Cómo instalar un certificado SSL gratuito en DirectAdmin para WordPress
¿Tu web en WordPress va lenta o te aparece el temido "No seguro" en el navegador? No te preocupes, hoy te voy a guiar paso a paso para que instales un certificado SSL gratuito en tu panel de control DirectAdmin y configures tu WordPress para que funcione exclusivamente con el protocolo seguro HTTPS. Al final de esta guÃa, tendrás una web rápida, confiable y con el candadito verde que tanto buscan tus visitantes.
¿Por qué necesitas un SSL en tu WordPress?
Antes de ponernos manos a la obra, entendamos el porqué. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto es vital para proteger datos sensibles como contraseñas, correos o pagos. Además, Google da prioridad en sus resultados de búsqueda a las webs con HTTPS, asà que mejorarás tu posicionamiento SEO automáticamente. En resumen: necesitas un ssl directadmin wordpress para inspirar confianza, mejorar tu ranking y evitar avisos de error.
La buena noticia es que no necesitas pagar ni un céntimo. Usaremos Let's Encrypt, una autoridad de certificación gratuita, automatizada y abierta, que está integrada de serie en DirectAdmin. Es el método más rápido, seguro y sin complicaciones.
Requisitos previos antes de empezar
Asegúrate de tener lo siguiente listo para que el proceso sea un camino de rosas:
- Acceso al panel de control de tu hosting (DirectAdmin).
- Tu dominio apuntando correctamente a los servidores de tu hosting (los registros DNS deben estar configurados).
- Acceso al escritorio de administración de WordPress (wp-admin).
- Un plugin de caché instalado (opcional pero muy recomendable, como WP Rocket o W3 Total Cache).
Paso 1: Localiza la sección de SSL en DirectAdmin
Lo primero es acceder a tu panel de DirectAdmin. Una vez dentro, busca el menú principal, normalmente en la parte superior o en un panel lateral. Dependiendo de la versión de DirectAdmin, la ruta puede variar ligeramente, pero generalmente la encontrarás en:
- Busca la sección "Cuenta" o "Account Management".
- Dentro de esa sección, haz clic en "Certificado SSL" o "SSL Certificates". Si no lo ves directamente, usa el buscador del panel (la lupa) y escribe "SSL".
En esta pantalla verás varias pestañas: "List", "Create", "Paste" y una muy importante llamada "Let's Encrypt". Ahà es donde vamos a trabajar.
Paso 2: Genera tu certificado Let's Encrypt
Esta es la parte más fácil y gratificante. Sigue estos pasos meticulosamente:
- En la pestaña "Let's Encrypt", verás un menú desplegable donde puedes seleccionar tu dominio principal (por ejemplo,
tudominio.com). - IMPORTANTE: Marca la casilla para incluir el subdominio
www. DeberÃas tener la opción de seleccionar tantotudominio.comcomowww.tudominio.com. Es crucial que ambos estén marcados para que el certificado cubra todas las variantes y no haya errores mixtos. - Asegúrate de que la opción "Enable SSL for this domain" o similar esté activada.
- Haz clic en el botón "Issue" o "Submit" (Emitir o Enviar).
DirectAdmin se comunicará automáticamente con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (gracias a los DNS) y emitirá el certificado. Este proceso suele tardar menos de un minuto. Verás un mensaje de éxito en verde.
[TIP] Si tu web usa un CDN como Cloudflare, es posible que necesites pausar el proxy naranja temporalmente para que la verificación de Let's Encrypt se complete sin problemas. Luego puedes reactivarlo.
Paso 3: Verifica la instalación en DirectAdmin
Una vez emitido, es hora de verificar que todo está correcto. Vuelve a la pestaña "List" en la misma sección de certificados SSL. DeberÃas ver tu dominio listado con un candado o un icono de "visto bueno" y la fecha de expiración (normalmente 90 dÃas, pero se renueva automáticamente).
También puedes hacer una prueba rápida desde tu navegador: escribe https://tudominio.com (con la 's') y deberÃas ver el candado. Si al escribir sin la 's' te sale un error, no te preocupes, lo solucionaremos en el siguiente bloque.
Paso 4: Configura WordPress para forzar HTTPS
Este es el paso crÃtico. Tener el certificado instalado es solo la mitad del trabajo. Si tu WordPress sigue cargando las páginas en http://, el certificado no se está aprovechando. Debemos forzar https wordpress para que todas las URLs, imágenes y enlaces se sirvan de forma segura.
Hay dos métodos principales: desde el panel de administración o editando el archivo wp-config.php.
Método A: Usar un plugin (El más fácil y recomendado)
- Ve a tu escritorio de WordPress.
- En el menú lateral, entra en "Ajustes" y luego en "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs de
http://ahttps://. Guarda los cambios. - Ahora, instala y activa un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente el certificado y fuerza la redirección de HTTP a HTTPS en todo el sitio, además de corregir los enlaces mixtos (contenido que se carga en HTTP y HTTPS a la vez).
Método B: Editar wp-config.php (Para los que prefieren el código)
Si no quieres usar plugins, puedes hacerlo manualmente. Accede a tu hosting por FTP o al administrador de archivos de DirectAdmin, busca el archivo wp-config.php en la raÃz de tu WordPress y añade estas lÃneas justo antes de la lÃnea que dice /* That's all, stop editing! Happy publishing. */:
// Forzar el uso de HTTPS en el sitio
define('FORCE_SSL_ADMIN', true);
// Redirigir todas las peticiones HTTP a HTTPS
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] == 'off') {
$redirect_url = "https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
header("Location: $redirect_url", true, 301);
exit();
}
Guarda el archivo y sube los cambios. WordPress ahora redirigirá todo el tráfico a la versión segura.
[INFO] Si usas el método del plugin, no necesitas editar el archivo manualmente. El plugin se encarga de todo por ti, incluida la corrección de enlaces internos y recursos externos.
Paso 5: Soluciona el problema del "Contenido Mixto"
Después de forzar HTTPS, es común que algunos recursos (imágenes, scripts, hojas de estilo) se sigan cargando desde http://. Esto se llama "Mixed Content" y puede provocar que el candado aparezca roto o con un signo de advertencia.
¿Cómo solucionarlo?
- El plugin Really Simple SSL ya se encarga de esto en la mayorÃa de los casos, aplicando un "force replace" en las URLs.
- Si usas el método manual, tendrás que buscar en tu base de datos o usar un plugin de reemplazo de URLs como "Better Search Replace". Con este plugin, puedes buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen todas las tablas de la base de datos. ¡Cuidado! Haz una copia de seguridad antes de hacer esto.
Paso 6: Configura la renovación automática (No te preocupes por los 90 dÃas)
Una de las grandes ventajas de lets encrypt directadmin es que los certificados se renuevan automáticamente. El sistema de DirectAdmin ejecuta un cron job (una tarea programada) que comprueba la vigencia del certificado y lo renueva antes de que caduque. No tienes que hacer nada más.
[WARNING] Si cambias el dominio principal o mueves el sitio a otro servidor, deberás repetir el proceso de emisión del certificado en el nuevo panel. La renovación automática solo funciona si el dominio sigue apuntando a este servidor.
Paso 7: Prueba final y limpieza
Ya casi estamos. Realiza una prueba exhaustiva:
- Abre tu web en una ventana de incógnito.
- Escribe
http://tudominio.comy pulsa Enter. DeberÃas ser redirigido automáticamente ahttps://tudominio.com. - FÃjate en el candado. Debe aparecer cerrado y en verde.
- Haz clic derecho en la página y selecciona "Inspeccionar" o "Ver código fuente". Ve a la pestaña "Consola" y verifica que no haya errores de contenido mixto en rojo.
Si todo está correcto, ¡enhorabuena! Tu WordPress ya es seguro.
Preguntas frecuentes (FAQ) que te pueden surgir
Aquà te resuelvo las dudas más comunes que tienen los usuarios al hacer este proceso:
¿Qué pasa si mi hosting no usa DirectAdmin?
Si tu panel es Syspanel (anteriormente conocido como HestiaCP), el proceso es muy similar. Deberás acceder a tu panel a través del puerto 2106 (por ejemplo, https://tuip:2106), buscar la sección de "Webs" o "Dominios", y dentro de las opciones del dominio encontrarás el botón para emitir un certificado Let's Encrypt. La lógica es idéntica.
¿Cuánto tarda en activarse el SSL?
La emisión por Let's Encrypt es casi instantánea, entre 1 y 3 minutos como máximo. La propagación de la redirección de HTTP a HTTPS puede tardar unas horas en verse en todo el mundo, pero en tu navegador se aplicará al momento.
¿Perderé mi posicionamiento SEO al cambiar a HTTPS?
No, al contrario. Google lo ve como una mejora. Eso sÃ, asegúrate de configurar correctamente las redirecciones 301 (de HTTP a HTTPS) para no perder "jugo" de enlaces. Los pasos anteriores con el plugin o el código ya crean estas redirecciones automáticamente.
Mi plugin de caché, ¿afecta a la instalación del SSL?
SÃ, puede afectar. Si tienes un plugin de caché, te recomendamos purgar o vaciar la caché después de hacer el cambio a HTTPS. De lo contrario, los visitantes podrÃan ver versiones antiguas de la web con recursos en HTTP.
¿Es necesario tener un IP dedicada para SSL?
No, en absoluto. Con la tecnologÃa SNI (Server Name Indication), puedes tener múltiples certificados SSL en la misma dirección IP compartida. DirectAdmin y Let's Encrypt lo gestionan perfectamente.
¿Y si solo quiero el SSL para un subdominio?
El proceso es el mismo. En la pestaña de Let's Encrypt de DirectAdmin, selecciona el subdominio en lugar del dominio principal y repite los pasos. Solo recuerda que el subdominio debe tener su propia instalación de WordPress o apuntar a la misma, pero el certificado se emite para esa URL especÃfica.
¿Qué es eso de "Forzar HTTPS" en el archivo .htaccess?
Es otro método alternativo. Puedes añadir estas lÃneas al inicio de tu archivo .htaccess en la raÃz de WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Es una solución rápida, pero el método del plugin o de wp-config.php suele ser más limpio y evita conflictos con otras reglas de redirección.
Y eso es todo. Has aprendido a instalar un certificado SSL gratuito en DirectAdmin y a configurar WordPress para usar HTTPS de forma forzada. Verás que no es tan complicado como parece y los beneficios son enormes. Si te surge cualquier otra duda, no dudes en preguntar. ¡A navegar seguro!
