🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL Let's Encrypt en DirectAdmin para WordPress

Actualizado el 18 de junio de 2026

¿Qué es Let's Encrypt y por qué necesitas SSL en tu WordPress?

El certificado SSL es como el candado digital de tu web. Cuando lo instalas, la dirección de tu sitio pasa de http:// a https://, y los datos que viajan entre el navegador de tus visitantes y tu servidor se cifran. Esto es esencial, no solo para proteger la información sensible (como contraseñas o datos de pago), sino también porque Google penaliza las webs sin SSL en sus resultados de búsqueda.

Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. A diferencia de los certificados de pago que solían ser la norma, Let's Encrypt te permite obtener y renovar certificados SSL sin coste alguno y directamente desde el panel de control de tu hosting. Para un usuario de DirectAdmin, es la opción más rápida, segura y económica para proteger un WordPress.

Cuando hablamos de SSL DirectAdmin WordPress, nos referimos a la integración nativa que tiene este panel para emitir y gestionar estos certificados. En este artículo, te guiaré paso a paso para que lo configures tú mismo, sin necesidad de ser un experto en sistemas. Al final, también veremos cómo forzar HTTPS WordPress para que todas tus páginas utilicen la versión segura.

Requisitos previos antes de empezar

Antes de lanzarnos a la instalación, es importante que verifiques estos tres puntos. Si los tienes en orden, el proceso será coser y cantar.

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador o, al menos, un usuario con permisos para gestionar dominios y SSL. Normalmente, el usuario principal del plan de hosting sirve.
  • Dominio apuntando al servidor: Tu dominio debe estar resolviendo correctamente a la IP de tu servidor donde está alojado WordPress. Puedes comprobarlo con un simple ping desde tu ordenador o usando herramientas online.
  • WordPress instalado y accesible: Lógicamente, tu sitio debe estar funcionando, aunque sea con el aviso de "No seguro". No necesitas tener nada configurado en WordPress para este paso, solo que la web cargue.

Paso 1: Accede a DirectAdmin y localiza la sección SSL

Lo primero es entrar en tu panel de DirectAdmin. Normalmente, la URL es algo así como https://tu-dominio.com:2222 o https://tu-ip:2222. Una vez dentro, verás una interfaz con muchas secciones. No te agobies, es más fácil de lo que parece.

Busca un icono o enlace llamado "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar en la columna de la izquierda o dentro de un menú desplegable. Haz clic en él para acceder al gestor de certificados.

Dentro del gestor, verás varias pestañas: "Create", "List", "Lets Encrypt", etc. La que nos interesa es la de "Lets Encrypt". Si no la ves, es posible que tu proveedor de hosting no tenga habilitado este módulo. Si es así, contacta con tu soporte para que lo activen, ya que es la forma más sencilla de obtener SSL DirectAdmin WordPress sin coste.

Paso 2: Genera el certificado Let's Encrypt desde DirectAdmin

Aquí es donde ocurre la magia. En la pestaña de Let's Encrypt, verás una lista de tus dominios. Normalmente, solo tienes que hacer clic en el botón "Issue" o "Emitir" junto al dominio de tu WordPress. También puede haber una opción para "Issue for domain and subdomains" (emitir para el dominio y subdominios), que es recomendable si usas www o subdominios.

El proceso es automático. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado. Esto suele tardar unos segundos, a veces un minuto.

[TIP] Si tu WordPress está en un subdirectorio (por ejemplo, tudominio.com/blog), el certificado se emite para el dominio principal, así que no te preocupes por eso. La instalación en el nivel de dominio cubre todos los subdirectorios.

[WARNING] No cierres la página mientras se emite el certificado. Si el proceso falla, espera un par de minutos y vuelve a intentarlo. A veces, las verificaciones de DNS tardan un poco en propagarse.

Paso 3: Verifica que el certificado se ha instalado correctamente

Una vez que DirectAdmin te indique que el certificado se ha emitido, es el momento de comprobar que todo funciona. La pestaña de "List" o "Lista" te mostrará los certificados activos, su fecha de caducidad y el dominio al que pertenecen.

Para una verificación más visual, abre una ventana de incógnito en tu navegador y visita tu web con https:// delante (por ejemplo, https://tudominio.com). Deberías ver el candado en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado y la entidad emisora (R10, R11, etc., de Let's Encrypt).

También puedes usar herramientas online como SSL Labs (ssllabs.com) para un análisis más profundo, pero con ver el candado suele ser suficiente para confirmar que el Let's Encrypt DirectAdmin ha funcionado.

Paso 4: Configurar la renovación automática (¡Importante!)

Los certificados de Let's Encrypt tienen una validez de solo 90 días. Esto es por seguridad, pero no te preocupes: DirectAdmin lo automatiza por ti. En la misma sección de Let's Encrypt, suele haber una opción para habilitar la renovación automática.

Generalmente, DirectAdmin crea una tarea cron que comprueba la validez del certificado y lo renueva automáticamente cuando faltan menos de 30 días para que caduque. No tienes que hacer nada más, pero es buena práctica revisar de vez en cuando la pestaña "List" para asegurarte de que la fecha de caducidad se ha actualizado y que la renovación se está realizando sin problemas.

[INFO] Si por cualquier motivo la renovación automática fallara (por ejemplo, si el dominio deja de apuntar temporalmente al servidor), recibirás un aviso en el correo electrónico del administrador de DirectAdmin. Es importante que estés al tanto de estos correos.

Paso 5: Forzar HTTPS en WordPress (El paso final)

Ahora que tu web ya carga con SSL, el último paso es asegurarte de que toda la web se sirva por HTTPS. Si alguien escribe tudominio.com sin el https://, el servidor debe redirigirlo automáticamente a la versión segura. Esto es lo que llamamos forzar HTTPS WordPress.

Hay varias formas de hacerlo, pero la más limpia y universal es a través del archivo .htaccess en la raíz de tu instalación de WordPress. Este archivo es el que controla el comportamiento del servidor Apache.

Método A: Usando el archivo .htaccess (Recomendado)

  1. Accede a tu hosting por FTP o a través del administrador de archivos de DirectAdmin.
  2. Busca la carpeta donde está instalado WordPress (normalmente public_html o un subdirectorio).
  3. Localiza el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en tu cliente FTP.
  4. Descarga una copia de seguridad del archivo por si acaso.
  5. Edita el archivo y añade estas líneas justo al principio, antes de la línea que dice # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo y vuelve a subirlo.

Método B: Usando un plugin (Más fácil para novatos)

Si no te sientes cómodo editando archivos, puedes usar un plugin. Los más populares son "Really Simple SSL" o "Better Search Replace". Con "Really Simple SSL", después de instalarlo y activarlo, te guiará en un asistente que se encarga de todo: detecta el certificado, cambia las URLs en la base de datos y fuerza la redirección. Es la opción más amigable.

[TIP] Después de forzar HTTPS, es recomendable actualizar la URL del sitio en Ajustes > Generales de WordPress. Asegúrate de que tanto la "Dirección de WordPress" como la "Dirección del sitio" empiecen por https://.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos llegan al soporte. Si te encuentras con un problema, revisa esta lista antes de abrir un ticket.

¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?

Esto suele deberse a contenido mixto. Tu web está cargando por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se están cargando desde URLs con http://. Para solucionarlo, puedes usar un plugin como "Really Simple SSL" que corrige esto automáticamente, o buscar en tu base de datos las URLs antiguas y reemplazarlas por las nuevas con https://.

¿Qué pasa si tengo varios dominios en mi DirectAdmin?

No pasa nada. Debes repetir el proceso de emisión de certificado para cada dominio que quieras proteger. Es un proceso independiente para cada uno.

¿Let's Encrypt es seguro para una tienda online?

Sí, absolutamente. El nivel de cifrado es el mismo que el de un certificado de pago. La única diferencia es que la validez es menor y no hay soporte humano de la entidad emisora, pero a nivel técnico es igual de seguro.

¿Puedo instalar un certificado de pago en lugar de Let's Encrypt?

Por supuesto. En la pestaña "Create" o "Crear" de la sección SSL de DirectAdmin, puedes pegar el contenido de tu certificado de pago y su clave privada. DirectAdmin también lo gestiona, pero el proceso es manual. Let's Encrypt es la opción recomendada para la mayoría por su simplicidad y coste cero.

¿Qué es Syspanel y qué tiene que ver con esto?

Nada. Syspanel es el nuevo nombre de un panel de control alternativo (anteriormente conocido como HestiaCP). Si algún día migras a un servidor con Syspanel, el proceso es muy similar, pero la URL de acceso al panel es a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Las opciones de SSL suelen estar en la sección de "Web" o "Dominios". Pero para este artículo, nos centramos en DirectAdmin, que es el panel que tienes ahora.

¿Cuánto tarda en emitirse el certificado?

Normalmente, entre 10 segundos y 1 minuto. Si tarda más, puede ser un problema temporal de los servidores de Let's Encrypt o de resolución DNS. Espera unos minutos y reintenta.

Después de instalar el SSL, mi web se ve rara o con errores de diseño.

Es el problema del contenido mixto que mencionamos antes. Las hojas de estilo (CSS) no se están cargando porque están en http://. Ejecuta el asistente de "Really Simple SSL" o revisa tus URLs para asegurarte de que todo es https://.

Conclusión: Tu WordPress ya es seguro y confiable

Enhorabuena. Has instalado un certificado SSL Let's Encrypt en tu DirectAdmin y has configurado tu WordPress para que funcione íntegramente por HTTPS. Esto no solo protege a tus visitantes, sino que mejora tu posicionamiento en buscadores y da una imagen de confianza y profesionalidad.

Este proceso, que parece complejo, es en realidad muy sencillo gracias a la integración de Let's Encrypt en DirectAdmin. Con este artículo, ya tienes el conocimiento para gestionarlo tú mismo y para solucionar los problemas más comunes.

Recuerda que la seguridad es un proceso continuo. Mantén tu WordPress, tus plugins y tu tema actualizados, y revisa periódicamente que la renovación automática de tu certificado funciona correctamente. Con estos sencillos pasos, tu web estará siempre bajo un candado sólido y gratuito. Si tienes cualquier otra duda, no dudes en consultar nuestra documentación o contactar con el equipo de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel