🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar HTTPS/SSL en WordPress desde DirectAdmin

Actualizado el 5 de octubre de 2025

¿Por qué necesitas SSL en tu WordPress?

Antes de entrar en materia, vamos a entender por qué esto es tan importante. Cuando tu web tiene SSL, la dirección cambia de http:// a https:// y aparece un candadito en el navegador. Eso significa que la información que viaja entre el visitante y tu servidor va cifrada, como en una conversación privada.

Tener SSL en WordPress ya no es opcional. Google penaliza las webs sin SSL y los navegadores muestran un aviso de "No segura" que ahuyenta a los visitantes. Además, si tienes una tienda online o recoges datos personales, es obligatorio por ley en muchos países.

La buena noticia es que con DirectAdmin y Let's Encrypt puedes tener un certificado SSL gratuito y válido en menos de 10 minutos. Vamos a verlo paso a paso.

Requisitos previos antes de empezar

Para completar este tutorial necesitas:

Una cuenta de hosting con panel DirectAdmin.

Acceso al panel de control como administrador o usuario con permisos.

Tu dominio apuntando correctamente a los servidores de tu hosting (los DNS deben estar configurados).

Acceso a WordPress instalado, ya sea en el directorio raíz o en una subcarpeta.

No necesitas conocimientos técnicos avanzados. Si sabes entrar en tu correo electrónico, puedes hacer esto.

Paso 1: Acceder a DirectAdmin

Lo primero es entrar en tu panel de control. Normalmente se accede a través de una URL como https://tu-dominio.com:2222 o https://tu-ip:2222. Si no estás seguro, consulta el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, verás una interfaz con muchos iconos. No te asustes, solo vamos a usar unos pocos. Busca la sección que se llama "SSL Certificates" o "Certificados SSL". En algunas versiones de DirectAdmin puede aparecer como "SSL/HTTPS".

[TIP] Si tu hosting usa el panel "Syspanel" (antes conocido como HestiaCP), el acceso es diferente: se entra por el puerto 2106. Pero en este tutorial nos centramos en DirectAdmin, que es el panel más común en hosting compartido.

Paso 2: Generar un certificado SSL gratuito con Let's Encrypt

DirectAdmin tiene integración nativa con Let's Encrypt, lo que hace que el proceso sea muy sencillo. Sigue estos pasos:

  • Dentro de la sección SSL, busca la opción que dice "Let's Encrypt" o "Create Certificate".

  • Verás un formulario donde debes introducir tu dominio principal. Asegúrate de escribirlo sin http:// ni https://, solo el dominio, por ejemplo: mipaginaweb.com.

  • Si tienes subdominios, como blog.mipaginaweb.com, puedes añadirlos en el campo correspondiente. Si no, déjalo vacío.

  • Marca la casilla que dice "Include www" o "Incluir www" para que el certificado también cubra la versión con www. Esto es importante porque si no, los usuarios que escriban www.mipaginaweb.com verán un error de seguridad.

  • Haz clic en "Submit" o "Generar". El proceso tarda entre 10 y 30 segundos.

  • Cuando termine, verás un mensaje de éxito y los detalles del certificado, incluyendo la fecha de caducidad.

¿Qué es Let's Encrypt y por qué es seguro?

Let's Encrypt es una autoridad de certificación gratuita y automatizada. Emite certificados SSL válidos por 90 días, y DirectAdmin los renueva automáticamente antes de que caduquen. Es una solución completamente segura y utilizada por millones de webs en todo el mundo.

No necesitas pagar por un certificado SSL caro. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia está en el soporte técnico y el tipo de validación, pero para la mayoría de webs personales y de negocio es más que suficiente.

Paso 3: Verificar que el certificado se ha instalado correctamente

Una vez generado el certificado, es hora de comprobar que todo funciona. Abre una ventana de incógnito en tu navegador y visita https://tu-dominio.com. Deberías ver el candadito y no aparecer ningún aviso de error.

También puedes probar con https://www.tu-dominio.com para asegurarte de que el certificado cubre ambas versiones.

Si ves un error, no te preocupes. Puede ser que los DNS aún no se hayan propagado del todo. Espera unos minutos y prueba de nuevo. Si el problema persiste, revisa que el dominio esté bien escrito y que hayas marcado la opción de incluir www.

[WARNING] No cierres esta página todavía. Aunque el certificado esté instalado, aún nos falta un paso crucial: forzar que WordPress use HTTPS en todas sus páginas.

Paso 4: Forzar HTTPS en WordPress

Ahora viene la parte más importante. Tener el certificado instalado no sirve de nada si tu WordPress sigue cargando la versión http://. Necesitamos forzar la redirección para que todos los visitantes y buscadores vayan a la versión segura.

Opción A: Configurar la URL en el escritorio de WordPress

Esta es la forma más sencilla y la que deberías hacer primero:

  • Entra en tu panel de administración de WordPress (tu-dominio.com/wp-admin).

  • Ve a "Ajustes" > "Generales".

  • Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Ambos deben tener https:// al principio.

  • Cambia http:// por https:// en ambos campos. Por ejemplo: de http://mipaginaweb.com a https://mipaginaweb.com.

  • Guarda los cambios. WordPress se recargará automáticamente con la nueva URL.

Opción B: Forzar HTTPS mediante el archivo .htaccess

Si por alguna razón no puedes acceder al escritorio de WordPress, o quieres una redirección más robusta, puedes editar el archivo .htaccess que está en la raíz de tu instalación.

Accede a tu hosting a través del Administrador de Archivos de DirectAdmin o mediante FTP. Localiza el archivo .htaccess (puede estar oculto, activa la opción de mostrar archivos ocultos).

Añade estas líneas al principio del archivo, justo después de la línea que dice # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y sube los cambios. Esta regla redirige cualquier petición HTTP a HTTPS de forma permanente (código 301).

[INFO] Esta redirección 301 es la que recomiendan los expertos en SEO. Le dice a Google que la versión canónica de tu web es la de HTTPS, evitando contenido duplicado y manteniendo el posicionamiento.

Paso 5: Actualizar la URL de los medios y enlaces internos

Después de forzar HTTPS, es probable que muchas imágenes y enlaces internos sigan apuntando a la versión http://. Esto no solo es feo, sino que puede generar errores de "contenido mixto" (mixed content) en tu web.

¿Qué es el contenido mixto?

El contenido mixto ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde una URL HTTP. El navegador bloqueará estos recursos, lo que puede romper el diseño o las funcionalidades de tu web.

Para solucionarlo, puedes usar un plugin como "Really Simple SSL". Este plugin detecta automáticamente las URLs antiguas y las reemplaza por las nuevas. Es gratuito y muy fácil de configurar.

Alternativa manual sin plugins

Si prefieres no instalar plugins, puedes hacer una búsqueda y reemplazo en la base de datos. Esto requiere acceso a phpMyAdmin, así que si no te sientes cómodo, mejor usa el plugin.

En phpMyAdmin, selecciona la base de datos de tu WordPress y ejecuta esta consulta SQL:

UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';

Y también para las publicaciones y páginas:

UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');

[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar estas consultas. Un error podría dejar tu web inaccesible.

Paso 6: Configurar la renovación automática del certificado

Una de las ventajas de Let's Encrypt con DirectAdmin es que la renovación es automática. El panel se encarga de renovar el certificado antes de que caduque, normalmente unos 30 días antes.

Sin embargo, es buena práctica verificar de vez en cuando que la renovación está funcionando. En DirectAdmin, puedes ver la fecha de caducidad de tu certificado en la sección SSL. Si ves que la fecha se acerca y no se renueva automáticamente, contacta con tu proveedor de hosting.

También puedes configurar una tarea cron manualmente, pero esto es avanzado y no es necesario para la mayoría de los casos.

Paso 7: Comprobar que todo funciona correctamente

Después de seguir todos los pasos, es hora de hacer una verificación final. Utiliza herramientas online como SSL Labs o Why No Padlock para analizar tu web. Estas herramientas te dirán si tu certificado es válido, si hay errores de contenido mixto y si la redirección funciona correctamente.

También puedes comprobar manualmente:

  • Visita http://tudominio.com y verás que te redirige automáticamente a https://tudominio.com.

  • Revisa varias páginas de tu web y asegúrate de que el candadito aparece en todas.

  • Prueba a hacer una compra o enviar un formulario si tu web tiene esas funciones.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse el certificado SSL?

El certificado de Let's Encrypt se genera en cuestión de segundos. Sin embargo, la propagación de DNS puede tardar hasta 24 horas en algunos casos extremos, aunque normalmente es mucho más rápida.

¿Necesito un certificado de pago si tengo una tienda online?

No, Let's Encrypt es perfectamente válido para tiendas online. El cifrado es el mismo nivel de seguridad. Lo que sí necesitas es un buen plugin de pasarela de pago que cumpla con los estándares PCI-DSS.

¿Qué hago si veo el error "Tu conexión no es privada"?

Este error suele aparecer cuando el certificado no está bien instalado o cuando el navegador no confía en la autoridad de certificación. Primero, verifica que has seguido los pasos correctamente. Si el problema persiste, contacta con tu proveedor de hosting.

¿Puedo usar SSL en un subdominio?

Sí, DirectAdmin te permite generar certificados para subdominios. Solo tienes que añadirlos en el formulario de Let's Encrypt como te mostramos en el Paso 2.

¿Qué pasa con los enlaces externos que apuntan a mi web con HTTP?

Los enlaces externos con HTTP se redirigirán automáticamente a HTTPS gracias a la regla del .htaccess. No pierdes el valor SEO de esos enlaces, ya que la redirección 301 transmite la autoridad.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos requiere un pequeño consumo de recursos del servidor, pero es imperceptible en la mayoría de los casos. Además, HTTP/2, que solo funciona con HTTPS, mejora notablemente la velocidad de carga.

¿Puedo instalar SSL si mi hosting usa "Syspanel"?

Sí, el proceso es muy similar. En "Syspanel" (antes HestiaCP), que se accede por el puerto 2106, también tienes una sección para Let's Encrypt. La configuramos de forma parecida, pero cada panel tiene su interfaz específica.

Consejos finales para mantener tu web segura

Habilitar SSL es solo el primer paso. Para mantener tu WordPress seguro y con buen SEO, te recomendamos:

  • Mantén WordPress, los temas y los plugins siempre actualizados.

  • Usa contraseñas fuertes y cambia el nombre de usuario de administrador por defecto.

  • Instala un plugin de seguridad y un sistema de copias de seguridad automáticas.

  • Activa el cortafuegos de tu hosting si está disponible.

  • Revisa periódicamente que tu certificado SSL sigue activo y se renueva correctamente.

Con estos pasos, tu web estará en HTTPS, segura para tus visitantes y bien posicionada en Google. Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte de tu hosting. Ellos pueden verificar la configuración del servidor y ayudarte a resolver cualquier problema.

Recuerda que el SSL no es un lujo, es una necesidad. Y ahora que sabes cómo hacerlo en DirectAdmin, no tienes excusa para no tenerlo activado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel