🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress con SSL/HTTPS en DirectAdmin (gratis con Let's Encrypt)

Actualizado el 30 de enero de 2026

¿Tu página de WordPress sigue apareciendo como “No segura” en el navegador? ¿Te da miedo perder visitas o ventas por no tener el candadito verde? Tranquilo, no necesitas ser un experto en servidores ni gastar dinero en certificados caros. En esta guía te voy a explicar, paso a paso y sin tecnicismos raros, cómo configurar SSL WordPress DirectAdmin de forma gratuita usando Let's Encrypt. Al final, tendrás tu web con el protocolo HTTPS WordPress DirectAdmin funcionando a la perfección y, lo mejor, sin pagar ni un céntimo por ello.

Vamos a ello. Pero antes, una pregunta rápida: ¿Sabías que Google penaliza las webs que no tienen SSL? Sí, así de importante es este cambio. Además, si tienes una tienda online, es prácticamente obligatorio por normativa de seguridad. Así que, ¡manos a la obra!

¿Qué es SSL y por qué tu WordPress lo necesita?

Piensa en SSL como un sobre blindado para tus datos. Cuando alguien visita tu web, la información que envía (contraseñas, correos, datos de tarjetas) viaja desde su navegador hasta tu servidor. Sin SSL, esa información viaja "en texto plano", como una postal abierta que cualquiera puede leer en el camino. Con SSL, esa información se cifra, convirtiéndose en un código ilegible para cualquier intruso.

Esto se traduce en tres beneficios claros:

  1. Seguridad real: Proteges a tus visitantes y a ti mismo.
  2. Confianza del usuario: El candado verde genera confianza. La gente duda en comprar o dejar sus datos en webs sin él.
  3. Posicionamiento SEO: Google y otros buscadores dan prioridad a las webs con HTTPS. Es un factor de ranking confirmado.

Y aquí es donde entra Let's Encrypt, una autoridad de certificación gratuita, automática y abierta. Es como si una empresa de confianza te regalara el candado más resistente del mercado sin pedirte nada a cambio. La mayoría de los paneles de control de hosting, como DirectAdmin, lo integran de serie, lo que hace que el proceso sea muy sencillo.

Antes de empezar: Requisitos y preparación

No vamos a lanzarnos a lo loco. Primero, asegurémonos de que tenemos todo en orden. No necesitas ser un hacker, solo seguir esta lista:

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador de tu panel de control de hosting. Normalmente se accede a través de https://tudominio.com:2222.
  • Un dominio apuntando a tu servidor: Tu dominio (ej. tudominio.com) debe estar apuntando a los servidores de nombres de tu hosting donde está DirectAdmin. Si acabas de contratar el hosting, esto ya debería estar configurado.
  • WordPress instalado: Obviamente, necesitas tener tu WordPress ya instalado y funcionando en el dominio que quieres proteger.
  • Acceso a FTP o al Administrador de Archivos: Por si acaso, para hacer una copia de seguridad o modificar el archivo .htaccess. No te preocupes, te guiaré.
  • Paciencia y una copia de seguridad: Este es el consejo de oro. Antes de tocar cualquier cosa relacionada con SSL, haz una copia de seguridad completa de tu web (archivos y base de datos). Si algo sale mal, podrás restaurarla en minutos.

[WARNING]
NO empieces este tutorial sin hacer una copia de seguridad. Aunque el proceso es seguro, siempre puede haber un error de configuración. Mejor prevenir que curar.

Paso 1: Activar Let's Encrypt en DirectAdmin (SSL WordPress DirectAdmin)

Este es el corazón de la operación. DirectAdmin tiene un asistente integrado que nos facilita todo el trabajo. Es la forma más rápida de obtener un Let's Encrypt WordPress gratis.

Sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario y contraseña.
  2. En el menú principal, busca la sección "Gestión de Cuentas" o "Cuenta". Dentro de ella, busca la opción "Certificado SSL" o "SSL Certificates". La ubicación exacta puede variar según la versión de DirectAdmin, pero suele ser fácil de encontrar.
  3. Verás una interfaz con varias pestañas o botones. Busca el que dice "Let's Encrypt" o "Crear certificado Let's Encrypt".
  4. Se abrirá un formulario. Aquí tendrás que seleccionar tu dominio principal. También puedes incluir el "www" (ej. www.tudominio.com) marcando la casilla correspondiente. Es recomendable activar tanto el dominio sin "www" como con "www" para que no haya problemas si alguien escribe ambas formas.
  5. Deja el resto de opciones por defecto si no entiendes qué hacen. Suele haber una casilla para "Forzar HTTPS" o "Redireccionar a HTTPS". Te recomiendo que la dejes desmarcada por ahora. La activaremos más tarde de forma segura desde WordPress.
  6. Haz clic en el botón "Emitir" o "Solicitar". DirectAdmin se comunicará con Let's Encrypt y, en unos segundos (o un par de minutos), te mostrará un mensaje de éxito.

¡Enhorabuena! Ya tienes el certificado SSL emitido. Pero aún no hemos terminado. Ahora hay que decirle a WordPress que lo use.

[TIP]
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), busca la sección de "Seguridad" o "SSL" y encontrarás la opción para activar Let's Encrypt con un solo clic. También es gratis y automático.

Paso 2: Configurar WordPress para usar HTTPS (HTTPS WordPress DirectAdmin)

Ahora que el servidor ya tiene el certificado, toca configurar nuestro WordPress para que genere las URLs con https:// en lugar de http://. Hay dos formas de hacerlo: desde el panel de administración o editando un archivo. Te mostraré ambas.

Opción A: Configurarlo desde el Panel de Administración (La más fácil)

  1. Accede a tu panel de administración de WordPress (ej. tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambas URLs: reemplaza http:// por https://. Por ejemplo, http://tudominio.com pasa a ser https://tudominio.com.
  5. Guarda los cambios.

[WARNING]
Al guardar esto, WordPress intentará recargar la página. No te asustes si ves un error o la página se ve rara momentáneamente. Es normal. Si el certificado está bien instalado, enseguida se cargará correctamente con el candado.

Opción B: Configurarlo editando wp-config.php (Para los más manitas)

Si por alguna razón no puedes acceder al panel de administración, puedes hacerlo a través del archivo de configuración.

  1. Accede a tu hosting por FTP (con FileZilla, por ejemplo) o usa el Administrador de Archivos de DirectAdmin.

  2. Busca la carpeta raíz de tu WordPress (normalmente public_html o una subcarpeta).

  3. Localiza el archivo wp-config.php.

  4. Ábrelo con un editor de texto y añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:

    define('WP_HOME', 'https://tudominio.com');
    define('WP_SITEURL', 'https://tudominio.com');
    

    Recuerda cambiar tudominio.com por tu dominio real. Si tu web está en una subcarpeta (ej. tudominio.com/blog), añade esa ruta: https://tudominio.com/blog.

  5. Guarda el archivo y súbelo de nuevo al servidor.

Paso 3: Forzar la redirección a HTTPS (El candado en toda la web)

Ya tenemos el certificado y las URLs base. Pero un visitante podría escribir http://tudominio.com y el navegador le llevaría a la versión insegura. Para evitarlo, tenemos que forzar a que todo el tráfico vaya a la versión https://. Esto se hace con una regla en el archivo .htaccess.

  1. Localiza el archivo .htaccess en la raíz de tu instalación de WordPress (normalmente en la misma carpeta que wp-config.php).

  2. Ábrelo con un editor de texto. Antes de tocarlo, haz una copia de su contenido en un bloc de notas.

  3. Añade el siguiente bloque de código al principio del archivo (justo después de la línea <IfModule mod_rewrite.c>, si existe, o al principio del todo):

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>
    

    Este código le dice al servidor: "Si alguien viene en modo HTTP, redirígelo permanentemente (301) a la versión HTTPS de la misma página".

  4. Guarda los cambios y sube el archivo si lo estabas editando en local.

  5. Prueba a visitar http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado verde.

[INFO]
En Syspanel (HestiaCP, puerto 2106), esta redirección se puede activar directamente desde el panel de control en la sección de SSL, marcando una casilla que dice "Forzar HTTPS" o "Redirigir todo el tráfico a HTTPS". Es aún más fácil. Pero si no la encuentras, puedes usar el mismo código .htaccess sin problema.

Paso 4: Actualizar URLs en la base de datos (Contenido mixto)

Este es el paso que mucha gente olvida y que causa el famoso error de "contenido mixto". Cuando cambias la URL de WordPress, las entradas antiguas, imágenes y enlaces de tu base de datos siguen teniendo la dirección http://. Esto hace que el navegador bloquee algunos recursos y el candado aparezca roto o con un signo de advertencia.

Para solucionarlo, necesitamos actualizar todas esas URLs en la base de datos. La forma más segura es usar un plugin. Te recomiendo uno que se llama "Really Simple SSL". Es perfecto para esto.

  1. Ve a Plugins > Añadir nuevo en tu panel de WordPress.
  2. Busca "Really Simple SSL". Es el que tiene un logo de un candado azul.
  3. Instálalo y actívalo.
  4. Al activarlo, el plugin detectará tu configuración y te ofrecerá activar un asistente. Sigue sus pasos. Te permitirá activar la redirección a HTTPS (si no lo hiciste antes) y, lo más importante, arreglar el contenido mixto escaneando y actualizando las URLs de tu base de datos.
  5. Una vez hecho esto, el plugin te dirá que todo está correcto.

[TIP]
Si no quieres usar un plugin, puedes hacerlo con un script SQL en phpMyAdmin, pero es más arriesgado. El plugin es mucho más seguro y sencillo para usuarios no técnicos.

Paso 5: Verificar que todo funciona correctamente (SSL WordPress DirectAdmin)

Ya casi lo tenemos. Ahora toca comprobar que hemos hecho un buen trabajo.

  1. Prueba el candado: Visita tu web en https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.
  2. Haz clic en el candado: Te debería decir "Conexión segura" y mostrar el nombre de tu dominio.
  3. Revisa el contenido mixto: Pulsa la tecla F12 para abrir las herramientas de desarrollador en tu navegador (Chrome, Firefox). Ve a la pestaña "Consola" o "Console". Si ves errores en rojo que mencionen "Mixed Content", significa que aún hay alguna URL antigua. El plugin "Really Simple SSL" suele encargarse de esto, pero si ves errores, prueba a vaciar la caché de tu web y la de tu navegador.
  4. Comprueba la redirección: Escribe http://tudominio.com en una ventana de incógnito. Deberías ser llevado automáticamente a la versión https://.
  5. Utiliza un comprobador online: Hay herramientas web gratuitas que verifican la configuración SSL de tu web. Simplemente busca "comprobador SSL" en Google e introduce tu dominio.

Solución de problemas comunes (FAQ)

  • "He activado el SSL y ahora mi web se ve rara o no carga." Esto suele deberse a la caché. Prueba a vaciar la caché de tu navegador (Ctrl+Shift+Supr) y la de los plugins de caché de WordPress (como W3 Total Cache o WP Super Cache). Si el problema persiste, revisa que las URLs en Ajustes > Generales son correctas.

  • "Veo el candado, pero con un signo de exclamación amarillo." Esto es un problema de contenido mixto. Hay elementos (imágenes, scripts, hojas de estilo) que se cargan desde http://. El plugin "Really Simple SSL" debería arreglarlo. Si no, tendrás que buscar en tu base de datos esas URLs antiguas. Puedes usar el plugin "Better Search Replace" para hacerlo de forma segura.

  • "El certificado Let's Encrypt se renueva solo? ¿Tengo que hacer algo?" Sí, Let's Encrypt emite certificados con una validez de 90 días. Pero no te preocupes, DirectAdmin y Syspanel (HestiaCP) tienen un sistema automático de renovación. No tienes que hacer nada. Solo asegúrate de que tu dominio sigue apuntando a tu servidor. Si en algún momento ves que el certificado no se renueva, suele ser por un problema de renovación automática en el servidor, pero es raro.

  • "¿Y si uso Syspanel (HestiaCP)?" Como te comenté antes, el proceso en Syspanel es idéntico en esencia. Accedes por el puerto 2106, buscas la sección de "Web" o "Dominios", seleccionas tu dominio y haces clic en el botón de "SSL" o "Let's Encrypt". El panel se encarga de todo. Después, sigue los pasos 2, 3 y 4 de esta guía para WordPress.

  • "¿Perderé mi posicionamiento SEO al cambiar de HTTP a HTTPS?" Si lo haces bien, no. De hecho, lo mejorarás. Es crucial que la redirección sea 301 (redirección permanente). Eso es lo que hemos configurado en el .htaccess. Así, Google entenderá que la nueva ubicación de tu web es la versión HTTPS y trasladará todo el "jugo" SEO de las URLs antiguas a las nuevas.

Conclusión: Tu web ya es segura y está lista para el futuro

¡Y listo! Has configurado SSL WordPress DirectAdmin de forma gratuita y has dado a tu web un gran impulso en seguridad y SEO. Has aprendido a instalar un Let's Encrypt WordPress sin dolor y a forzar el HTTPS WordPress DirectAdmin correctamente.

Recuerda que este proceso no es solo para los expertos. Con un poco de paciencia y siguiendo esta guía, cualquiera puede hacerlo. Los beneficios son inmensos: más confianza de tus usuarios, mejor posicionamiento en Google y una capa extra de protección para los datos de todos.

Ahora, tómate un respiro, navega por tu web y siéntete orgulloso de ver ese candado verde. Si has seguido todos los pasos, tu web es ahora un lugar mucho más seguro y profesional. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel