Cómo instalar un certificado SSL en WordPress desde DirectAdmin
¿Te preocupa la seguridad de tu sitio web en WordPress? Instalar un certificado SSL es el primer paso para proteger los datos de tus visitantes y mejorar tu posicionamiento en buscadores. En esta guía completa, aprenderás paso a paso cómo instalar SSL DirectAdmin y configurarlo correctamente en tu WordPress, sin necesidad de ser un experto en tecnología.
¿Qué es un certificado SSL y por qué es obligatorio?
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor web. Al implementar un certificado SSL WordPress, tu sitio cambiará de HTTP a HTTPS, mostrando un candado verde en la barra de direcciones. Esto no solo protege contraseñas y datos bancarios, sino que Google lo considera un factor de ranking importante.
Beneficios clave del SSL
- Seguridad avanzada: Evita que hackers intercepten información sensible.
- Confianza del usuario: El candado verde aumenta la credibilidad de tu sitio.
- Mejora SEO: Google prioriza sitios HTTPS en sus resultados.
- Requisito para pagos: Necesario para aceptar tarjetas de crédito o PayPal.
Requisitos previos antes de empezar
Antes de seguir este DirectAdmin SSL tutorial, asegúrate de tener:
- Acceso a DirectAdmin (usuario y contraseña).
- Un dominio configurado en tu hosting.
- WordPress instalado y funcionando.
- Acceso al panel de administración de WordPress.
[WARNING] Si tu hosting usa Syspanel (HestiaCP), el puerto de acceso es el 2106. Ajusta la URL:
https://tudominio.com:2106para ingresar.
Paso 1: Acceder a DirectAdmin y generar el certificado SSL
Inicia sesión en DirectAdmin con tus credenciales. Normalmente la URL es https://tudominio.com:2222. Una vez dentro, sigue estos pasos:
- Busca la sección "SSL Certificates" en el menú principal. Puede estar bajo "Advanced Features" o "Account Manager".
- Selecciona "Generate SSL Certificate" o "Create Certificate". Verás opciones como "Let's Encrypt" o "Self-signed".
- Elige Let's Encrypt (recomendado). Es gratuito, automático y válido por 90 días (se renueva automáticamente).
- Selecciona tu dominio en la lista desplegable. Asegúrate de que el dominio principal esté correcto.
- Haz clic en "Generate" y espera unos segundos. DirectAdmin creará el certificado y lo instalará automáticamente.
[TIP] Si tu dominio tiene subdominios (ej: blog.tudominio.com), selecciona la opción "Include www" o "Wildcard" para cubrirlos todos.
Paso 2: Verificar la instalación del SSL en DirectAdmin
Después de generar el certificado, es importante confirmar que se instaló correctamente:
- Vuelve a "SSL Certificates" y busca tu dominio.
- Deberías ver un mensaje verde como "Certificate installed successfully".
- También puedes probar desde tu navegador: escribe
https://tudominio.com. Si ves el candado, ¡funciona! - Si aparece un error "No seguro", revisa que el certificado esté activo o repite el paso 1.
[INFO] Let's Encrypt se renueva automáticamente cada 90 días. No necesitas hacer nada, pero verifica mensualmente que el candado esté presente.
Paso 3: Forzar HTTPS en WordPress (sin plugins)
Una vez que el certificado SSL WordPress está instalado, debes forzar que todo el tráfico use HTTPS. Esto evita que los visitantes accedan a la versión insegura HTTP.
Opción 1: Editar el archivo wp-config.php
- Conéctate a tu hosting vía FTP o el administrador de archivos de DirectAdmin.
- Localiza el archivo
wp-config.phpen la raíz de tu WordPress. - Agrega estas líneas ANTES de la línea
/* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
$_SERVER['HTTPS'] = 'on';
- Guarda el archivo. Esto asegura que el panel de administración y el sitio público usen HTTPS.
Opción 2: Cambiar la URL del sitio en Ajustes
- Ve a tu panel de WordPress:
Ajustes > Generales. - Cambia las URLs de WordPress y la del sitio a
https://tudominio.com(con "s"). - Guarda los cambios. WordPress redirigirá automáticamente.
[WARNING] Si cambias las URLs sin tener el SSL funcionando, podrías bloquear tu acceso. Realiza este paso después de verificar el certificado.
Paso 4: Actualizar enlaces internos y contenido mixto
Después de forzar HTTPS, es posible que algunas imágenes o recursos sigan cargando como HTTP (contenido mixto). Para solucionarlo:
- Usa un plugin como "Really Simple SSL" (opcional pero recomendado). Detecta y corrige enlaces automáticamente.
- Revisa manualmente las imágenes en tus entradas. Edita cada una y cambia la URL a HTTPS.
- Actualiza enlaces en menús y widgets desde
Apariencia > MenúsyApariencia > Widgets.
[TIP] Si usas un CDN (como Cloudflare), activa la opción "Always Use HTTPS" en el panel de Cloudflare para evitar bucles de redirección.
Paso 5: Probar el sitio y solucionar errores comunes
Después de la instalación, realiza estas pruebas:
- Abre tu sitio en modo incógnito. Busca el candado verde.
- Usa herramientas online como "SSL Checker" (ej: sslchecker.com) para verificar la validez.
- Revisa la consola del navegador (F12 > Console) para ver errores de contenido mixto.
Errores frecuentes y soluciones
- "ERR_SSL_PROTOCOL_ERROR": El certificado no se instaló correctamente. Regenera en DirectAdmin.
- "Mixed Content": Instala un plugin como "SSL Insecure Content Fixer" para corregir enlaces.
- Redirección infinita: Edita el archivo
.htaccess(en la raíz) y añade:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Preguntas frecuentes (FAQ)
¿Cuánto tiempo tarda en instalarse un SSL en DirectAdmin?
El proceso completo, desde generar el certificado hasta forzar HTTPS, toma entre 5 y 15 minutos. La renovación automática de Let's Encrypt ocurre sin intervención.
¿Puedo usar un certificado SSL pagado en DirectAdmin?
Sí. En la sección "SSL Certificates", elige "Paste a Certificate" e ingresa los datos que te proporcionó tu proveedor (certificado, clave privada y cadena CA).
¿Qué hago si mi hosting usa Syspanel (HestiaCP)?
Accede a través del puerto 2106 (ej: https://tudominio.com:2106). El proceso es idéntico, pero la interfaz se llama Syspanel. Busca "SSL" o "Let's Encrypt".
¿Es necesario renovar manualmente los certificados gratuitos?
No. Let's Encrypt se renueva automáticamente en DirectAdmin. Solo verifica que el cron de renovación esté activo en Cron Jobs.
¿Afecta el SSL a la velocidad de mi sitio?
Mínimamente. El cifrado añade una ligera latencia, pero las ventajas de seguridad y SEO superan cualquier impacto. Usa un hosting rápido y CDN para mitigarlo.
Conclusión: Tu sitio ahora es seguro y confiable
Has aprendido a instalar SSL DirectAdmin y configurarlo en WordPress sin complicaciones. Recuerda que la seguridad web es un proceso continuo: verifica mensualmente que tu certificado esté vigente y actualiza tu contenido mixto. Con HTTPS activo, tu sitio no solo protege a tus visitantes, sino que también mejora su posicionamiento en Google. ¡Disfruta de un WordPress más seguro!
[INFO] Si encuentras algún problema, contacta a tu proveedor de hosting. La mayoría ofrece soporte gratuito para instalación de SSL.
