Cómo instalar un certificado SSL en WordPress usando DirectAdmin
¿Por qué necesitas SSL en tu WordPress?
Si tienes un sitio web con WordPress, seguramente has escuchado que necesitas un certificado SSL. Este pequeño archivo de seguridad es el que permite que la dirección de tu web empiece con https:// en lugar de http://. Pero no es solo una cuestión de estética: SSL cifra la información que viaja entre el navegador del visitante y tu servidor. Esto es fundamental si tienes un formulario de contacto, una tienda online o simplemente quieres que Google confíe en tu web.
Además, desde hace años, Google penaliza los sitios sin HTTPS. Es decir, si no tienes SSL, tu web aparecerá más abajo en los resultados de búsqueda. Y los navegadores modernos, como Chrome, muestran un mensaje de "No seguro" que asusta a los visitantes. En resumen: sin SSL, tu WordPress pierde visitas y credibilidad.
En este artículo te voy a explicar paso a paso cómo instalar un certificado SSL en WordPress usando DirectAdmin. DirectAdmin es un panel de control de hosting muy común, y el proceso es bastante sencillo si sigues las instrucciones. Al final, tu web estará funcionando con DirectAdmin SSL WordPress y podrás disfrutar de todas las ventajas del HTTPS.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin con permisos de administrador o usuario con capacidad de gestionar SSL.
- Un dominio apuntado a tu servidor (por ejemplo, tudominio.com).
- WordPress ya instalado y funcionando en ese dominio.
- Ganas de seguir los pasos sin saltarte ninguno.
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es similar, pero el acceso al panel se hace por el puerto 2106. En DirectAdmin, el puerto por defecto es el 2222.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
Lo primero es iniciar sesión en tu panel de DirectAdmin. Normalmente la URL es algo como:
https://tudominio.com:2222
o
https://tuip:2222
Introduce tu usuario y contraseña. Una vez dentro, verás un panel con muchas opciones. No te asustes, es más sencillo de lo que parece.
Busca la sección que se llama "SSL Certificates" o "Certificados SSL". En la mayoría de las versiones de DirectAdmin, está dentro del grupo "Advanced Features" o directamente en el menú principal. Si no la ves, puedes usar el buscador interno del panel.
Paso 2: Elegir el tipo de certificado SSL
DirectAdmin te ofrece varias opciones para instalar SSL. Las más comunes son:
- Let's Encrypt SSL: gratuito, automático y renovable cada 90 días. Perfecto para la mayoría de sitios.
- Comprar un certificado SSL: si necesitas validación extendida o empresarial.
- Subir un certificado existente: si ya tienes uno de otra fuente.
Para este tutorial, vamos a usar Let's Encrypt, porque es gratuito y se integra perfectamente con DirectAdmin SSL WordPress. Además, se renueva solo, así que no tendrás que preocuparte por las fechas de caducidad.
[TIP] Let's Encrypt es la opción recomendada para el 99% de los sitios WordPress. Es seguro, rápido y no cuesta nada.
Paso 3: Solicitar el certificado Let's Encrypt desde DirectAdmin
Una vez en la sección de SSL, busca el botón que dice "Let's Encrypt" o "Solicitar Let's Encrypt". Haz clic.
Se abrirá un formulario donde debes seleccionar el dominio para el que quieres el certificado. Marca la casilla de tu dominio principal (por ejemplo, tudominio.com). También puedes marcar el www.tudominio.com si quieres que ambos funcionen con HTTPS.
Asegúrate de que la opción "Wildcard" no esté activada a menos que sepas lo que haces (normalmente no es necesaria para un sitio básico).
Haz clic en "Save" o "Solicitar". DirectAdmin se comunicará con los servidores de Let's Encrypt y, en unos segundos, te confirmará que el certificado se ha instalado correctamente.
[WARNING] Si ves un error del tipo "No se pudo validar el dominio", asegúrate de que tu dominio apunta correctamente a la IP del servidor y que no hay redirecciones o firewalls que bloqueen la verificación. A veces tarda unos minutos en propagarse.
Paso 4: Forzar HTTPS en WordPress (el paso más importante)
Ahora que el certificado SSL está instalado en el servidor, tu web ya puede cargarse con https://. Pero si escribes http://, seguirá funcionando sin cifrar. Para que todo el tráfico vaya por HTTPS, debes configurar WordPress.
Hay dos formas de hacerlo:
Opción A: Desde el panel de WordPress (recomendada para principiantes)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia las dos URLs:
- Dirección de WordPress (URL): cámbiala de
http://tudominio.comahttps://tudominio.com. - Dirección del sitio (URL): haz lo mismo.
- Dirección de WordPress (URL): cámbiala de
- Guarda los cambios.
[INFO] Al guardar, WordPress te redirigirá automáticamente a la nueva URL con HTTPS. Si ves un error, no te preocupes, a veces hay que esperar unos segundos o limpiar la caché del navegador.
Opción B: Mediante un plugin (más seguro)
Si no te sientes cómodo editando archivos, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y configura todo por ti. Solo tienes que activarlo y seguir los pasos.
Paso 5: Verificar que todo funciona correctamente
Después de configurar HTTPS, es importante comprobar que no hay contenido mixto (archivos que se cargan por HTTP en una página HTTPS). Esto puede dar errores de seguridad.
Puedes usar herramientas online como SSL Labs o Why No Padlock para analizar tu web. También puedes instalar el plugin SSL Insecure Content Fixer que corrige automáticamente estos problemas.
Otro truco: abre tu web en el navegador, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Consola" y busca errores de tipo "Mixed Content". Si no ves ninguno, ¡enhorabuena!
[TIP] Si usas un plugin de caché (como W3 Total Cache o WP Rocket), limpia la caché después de cambiar a HTTPS para evitar que se sirvan versiones antiguas de las páginas.
Paso 6: Redirigir todo el tráfico HTTP a HTTPS (opcional pero recomendado)
Aunque ya hayas cambiado las URLs en WordPress, algunos visitantes pueden llegar a tu web escribiendo http:// directamente. Para que siempre vayan a la versión segura, puedes añadir una redirección 301.
Si usas DirectAdmin, puedes hacerlo desde el panel:
- Ve a "Domain Setup" o "Gestión de dominios".
- Busca la opción "Force SSL" o "Redirigir a HTTPS".
- Actívala.
Si no encuentras esa opción, puedes añadir el siguiente código al archivo .htaccess de tu WordPress (en la raíz del sitio):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error puede romper tu web. Si no sabes cómo hacerlo, mejor usa un plugin de redirección como Redirection.
Preguntas frecuentes (FAQ)
¿Puedo instalar SSL en WordPress sin DirectAdmin?
Sí, pero el proceso es más manual. DirectAdmin facilita mucho la tarea, especialmente con Let's Encrypt. Si tu hosting no tiene DirectAdmin, puedes usar plugins como Really Simple SSL o WP Force SSL, pero necesitarás que el certificado esté instalado en el servidor primero.
¿Qué hago si mi web se ve rara después de instalar SSL?
Es probable que tengas contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen con https://. Puedes usar el plugin SSL Insecure Content Fixer para solucionarlo automáticamente.
¿Let's Encrypt se renueva solo en DirectAdmin?
Sí, DirectAdmin gestiona la renovación automática de los certificados Let's Encrypt. No tienes que hacer nada. Sin embargo, es buena idea comprobar cada pocos meses que el certificado sigue activo.
¿Qué pasa si uso Syspanel en lugar de DirectAdmin?
Si tu hosting usa Syspanel (antes HestiaCP), el proceso es muy similar. Accede por el puerto 2106 (por ejemplo, https://tudominio.com:2106) y busca la sección de SSL. Allí también podrás solicitar Let's Encrypt. El resto de pasos (cambiar URLs en WordPress, forzar HTTPS) son idénticos.
¿Es necesario tener SSL en un blog personal?
Sí, aunque no vendas nada. Google valora positivamente los sitios con HTTPS, y los navegadores muestran advertencias de seguridad si no lo tienes. Además, proteges los datos de tus lectores.
Conclusión
Instalar un certificado SSL en WordPress usando DirectAdmin es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. Con Let's Encrypt obtienes un certificado gratuito y renovable automáticamente, y con los ajustes en WordPress y DirectAdmin consigues que tu web funcione completamente con HTTPS.
Recuerda que el SSL no solo mejora la seguridad, sino que también ayuda al SEO de tu web. Google premia los sitios seguros, y tus visitantes se sentirán más confiados al navegar.
Si has seguido todos los pasos, ahora tu web debería estar funcionando con DirectAdmin SSL WordPress y mostrando el candadito verde en la barra de direcciones. ¡Enhorabuena!
[TIP] Si tienes dudas, no dudes en contactar con el soporte de tu hosting. Ellos pueden ayudarte con la parte del servidor si algo no funciona. Y recuerda: siempre es mejor tener SSL que no tenerlo.
