Cómo configurar WordPress para usar HTTPS (SSL) en DirectAdmin
¿Por qué es importante configurar SSL en WordPress con DirectAdmin?
Hoy en día, tener tu sitio web en HTTPS no es una opción, es una necesidad. Los navegadores como Chrome o Firefox marcan como "No seguro" cualquier sitio que no tenga un certificado SSL válido. Esto asusta a los visitantes y hace que tu proyecto pierda credibilidad. Además, Google utiliza la seguridad como factor de posicionamiento, por lo que un sitio con SSL suele tener ventaja frente a uno que no lo tiene.
Si tu hosting usa el panel de control DirectAdmin, estás de suerte. Este panel incluye herramientas muy útiles para gestionar certificados SSL de forma gratuita y automática, gracias a Let's Encrypt. En este artículo te voy a explicar, paso a paso y de forma muy sencilla, cómo configurar WordPress para que funcione correctamente con HTTPS, desde la emisión del certificado hasta la configuración definitiva del propio WordPress.
[INFO] Aunque este tutorial se centra en DirectAdmin, si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106).
Paso 1: Emitir el certificado SSL en DirectAdmin
Lo primero que necesitas es un certificado SSL. Puedes comprar uno de pago, pero lo más común y recomendado es usar Let's Encrypt, que es gratuito y se renueva automáticamente. DirectAdmin lo integra de forma nativa.
1.1 Accede a tu panel de DirectAdmin
Escribe la URL de acceso a tu panel en el navegador. Normalmente suele ser algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tu usuario y contraseña (las mismas credenciales que usas para el FTP o el correo).
1.2 Busca la sección de SSL
Una vez dentro, busca un icono o pestaña que se llame "SSL Certificates", "SSL" o "Seguridad". La ubicación exacta puede variar según la versión de DirectAdmin, pero suele estar en la sección de "Account Manager" o "Advanced Features".
1.3 Crea el certificado con Let's Encrypt
Dentro de la sección SSL, verás una opción que dice "Create Certificate" o "Let's Encrypt". Haz clic en ella. Te pedirá que selecciones el dominio para el cual quieres el certificado. Elige tu dominio principal.
Asegúrate de que están marcadas las opciones de "www" y "sin www" (el dominio raíz). Esto es importante para que el certificado cubra ambas variantes. Después, haz clic en el botón "Submit" o "Create".
En unos segundos, DirectAdmin se comunicará con Let's Encrypt y generará el certificado. Verás un mensaje de éxito si todo ha ido bien.
[TIP] Si tienes varios dominios en tu cuenta, repite este proceso para cada uno de ellos.
Paso 2: Activar HTTPS en WordPress
Ahora que ya tienes el certificado SSL instalado en el servidor, es el momento de que WordPress empiece a usarlo. Este paso es crucial, ya que WordPress guarda la URL de tu sitio en la base de datos y, si no la cambias, seguirá intentando cargar todo por HTTP.
2.1 Cambia la URL del sitio en el wp-admin
La forma más directa es entrar en tu panel de administración de WordPress. Ve a Ajustes > Generales. Verás dos campos muy importantes:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Debes cambiar ambas para que empiecen con https:// en lugar de http://. Por ejemplo:
- Antes:
http://midominio.com - Después:
https://midominio.com
Guarda los cambios. Es posible que WordPress te cierre la sesión y te pida que inicies sesión de nuevo. No te preocupes, es normal. A partir de este momento, WordPress intentará cargar todo por HTTPS.
[WARNING] Si al guardar los cambios ves un error o la página se queda en blanco, no entres en pánico. Vuelve a acceder al panel usando https://tudominio.com/wp-admin. Si no funciona, tendrás que editar el archivo wp-config.php o la base de datos. Te explico cómo hacerlo más abajo.
2.2 Alternativa para usuarios avanzados: editar el wp-config.php
Si no puedes acceder al panel de administración, puedes forzar el cambio editando el archivo wp-config.php de tu WordPress. Este archivo se encuentra en la raíz de tu sitio.
Conéctate por FTP o usa el administrador de archivos de DirectAdmin. Abre wp-config.php y añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com con tu dominio real. Guarda el archivo y sube los cambios. Ahora WordPress sabrá que debe usar HTTPS.
Paso 3: Forzar HTTPS en WordPress
Cambiar la URL es solo el primer paso. El siguiente es asegurarte de que todas las peticiones HTTP se redirijan automáticamente a HTTPS. Si no haces esto, un usuario podría seguir accediendo a tu sitio por HTTP y la barra de direcciones del navegador le mostraría un aviso de "No seguro".
3.1 Usa un plugin para forzar HTTPS
La forma más fácil y recomendada para principiantes es usar un plugin. Uno de los más populares es "Really Simple SSL".
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instala y activa el plugin.
- Nada más activarlo, el plugin detectará que ya tienes un certificado SSL y te ofrecerá activar un "switch" para forzar la redirección. Haz clic en "Activate SSL".
El plugin se encargará de configurar la redirección y también de corregir posibles problemas de contenido mixto (recursos cargados por HTTP).
[INFO] Realmente Simple SSL también añade cabeceras de seguridad y soluciona muchos problemas comunes automáticamente. Es una herramienta muy útil.
3.2 Fuerza HTTPS manualmente con .htaccess
Si prefieres no usar un plugin y tener un control más directo, puedes añadir una regla en el archivo .htaccess. Este archivo se encuentra en la raíz de tu WordPress.
Abre el archivo .htaccess y añade el siguiente código al principio del mismo (por encima de la línea # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo. Esta regla lo que hace es tomar cualquier petición que llegue por HTTP y redirigirla a la misma URL pero por HTTPS con un código de redirección permanente (301).
[WARNING] Antes de editar .htaccess, haz una copia de seguridad del archivo original. Un error de sintaxis podría dejar tu sitio inaccesible.
Paso 4: Solucionar el problema de "contenido mixto"
Este es uno de los problemas más comunes después de activar SSL. El contenido mixto ocurre cuando tu página se carga por HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se siguen cargando por HTTP.
Los navegadores bloquean estas peticiones por seguridad y tu sitio puede verse "roto" o mostrar un error. Para solucionarlo, tienes varias opciones.
4.1 Usa un plugin de corrección
El plugin "Better Search Replace" es excelente para esto. Te permite buscar todas las ocurrencias de una URL antigua y reemplazarla por la nueva en la base de datos.
- Instala y activa el plugin.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", pon
http://tudominio.com. - En "Reemplazar por", pon
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Marca la opción "Dry run" (ejecución en seco) para ver cuántos cambios se harán sin aplicarlos.
- Si todo parece correcto, desmarca "Dry run" y ejecuta.
[TIP] Este plugin es una salvación. Asegúrate de hacer una copia de seguridad de tu base de datos antes de usarlo.
4.2 Revisa tu CDN o caché
Si usas un CDN como Cloudflare, asegúrate de que la opción "SSL" está configurada como "Full" o "Full (strict)". También es importante purgar la caché de cualquier plugin de caché que tengas (como W3 Total Cache o WP Super Cache) y la caché del navegador.
Paso 5: Configuraciones adicionales y comprobaciones finales
Ya casi lo tienes. Ahora toca hacer algunas comprobaciones para asegurarte de que todo funciona correctamente.
5.1 Actualiza tus URLs en Google (Search Console)
Si usabas Google Search Console, añade la propiedad con https:// y crea un nuevo sitemap. Esto ayuda a Google a indexar correctamente las nuevas URLs.
5.2 Comprueba que no hay enlaces internos rotos
Puedes usar herramientas online gratuitas como "SSL Checker" o "Why No Padlock" para analizar tu sitio y detectar posibles problemas de contenido mixto o errores en el certificado.
5.3 Renovación automática
Let's Encrypt emite certificados con una validez de 90 días. DirectAdmin normalmente configura la renovación automática. Para asegurarte, revisa la configuración de tareas programadas (cron jobs) en tu panel. Si no ves nada, contacta con tu proveedor de hosting para que te lo configuren.
Preguntas frecuentes (FAQ)
¿Qué pasa si tengo Windows y no Linux en mi servidor?
DirectAdmin es un panel de control para Linux. Si tu hosting usa Windows, este tutorial no aplica. Necesitarás usar las herramientas de tu panel de Windows (como Plesk) o contactar con tu soporte.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, por supuesto. En DirectAdmin puedes subir tu certificado comprado, su clave privada y el bundle de CA. La configuración de WordPress sería exactamente la misma.
¿Qué es exactamente "forzar https wordpress"?
Es el proceso de redirigir automáticamente a cualquier visitante que intente acceder a tu sitio por http:// a la versión segura https://. Esto se hace mediante reglas en el servidor o plugins.
¿Qué hago si mi sitio sigue mostrando "No seguro" después de todo?
Revisa los siguientes puntos:
- Que el certificado esté correctamente emitido para tu dominio (y el subdominio
www). - Que no haya contenido mixto (puedes usar la consola de desarrollador del navegador para ver los errores).
- Que la caché del navegador o del servidor esté limpia.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El coste de cifrar y descifrar los datos es insignificante en la mayoría de los casos. De hecho, el uso de HTTP/2 (que requiere HTTPS) puede hacer tu web más rápida.
Conclusión
Configurar SSL en WordPress con DirectAdmin es un proceso sencillo si sigues los pasos en orden. Recuerda que la clave está en tres puntos:
- Generar el certificado en DirectAdmin.
- Cambiar las URLs en WordPress.
- Forzar la redirección a HTTPS.
Con esto, tu sitio será seguro, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en Google. No olvides comprobar que tu certificado se renueva automáticamente y mantener tu WordPress actualizado para evitar problemas de seguridad.
[TIP] Si en algún momento te sientes perdido, no dudes en contactar con el soporte técnico de tu hosting. Ellos tienen acceso a los servidores y podrán ayudarte a diagnosticar cualquier problema específico de tu configuración.
Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo activar https wordpress y configurar tu certificado ssl directadmin como un profesional. ¡A disfrutar de tu sitio seguro!
