Cómo configurar WordPress con SSL gratis en DirectAdmin
Introducción: ¿Por qué necesitas SSL en tu WordPress?
Si tienes una web con WordPress alojada en un panel de control como DirectAdmin, seguramente has oído hablar del candadito que aparece en la barra del navegador. Ese candado significa que tu sitio tiene un certificado SSL activo y que la conexión entre el visitante y tu servidor está cifrada.
Tener SSL WordPress DirectAdmin no es un lujo, es una necesidad. Google penaliza los sitios sin HTTPS, los navegadores muestran avisos de "No seguro" y los usuarios desconfían al introducir sus datos. La buena noticia es que puedes configurarlo de forma gratuita y sin complicaciones usando Let's Encrypt DirectAdmin.
En esta guía completa, paso a paso, te enseñaré a activar HTTPS WordPress con un certificado SSL gratis WordPress directamente desde DirectAdmin. No necesitas conocimientos avanzados, solo seguir las instrucciones al pie de la letra.
¿Qué es Let's Encrypt y por qué usarlo en DirectAdmin?
¿Cómo funciona Let's Encrypt?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL válidos por 90 días, pero DirectAdmin los renueva automáticamente antes de que caduquen. Esto significa que no tendrás que preocuparte por renovaciones manuales.
Ventajas de usar Let's Encrypt con DirectAdmin
- Gratis: No pagarás ni un céntimo por el certificado.
- Automático: La renovación se hace sola.
- Seguro: Cifra toda la comunicación entre tu web y los visitantes.
- Rápido de configurar: En menos de 5 minutos tendrás tu SSL activo.
Requisitos previos antes de configurar SSL en DirectAdmin
Antes de empezar, asegúrate de cumplir estos requisitos:
- Acceso a DirectAdmin: Debes tener credenciales de administrador o de usuario con permisos para gestionar dominios.
- Dominio apuntando al servidor: Tu dominio debe resolver a la IP del servidor donde está alojado WordPress.
- WordPress instalado: Puedes tenerlo en el directorio raíz (
public_html) o en un subdirectorio. - Registro DNS correcto: Asegúrate de que el registro A de tu dominio apunte a la IP correcta. Esto es fundamental para que Let's Encrypt verifique la propiedad del dominio.
[WARNING] Si tu dominio no apunta al servidor, el certificado no se emitirá. Verifica el DNS antes de continuar.
Paso 1: Accede a DirectAdmin y localiza tu dominio
El primer paso es entrar en tu panel de DirectAdmin. Normalmente se accede a través de una URL como https://tu-servidor:2222 o https://tu-dominio.com:2222.
Una vez dentro, busca la sección de "Administración de dominios" o "Domain Setup". Allí verás la lista de todos los dominios asociados a tu cuenta. Identifica el dominio donde tienes instalado WordPress.
[INFO] Si usas un panel alternativo como Syspanel, el acceso se realiza por el puerto 2106. La interfaz puede variar ligeramente, pero los conceptos son los mismos.
Paso 2: Genera el certificado SSL con Let's Encrypt
Localiza la opción de SSL en DirectAdmin
En DirectAdmin, busca la sección "SSL Certificates" o "Certificados SSL". Dependiendo de la versión, puede estar en el menú principal o dentro de las opciones avanzadas del dominio.
Selecciona Let's Encrypt
Dentro de la sección SSL, verás varias opciones. Busca la que dice "Let's Encrypt" o "Free SSL". Haz clic en ella.
Configura los parámetros
- Selecciona el dominio: Elige el dominio para el que quieres el certificado.
- Incluye www: Marca la casilla para incluir también
www.tudominio.com. Esto es muy importante porque si no, tendrás problemas de contenido mixto. - Email de contacto: Introduce un email válido. Let's Encrypt lo usará para notificaciones de renovación.
Emite el certificado
Haz clic en el botón "Issue" o "Emitir". DirectAdmin se comunicará con Let's Encrypt y en unos segundos tendrás tu certificado activo.
[TIP] Si quieres incluir varios dominios en el mismo certificado (por ejemplo, dominio.com, www.dominio.com y subdominio.dominio.com), busca la opción "SAN" o "Wildcard" en la configuración avanzada.
Paso 3: Activa HTTPS en WordPress
Ahora que tienes el certificado SSL, toca configurar WordPress para que use HTTPS. Hay varias formas de hacerlo.
Opción A: Usa un plugin de SSL
Esta es la opción más fácil para principiantes. Instala y activa un plugin como Really Simple SSL o WP Force SSL.
- Ve a Plugins → Añadir nuevo en tu panel de WordPress.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente tu certificado SSL y te preguntará si quieres activar HTTPS. Haz clic en "Go ahead" y listo.
[TIP] Really Simple SSL también corrige problemas de contenido mixto (imágenes y scripts cargados por HTTP) automáticamente.
Opción B: Configuración manual desde wp-config.php
Si prefieres hacerlo manualmente, puedes añadir estas líneas a tu archivo wp-config.php:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Asegúrate de cambiar tudominio.com por tu dominio real. Guarda el archivo y sube los cambios por FTP.
Opción C: Cambia la URL en el administrador
Ve a Ajustes → Generales en WordPress y cambia las dos URLs:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Cámbialas de http:// a https://. Guarda los cambios.
[WARNING] Si haces esto manualmente y no tienes el certificado bien configurado, podrías perder el acceso a tu panel. Hazlo solo después de verificar que el SSL funciona.
Paso 4: Fuerza la redirección de HTTP a HTTPS
Para que todos los visitantes que lleguen por HTTP sean redirigidos automáticamente a HTTPS, necesitas configurar una redirección 301.
Edita el archivo .htaccess
Abre el archivo .htaccess que está en la raíz de tu WordPress (normalmente en public_html). Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y prueba tu sitio. Deberías ver que cualquier URL con HTTP te redirige automáticamente a HTTPS.
[INFO] Si usas Nginx en lugar de Apache, la redirección se hace desde el archivo de configuración del servidor virtual. Consulta con tu proveedor de hosting si no estás seguro.
Paso 5: Actualiza URLs internas en WordPress
Después de cambiar a HTTPS, es posible que algunas URLs internas sigan apuntando a HTTP. Esto se conoce como contenido mixto y puede causar que el candado no aparezca.
Usa una búsqueda y reemplazo
Puedes usar un plugin como Better Search Replace para actualizar todas las URLs de tu base de datos.
- Instala y activa el plugin.
- Ve a Herramientas → Better Search Replace.
- Busca
http://tudominio.comy reemplázalo porhttps://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Ejecuta la acción.
[WARNING] Haz una copia de seguridad de tu base de datos antes de hacer cualquier cambio.
Corrige las URLs de los medios
Ve a Medios → Biblioteca y revisa que todas las URLs de tus imágenes y archivos usen HTTPS. Si no es así, el plugin de búsqueda y reemplazo debería haberse encargado.
Paso 6: Verifica que todo funciona correctamente
Comprueba el candado en el navegador
Abre tu sitio en una ventana de incógnito y verifica que aparece el candado en la barra de direcciones.
Usa herramientas de verificación SSL
Puedes usar herramientas online gratuitas como:
- SSL Labs (https://www.ssllabs.com/ssltest/)
- Why No Padlock (https://www.whynopadlock.com/)
Estas herramientas te dirán si hay algún error o contenido mixto en tu sitio.
Revisa la consola del navegador
Pulsa F12 en tu navegador y ve a la pestaña Consola. Si hay errores de contenido mixto, los verás ahí. Corrígelos para que el candado aparezca correctamente.
Solución de problemas comunes
Error "Too many redirects"
Este error suele ocurrir cuando hay un bucle de redirección. Asegúrate de que tu .htaccess no tiene redirecciones duplicadas.
Certificado no se emite
Si Let's Encrypt no emite el certificado, revisa:
- Que el dominio apunte al servidor correcto.
- Que no haya un firewall bloqueando el puerto 80.
- Que el DNS se haya propagado (puede tardar hasta 24 horas).
El candado no aparece
Esto indica que hay contenido mixto. Usa herramientas como Why No Padlock para identificar qué recursos se cargan por HTTP.
Preguntas frecuentes (FAQ)
¿Es realmente gratis el certificado SSL con Let's Encrypt?
Sí, Let's Encrypt es completamente gratuito. DirectAdmin lo integra de forma nativa y la renovación es automática.
¿Cuánto dura el certificado?
Los certificados de Let's Encrypt caducan cada 90 días, pero DirectAdmin los renueva automáticamente antes de que expiren. No tendrás que hacer nada.
¿Puedo usar SSL en varios dominios?
Sí, DirectAdmin te permite emitir certificados SSL para cada dominio de tu cuenta. También puedes usar certificados SAN para incluir varios dominios en uno solo.
¿Qué pasa si mi WordPress está en un subdirectorio?
No hay problema. Solo asegúrate de seleccionar el dominio correcto en DirectAdmin y de que WordPress esté configurado con la URL correcta, incluyendo el subdirectorio.
¿Afecta el SSL al SEO de mi web?
Sí, positivamente. Google da un pequeño impulso en el ranking a los sitios con HTTPS. Además, los usuarios confían más en sitios con candado.
¿Necesito cambiar algo en mi hosting?
No, DirectAdmin gestiona todo automáticamente. Solo necesitas tener el dominio apuntando al servidor.
Conclusión y consejos finales
Configurar SSL WordPress DirectAdmin con Let's Encrypt DirectAdmin es un proceso sencillo que te tomará menos de 10 minutos. Los beneficios son enormes: mejor posicionamiento SEO, mayor confianza de los usuarios y una web más segura.
Recuerda estos puntos clave:
- Verifica el DNS antes de emitir el certificado.
- Incluye www en el certificado para evitar problemas.
- Actualiza todas las URLs en WordPress a HTTPS.
- Configura la redirección 301 de HTTP a HTTPS.
- Revisa el contenido mixto después de la activación.
[TIP] Si tu sitio usa un panel como Syspanel, recuerda que el acceso es por el puerto 2106 y los pasos son similares. Siempre puedes consultar la documentación oficial de tu proveedor de hosting si tienes dudas.
Con estos pasos, tu WordPress tendrá un certificado SSL gratis WordPress funcionando perfectamente. Tu web estará protegida, tus visitantes confiarán en ella y Google te lo agradecerá con mejores posiciones.
¿Tienes alguna duda? Déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu sitio!
