Cómo instalar certificado SSL gratuito en WordPress con DirectAdmin
¿Buscas dar el salto a HTTPS en tu WordPress sin gastar un solo euro? Estás en el lugar correcto. Hoy te voy a guiar paso a paso para que instales un certificado SSL gratis en tu web usando DirectAdmin y Let's Encrypt. Olvídate de pagar decenas de euros al año por un candado que puedes conseguir de forma totalmente gratuita y segura.
Este proceso es mucho más sencillo de lo que parece. No necesitas ser un experto en servidores ni en seguridad informática. Solo tienes que seguir estas instrucciones al pie de la letra, y en menos de 10 minutos tendrás tu web funcionando bajo el protocolo seguro HTTPS. Además, esto es un gran impulso para tu posicionamiento SEO, ya que Google valora positivamente las webs seguras.
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de meternos en faena, es crucial que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Es como un túnel secreto que impide que los datos sean interceptados por terceros.
Esto no solo es vital para tiendas online (donde se manejan tarjetas de crédito), sino para cualquier web que tenga un formulario de contacto, un login o simplemente quiera transmitir confianza. Cuando tu web tiene SSL, los navegadores muestran un candado en la barra de direcciones. Sin él, verás la advertencia de "No seguro", lo que ahuyenta a los visitantes.
Además, el SSL es un factor de ranking en Google. Si tu web tiene el candado y la de tu competidor no, tienes una ventaja clara. Así que, ¿empezamos?
Requisitos previos: Lo que necesitas antes de empezar
No podemos instalar el certificado de la nada. Necesitamos tener una base sólida. Revisa esta lista antes de continuar:
- Acceso a DirectAdmin: Necesitas las credenciales de tu panel de control de hosting (usuario y contraseña). Normalmente se accede desde
tudominio.com:2222. - WordPress instalado: Obviamente, tu web debe estar creada. Puede ser una instalación recién hecha o una ya en producción.
- Dominio apuntando al servidor: Tu dominio debe estar apuntando a los servidores de nombres de tu hosting donde está DirectAdmin. Si no es así, el certificado no se emitirá.
- Acceso a la base de datos de WordPress (opcional pero recomendado): La necesitaremos para cambiar la URL del sitio de HTTP a HTTPS.
[INFO] No te preocupes si no sabes qué es un servidor de nombres. Si tu web carga correctamente al escribir tu dominio, es que ya está apuntando bien.
Paso 1: Accede a tu panel de DirectAdmin
Lo primero es entrar en tu panel de control. Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de acceso a DirectAdmin. Normalmente es algo como:
https://tudominio.com:2222
O, en su defecto, puedes usar la IP de tu servidor seguida de los dos puntos y el puerto, por ejemplo, https://192.168.1.100:2222. Te pedirá un usuario y una contraseña, que son los que te proporcionó tu proveedor de hosting. Una vez dentro, verás el escritorio de DirectAdmin con todas sus secciones.
Paso 2: Localiza la herramienta de Let's Encrypt
DirectAdmin integra de serie un cliente para Let's Encrypt, el cual es la autoridad certificadora más popular y confiable para SSL gratuitos. No necesitas instalar nada extra.
Dentro de tu panel, busca una sección que se llama "Account Manager" (Administrador de Cuenta) o directamente "SSL Certificates". Dependiendo de la versión de DirectAdmin, la ruta puede variar ligeramente, pero normalmente la encontrarás en:
- Cuenta (Account) > Certificados SSL (SSL Certificates).
- O buscando el icono que dice "SSL" en el menú principal.
Haz clic en esa opción. Se abrirá una página con varias pestañas y opciones. No te asustes con los campos de "Certificate", "Private Key" o "CA Root". No vamos a tocar nada de eso.
Paso 3: Genera e instala el certificado SSL gratuito
Aquí es donde ocurre la magia. En la sección de certificados SSL, busca una sub-sección o botón que diga "Let's Encrypt" o "Create Certificate". Al hacer clic, se desplegará un formulario.
Este formulario es muy intuitivo. Lo que tienes que hacer es:
- Seleccionar el dominio: En el primer campo, elige tu dominio principal de la lista desplegable (ej.
tudominio.com). - Añadir subdominios (opcional): Si quieres que el certificado cubra también
www.tudominio.como subdominios comoblog.tudominio.com, puedes seleccionarlos en la lista de "Hostnames". Te recomiendo marcar al menos la opción con y sinwwwpara que no haya problemas. - Hacer clic en "Submit" o "Create": Una vez seleccionados los dominios, pulsa el botón para generar el certificado.
DirectAdmin se comunicará automáticamente con los servidores de Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado al instante. Este proceso suele tardar menos de un minuto. Verás un mensaje de éxito en pantalla.
[TIP] Si no ves la opción de "Let's Encrypt", es posible que tu proveedor de hosting la haya deshabilitado. En ese caso, contacta con su soporte y pregúntales si ofrecen certificados gratuitos o si puedes instalarlos manualmente.
Paso 4: Forzar la redirección de HTTP a HTTPS en WordPress
Este paso es crucial. No basta con tener el certificado instalado; también hay que decirle a WordPress que use HTTPS por defecto. Si no lo haces, los visitantes seguirán entrando por la versión no segura de tu web.
Hay dos formas de hacerlo: desde el panel de administración de WordPress o editando un archivo. Te muestro ambas.
Opción A: Desde el administrador de WordPress (la más fácil)
- Accede a tu panel de WordPress (
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas URLs de
http://tudominio.comahttps://tudominio.com(añade la "s"). - Guarda los cambios. WordPress hará el resto automáticamente.
Opción B: Editando el archivo wp-config.php (la más técnica)
Si por alguna razón no puedes acceder al administrador, puedes hacerlo a través del administrador de archivos de DirectAdmin:
- Ve a File Manager en DirectAdmin.
- Navega hasta la carpeta
public_html(o la carpeta donde esté instalado tu WordPress). - Busca el archivo
wp-config.phpy haz clic derecho para editarlo. - Añade estas dos líneas justo antes de la línea que dice
/* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo. Esto fuerza a WordPress a usar las URLs seguras.
Paso 5: Verifica que todo funciona correctamente
Una vez hecho todo lo anterior, es hora de la prueba de fuego. Abre una ventana de incógnito en tu navegador y visita tu web.
- Escribe
http://tudominio.comy pulsa enter. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o similar.
- Visita diferentes páginas de tu web (entradas, categorías, etc.) para asegurarte de que no hay errores.
[WARNING] Si ves un aviso de "Tu conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID", es que algo ha salido mal. No entres en pánico. Lo más común es que el certificado no se haya emitido correctamente o que no hayas esperado el tiempo suficiente. Repite el Paso 3 y asegúrate de haber seleccionado el dominio correcto.
Paso 6: Actualiza las URLs internas y arregla el "Mixed Content"
Este es el paso que muchos olvidan y que causa dolores de cabeza. Después del cambio, es posible que algunas imágenes o scripts sigan cargándose por HTTP, lo que se conoce como "Mixed Content". El navegador puede bloquear estos recursos y tu web se verá rota.
Para solucionarlo, tienes que actualizar todas las URLs internas en tu base de datos. La forma más segura es usando un plugin. Te recomiendo instalar "Really Simple SSL" desde el repositorio de plugins de WordPress.
- Ve a Plugins > Añadir nuevo en tu administrador.
- Busca "Really Simple SSL" e instálalo y actívalo.
- El plugin detectará automáticamente que tienes un SSL instalado y te guiará para activar un modo de arreglo de contenido mixto. Actívalo.
Este plugin se encargará de reescribir las URLs de las imágenes y enlaces internos de HTTP a HTTPS, solucionando el problema de raíz. Es una herramienta esencial para cualquier web que acabe de migrar a SSL.
Preguntas frecuentes (FAQ) sobre SSL en WordPress
Aquí te resuelvo algunas dudas comunes que suelen tener los usuarios al hacer este proceso.
¿El certificado Let's Encrypt caduca?
Sí, los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, DirectAdmin tiene un sistema de renovación automática integrado. No tendrás que hacer nada manualmente. El panel se encargará de renovarlo antes de que caduque. Solo asegúrate de que tu dominio siga apuntando al servidor.
¿Qué pasa si tengo varios dominios en mi cuenta de DirectAdmin?
Puedes generar un certificado SSL para cada dominio. Solo tienes que repetir el Paso 3 seleccionando el dominio que deseas en el formulario. No hay límite de certificados gratuitos.
¿Necesito un certificado SSL para un subdominio?
Sí, es recomendable. Si tienes un subdominio como tienda.tudominio.com, deberías tener su propio certificado. En el formulario de Let's Encrypt, puedes seleccionar tanto el dominio principal como los subdominios para que queden incluidos en el mismo certificado.
¿Esto afectará al rendimiento de mi web?
No, para nada. El cifrado SSL es transparente para el usuario y el servidor. El impacto en la velocidad es mínimo y, a cambio, obtienes una gran mejora en seguridad y confianza.
¿Y si mi hosting usa "Syspanel" en lugar de DirectAdmin?
Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En lugar de entrar por el puerto 2222, deberás acceder a tu panel a través del puerto 2106. Dentro de Syspanel, la sección para gestionar SSL se llama "Web Domain" y dentro de cada dominio encontrarás la opción para habilitar Let's Encrypt de forma automática. Es un proceso incluso más sencillo, pero recuerda que la interfaz es distinta a la que hemos visto aquí.
¿Puedo instalar un SSL pago después de usar uno gratis?
Por supuesto. Si en el futuro decides comprar un certificado SSL de pago (por ejemplo, para tener una garantía de mayor nivel o un sello de empresa), puedes hacerlo. Simplemente tendrás que ir a la sección de SSL en DirectAdmin y pegar los nuevos datos que te proporcione la empresa certificadora. El proceso es similar al que hemos visto, pero en lugar de usar Let's Encrypt, rellenas los campos manualmente.
Conclusión final: Tu web ya es segura y confiable
Enhorabuena. Has dado un paso gigante para profesionalizar tu sitio web. Has aprendido a instalar un certificado SSL gratis con DirectAdmin y Let's Encrypt, has configurado WordPress para usarlo y has solucionado los problemas de contenido mixto. Ahora tu web tiene el candado de seguridad, lo que genera confianza en tus visitantes y mejora tu SEO.
Recuerda que la seguridad es un proceso continuo. Asegúrate de mantener tu WordPress, tus plugins y tu tema siempre actualizados para evitar vulnerabilidades. Y no olvides que la renovación automática de DirectAdmin se encargará de que tu SSL nunca caduque.
Si has seguido todos los pasos, tu web estará funcionando bajo HTTPS sin ningún problema. Si te ha surgido alguna duda, repasa el tutorial desde el principio o deja un comentario. ¡Nos vemos en el próximo artículo!
