🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar certificados SSL en WordPress con DirectAdmin

Actualizado el 20 de septiembre de 2025

¿Por qué necesitas un certificado SSL en tu WordPress?

Si tienes una web en WordPress, seguramente has visto ese candado verde en la barra del navegador cuando visitas tiendas o blogs profesionales. Ese candado significa que el sitio tiene un certificado SSL instalado y que la conexión entre el servidor y el visitante está cifrada. Sin él, los navegadores como Chrome o Firefox muestran un aviso de "No seguro", lo que ahuyenta a los visitantes y afecta tu posicionamiento en Google.

Instalar un certificado SSL en WordPress con DirectAdmin no es tan complicado como parece. De hecho, con las herramientas actuales, puedes tenerlo funcionando en menos de 15 minutos, incluso sin ser un experto técnico. En esta guía te explico paso a paso cómo hacerlo, desde la generación del certificado hasta la configuración final de tu WordPress para que todo funcione con HTTPS.


¿Qué es un certificado SSL y por qué es tan importante?

Un certificado SSL (Secure Sockets Layer) es un archivo digital que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando un visitante entra a tu web, el servidor le envía el certificado y se establece una conexión cifrada. Esto impide que terceros intercepten información sensible como contraseñas, datos de tarjetas o formularios.

Pero más allá de la seguridad, el SSL es un factor de ranking para Google. Desde 2014, la compañía confirmó que los sitios con HTTPS tienen prioridad en los resultados de búsqueda. Además, si vendes productos o servicios online, es prácticamente obligatorio para generar confianza.

En el contexto de instalar SSL WordPress DirectAdmin, tienes dos caminos: usar un certificado gratuito de Let's Encrypt o comprar uno de pago. En este artículo me centraré en el gratuito, que es más que suficiente para la mayoría de sitios web.


Requisitos previos antes de empezar

Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos puntos:

  • Tener acceso al panel de control de DirectAdmin (normalmente en tudominio.com:2222).
  • Que tu dominio apunte correctamente a los servidores de tu hosting. Si el dominio no resuelve, el certificado no se podrá emitir.
  • Tener acceso a la administración de WordPress (wp-admin).
  • Una copia de seguridad reciente de tu web, por si algo sale mal.

Si usas un hosting con panel alternativo como Syspanel (el acceso a este panel es a través del puerto 2106), el proceso es similar, pero esta guía está enfocada en DirectAdmin.


Paso 1: Generar el certificado SSL en DirectAdmin

DirectAdmin incluye un sistema muy sencillo para emitir certificados Let's Encrypt automáticamente. Sigue estos pasos:

  1. Accede a tu panel de DirectAdmin con tus credenciales.
  2. En el menú principal, busca la sección "SSL Certificates" o "Certificados SSL". Dependiendo de la versión, puede estar dentro de "Account Manager" o en el bloque de "Extra Features".
  3. Haz clic en "Create Certificate" o "Crear certificado".
  4. Verás un formulario con campos como "Common Name", "Organization", etc. No te asustes, solo necesitas completar el Common Name con tu dominio principal (por ejemplo, tudominio.com).
  5. Marca la opción que dice "Let's Encrypt" (a veces aparece como "Free SSL" o "Auto SSL").
  6. Si tu web tiene subdominios, puedes añadirlos en el campo "Additional Domains" o "SANs". Por ejemplo, www.tudominio.com o tienda.tudominio.com.
  7. Pulsa el botón de "Create" o "Save".

DirectAdmin se comunicará con los servidores de Let's Encrypt y emitirá el certificado automáticamente. Este proceso suele tardar entre 30 segundos y 2 minutos. Cuando termine, verás un mensaje de éxito y los archivos del certificado en la lista.

[INFO] Si tu dominio fue registrado hace menos de 24 horas, es posible que Let's Encrypt no pueda validarlo. Espera unas horas y vuelve a intentarlo.


Paso 2: Forzar la renovación automática del certificado

Los certificados de Let's Encrypt caducan cada 90 días. Si no los renuevas, tu web volverá a mostrar el aviso de "No seguro". La buena noticia es que DirectAdmin puede renovarlos automáticamente.

  1. En la misma sección de SSL Certificates, busca una opción llamada "Auto Renew" o "Renovación automática".
  2. Actívala para el certificado que acabas de crear.
  3. Asegúrate de que el sistema tenga programado un cron job. En DirectAdmin, esto suele estar configurado por defecto, pero puedes verificarlo en "Cron Jobs" dentro de "Advanced Features".

Si prefieres hacerlo manualmente, simplemente repite el proceso de creación cada 3 meses. Pero te recomiendo la automatización para no olvidarte.

[WARNING] No desactives la renovación automática si no sabes lo que haces. Un certificado caducado puede dejar tu web inaccesible con errores de conexión segura.


Paso 3: Configurar WordPress para usar HTTPS

Una vez que el certificado está instalado en el servidor, toca configurar WordPress para que cargue todas las páginas y recursos con HTTPS. Este es el paso más delicado, porque si lo haces mal, puedes romper la web o crear un bucle de redirecciones.

3.1. Cambiar la URL del sitio en Ajustes

  1. Entra en tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  4. Guarda los cambios.

En ese momento, WordPress intentará redirigirte a la nueva URL con HTTPS. Si el certificado está bien instalado, verás el candado en el navegador. Si no, puede que la página no cargue. No te preocupes, hay formas de arreglarlo (lo veremos más adelante).

3.2. Instalar un plugin de redirección (opcional pero recomendado)

Para evitar problemas con contenido mixto (elementos que aún se cargan por HTTP), te recomiendo instalar un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado y:

  • Activa las redirecciones 301 de HTTP a HTTPS.
  • Corrige las URLs de los recursos internos.
  • Añade cabeceras de seguridad básicas.

El proceso es muy simple:

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin te guiará con un asistente. Solo tienes que aceptar las recomendaciones.

[TIP] Si tu web tiene muchos plugins o un tema complejo, este plugin te ahorrará dolores de cabeza. No es imprescindible, pero sí muy útil.


Paso 4: Redirigir todo el tráfico HTTP a HTTPS

Aunque cambies las URLs en WordPress, los visitantes que escriban http://tudominio.com directamente en el navegador seguirán entrando por HTTP. Para forzar la redirección, puedes hacerlo de dos maneras.

4.1. Desde el archivo .htaccess

Si tu servidor usa Apache (lo más común en DirectAdmin), edita el archivo .htaccess que está en la raíz de tu dominio. Puedes hacerlo desde el Administrador de Archivos de DirectAdmin o desde un cliente FTP.

Añade estas líneas al principio del archivo, justo después de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y prueba a entrar con http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

4.2. Desde el panel de DirectAdmin

Algunas versiones de DirectAdmin incluyen una opción llamada "Force SSL" o "Forzar SSL" dentro de la configuración del dominio. Si la tienes, actívala. Esto genera las reglas de redirección automáticamente sin tocar archivos.

[WARNING] Si usas un CDN como Cloudflare, la redirección puede entrar en conflicto. En ese caso, configura la redirección directamente en Cloudflare (modo "Flexible" o "Full SSL") en lugar de en el servidor.


Paso 5: Verificar que todo funciona correctamente

Después de la instalación, es fundamental comprobar que no hay errores. Haz lo siguiente:

  1. Prueba la web en diferentes páginas: entra en tu portada, en un artículo, en una página de contacto y en el carrito si tienes tienda.
  2. Busca el candado verde en la barra del navegador. Si aparece un candado con una línea roja o un triángulo amarillo, hay contenido mixto.
  3. Usa herramientas online como "SSL Labs" o "Why No Padlock" para analizar tu certificado y detectar recursos que se cargan por HTTP.

Si encuentras errores de contenido mixto, el plugin "Really Simple SSL" suele corregirlos automáticamente. Si no, tendrás que localizar las URLs problemáticas y cambiarlas manualmente en la base de datos o en los archivos del tema.


Solución de problemas comunes al instalar SSL en WordPress

Error: "Demasiadas redirecciones" o bucle infinito

Esto ocurre cuando tanto el servidor como WordPress o un plugin están forzando la redirección al mismo tiempo. Para solucionarlo:

  • Desactiva temporalmente los plugins de redirección.
  • Limpia la caché del navegador y de los plugins de caché.
  • Asegúrate de que en wp-config.php no hay definiciones de URL fijas que contradigan el cambio.

Error: El certificado no se emite

Si DirectAdmin te da un error al generar el certificado, revisa:

  • Que el dominio apunte a los servidores de tu hosting (puedes comprobarlo con ping tudominio.com).
  • Que no haya un firewall bloqueando los puertos 80 y 443.
  • Que el registro DNS tipo A esté correctamente configurado.

Error: La web se ve "rara" o sin estilos

Esto es contenido mixto. Los archivos CSS y JS se cargan por HTTP mientras la web está en HTTPS. La solución más rápida es activar el plugin "Really Simple SSL" y luego limpiar la caché de tu navegador.


Preguntas frecuentes sobre SSL en WordPress y DirectAdmin

¿Cuánto cuesta un certificado SSL con DirectAdmin?

Los certificados de Let's Encrypt son totalmente gratuitos. DirectAdmin los integra sin coste adicional en la mayoría de planes de hosting. Si tu proveedor no lo ofrece, puedes comprar uno desde 10€ al año en sitios como Namecheap o SSLs.com.

¿Puedo instalar un certificado SSL en WordPress sin DirectAdmin?

Sí, pero necesitarás acceso al servidor y conocimientos técnicos. DirectAdmin simplifica mucho el proceso, por eso es tan recomendable.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos requiere un poco de CPU, pero en la práctica es imperceptible. Además, con HTTP/2 (que requiere HTTPS) tu web cargará más rápido.

¿Necesito un certificado SSL si mi web es solo informativa?

Sí. Google penaliza las webs sin HTTPS y los navegadores muestran avisos que reducen la confianza del usuario. Aunque no vendas nada, es recomendable.

¿Qué pasa si mi hosting usa Syspanel en lugar de DirectAdmin?

Si tu proveedor usa Syspanel (el acceso es a través del puerto 2106), el proceso es muy similar. Busca la sección de certificados SSL y sigue las instrucciones del panel. La mayoría incluye la opción de Let's Encrypt.


Conclusión: tu web segura y lista para el SEO

Instalar un certificado SSL en WordPress con DirectAdmin es un proceso que, una vez que lo haces la primera vez, te llevará menos de 10 minutos. Siguiendo estos pasos, tendrás tu web con HTTPS activo, lo que mejorará tu posicionamiento en Google, aumentará la confianza de tus visitantes y protegerá los datos de tus usuarios.

Recuerda que la clave está en:

  • Generar el certificado desde DirectAdmin.
  • Configurar las URLs en WordPress.
  • Forzar la redirección HTTP a HTTPS.
  • Verificar que no haya contenido mixto.

Si en algún momento te sientes perdido, no dudes en consultar la documentación de tu hosting o abrir un ticket de soporte. La mayoría de proveedores están acostumbrados a ayudar con instalar SSL WordPress DirectAdmin y te guiarán en el proceso.

Ahora que ya sabes cómo hacerlo, no dejes tu web sin esa capa de seguridad. Tus visitantes y Google te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel