Cómo instalar un certificado SSL gratuito en DirectAdmin (Let's Encrypt) para WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, hablemos claro: si tu página web no tiene un candadito verde en la barra del navegador, estás perdiendo visitas y posicionamiento en Google. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el servidor y el navegador de tus visitantes. Sin él, cualquier dato (como contraseñas o datos de tarjetas) podría ser interceptado por terceros.
Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no tienen SSL activo. Si buscas posicionar tu WordPress, el SSL es un requisito básico, no un extra. La buena noticia es que puedes conseguirlo de forma gratuita y automática gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro que ofrece certificados válidos por 90 días y que se renuevan solos.
En este artículo te voy a guiar paso a paso para instalar un certificado SSL WordPress usando el panel de control DirectAdmin. No necesitas ser un experto en servidores, solo seguir las instrucciones al pie de la letra. Vamos a ello.
Requisitos previos antes de empezar
Para que todo funcione sin problemas, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin con permisos de administrador o al menos de "usuario" con acceso a la sección de SSL.
- Tu dominio apuntando correctamente a los servidores DNS de tu hosting (si no sabes esto, contacta con tu proveedor).
- Un sitio WordPress instalado y funcionando (aunque puedes instalar el SSL antes, es más fácil hacerlo después).
- Puertos 80 y 443 abiertos en tu firewall (lo normal es que ya estén abiertos en cualquier hosting).
[WARNING] Si tu dominio todavía no apunta al servidor, el proceso fallará. Verifica antes de nada que al escribir tu dominio en el navegador se cargue tu web (aunque sea con el aviso de "no seguro").
Paso 1: Accede a tu panel de DirectAdmin
Lo primero es entrar en tu panel de control. Normalmente se accede a través de una URL como https://tu-dominio.com:2222 o https://tu-ip:2222. Si no lo sabes, revisa el correo de bienvenida de tu hosting o consulta con tu proveedor.
Una vez dentro, busca la sección que se llama "SSL Certificates" o "Certificados SSL". En las versiones más recientes de DirectAdmin, esta opción suele estar dentro del apartado "Account Manager" o directamente en el menú principal.
Paso 2: Localiza la opción de Let's Encrypt
Dentro de la sección de SSL, verás varias pestañas o botones. Busca uno que diga "Let's Encrypt" o "Free SSL". En algunas versiones de DirectAdmin, esta opción está integrada en el propio asistente de certificados.
Al hacer clic, se te pedirá que selecciones el dominio para el cual quieres generar el certificado. Si tienes varios dominios, elige el que corresponda a tu WordPress.
[INFO] En DirectAdmin, la integración con Let's Encrypt es nativa desde la versión 1.61. Si no ves la opción, actualiza el panel o contacta con tu proveedor de hosting para que la active.
Paso 3: Configura los detalles del certificado
En la pantalla de configuración, verás campos como:
- Domain Name: Aquí aparecerá tu dominio principal. Déjalo como está.
- Subdomains: Puedes marcar casillas para incluir subdominios como
wwwomail. Te recomiendo marcarwwwpara que el certificado cubra tantotudominio.comcomowww.tudominio.com. - Email: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación (es importante que sea real).
- Key Size: Déjalo en 2048 bits, es el valor estándar y más compatible.
Cuando lo tengas, haz clic en "Issue" o "Generate". El proceso tarda entre 10 y 30 segundos. Verás una barra de progreso y, al final, un mensaje de éxito.
Paso 4: Verifica que el certificado se ha instalado correctamente
Una vez generado, DirectAdmin instalará automáticamente el certificado en tu servidor web (Apache o LiteSpeed). Para comprobarlo, abre tu navegador en modo incógnito y escribe https://tudominio.com. Deberías ver el candadito verde y la palabra "Seguro".
También puedes usar herramientas online como SSL Labs para verificar que la instalación es correcta y que no hay errores de cadena o configuración.
[TIP] Si al entrar te sigue saliendo el aviso de "no seguro", prueba a limpiar la caché del navegador o a reiniciar el equipo. A veces el navegador guarda la versión antigua de la web.
Paso 5: Configura WordPress para usar HTTPS
Aunque el certificado esté instalado, tu WordPress puede seguir cargando las URLs con http://. Esto pasa porque la dirección del sitio está guardada en la base de datos. Para solucionarlo, tienes dos opciones:
Opción A: Configurarlo desde el panel de WordPress
Ve a Ajustes > General y cambia tanto Dirección de WordPress como Dirección del sitio para que empiecen con https://. Guarda los cambios y listo.
Opción B: Configurarlo desde wp-config.php
Si prefieres hacerlo a mano (o si no puedes acceder al panel), edita el archivo wp-config.php que está en la raíz de tu instalación y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com por tu dominio real. Guarda el archivo y sube los cambios por FTP si es necesario.
Paso 6: Fuerza la redirección de HTTP a HTTPS
Para que todos los visitantes que lleguen por http:// sean redirigidos automáticamente a la versión segura, necesitas añadir una regla de redirección. La forma más sencilla es hacerlo desde el archivo .htaccess de tu WordPress.
Accede a la raíz de tu instalación (normalmente public_html) y busca el archivo .htaccess. Ábrelo y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios y prueba a entrar con http:// para ver si te redirige automáticamente.
[WARNING] Haz siempre una copia de seguridad del
.htaccessantes de modificarlo. Un error aquí puede romper tu web. Si algo falla, restaura la copia.
Paso 7: Renovación automática del certificado
Los certificados de Let's Encrypt solo duran 90 días, pero no te preocupes: DirectAdmin los renueva automáticamente. El sistema tiene un cron que se ejecuta cada noche y comprueba si algún certificado está a punto de caducar.
Para asegurarte de que la renovación funciona, puedes comprobar en el panel de DirectAdmin si hay algún aviso de error. También puedes forzar la renovación manualmente desde la misma sección de SSL si algún día falla algo.
[INFO] Si usas un panel alternativo como Syspanel (el antiguo HestiaCP), el proceso es similar pero el acceso se hace por el puerto 2106. La opción de Let's Encrypt está en Web > SSL y la renovación también es automática.
Solución de problemas comunes (FAQ)
¿Por qué me da error al generar el certificado?
El error más común es que el dominio no apunta al servidor. Verifica los registros DNS y espera 24-48 horas si acabas de cambiarlos. También asegúrate de que el puerto 80 está abierto, ya que Let's Encrypt necesita validar que controlas el dominio.
¿Puedo tener SSL en varios dominios?
Sí, DirectAdmin te permite generar certificados por cada dominio. Solo tienes que repetir el proceso para cada uno. Eso sí, cada dominio debe tener su propia instalación de WordPress.
¿Qué pasa con los subdominios?
Puedes incluirlos en el mismo certificado marcando las casillas correspondientes. Si tienes un subdominio como blog.tudominio.com, asegúrate de marcarlo al generar el certificado.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de CPU, pero en la práctica es imperceptible. Además, con HTTP/2 (que requiere SSL) la velocidad de carga mejora notablemente.
¿Necesito configurar algo más si uso un CDN como Cloudflare?
Si usas Cloudflare, tienes dos opciones: usar el SSL de Cloudflare (modo Flexible) o el de tu servidor (modo Full). Te recomiendo el modo Full (strict) para que el certificado de tu servidor sea el que se muestre. Asegúrate de que el certificado de Let's Encrypt esté instalado correctamente antes de activar esta opción.
Consejos finales para tu WordPress con SSL
Una vez que tengas el SSL activo, te sugiero que hagas lo siguiente:
- Actualiza todas las URLs internas: Si usas plugins de caché o de redirección, revisa que no haya URLs antiguas con
http://. - Usa un plugin de caché: Con HTTPS activo, plugins como W3 Total Cache o WP Rocket funcionan mejor y mejoran la velocidad.
- Comprueba el contenido mixto: A veces quedan imágenes o scripts que se cargan por HTTP. Esto se ve como un error en la consola del navegador. Puedes usar el plugin "Really Simple SSL" para solucionarlo automáticamente.
- Verifica tu posicionamiento: Después de unos días, revisa en Google Search Console si hay algún error de rastreo. Añade la versión HTTPS de tu web como propiedad principal.
Conclusión
Instalar un certificado SSL WordPress con Let's Encrypt en DirectAdmin es un proceso sencillo que no te llevará más de 10 minutos si sigues los pasos al pie de la letra. No solo protegerás a tus visitantes, sino que mejorarás tu posicionamiento en buscadores y darás una imagen más profesional.
Recuerda que la renovación es automática, así que una vez configurado, no tendrás que preocuparte por nada más. Y si en algún momento tienes dudas, deja un comentario o consulta la documentación oficial de DirectAdmin y Let's Encrypt.
[TIP] Si tu hosting usa Syspanel en lugar de DirectAdmin, el proceso es muy parecido: accede por el puerto 2106, busca la sección SSL y sigue los mismos pasos. La lógica es idéntica.
¡Ya tienes todo lo necesario para dar el salto a HTTPS! Tu WordPress te lo agradecerá, y tus visitantes también.
