros. No solo proteges a tus usuarios, sino que le das un espaldarazo a tu posicionamiento web. Si has seguido todos los pasos y algo falla, revisa la sección de FAQ. Y recuerda, si tu proveedor usa el panel Syspanel, el puerto de acceso es el 2106 y la interfaz varía, pero la lógica de Let's Encrypt es la misma.
[TIP] Después de activar HTTPS, ve a Google Search Console y solicita la actualización de tu sitio. También actualiza cualquier enlace interno que tengas en redes sociales o perfiles externos para que apunten a la versión https://. Así evitarás redirecciones innecesarias y mejorarás la velocidad de carga.
