Cómo instalar un certificado SSL gratuito en WordPress con DirectAdmin
¿Qué necesitas antes de empezar?
Instalar un certificado SSL gratuito en tu sitio WordPress es más fácil de lo que piensas. Con DirectAdmin y Let's Encrypt, puedes tener tu sitio seguro en menos de 10 minutos, sin pagar nada y sin conocimientos avanzados.
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso al panel de control de DirectAdmin (normalmente en
https://tudominio.com:2222). - Un dominio apuntando a tu servidor (los registros DNS deben estar resueltos).
- WordPress ya instalado y funcionando.
- Credenciales de acceso a tu hosting (usuario y contraseña).
Si cumples con todo esto, vamos paso a paso. No te preocupes si nunca lo has hecho: esta guía está pensada para que cualquier persona, aunque no tenga experiencia técnica, pueda completar el proceso sin frustrarse.
¿Por qué necesitas un certificado SSL en WordPress?
Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o información personal están protegidos de posibles interceptores.
Pero además de la seguridad, hay otras razones importantes para instalarlo:
- Google penaliza los sitios sin SSL: desde hace años, Chrome marca como "No seguro" cualquier sitio HTTP. Esto reduce tu posicionamiento en buscadores.
- Confianza del usuario: los visitantes ven el candado en la barra de direcciones y eso genera confianza. Sin él, muchos abandonarán tu web.
- Requisito para pagos online: si vendes productos o servicios, necesitas SSL sí o sí.
- Mejora tu SEO: Google confirma que HTTPS es un factor de ranking. Aunque es leve, suma puntos frente a tu competencia.
En resumen: si no tienes SSL, estás perdiendo visitas, ventas y posicionamiento. La buena noticia es que con Let's Encrypt y DirectAdmin, la solución es gratuita y automática.
¿Qué es Let's Encrypt y por qué usarlo?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Proporciona certificados SSL/TLS válidos por 90 días, que se pueden renovar automáticamente.
Algunas ventajas de usar Let's Encrypt en DirectAdmin:
- Es 100% gratuito, sin costes ocultos.
- Renovación automática: DirectAdmin puede configurarse para renovar el certificado antes de que expire.
- Compatible con todos los navegadores: funciona en Chrome, Firefox, Safari, Edge, etc.
- Integración nativa con DirectAdmin: no necesitas instalar nada extra.
Aunque existen otros proveedores de SSL gratuitos (como Cloudflare o ZeroSSL), Let's Encrypt es el más recomendado por su fiabilidad y por estar integrado de serie en la mayoría de paneles de control, incluido DirectAdmin.
Paso 1: Accede a DirectAdmin y localiza tu dominio
Lo primero es entrar en tu panel de DirectAdmin. Si no sabes la URL, normalmente es:
https://tudominio.com:2222
O también puedes acceder desde el enlace que te proporcionó tu proveedor de hosting.
Una vez dentro, busca la sección "Administración de dominios" o "Gestión de cuentas". Verás una lista con todos los dominios asociados a tu cuenta. Haz clic en el dominio para el que quieres instalar el certificado SSL.
Paso 2: Genera el certificado SSL con Let's Encrypt
En DirectAdmin, el proceso para instalar un certificado SSL con Let's Encrypt es muy sencillo. Sigue estos pasos:
- En el panel de tu dominio, busca la opción "SSL Certificates" o "Certificados SSL". A veces está dentro de un menú llamado "Seguridad".
- Haz clic en esa opción y luego en "Let's Encrypt" (o "Crear certificado").
- Verás un formulario con los siguientes campos:
- Dominio principal: asegúrate de que esté seleccionado tu dominio (ej:
tudominio.com). - Subdominios: puedes incluir
www.tudominio.comsi lo deseas. Se recomienda marcarlo para que el certificado cubra ambas versiones. - Correo electrónico: introduce un correo válido para recibir notificaciones de renovación.
- Dominio principal: asegúrate de que esté seleccionado tu dominio (ej:
- Haz clic en "Crear" o "Emitir certificado".
El proceso puede tardar entre 30 segundos y 2 minutos. DirectAdmin se comunicará con Let's Encrypt, verificará que el dominio te pertenece (comprobando los DNS) y emitirá el certificado automáticamente.
[INFO] Si el dominio no tiene los DNS apuntando correctamente al servidor, el proceso fallará. Asegúrate de que tu dominio resuelve a la IP de tu hosting antes de intentarlo.
Paso 3: Verifica que el certificado se ha instalado correctamente
Una vez que DirectAdmin confirme que el certificado se ha emitido, verás un mensaje de éxito. Pero no te fíes solo de eso: verifícalo tú mismo.
Abre una ventana de incógnito en tu navegador y visita:
https://tudominio.com
Deberías ver el candado verde (o gris) en la barra de direcciones. Si haces clic en él, podrás ver los detalles del certificado: el emisor (Let's Encrypt), la fecha de expiración y el dominio cubierto.
También puedes usar herramientas online como SSL Labs o SSL Checker para verificar que el certificado está bien configurado y que no hay errores en la cadena de confianza.
[TIP] Si ves un error de "certificado no válido" o "conexión no segura", revisa que el dominio
wwwtambién esté incluido en el certificado. A veces hay que esperar unos minutos a que se propague la configuración.
Paso 4: Configura la renovación automática
Los certificados de Let's Encrypt caducan cada 90 días. Si no se renuevan, tu sitio dejará de ser seguro y los visitantes verán advertencias.
DirectAdmin suele configurar la renovación automática por defecto. Para asegurarte, sigue estos pasos:
- En DirectAdmin, ve a "SSL Certificates".
- Busca la opción "Auto-renew" o "Renovación automática".
- Actívala si no lo está. Normalmente hay un interruptor o casilla de verificación.
- También puedes configurar una tarea cron desde el panel de "Cron Jobs" para ejecutar la renovación cada mes. El comando suele ser
/usr/local/bin/certbot renewo similar, pero DirectAdmin ya lo gestiona internamente.
[WARNING] No desactives la renovación automática. Si el certificado caduca, tu sitio mostrará un error de seguridad y los visitantes no podrán acceder. Si tienes dudas, contacta con tu proveedor de hosting para que lo configuren por ti.
Paso 5: Fuerza HTTPS en WordPress (la parte clave)
Ahora que tienes el certificado instalado, es hora de que todo tu sitio cargue a través de HTTPS. Si no haces esto, los visitantes podrían seguir accediendo a la versión HTTP (no segura) y ver el aviso de "No seguro".
Hay varias formas de forzar HTTPS en WordPress. Te explico las más efectivas:
Opción A: Desde el panel de WordPress (la más fácil)
Ve a Ajustes → Generales en tu panel de WordPress. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Cambia ambas de http:// a https://. Por ejemplo:
- Antes:
http://tudominio.com - Después:
https://tudominio.com
Guarda los cambios. WordPress ahora intentará redirigir todo el tráfico a HTTPS.
Opción B: Usando un plugin (recomendado para principiantes)
Si prefieres no tocar archivos, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado SSL y fuerza HTTPS en todo el sitio.
- Ve a Plugins → Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará en la configuración. Solo tienes que hacer clic en "Activar SSL".
Opción C: Editando el archivo .htaccess (para usuarios avanzados)
Si quieres un control total, puedes añadir una regla de redirección en tu archivo .htaccess. Accede a tu hosting por FTP o desde el administrador de archivos de DirectAdmin, busca el archivo .htaccess en la raíz de tu WordPress y añade esto al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y prueba tu sitio. Ahora cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[TIP] La redirección 301 es la mejor opción para SEO, ya que indica a Google que el contenido ha cambiado de dirección de forma permanente. Así no pierdes posicionamiento.
Paso 6: Actualiza los enlaces internos y recursos
Aunque hayas forzado HTTPS, es posible que algunos enlaces internos o recursos (imágenes, CSS, JavaScript) sigan cargando desde HTTP. Esto se llama contenido mixto y puede dar problemas de seguridad.
Para solucionarlo:
- Instala un plugin como Better Search Replace.
- Ve a Herramientas → Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar", escribe
https://tudominio.com. - Selecciona todas las tablas de tu base de datos.
- Haz clic en "Run Search/Replace".
Esto actualizará todos los enlaces en tu base de datos. Es un proceso seguro, pero haz una copia de seguridad antes por si acaso.
[WARNING] No uses el reemplazo en la tabla de opciones si no sabes lo que haces. Algunos plugins guardan URLs con protocolos específicos. Si tienes dudas, consulta a un profesional.
Paso 7: Comprueba que todo funciona correctamente
Después de forzar HTTPS, es importante que verifiques que todo funciona bien:
- Página principal: carga sin errores y con candado.
- Páginas internas: navega por varias secciones de tu web.
- Formularios: si tienes formularios de contacto o login, pruébalos.
- Imágenes y vídeos: que se carguen correctamente.
- Tienda online: si tienes WooCommerce, revisa el carrito y el proceso de pago.
También puedes usar la consola de desarrollador de tu navegador (F12 → pestaña "Console") para ver si hay errores de contenido mixto. Si aparece algún error, sabrás qué recurso está fallando.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en emitirse un certificado Let's Encrypt en DirectAdmin?
Normalmente entre 30 segundos y 2 minutos. Depende de la rapidez de la verificación DNS. Si tarda más de 5 minutos, revisa que los DNS estén bien configurados.
¿Es necesario renovar manualmente el certificado?
No, DirectAdmin lo hace automáticamente si activas la renovación automática. Solo asegúrate de que la opción esté habilitada.
¿Qué pasa si mi certificado caduca?
Si caduca, tu sitio mostrará un error de seguridad. Los visitantes no podrán acceder y Google podría penalizarte. Por eso es vital tener la renovación automática activada.
¿Puedo usar Let's Encrypt en más de un dominio?
Sí, puedes emitir certificados para todos los dominios que tengas en tu cuenta de DirectAdmin. El proceso es el mismo para cada uno.
¿Let's Encrypt es compatible con WooCommerce?
Sí, es totalmente compatible. De hecho, es la solución más utilizada en tiendas online. Solo asegúrate de que todo el sitio cargue por HTTPS y que no haya contenido mixto.
¿Qué es el contenido mixto y cómo lo evito?
El contenido mixto ocurre cuando tu página se carga por HTTPS pero algunos recursos (imágenes, scripts) se cargan por HTTP. Se evita actualizando todos los enlaces a HTTPS, como explicamos en el Paso 6.
¿Necesito conocimientos técnicos para hacer esto?
No. Con esta guía, cualquier persona puede hacerlo. Si te atascas, tu proveedor de hosting también puede ayudarte.
Consejos finales para mantener tu WordPress seguro
Instalar el certificado SSL es solo el primer paso. Para mantener tu sitio seguro y bien posicionado, te recomiendo:
- Actualiza WordPress, plugins y temas regularmente.
- Usa contraseñas fuertes y cambia la de administrador periódicamente.
- Instala un plugin de seguridad como Wordfence o Sucuri.
- Haz copias de seguridad frecuentes (puedes hacerlo desde DirectAdmin).
- Monitoriza la fecha de caducidad de tu certificado aunque tengas renovación automática.
Conclusión
Instalar un certificado SSL gratuito en WordPress con DirectAdmin es un proceso rápido, sencillo y totalmente gratuito gracias a Let's Encrypt. Siguiendo estos pasos, tendrás tu sitio seguro, con el candado en el navegador y mejor posicionado en Google.
Recuerda que la clave está en forzar HTTPS en WordPress para que todos los visitantes usen la versión segura de tu web. Con las opciones que te he dado (plugin, ajustes de WordPress o .htaccess), no tendrás excusa.
Si has llegado hasta aquí, ya tienes todo lo necesario para hacerlo tú mismo. ¡No tengas miedo de intentarlo! Y si algo falla, siempre puedes volver atrás o pedir ayuda a tu proveedor de hosting.
Ahora sí, ve a por tu certificado SSL y disfruta de una web más segura y confiable. 🚀
