Cómo instalar un certificado SSL gratis en DirectAdmin para WordPress
¿Estás buscando una forma de proteger tu sitio WordPress con un certificado SSL sin gastar ni un centavo? Has llegado al lugar correcto.
En este artículo, te voy a guiar paso a paso para que instales un certificado SSL gratis en DirectAdmin. Y lo mejor de todo es que, al final, tendrás tu WordPress funcionando con el candadito de seguridad que tanto buscan tus visitantes y Google.
Vamos a usar Let's Encrypt, que es la opción gratuita más popular y confiable del mercado. Te prometo que el proceso es más fácil de lo que parece. Solo necesitas acceso a tu panel de control y unos minutos de tu tiempo.
¿Por qué necesitas un SSL en tu WordPress?
Antes de meternos en el lío técnico, hablemos rápido de por qué esto es tan importante.
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier persona con conocimientos técnicos podría interceptar datos como contraseñas o números de tarjeta.
Además, desde hace años, Google penaliza los sitios sin SSL. Si tu web no tiene el candado, verás una advertencia de "No seguro" en el navegador y tu posicionamiento en los resultados de búsqueda se verá afectado.
Instalar un ssl wordpress directadmin no solo te da seguridad, sino que también mejora tu SEO y la confianza de tus usuarios. Es un win-win total.
Requisitos previos antes de empezar
Para que este proceso funcione sin problemas, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin: Necesitas las credenciales de administrador o de un usuario con permisos suficientes.
- Dominio apuntando al servidor: Tu dominio debe estar resolviendo correctamente a los servidores de nombres (nameservers) de tu hosting. Si acabas de registrarlo, espera unas horas.
- WordPress instalado: El proceso es para proteger un sitio ya creado, aunque el SSL se puede instalar antes también.
- Puerto 80 abierto: Let's Encrypt necesita verificar la propiedad del dominio a través de este puerto. Si tienes un firewall, asegúrate de que no esté bloqueando.
Paso 1: Accede a tu panel de DirectAdmin
Lo primero es lo primero. Inicia sesión en tu panel de control de DirectAdmin.
Normalmente, la URL es algo como https://tudominio.com:2222 o https://tuip:2222. Si no estás seguro, revisa el correo de bienvenida de tu proveedor de hosting.
Una vez dentro, verás una interfaz con varios iconos. No te asustes, no necesitamos tocar nada raro. Solo vamos a buscar la sección de seguridad.
Paso 2: Encuentra la opción de SSL
Dentro de DirectAdmin, busca la sección que dice "Account Manager" (Gestor de Cuenta) o directamente el icono de "SSL Certificates" (Certificados SSL).
En la mayoría de las versiones, lo encontrarás en la barra lateral derecha o en el menú principal. El nombre exacto puede variar ligeramente, pero busca algo que contenga "SSL" o "Security".
### ¿Y si uso otro panel?
Si en algún momento migras a Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106. Es un cambio de nombre, pero la lógica es similar: buscas la sección de SSL o Let's Encrypt dentro de las opciones del dominio.
Paso 3: Genera tu certificado SSL gratis con Let's Encrypt
Esta es la parte más importante. DirectAdmin tiene una integración nativa con Let's Encrypt, lo que hace que el proceso sea casi automático.
- Dentro de la sección de SSL, busca la pestaña o botón que dice "Let's Encrypt".
- Verás una lista de tus dominios. Selecciona el dominio principal para el que quieres el certificado (por ejemplo,
tudominio.com). - Importante: Si quieres que
www.tudominio.comtambién funcione con SSL, deberías marcarlo como un dominio adicional o asegurarte de que la opción de incluir subdominios esté activa. A menudo, hay una casilla que dice "Include www" o "Wildcard". Si tu proveedor lo permite, actívala. - Haz clic en el botón "Issue" (Emitir) o "Generate" (Generar).
El proceso tarda unos segundos. Let's Encrypt verificará que eres el dueño del dominio y emitirá el certificado automáticamente.
[TIP] Si tienes varios dominios en tu cuenta, repite este proceso para cada uno. Es un clic y listo.
Paso 4: Fuerza la redirección a HTTPS en WordPress
Ya tienes el certificado emitido, pero tu WordPress todavía no lo está usando correctamente. Necesitamos decirle al navegador que use la versión segura (HTTPS) en lugar de la antigua (HTTP).
Hay dos formas de hacerlo: desde el panel de administración de WordPress o editando un archivo.
Opción A: Desde el administrador de WordPress (la más fácil)
- Ve a Ajustes > Generales en tu panel de WordPress.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas URLs de
http://ahttps://. Por ejemplo,http://tudominio.comse convierte enhttps://tudominio.com. - Guarda los cambios.
WordPress puede que te pida que inicies sesión de nuevo. No te preocupes, es normal.
Opción B: Editando el archivo .htaccess
Si por alguna razón no puedes acceder al administrador, puedes forzar la redirección desde el archivo .htaccess que está en la raíz de tu instalación de WordPress.
Abre el archivo con un editor de texto y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y súbelo de nuevo a tu servidor si lo estabas editando localmente.
[WARNING] Si no sabes cómo editar archivos, usa la Opción A. Tocar el
.htaccesssin cuidado puede romper tu sitio.
Paso 5: Verifica que todo funciona correctamente
Después de unos minutos, es hora de comprobar que todo está en orden.
- Abre tu sitio en una ventana de incógnito.
- Deberías ver el candado en la barra de direcciones.
- Haz clic en el candado y verifica que el certificado es válido y que pertenece a tu dominio.
También puedes usar herramientas online gratuitas como "SSL Labs" para hacer una auditoría más profunda.
Paso 6: Corrige los errores de "Contenido Mixto"
Este es el error más común después de instalar un SSL. Consiste en que tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) todavía se cargan desde URLs con HTTP.
Tu navegador bloqueará estos recursos por seguridad, y tu web se verá rota o con un icono de advertencia.
Para solucionarlo, tienes un par de opciones:
- Usa un plugin: Instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente los problemas y los corrige en cuestión de minutos.
- Actualiza las URLs en la base de datos: Si eres más técnico, puedes usar un plugin llamado "Better Search Replace" para cambiar todas las URLs de
http://ahttps://en tu base de datos.
[INFO] Si usas una caché, como WP Rocket o W3 Total Cache, es imprescindible que la limpies después de estos cambios. Si no, verás la versión antigua de tu web.
Preguntas frecuentes (FAQ) sobre SSL en DirectAdmin
Aquí te resuelvo las dudas más comunes que me suelen llegar.
¿Cuánto dura el certificado SSL gratis de Let's Encrypt?
Los certificados de Let's Encrypt duran 90 días. Sin embargo, no te preocupes por renovarlos manualmente. DirectAdmin configura una tarea automática (cron job) para renovarlos automáticamente antes de que caduquen.
¿Y si mi hosting no tiene DirectAdmin?
Si usas Syspanel (HestiaCP), el proceso es muy parecido. Accede por el puerto 2106, busca la sección de "Web" y luego "SSL". Ahí encontrarás la opción de Let's Encrypt. La lógica es idéntica.
¿Puedo tener un SSL gratis y uno de pago a la vez?
No es necesario. Un certificado SSL gratis de Let's Encrypt ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el soporte y en las garantías, pero para un blog o una tienda pequeña, el gratis es más que suficiente.
¿Por qué mi sitio sigue mostrando "No seguro" después de instalarlo?
Esto suele deberse a dos razones:
- Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.
- Contenido mixto: No has corregido todas las URLs de HTTP a HTTPS. Vuelve al Paso 6.
¿Afecta el SSL al rendimiento de mi web?
El cifrado SSL consume un poco de recursos del servidor, pero es imperceptible en la práctica. El impacto en el rendimiento es mínimo y los beneficios son enormes.
Consejos finales para tu WordPress con SSL
Ya tienes tu ssl directadmin funcionando. Ahora, un par de consejos para que aproveches al máximo esta mejora:
- Actualiza tu Google Analytics: Asegúrate de que la propiedad en Analytics esté configurada con la URL HTTPS para no perder datos.
- Actualiza tu Search Console: Verifica de nuevo tu propiedad con la versión HTTPS y envía un nuevo sitemap.
- Revisa tus enlaces internos: Si tienes enlaces antiguos apuntando a URLs HTTP, actualízalos a HTTPS para evitar redirecciones innecesarias.
Instalar un certificado ssl gratis directadmin no es un lujo, es una necesidad. Has dado un paso gigante para asegurar tu sitio y mejorar tu posicionamiento.
Recuerda que el proceso es rápido y, una vez configurado, es automático. No tienes que volver a tocarlo.
Si has seguido todos los pasos, tu WordPress debería estar navegando con total seguridad. Si te surge cualquier otra duda, no dudes en dejar un comentario. ¡Estoy aquí para ayudarte!
