🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en WordPress con DirectAdmin (Let's Encrypt)

Actualizado el 25 de octubre de 2025

¿Tu página en WordPress va sin candado en el navegador? No te preocupes, es más común de lo que crees y, afortunadamente, tiene una solución gratuita y rápida. En este artículo te voy a guiar paso a paso para que instales un certificado SSL gratuito en WordPress usando el panel de control DirectAdmin y Let's Encrypt. Al final, no solo tendrás el candado, sino que también mejorarás tu posicionamiento SEO, porque Google premia los sitios seguros.

Vamos a ello. No necesitas ser un experto en servidores, solo seguir las instrucciones al pie de la letra.

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de entrar en materia, entendamos qué es esto. Un certificado SSL (Secure Sockets Layer) es un archivo que se instala en tu servidor y que cifra la información que viaja entre el navegador del visitante y tu web. Sin él, cualquier dato (como contraseñas o datos de tarjetas) viaja en texto plano, vulnerable a ataques.

Además, desde hace años, Google muestra una advertencia de "No seguro" en los sitios sin SSL. Esto ahuyenta a los visitantes y reduce tu tasa de clics. Y por si fuera poco, el SSL es un factor de ranking. Es decir, ayuda a que tu web aparezca mejor posicionada en los resultados de búsqueda.

La buena noticia es que ya no hace falta pagar por ello. Let's Encrypt es una autoridad de certificación gratuita y automatizada, y DirectAdmin (uno de los paneles de control más usados en hosting) integra su instalación con solo unos clics.

Requisitos previos: qué necesitas antes de empezar

Para que la instalación sea un éxito, asegúrate de tener lo siguiente:

  1. Acceso a DirectAdmin: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio.
  2. Dominio apuntando al servidor: Tu dominio (ejemplo: tudominio.com) debe estar resuelviendo a la IP de tu servidor de hosting. Si no, el certificado no se podrá emitir.
  3. WordPress instalado: No es estrictamente necesario para que el certificado se genere, pero sí para la segunda parte del proceso (configurar la web).
  4. Acceso al panel de WordPress: Lo usaremos para forzar la redirección a HTTPS.

Paso 1: Accede a DirectAdmin y busca la sección SSL

Lo primero es entrar en tu panel de DirectAdmin. La URL suele ser algo como https://tudominio.com:2222 o https://tuip:2222. Si no lo tienes claro, consulta el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, busca el apartado llamado "SSL Certificates" o "Certificados SSL". En la mayoría de las versiones de DirectAdmin, lo encontrarás en el menú principal, en la sección de "Account Manager" o directamente en el panel de "Advanced Features".

Haz clic ahí. Se abrirá una pantalla con un formulario. Verás algo como esto:

  • Choose a certificate: Un menú desplegable.
  • Domain: El dominio seleccionado.
  • Certificate: Un campo de texto largo.
  • Private Key: Otro campo de texto.

No te asustes con estos campos. No tienes que rellenarlos manualmente. Busca el botón que dice "Let's Encrypt" o "Create" junto a la opción de "Free certificate". En versiones modernas, hay una pestaña específica en la parte superior que dice "Let's Encrypt". Haz clic en ella.

Paso 2: Generar el certificado SSL con Let's Encrypt en DirectAdmin

Estamos en el lugar correcto. Ahora, en la pestaña de Let's Encrypt, verás una lista de tus dominios. Normalmente, tendrás el dominio principal y quizás subdominios (como www, mail, etc.).

Aquí tienes que seleccionar el dominio para el cual quieres el certificado. Marca la casilla junto al dominio principal (ejemplo: tudominio.com).

Luego, hay una opción muy importante que dice "Also include www" o "Incluir www". Márcala también. Esto es crucial para que el certificado cubra tanto tudominio.com como www.tudominio.com, evitando errores de contenido mixto.

¿Ves alguna opción de "Wildcard"? En la mayoría de los planes de hosting compartido, no está disponible y no la necesitas. Ignórala.

Una vez marcado, haz clic en el botón "Issue" o "Emitir" (o "Save", dependiendo de la versión). DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y generará los certificados.

¿Cuánto tarda? Normalmente, entre 10 y 30 segundos. Verás un mensaje de éxito en verde. Si aparece un error, suele ser porque el dominio no está apuntando correctamente al servidor o porque hay un firewall bloqueando la verificación. Revisa los registros DNS.

Paso 3: Configurar WordPress para usar HTTPS (Forzar SSL)

¡Enhorabuena! Ya tienes el certificado instalado en el servidor. Ahora toca la parte de WordPress. Si ahora mismo escribes tu dominio en el navegador, verás que funciona con https:// pero a lo mejor no se redirige automáticamente, o peor aún, la web se ve "rota" porque las imágenes y enlaces siguen apuntando a http://.

Necesitamos forzar a WordPress a usar el nuevo protocolo. Hay dos formas: desde el panel de administración o editando archivos. Vamos con la más fácil y segura para principiantes.

Opción A: Configurar la URL en Ajustes (Método sencillo)

  1. Ve a tu panel de administración de WordPress (tudominio.com/wp-admin).
  2. En el menú lateral, entra en "Ajustes" y luego en "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cámbialas ambas de http://tudominio.com a https://tudominio.com. Haz lo mismo con la versión www si la estás usando.
  5. Guarda los cambios.

WordPress se recargará y, a partir de ahora, todas las URLs internas se generarán con https. Este método es el más limpio.

Opción B: Añadir código al archivo wp-config.php (Método avanzado)

Si por cualquier motivo no puedes acceder al panel (por ejemplo, si la web se rompió al cambiar), puedes hacerlo a través del Administrador de Archivos de DirectAdmin o por FTP.

  1. Localiza la carpeta public_html (o la raíz de tu dominio).
  2. Busca el archivo wp-config.php.
  3. Edítalo (con el editor de DirectAdmin o con un editor de texto).
  4. Justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, pega estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda el archivo. Esto tiene el mismo efecto que cambiar la URL en los ajustes, pero a nivel de código.

Paso 4: Redirigir todo el tráfico HTTP a HTTPS

Tu WordPress ya sabe usar HTTPS, pero si alguien escribe http://tudominio.com (sin la "s"), el servidor aún lo sirve. Para que todo el tráfico vaya a la versión segura, necesitas una redirección 301. Esto es esencial para el SEO, ya que evita contenido duplicado.

La forma más común es editando el archivo .htaccess (si usas Apache). Este archivo está en la raíz de tu dominio (en la misma carpeta donde está wp-config.php). A veces está oculto; en el Administrador de Archivos de DirectAdmin, activa la opción "Mostrar archivos ocultos".

Abre el .htaccess y busca la línea que dice # BEGIN WordPress. Justo encima de esa línea, pega lo siguiente:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo. Ahora, si pruebas a entrar por http://, verás que te redirige automáticamente a https://.

[TIP]: Si tu servidor usa Nginx (algunos planes de hosting más avanzados), no verás .htaccess. En ese caso, la redirección se hace desde el archivo de configuración del sitio en DirectAdmin, en la sección "Domain Setup" o "Nginx", o tendrás que pedirla al soporte técnico. Aun así, la mayoría de los planes de hosting compartido usan Apache o LiteSpeed, que sí leen .htaccess.

Paso 5: Solucionar el problema del "Contenido Mixto" (Mixed Content)

Este es el error más común después de instalar el SSL. La web carga bien con HTTPS, pero el navegador dice que no es seguro porque algunos recursos (imágenes, scripts, CSS) se cargan desde URLs con http://.

WordPress suele manejar bien el cambio de URLs, pero si tu sitio es antiguo o usas plugins de caché, puede haber restos. La solución más rápida es usar un plugin gratuito llamado "Really Simple SSL".

  1. Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente el certificado y activará sus opciones. Te pedirá que actives un "modo de arreglo de contenidos mixtos". Acepta.

Este plugin se encarga de reescribir las URLs internas de tus recursos a HTTPS en el momento de la carga, sin que tengas que tocar nada más.

[WARNING]: No actives la redirección del plugin si ya la has puesto en el .htaccess, para no duplicar reglas. Si lo haces, el plugin a veces te lo detecta y te lo dice.

Paso 6: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora toca la prueba de fuego. Borra la caché de tu navegador (Ctrl + Shift + Supr en Chrome) y también la caché de cualquier plugin de caché que uses en WordPress (como W3 Total Cache o WP Rocket).

Ahora, visita tu web. Deberías ver el candado verde en la barra de direcciones. Para una verificación más profunda, puedes usar el validador de SSL de SSL Labs (siéntete libre de buscarlo en Google). Te dirá la nota de tu configuración, que debería ser "A" o "A+".

Preguntas Frecuentes (FAQ) sobre SSL en DirectAdmin

¿Qué pasa si mi certificado caduca?

Let's Encrypt emite certificados que duran 90 días. La buena noticia es que DirectAdmin tiene un cron automático que los renueva automáticamente antes de que caduquen. No tienes que hacer nada. Solo asegúrate de que el dominio siga apuntando al servidor y que el servicio de renovación no esté deshabilitado en tu plan. Si por algún motivo no se renueva, verás la advertencia de nuevo en el navegador y tendrás que repetir el paso 2.

¿Puedo tener SSL para varios dominios?

Sí, totalmente. En el paso 2, en lugar de marcar una sola casilla, puedes marcar varias. DirectAdmin emitirá un certificado independiente para cada dominio que selecciones. Es un proceso igual de rápido.

¿Qué es "Syspanel" y tiene que ver con esto?

Syspanel es el nombre comercial que usamos para referirnos a un panel de control de hosting alternativo (conocido como HestiaCP). Si en tu hosting en lugar de DirectAdmin usas Syspanel, el proceso es muy similar, pero el acceso se hace a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro del panel, busca la sección "Web" > "SSL Let's Encrypt" y sigue los mismos pasos. La lógica es idéntica: seleccionas dominio, marcas "Include www" y emites el certificado.

¿El SSL gratuito afecta el rendimiento de mi web?

No. El cifrado y descifrado de datos consume una mínima cantidad de recursos del servidor, pero es imperceptible para el usuario. De hecho, el SEO mejora y la confianza del usuario aumenta, lo que suele traducirse en mejores métricas de comportamiento (menos rebote, más tiempo en página), lo cual es positivo para el posicionamiento.

¿Qué hago si tengo una página de "No seguro" después de instalar el SSL?

Revisa los pasos 3 y 4. Si ya has forzado la redirección y usas "Really Simple SSL", el problema suele ser de caché. Borra la caché del navegador y la del servidor (desde el plugin o desde DirectAdmin). Si persiste, usa la consola de desarrollador del navegador (F12) en la pestaña "Console" para ver qué recursos concretos están cargando en HTTP.

¿Puedo desinstalar el SSL si algo sale mal?

Sí, puedes. Solo tienes que ir a la sección de SSL en DirectAdmin y eliminar el certificado, o cambiar las URLs en WordPress de vuelta a http://. Sin embargo, es muy raro que necesites hacer esto. Si algo falla, es más fácil pedir ayuda a tu proveedor de hosting, porque el proceso es bastante robusto.

¿Necesito un plugin de caché especial para SSL?

No, cualquier plugin de caché funciona bien. Solo asegúrate de que la opción de "Redirigir HTTP a HTTPS" esté desactivada en el plugin si ya la has configurado en el .htaccess, para evitar conflictos.

Conclusión: tu web ya es segura y confiable

Instalar un certificado SSL en WordPress usando DirectAdmin y Let's Encrypt es un proceso que, una vez que lo haces, te llevará menos de cinco minutos. Los beneficios son inmensos: seguridad para tus visitantes, mejora en el SEO y una imagen de marca más profesional.

Has aprendido a:

  1. Acceder a la sección de SSL en DirectAdmin.
  2. Emitir el certificado gratuito con Let's Encrypt.
  3. Configurar WordPress para usar HTTPS.
  4. Forzar la redirección de todo el tráfico a la versión segura.
  5. Solucionar el problema de contenido mixto.

Ahora ya puedes navegar por tu web con la tranquilidad de saber que está protegida. Si tienes algún problema, recuerda que la comunidad y el soporte de tu hosting están para ayudarte. ¡Disfruta de tu sitio seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel