Cómo crear un certificado SSL para WordPress en DirectAdmin
¿Por qué necesitas un certificado SSL en tu WordPress?
Hoy en dÃa, tener un certificado SSL en tu sitio web ya no es una opción, sino una necesidad absoluta. Cuando instalas un certificado SSL en tu WordPress, activas el protocolo HTTPS, que cifra la información que viaja entre el navegador del visitante y tu servidor. Esto protege datos sensibles como contraseñas, números de tarjeta de crédito o información personal.
Además, Google Chrome y otros navegadores marcan como "No seguros" los sitios que no tienen HTTPS. Esto afecta directamente a la confianza de tus visitantes y, por tanto, a tus conversiones. Y no solo eso: desde 2014, Google confirmó que el HTTPS es un factor de posicionamiento en sus resultados de búsqueda. Es decir, tener ssl wordpress directadmin bien configurado puede darte una pequeña ventaja competitiva en el SEO.
Si tu hosting utiliza DirectAdmin como panel de control (muy común en servidores dedicados y VPS), estás de suerte. DirectAdmin tiene una integración casi perfecta con Let's Encrypt, una autoridad certificadora gratuita, automática y muy fiable. En este artÃculo te voy a guiar paso a paso para que puedas instalar y configurar tu certificado SSL sin complicaciones, incluso si nunca has tocado un panel de administración de hosting.
Conceptos básicos antes de empezar
Antes de ponernos manos a la obra, es importante que entiendas tres conceptos clave:
¿Qué es Let's Encrypt? Es una entidad sin ánimo de lucro que ofrece certificados SSL gratuitos, válidos por 90 dÃas. La ventaja es que se renuevan automáticamente, por lo que no tendrás que preocuparte por la caducidad si configuras bien la renovación.
¿Qué es DirectAdmin? Es un panel de control para servidores web, similar a cPanel o Plesk. Te permite gestionar dominios, correos electrónicos, bases de datos y, por supuesto, certificados SSL.
¿Qué es la validación HTTP-01? Es el método que usa Let's Encrypt para verificar que eres el dueño del dominio. Coloca un archivo temporal en tu servidor y lo comprueba a través de internet. DirectAdmin se encarga de todo esto automáticamente.
Con esto claro, vamos a por el tutorial.
Requisitos previos para instalar SSL en DirectAdmin
Asegúrate de tener lo siguiente antes de comenzar:
- Acceso al panel de DirectAdmin de tu servidor (normalmente se accede por
https://tudominio.com:2222). - Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar correctamente configurados).
- WordPress ya instalado en ese dominio.
- Que el dominio no esté detrás de un CDN o proxy que impida la verificación (aunque se puede configurar, es mejor hacerlo directamente).
[WARNING]: Si tu dominio todavÃa está apuntando a los servidores de un hosting antiguo, o si los DNS no se han propagado, la instalación del certificado fallará. Espera a que los DNS estén activos (puede tardar de 1 a 48 horas).
Paso 1: Accede a DirectAdmin y localiza la sección SSL
Lo primero es entrar en tu panel de DirectAdmin. Escribe la URL de acceso en tu navegador y pon tus credenciales de administrador.
Una vez dentro, busca en el menú superior o lateral la sección llamada "SSL Certificates" o "Certificados SSL". En algunas versiones de DirectAdmin, esta opción puede estar dentro de "Account Manager" o directamente en el menú de "Advanced Features".
Si no la encuentras a simple vista, usa el buscador del panel (la lupa) y escribe "SSL". Te aparecerá la opción correcta.
Paso 2: Utiliza el asistente de Let's Encrypt en DirectAdmin
DirectAdmin tiene un asistente integrado para Let's Encrypt que hace el proceso muy sencillo. Sigue estos pasos:
- En la sección de SSL, busca el botón o pestaña que dice "Let's Encrypt".
- Verás una lista con todos tus dominios y subdominios. Selecciona el dominio principal de tu WordPress.
- Marca la casilla que dice "Secure domain and subdomains" o similar (esto incluirá
www.tudominio.comytudominio.com). - Asegúrate de que la opción de "Auto-renew" (renovación automática) esté activada. Esto es crucial para que el certificado se renueve solo cada 90 dÃas.
- Haz clic en "Issue" o "Emitir".
El proceso puede tardar entre 30 segundos y 2 minutos. DirectAdmin se comunicará con Let's Encrypt, verificará la propiedad del dominio y generará los archivos necesarios.
[TIP]: Si tienes varios dominios en el mismo servidor, repite este proceso para cada uno. No intentes hacerlo todo de golpe, es más seguro uno por uno.
Paso 3: Verifica que el certificado se ha instalado correctamente
Una vez que DirectAdmin te confirme que el certificado se ha emitido, debes verificar que todo funciona bien. Para ello:
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
https://tudominio.comy pulsa Enter. - DeberÃas ver el candado de seguridad en la barra de direcciones.
- Haz clic en el candado y revisa que el certificado es válido y está emitido por Let's Encrypt.
Si te aparece un error de certificado, puede que haya pasado algo. No te preocupes, más abajo te doy soluciones a los problemas más comunes.
Paso 4: Fuerza HTTPS en WordPress
Ahora viene la parte más importante para que tu web funcione correctamente con https wordpress. Aunque ya tengas el certificado instalado, tu WordPress puede seguir cargando en HTTP. Necesitas forzar la redirección a HTTPS.
Tienes varias opciones para hacerlo:
Opción A: Desde el panel de WordPress
- Entra en tu wp-admin (normalmente
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Cambia las dos URLs que aparecen (Dirección de WordPress y Dirección del sitio) poniendo
https://en lugar dehttp://. - Guarda los cambios.
[WARNING]: Si cambias estas URLs y luego no puedes acceder a tu web, es porque algo falla con el certificado. Puedes revertir el cambio entrando en tu base de datos phpMyAdmin y editando la tabla wp_options, o usando un plugin temporal.
Opción B: Añadiendo código al archivo .htaccess
Si prefieres un método más técnico pero muy efectivo, edita el archivo .htaccess de la raÃz de tu WordPress. Añade estas lÃneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esto redirigirá todo el tráfico HTTP a HTTPS de forma permanente (301), lo cual es excelente para el SEO.
Opción C: Usa un plugin
Si no te sientes cómodo editando archivos, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado y fuerza la redirección, además de arreglar posibles problemas de contenido mixto.
Paso 5: Corrige el contenido mixto (HTTP y HTTPS mezclados)
Uno de los problemas más comunes después de activar HTTPS es que algunas imágenes, scripts o enlaces internos sigan cargándose en HTTP. Esto se llama "contenido mixto" y puede hacer que tu sitio se vea roto o que el candado no aparezca.
Para solucionarlo:
- Si usas Really Simple SSL, el plugin se encarga de esto automáticamente.
- También puedes usar "Better Search Replace", un plugin que busca en tu base de datos las URLs en
http://y las reemplaza porhttps://. - Otra opción es revisar manualmente tus entradas y páginas, y actualizar las URLs de las imágenes.
[INFO]: El contenido mixto no solo afecta a la seguridad, sino que puede penalizar tu posicionamiento. Google quiere ofrecer resultados seguros, asà que asegúrate de que todo tu sitio carga por HTTPS.
Paso 6: Configura la renovación automática
Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 dÃas. DirectAdmin normalmente configura la renovación automática cuando emites el certificado, pero es bueno que lo verifiques.
En la sección de SSL de DirectAdmin, busca una opción que diga "Auto-renew" o "Renovación automática". Asegúrate de que esté activada para tu dominio.
También puedes configurar una tarea cron en tu servidor que ejecute el script de renovación de Let's Encrypt. Pero si usas el asistente de DirectAdmin, esto suele estar ya gestionado.
[TIP]: Marca en tu calendario una fecha de revisión cada 2 meses. Aunque es automático, siempre es bueno comprobar que el certificado se ha renovado correctamente. Puedes usar herramientas online como SSL Labs para verificar el estado.
Problemas comunes y cómo solucionarlos
Aunque el proceso es bastante sencillo, pueden surgir algunos contratiempos. Aquà tienes los más habituales:
Error: "No se pudo validar el dominio"
Esto significa que Let's Encrypt no pudo verificar que eres el dueño del dominio. Las causas más comunes son:
- Los DNS aún no se han propagado.
- Tienes un firewall o una regla que bloquea la verificación.
- El dominio está redirigiendo a otro sitio.
Solución: Espera unas horas y revisa que tu dominio apunta al servidor correcto. También desactiva temporalmente cualquier CDN.
Error: "Demasiados intentos de emisión"
Let's Encrypt tiene lÃmites de intentos fallidos. Si has intentado varias veces y falla, espera unas horas antes de volver a intentarlo.
Mi web muestra "No seguro" pero el certificado está instalado
Esto puede deberse a contenido mixto. Revisa que todas las URLs de tu web empiecen por https://. Usa la consola de desarrollador de tu navegador (F12) para ver qué recursos se cargan en HTTP.
Después de activar HTTPS, mi web se ve rara o no carga
Asegúrate de haber actualizado las URLs en los ajustes de WordPress. Si no puedes acceder al panel, usa phpMyAdmin para cambiar las opciones de siteurl y home.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL con Let's Encrypt?
Es completamente gratuito. No hay coste de emisión ni de renovación. Solo necesitas un dominio y un servidor con acceso a DirectAdmin.
¿Puedo usar Let's Encrypt en cualquier hosting con DirectAdmin?
SÃ, siempre que el servidor tenga acceso a internet y puedas instalar los certificados. La mayorÃa de los hostings que usan DirectAdmin incluyen esta opción.
¿Qué pasa con los subdominios?
DirectAdmin te permite emitir certificados para subdominios también. En el asistente de Let's Encrypt, selecciona el subdominio que quieras proteger y repite el proceso.
¿Necesito reiniciar el servidor después de instalar el certificado?
Normalmente no. DirectAdmin configura todo sobre la marcha. Si tienes algún problema, puedes reiniciar Apache o Nginx desde el panel, pero no deberÃa ser necesario.
¿Es mejor un certificado de pago que uno gratuito?
Para la mayorÃa de los sitios web, un certificado de Let's Encrypt es más que suficiente. La diferencia de confianza es mÃnima. Solo si necesitas validación extendida (EV, la que muestra el nombre de la empresa en verde), necesitarÃas uno de pago.
Conclusión y siguientes pasos
Instalar un certificado SSL en tu WordPress usando DirectAdmin es un proceso rápido y gratuito gracias a Let's Encrypt. No solo protegerás los datos de tus visitantes, sino que mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional.
Recuerda los puntos clave:
- Emite el certificado desde la sección SSL de DirectAdmin.
- Activa la renovación automática.
- Fuerza HTTPS en WordPress con redirección 301.
- Corrige el contenido mixto.
- Verifica periódicamente que todo funciona.
[INFO]: Si tu hosting usa Syspanel en lugar de DirectAdmin, el proceso es muy similar. Accede a través del puerto 2106 y busca la sección de SSL. La lógica es la misma: emitir un certificado Let's Encrypt y configurar la renovación automática.
Ahora que ya sabes cómo hacerlo, ¿te animas a activar HTTPS en tu WordPress? Es uno de los cambios más sencillos con mayor impacto en tu sitio. Si tienes cualquier duda, déjala en los comentarios y te ayudaré a resolverla.
