Cómo instalar certificados SSL en WordPress desde DirectAdmin
¿Te suena eso de que tu web sale como "No segura" en el navegador y pierdes visitas por miedo? Eso se acabó. Instalar un certificado SSL en WordPress desde DirectAdmin es mucho más fácil de lo que parece, y hoy te lo voy a explicar paso a paso para que lo hagas tú mismo, sin depender de nadie y sin volverte loco en el intento.
Vamos a desgranar el proceso completo, desde qué es eso del SSL hasta cómo forzar que todas tus páginas usen la versión segura (https). Al final, tendrás una web rápida, fiable y que transmite confianza tanto a Google como a tus usuarios.
¿Qué es un certificado SSL y por qué tu WordPress lo necesita?
Antes de meternos en faena con DirectAdmin, entendamos el porqué. Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu web. Activa el protocolo HTTPS y cifra la información que viaja entre el navegador de tu visitante y tu servidor.
¿Por qué es tan importante?
- Confianza del usuario: Ver el candadito y "https://" en la barra de direcciones es una señal de seguridad. Si no lo tienes, Chrome y otros navegadores te marcarán como "No seguro", lo que espanta a cualquiera.
- SEO (Posicionamiento): Google confirma que el SSL es un factor de ranking. O sea, tener el certificado instalar ssl wordpress te da una pequeña ventaja competitiva frente a webs que no lo tienen.
- Integridad de datos: Si tienes un formulario de contacto, un carrito de compra o un área de clientes, el SSL protege esos datos de posibles interceptaciones.
En resumen, no es un lujo, es una necesidad básica para cualquier web profesional hoy en día.
Preparando el terreno: Requisitos previos
No te lances a lo loco. Para que esta guía funcione, necesitas tener tres cosas claras:
- Acceso a DirectAdmin: Necesitas las credenciales de tu panel de control. Normalmente se accede desde
tu-dominio.com:2222. - Acceso al panel de WordPress: Solo lo usarás al final para activar un plugin o cambiar una opción. Necesitas tu usuario y contraseña de administrador.
- Un dominio apuntando a tu servidor: El certificado se emite para un dominio concreto, así que debe estar correctamente configurado en tu cuenta de hosting.
Si ya tienes esto, vamos a por ello. El proceso se divide en dos partes: generar el certificado en DirectAdmin y luego configurarlo en WordPress.
Parte 1: Generar e instalar el SSL en DirectAdmin
Esta es la parte más técnica, pero te prometo que es más de clics que de otra cosa. DirectAdmin tiene una herramienta llamada "SSL Certificates" que nos facilita muchísimo la vida.
Paso 1: Accede a la sección de SSL en DirectAdmin
Entra en tu panel de DirectAdmin. Busca la sección que dice "Account Manager" o "Gestión de Cuenta". Dentro, verás un icono o enlace llamado "SSL Certificates" o "Certificados SSL". Haz clic ahí.
Paso 2: Elige la opción de certificado gratuito (Let's Encrypt)
A no ser que tengas un certificado de pago (de empresas como Comodo o DigiCert), lo más común y recomendable es usar Let's Encrypt. Son gratuitos, se renuevan automáticamente y tienen la misma validez a nivel de cifrado.
En la pantalla de SSL Certificates, verás una pestaña o botón que dice "Let's Encrypt". Haz clic en ella.
Paso 3: Configura y emite el certificado
Aquí es donde ocurre la magia. Verás un formulario para seleccionar el dominio.
- Selecciona tu dominio: En el desplegable, elige el dominio principal para el que quieres instalar ssl wordpress.
- Marca los subdominios: Si quieres que
www.tudominio.comtambién funcione con SSL, asegúrate de marcar la casilla dewwwen la lista de subdominios. Es crucial marcar tanto el dominio raíz como elwwwpara evitar problemas de contenido mixto. - Haz clic en "Issue" o "Emitir": El sistema tardará unos segundos en generar el certificado y configurarlo automáticamente en tu servidor.
DirectAdmin ssl se encarga de todo el proceso de validación y renovación. No tendrás que volver a tocarlo en 90 días, ya que se renueva solo.
[INFO] Si tienes varios dominios en tu cuenta, repite este proceso para cada uno de ellos. Es un paso por dominio.
Paso 4: Verifica que el certificado se ha instalado
Después de emitirlo, verás un mensaje de éxito y los detalles del certificado en la misma pantalla. Para asegurarte de que todo ha ido bien, puedes usar herramientas online como SSL Labs (ssllabs.com) o simplemente intentar acceder a tu web usando https://tudominio.com. Si el candado aparece, ¡enhorabuena, ya tienes la base!
Parte 2: Configurando WordPress para usar HTTPS correctamente
Ahora viene el segundo paso. Tener el certificado instalado en el servidor es la mitad del trabajo. La otra mitad es decirle a WordPress que use la nueva URL segura. Si no lo haces, puedes tener problemas de "contenido mixto" (imágenes que cargan por http y texto por https), lo que rompe la web visualmente y sigue mostrando errores.
Opción A: Usar un plugin (La más fácil y recomendada)
Es la vía más segura para no liarla, especialmente si no te sientes cómodo tocando código.
- Instala un plugin: Ve a tu escritorio de WordPress > "Plugins" > "Añadir nuevo". Busca "Really Simple SSL" o "SSL Insecure Content Fixer". Yo te recomiendo el primero por su facilidad de uso.
- Actívalo: Una vez instalado, actívalo. El plugin detectará automáticamente que tienes un certificado SSL y te propondrá activar el modo SSL.
- Sigue el asistente: El plugin te guiará para cambiar la URL del sitio y activar la redirección 301. Simplemente haz clic en "Go ahead" o "Activar SSL" y listo. Él se encarga de arreglar las URLs internas y forzar el HTTPS.
[TIP] El plugin "Really Simple SSL" es ideal para principiantes. Hace todo el trabajo pesado por ti y corrige los posibles errores de contenido mixto automáticamente.
Opción B: Configuración manual (Para los que quieren control total)
Si prefieres no usar plugins (aunque son inofensivos), puedes hacerlo manualmente. Esto implica dos cambios:
1. Cambiar la URL del sitio en Ajustes:
- Ve a "Ajustes" > "Generales" en tu menú de WordPress.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Sustituye
http://porhttps://en ambos campos. - Guarda los cambios. Verás que WordPress te echa de la sesión, pero es normal. Vuelve a entrar con la nueva URL.
2. Forzar la redirección en el archivo .htaccess:
Este paso es opcional pero muy recomendable. Añade el siguiente código al principio de tu archivo .htaccess (ubicado en la raíz de tu hosting, accesible desde DirectAdmin en "File Manager"):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código lo que hace es que cualquier visita a tu web con http:// se redirija automáticamente a https:// (forzar https). Es la manera más limpia de asegurar que todo el tráfico vaya cifrado.
[WARNING] Antes de editar el
.htaccess, haz una copia de seguridad del archivo. Un error aquí puede tumbar tu web. Si tienes dudas, usa la Opción A con el plugin.
Solución de problemas comunes (FAQ)
Es normal encontrarse con algún que otro obstáculo. Aquí te dejo los problemas más frecuentes y cómo solucionarlos.
1. "Tu conexión no es privada" o errores de certificado en el navegador
- Causa: El certificado no se ha emitido correctamente o está caducado.
- Solución: Vuelve a DirectAdmin, a la sección de SSL, y revisa si el certificado está activo. Si es de pago, asegúrate de haber instalado el certificado intermedio (CA Bundle) en el campo correspondiente. Con Let's Encrypt, suele ser un problema de que el dominio no apuntaba al servidor en el momento de la emisión.
2. La web carga pero sin el candado, o con imágenes rotas
- Causa: Contenido mixto. Hay recursos (imágenes, CSS, JS) que se cargan desde URLs con
http://. - Solución: La forma más rápida es instalar el plugin "Really Simple SSL" que mencionamos antes. Si lo hiciste manual, revisa en tu base de datos si hay URLs con
http://. Puedes usar un plugin como "Better Search Replace" para cambiarlas todas ahttps://.
3. Redirecciones en bucle (Demasiadas redirecciones)
- Causa: Conflicto entre la redirección de WordPress, la del
.htaccessy la del servidor. - Solución: Desactiva temporalmente el plugin de redirección que uses. Si añadiste el código al
.htaccessmanualmente, bórralo y usa solo el plugin. A veces, el problema es que el servidor ya fuerza HTTPS y tu código lo intenta de nuevo.
4. ¿Y si mi hosting no es DirectAdmin?
Esta guía es específica para DirectAdmin. Si usas cPanel, el proceso es similar pero en la sección "SSL/TLS Status". Si usas Syspanel (antes conocido como HestiaCP), el acceso al panel es por el puerto 2106 y encontrarás la opción "SSL" dentro de la edición del dominio. Pero eso es otra historia; hoy nos centramos en DirectAdmin.
Consejos finales para un SSL perfecto
- Renovación automática: Con Let's Encrypt en DirectAdmin, la renovación es automática, pero asegúrate de que tu dominio sigue apuntando al servidor. Si cambias los DNS, puedes romper la renovación.
- CDN y SSL: Si usas un CDN como Cloudflare, tienes dos opciones: usar el certificado "Flexible" (menos seguro) o el "Full (Strict)" (recomendado). Si usas "Full (Strict)", asegúrate de que el certificado en tu servidor es válido (que es lo que acabamos de hacer).
- Comprueba tu web: Después de todo el proceso, recorre tu web entera. Haz clic en todos los enlaces, mira las imágenes, el carrito... Asegúrate de que no hay ningún error. Puedes usar la consola de desarrollador de Chrome (F12) para ver si hay errores de contenido mixto en la pestaña "Console".
En definitiva, instalar ssl wordpress desde DirectAdmin es un proceso de 10 minutos que se resume en: emitir el certificado en el panel y luego decirle a WordPress que lo use. Con esta guía, no solo habrás mejorado la seguridad de tu web, sino que también estarás dando un paso importante para mejorar tu posicionamiento en Google y la confianza de tus usuarios. ¡Manos a la obra!
