Cómo instalar un certificado SSL gratis en WordPress con Let's Encrypt (DirectAdmin)
¡Hola! Si estás leyendo esto, es porque probablemente quieres dar el salto a HTTPS y asegurar tu sitio web con un candadito verde. Es totalmente normal sentirse un poco perdido al principio, pero hoy vamos a desmitificar el proceso. Te voy a guiar paso a paso para que instales un certificado SSL gratuito en tu WordPress usando Let's Encrypt desde el panel de control DirectAdmin.
Lo mejor de todo es que no necesitas ser un experto en informática. Solo necesitas seguir las instrucciones al pie de la letra y, en menos de 10 minutos, tendrás tu sitio funcionando con la seguridad que tus visitantes merecen. Además, esto es un gran plus para tu posicionamiento en Google.
¿Por qué necesitas un Certificado SSL?
Antes de ponernos manos a la obra, vamos a entender qué es esto y por qué es tan importante.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma criptográfica una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor web, activa el candado y el protocolo HTTPS. Esto permite que la conexión entre el navegador del visitante y tu sitio web sea segura y cifrada.
Piensa en ello como un sobre sellado para tus cartas. Sin SSL, la información viaja en una postal que cualquiera puede leer en el camino. Con SSL, la información viaja en una caja fuerte que solo el destinatario puede abrir.
Beneficios clave de tener SSL activado
- Seguridad: Protege los datos sensibles de tus usuarios (contraseñas, pagos, datos personales) de posibles ataques de intermediarios.
- Confianza: Los visitantes ven el candado en la barra de direcciones, lo que les da tranquilidad y aumenta la credibilidad de tu marca.
- SEO (Posicionamiento): Google y otros buscadores penalizan los sitios sin SSL. Tenerlo activo es un factor de ranking que te ayudará a posicionarte mejor.
- Requisito para pagos: Si tienes una tienda online, necesitas SSL sà o sà para procesar pagos con tarjeta de crédito y cumplir con las normativas de seguridad.
Ahora sÃ, vamos a lo que nos importa. Aquà tienes dos métodos principales para hacerlo, el automático y el manual.
Método 1: La VÃa Rápida - Activación Automática en DirectAdmin
Este es el método más sencillo. DirectAdmin, que es el panel de control de tu hosting, viene con una integración nativa con Let's Encrypt. Esto significa que podemos generar e instalar el certificado con unos pocos clics, sin tocar ni una lÃnea de código.
Paso 1: Accede a tu Panel de Control DirectAdmin
Abre tu navegador web favorito (Chrome, Firefox, Edge) y escribe la URL de acceso a tu panel. Normalmente suele ser algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Si no estás seguro, consulta el correo de bienvenida de tu proveedor de hosting.
Introduce tu nombre de usuario y contraseña. Esta información también la encuentras en el correo que te enviaron al contratar el hosting.
Paso 2: Localiza la Sección de SSL
Una vez dentro, verás un panel lleno de iconos. Busca la sección que se llama "SSL Certificates" o "Certificados SSL". En algunas versiones de DirectAdmin, puede estar dentro de un menú desplegable llamado "Account Manager" o directamente en la página principal.
Haz clic en ese icono para entrar.
Paso 3: Elige el Certificado de Let's Encrypt
Dentro de la sección de SSL, verás varias pestañas u opciones. Busca la que dice "Let's Encrypt" o "Create Certificate". Al hacer clic, se desplegará un formulario.
Verás un menú desplegable donde puedes seleccionar el dominio para el cual quieres generar el certificado. Asegúrate de elegir el dominio correcto, el principal (por ejemplo, tudominio.com) y también la versión con www (www.tudominio.com). A menudo, hay una casilla para "incluir www" o para "wildcard". ActÃvala para que el certificado cubra ambas direcciones.
Paso 4: Genera e Instala el Certificado SSL
Haz clic en el botón que dice "Issue", "Generate" o "Create". El sistema se pondrá a trabajar. Este proceso suele tardar entre 10 segundos y un minuto. Verás un mensaje de éxito como "Certificate has been created successfully".
DirectAdmin automáticamente instalará el certificado en el servidor web (Apache, LiteSpeed, etc.) y lo configurará para que se renueve automáticamente cada 90 dÃas. ¡No tendrás que volver a preocuparte por esto!
Paso 5: Verifica que Todo Funcione
Ahora viene la parte más satisfactoria. Abre una ventana de incógnito en tu navegador (para evitar problemas de caché) y visita https://tudominio.com. DeberÃas ver el candado en la barra de direcciones. Si haces clic en el candado, verás que dice "Conexión segura".
[TIP] Si al entrar no ves el candado, prueba a forzar la carga de la página con
Ctrl + F5(Windows) oCmd + Shift + R(Mac) para limpiar la caché del navegador.
Paso 6: Configura WordPress para Forzar HTTPS
Aunque el certificado esté instalado, es posible que WordPress siga intentando cargar las páginas en http://. Para solucionarlo, vamos a forzar el uso de HTTPS. Tienes dos opciones:
Opción A (Recomendada): Desde el Panel de WordPress
- Ve a tu escritorio de WordPress:
https://tudominio.com/wp-admin. - En el menú lateral, ve a Ajustes > Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Ambas deben tener la URL con
https://al principio. Por ejemplo:https://tudominio.com. - Guarda los cambios. WordPress se recargará automáticamente.
Opción B (Más Técnica): Editando el archivo wp-config.php
Si por alguna razón no puedes acceder al panel, puedes hacerlo a través del administrador de archivos de DirectAdmin.
- Ve a la sección "File Manager" en DirectAdmin y navega hasta la carpeta
public_html. - Busca el archivo
wp-config.php. - Haz clic derecho sobre él y selecciona "Edit".
- Añade estas dos lÃneas justo antes de la lÃnea que dice
/* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
- Guarda el archivo.
Con esto, ya has completado el proceso con el método automático. Pero, ¿y si prefieres tener un control más granular o si tu hosting no tiene la integración directa? Vamos al segundo método.
Método 2: El Control Total - Generación Manual con Certbot
Este método es un poco más técnico, pero te dará un conocimiento más profundo del proceso. Usaremos una herramienta llamada Certbot, que es el cliente oficial de Let's Encrypt para generar e instalar los certificados.
Necesitarás acceso SSH a tu servidor. Si no sabes qué es, es una forma de acceder a tu servidor por lÃnea de comandos. DirectAdmin suele tener una opción para habilitarlo.
[WARNING] Este método requiere conocimientos básicos de lÃnea de comandos. Si no te sientes cómodo, te recomiendo encarecidamente que uses el Método 1. Un error en la consola podrÃa causar problemas en tu servidor.
Paso 1: Conéctate por SSH
Abre tu terminal (en Mac o Linux) o usa un programa como PuTTY (en Windows). Conéctate a tu servidor con el siguiente comando:
ssh usuario@tu-dominio.com
Te pedirá tu contraseña. EscrÃbela y pulsa Enter.
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo (normalmente CentOS, Ubuntu o Debian), el comando variará. Aquà tienes los más comunes:
Para Ubuntu/Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
Para CentOS:
sudo yum install epel-release
sudo yum install certbot python2-certbot-apache
[INFO] Si tu servidor usa LiteSpeed en lugar de Apache, el paquete serÃa
python3-certbot-litespeeden lugar depython3-certbot-apache. Pregunta a tu proveedor si no estás seguro.
Paso 3: Genera el Certificado
Ahora viene el comando mágico. Ejecuta lo siguiente, reemplazando tudominio.com con tu dominio real:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot te hará algunas preguntas:
- Email: Introduce tu correo electrónico para recibir notificaciones de renovación.
- Términos de servicio: Escribe
Apara aceptar. - Compartir email: Puedes escribir
Npara no compartirlo. - Redirección HTTP a HTTPS: Te preguntará si quieres redirigir el tráfico. Elige la opción que diga algo como "Redirect" o "2" para forzar que todo el tráfico vaya a HTTPS.
Paso 4: Verifica la Instalación
Al finalizar, Certbot te dirá que el certificado se ha instalado correctamente. Puedes verificar el estado de tu dominio visitándolo en el navegador y comprobando el candado.
Paso 5: Configura la Renovación Automática
Los certificados de Let's Encrypt caducan cada 90 dÃas. Para que no tengas que hacer esto manualmente, Certbot instala un temporizador (cron) que se encarga de renovarlos automáticamente.
Para probar que la renovación funciona, ejecuta:
sudo certbot renew --dry-run
Si todo está bien, verás un mensaje de éxito. No tienes que hacer nada más.
Solución de Problemas Comunes (FAQ)
Aquà te dejo algunas preguntas que suelen surgir durante este proceso, para que no te quedes atascado.
¿Qué hago si veo el error "Too Many Redirects"?
Esto suele pasar cuando hay un plugin de redirección o una configuración del servidor que entra en conflicto con la redirección que acabamos de configurar.
- Solución: Desactiva temporalmente todos los plugins de cache y de redirección. Ve a Ajustes > Generales en WordPress y asegúrate de que las URLs estén bien escritas con
https://. Luego, guarda los cambios y vuelve a activar los plugins.
¿Cómo fuerzo HTTPS en mi sitio si no uso Apache o LiteSpeed?
Si tu servidor usa Nginx, el proceso es similar, pero el comando de Certbot cambia. DeberÃas usar certbot --nginx en lugar de certbot --apache. El resto del proceso es idéntico.
¿Puedo usar Let's Encrypt en un hosting compartido?
SÃ, la mayorÃa de los hostings compartidos modernos ofrecen soporte para Let's Encrypt a través de paneles como DirectAdmin. De hecho, es la forma más fácil de hacerlo, como hemos visto en el Método 1.
¿Qué es "Syspanel" y el puerto 2106?
[INFO] Si en algún momento ves referencias a "Syspanel" en lugar de "HestiaCP", no te confundas. "Syspanel" es el nombre de un panel de control alternativo. Si tu hosting usa este panel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). El proceso de instalación del certificado SSL es muy similar al de DirectAdmin, buscando la sección de "SSL" o "Let's Encrypt" dentro del panel.
Mi web carga en http:// aunque ya he configurado todo. ¿Qué hago?
Esto es un problema de caché. Tanto el navegador como los plugins de cache de WordPress pueden estar guardando la versión antigua de tu web.
- Solución: Limpia la caché de tu navegador (Ctrl + Shift + Supr) y la caché de tus plugins (por ejemplo, W3 Total Cache o WP Rocket). Si tienes un plugin de cache a nivel de servidor como LiteSpeed Cache, también debes purgarla desde el panel de administración.
¿Cada cuánto tiempo se renueva el certificado SSL?
Los certificados de Let's Encrypt tienen una validez de 90 dÃas. Sin embargo, tanto DirectAdmin como Certbot configuran la renovación automática para que no tengas que preocuparte. Solo asegúrate de que el proceso de renovación (cron) esté activo.
¿Necesito un certificado SSL para cada subdominio?
SÃ, cada subdominio (por ejemplo, blog.tudominio.com) necesita su propio certificado. Con Let's Encrypt puedes generar un certificado "wildcard" que cubra todos tus subdominios, pero la configuración es un poco más compleja. Para la mayorÃa de los casos, es más sencillo generar un certificado individual para cada subdominio que uses.
¿Qué pasa si mi certificado SSL caduca?
Si el certificado caduca, tus visitantes verán un error de "Conexión no privada" en el navegador, lo que ahuyentará a la gente y dañará tu reputación. Por eso es tan importante la renovación automática.
¿Puedo instalar un certificado SSL de pago en lugar de Let's Encrypt?
SÃ, por supuesto. DirectAdmin también te permite instalar certificados de pago (como los de Comodo o DigiCert). El proceso es similar, pero en lugar de elegir la opción "Let's Encrypt", elegirás "Paste a pre-generated cert" y pegarás los archivos del certificado y la clave privada que te proporcione el proveedor.
Conclusión Final
Instalar un certificado SSL gratis en tu WordPress con Let's Encrypt y DirectAdmin es un proceso increÃblemente sencillo si sigues los pasos correctos. No solo estás mejorando la seguridad de tu sitio, sino que también estás enviando una señal positiva a Google, lo que puede traducirse en un mejor posicionamiento.
Hemos visto dos métodos: el automático, que es el más recomendado para principiantes, y el manual con Certbot, que ofrece un control total. Ambos son válidos y eficaces.
Recuerda que la seguridad de tu web no es un lujo, es una necesidad. Un sitio con SSL transmite confianza y profesionalismo. Ahora que ya sabes cómo hacerlo, no tienes excusa para no tener tu candadito verde.
Espero que esta guÃa te haya sido de gran ayuda. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el siguiente artÃculo!
