🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en DirectAdmin para WordPress

Actualizado el 14 de octubre de 2025

¿Tu web en WordPress va lenta o te aparece el temido "No seguro" en el navegador? No te preocupes, hoy te voy a guiar paso a paso para que instales un certificado SSL gratuito en tu panel de control DirectAdmin y configures tu WordPress para que funcione exclusivamente con el protocolo seguro HTTPS. Al final de esta guía, tendrás una web rápida, confiable y con el candadito verde que tanto buscan tus visitantes.

¿Por qué necesitas un SSL en tu WordPress?

Antes de ponernos manos a la obra, entendamos el porqué. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto es vital para proteger datos sensibles como contraseñas, correos o pagos. Además, Google da prioridad en sus resultados de búsqueda a las webs con HTTPS, así que mejorarás tu posicionamiento SEO automáticamente. En resumen: necesitas un ssl directadmin wordpress para inspirar confianza, mejorar tu ranking y evitar avisos de error.

La buena noticia es que no necesitas pagar ni un céntimo. Usaremos Let's Encrypt, una autoridad de certificación gratuita, automatizada y abierta, que está integrada de serie en DirectAdmin. Es el método más rápido, seguro y sin complicaciones.

Requisitos previos antes de empezar

Asegúrate de tener lo siguiente listo para que el proceso sea un camino de rosas:

  • Acceso al panel de control de tu hosting (DirectAdmin).
  • Tu dominio apuntando correctamente a los servidores de tu hosting (los registros DNS deben estar configurados).
  • Acceso al escritorio de administración de WordPress (wp-admin).
  • Un plugin de caché instalado (opcional pero muy recomendable, como WP Rocket o W3 Total Cache).

Paso 1: Localiza la sección de SSL en DirectAdmin

Lo primero es acceder a tu panel de DirectAdmin. Una vez dentro, busca el menú principal, normalmente en la parte superior o en un panel lateral. Dependiendo de la versión de DirectAdmin, la ruta puede variar ligeramente, pero generalmente la encontrarás en:

  1. Busca la sección "Cuenta" o "Account Management".
  2. Dentro de esa sección, haz clic en "Certificado SSL" o "SSL Certificates". Si no lo ves directamente, usa el buscador del panel (la lupa) y escribe "SSL".

En esta pantalla verás varias pestañas: "List", "Create", "Paste" y una muy importante llamada "Let's Encrypt". Ahí es donde vamos a trabajar.

Paso 2: Genera tu certificado Let's Encrypt

Esta es la parte más fácil y gratificante. Sigue estos pasos meticulosamente:

  1. En la pestaña "Let's Encrypt", verás un menú desplegable donde puedes seleccionar tu dominio principal (por ejemplo, tudominio.com).
  2. IMPORTANTE: Marca la casilla para incluir el subdominio www. Deberías tener la opción de seleccionar tanto tudominio.com como www.tudominio.com. Es crucial que ambos estén marcados para que el certificado cubra todas las variantes y no haya errores mixtos.
  3. Asegúrate de que la opción "Enable SSL for this domain" o similar esté activada.
  4. Haz clic en el botón "Issue" o "Submit" (Emitir o Enviar).

DirectAdmin se comunicará automáticamente con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (gracias a los DNS) y emitirá el certificado. Este proceso suele tardar menos de un minuto. Verás un mensaje de éxito en verde.

[TIP] Si tu web usa un CDN como Cloudflare, es posible que necesites pausar el proxy naranja temporalmente para que la verificación de Let's Encrypt se complete sin problemas. Luego puedes reactivarlo.

Paso 3: Verifica la instalación en DirectAdmin

Una vez emitido, es hora de verificar que todo está correcto. Vuelve a la pestaña "List" en la misma sección de certificados SSL. Deberías ver tu dominio listado con un candado o un icono de "visto bueno" y la fecha de expiración (normalmente 90 días, pero se renueva automáticamente).

También puedes hacer una prueba rápida desde tu navegador: escribe https://tudominio.com (con la 's') y deberías ver el candado. Si al escribir sin la 's' te sale un error, no te preocupes, lo solucionaremos en el siguiente bloque.

Paso 4: Configura WordPress para forzar HTTPS

Este es el paso crítico. Tener el certificado instalado es solo la mitad del trabajo. Si tu WordPress sigue cargando las páginas en http://, el certificado no se está aprovechando. Debemos forzar https wordpress para que todas las URLs, imágenes y enlaces se sirvan de forma segura.

Hay dos métodos principales: desde el panel de administración o editando el archivo wp-config.php.

Método A: Usar un plugin (El más fácil y recomendado)

  1. Ve a tu escritorio de WordPress.
  2. En el menú lateral, entra en "Ajustes" y luego en "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs de http:// a https://. Guarda los cambios.
  5. Ahora, instala y activa un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente el certificado y fuerza la redirección de HTTP a HTTPS en todo el sitio, además de corregir los enlaces mixtos (contenido que se carga en HTTP y HTTPS a la vez).

Método B: Editar wp-config.php (Para los que prefieren el código)

Si no quieres usar plugins, puedes hacerlo manualmente. Accede a tu hosting por FTP o al administrador de archivos de DirectAdmin, busca el archivo wp-config.php en la raíz de tu WordPress y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:

// Forzar el uso de HTTPS en el sitio
define('FORCE_SSL_ADMIN', true);

// Redirigir todas las peticiones HTTP a HTTPS
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] == 'off') {
    $redirect_url = "https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
    header("Location: $redirect_url", true, 301);
    exit();
}

Guarda el archivo y sube los cambios. WordPress ahora redirigirá todo el tráfico a la versión segura.

[INFO] Si usas el método del plugin, no necesitas editar el archivo manualmente. El plugin se encarga de todo por ti, incluida la corrección de enlaces internos y recursos externos.

Paso 5: Soluciona el problema del "Contenido Mixto"

Después de forzar HTTPS, es común que algunos recursos (imágenes, scripts, hojas de estilo) se sigan cargando desde http://. Esto se llama "Mixed Content" y puede provocar que el candado aparezca roto o con un signo de advertencia.

¿Cómo solucionarlo?

  1. El plugin Really Simple SSL ya se encarga de esto en la mayoría de los casos, aplicando un "force replace" en las URLs.
  2. Si usas el método manual, tendrás que buscar en tu base de datos o usar un plugin de reemplazo de URLs como "Better Search Replace". Con este plugin, puedes buscar http://tudominio.com y reemplazarlo por https://tudominio.com en todas las tablas de la base de datos. ¡Cuidado! Haz una copia de seguridad antes de hacer esto.

Paso 6: Configura la renovación automática (No te preocupes por los 90 días)

Una de las grandes ventajas de lets encrypt directadmin es que los certificados se renuevan automáticamente. El sistema de DirectAdmin ejecuta un cron job (una tarea programada) que comprueba la vigencia del certificado y lo renueva antes de que caduque. No tienes que hacer nada más.

[WARNING] Si cambias el dominio principal o mueves el sitio a otro servidor, deberás repetir el proceso de emisión del certificado en el nuevo panel. La renovación automática solo funciona si el dominio sigue apuntando a este servidor.

Paso 7: Prueba final y limpieza

Ya casi estamos. Realiza una prueba exhaustiva:

  1. Abre tu web en una ventana de incógnito.
  2. Escribe http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Fíjate en el candado. Debe aparecer cerrado y en verde.
  4. Haz clic derecho en la página y selecciona "Inspeccionar" o "Ver código fuente". Ve a la pestaña "Consola" y verifica que no haya errores de contenido mixto en rojo.

Si todo está correcto, ¡enhorabuena! Tu WordPress ya es seguro.

Preguntas frecuentes (FAQ) que te pueden surgir

Aquí te resuelvo las dudas más comunes que tienen los usuarios al hacer este proceso:

¿Qué pasa si mi hosting no usa DirectAdmin?
Si tu panel es Syspanel (anteriormente conocido como HestiaCP), el proceso es muy similar. Deberás acceder a tu panel a través del puerto 2106 (por ejemplo, https://tuip:2106), buscar la sección de "Webs" o "Dominios", y dentro de las opciones del dominio encontrarás el botón para emitir un certificado Let's Encrypt. La lógica es idéntica.

¿Cuánto tarda en activarse el SSL?
La emisión por Let's Encrypt es casi instantánea, entre 1 y 3 minutos como máximo. La propagación de la redirección de HTTP a HTTPS puede tardar unas horas en verse en todo el mundo, pero en tu navegador se aplicará al momento.

¿Perderé mi posicionamiento SEO al cambiar a HTTPS?
No, al contrario. Google lo ve como una mejora. Eso sí, asegúrate de configurar correctamente las redirecciones 301 (de HTTP a HTTPS) para no perder "jugo" de enlaces. Los pasos anteriores con el plugin o el código ya crean estas redirecciones automáticamente.

Mi plugin de caché, ¿afecta a la instalación del SSL?
Sí, puede afectar. Si tienes un plugin de caché, te recomendamos purgar o vaciar la caché después de hacer el cambio a HTTPS. De lo contrario, los visitantes podrían ver versiones antiguas de la web con recursos en HTTP.

¿Es necesario tener un IP dedicada para SSL?
No, en absoluto. Con la tecnología SNI (Server Name Indication), puedes tener múltiples certificados SSL en la misma dirección IP compartida. DirectAdmin y Let's Encrypt lo gestionan perfectamente.

¿Y si solo quiero el SSL para un subdominio?
El proceso es el mismo. En la pestaña de Let's Encrypt de DirectAdmin, selecciona el subdominio en lugar del dominio principal y repite los pasos. Solo recuerda que el subdominio debe tener su propia instalación de WordPress o apuntar a la misma, pero el certificado se emite para esa URL específica.

¿Qué es eso de "Forzar HTTPS" en el archivo .htaccess?
Es otro método alternativo. Puedes añadir estas líneas al inicio de tu archivo .htaccess en la raíz de WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Es una solución rápida, pero el método del plugin o de wp-config.php suele ser más limpio y evita conflictos con otras reglas de redirección.

Y eso es todo. Has aprendido a instalar un certificado SSL gratuito en DirectAdmin y a configurar WordPress para usar HTTPS de forma forzada. Verás que no es tan complicado como parece y los beneficios son enormes. Si te surge cualquier otra duda, no dudes en preguntar. ¡A navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel