Cómo instalar un certificado SSL para WordPress en DirectAdmin
¡Hola! Soy tu técnico de soporte de confianza. Si estás aquí, es porque necesitas ponerle el candado de seguridad a tu web de WordPress. Y no me refiero a cualquier candado, sino al certificado SSL, ese que hace que en la barra del navegador aparezca el famoso candadito y que la URL empiece con https://.
Si tienes tu hosting en DirectAdmin (uno de los paneles de control más usados y robustos que existen), estás de suerte. El proceso es mucho más sencillo de lo que parece. En esta guía extensa, paso a paso, te voy a explicar cómo instalar un certificado SSL para WordPress en DirectAdmin, incluso si nunca has tocado un panel de control en tu vida.
Vamos a despejar todas tus dudas sobre ssl wordpress directadmin y, al final, tendrás tu web funcionando con la máxima seguridad y además, un empujoncito en el SEO.
¿Por qué necesitas un Certificado SSL en tu WordPress?
Antes de ensuciarnos las manos con la configuración, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Imagina que es un sobre sellado: solo tú y el destinatario pueden leer lo que hay dentro.
Tener un certificado ssl directadmin wordpress configurado no es un capricho, es una necesidad por tres razones principales:
- Seguridad: Protege los datos sensibles, como contraseñas, números de tarjeta y datos personales. Si tu web tiene un formulario de contacto o una tienda, es imprescindible.
- Confianza: Los navegadores modernos (Chrome, Firefox, Safari) muestran una advertencia de "No seguro" cuando visitas una web sin SSL. Eso ahuyenta a los visitantes al instante.
- SEO (Posicionamiento): Google confirmó que el SSL es un factor de ranking. Es decir, las webs con https tienen una ligera ventaja sobre las que no lo tienen. Si quieres posicionar bien, necesitas el SSL.
Requisitos previos para instalar SSL en DirectAdmin
No necesitas ser un hacker para esto, pero sí necesitas tener un par de cosas claras antes de empezar:
- Acceso a DirectAdmin: Necesitas las credenciales de acceso a tu panel de control. Normalmente se accede a través de una URL como
https://tu-dominio.com:2222. - WordPress instalado: Obviamente, necesitas tener tu WordPress funcionando en ese dominio.
- Acceso al panel de administración de WordPress: Lo necesitaremos al final para forzar el HTTPS.
- Decidir el tipo de certificado: Aquí tienes dos caminos principales:
- Let's Encrypt: Es gratuito, automático y se renueva solo. Es la opción perfecta para el 99% de los casos. DirectAdmin lo integra a la perfección.
- Certificado de pago (Comodo, Sectigo, etc.): Ofrecen garantías adicionales y suelen ser para empresas que necesitan validación extendida (la barra verde con el nombre de la empresa). Si tienes uno, también te enseñaré a instalarlo.
Para esta guía, nos centraremos en Let's Encrypt, que es la forma más rápida, segura y gratuita de obtener tu ssl wordpress directadmin.
Paso 1: Accede a tu Panel de DirectAdmin
Lo primero es lo primero. Abre tu navegador web favorito (Chrome, Firefox, Edge) y escribe la URL de acceso a tu panel de control.
Si no la recuerdas, suele ser algo así: https://tudominio.com:2222.
Te pedirá tu Usuario y tu Contraseña. Una vez dentro, verás el panel principal con un montón de iconos. No te agobies, solo vamos a buscar uno en concreto.
Paso 2: Genera tu Certificado SSL Let's Encrypt (Gratis)
DirectAdmin tiene un sistema muy pulido para emitir certificados SSL. Sigue estos pasos:
- En el menú principal o en el buscador de iconos, busca el que dice "SSL Certificates" o "Certificados SSL". Haz clic en él.
- Verás una pantalla con varias pestañas o secciones. Busca la que dice "Let's Encrypt".
- En el campo de "Domain" (Dominio), selecciona el dominio para el cual quieres generar el certificado. Asegúrate de elegir el dominio exacto de tu WordPress (por ejemplo,
tudominio.com). - Marca la casilla que dice "www" (o "Incluir www"). Esto es muy importante. Te generará el certificado para
tudominio.comy parawww.tudominio.coma la vez. - Haz clic en el botón "Issue" o "Emitir" / "Save".
El sistema tardará unos segundos (a veces hasta un minuto) en comunicarse con los servidores de Let's Encrypt y emitir tu certificado. Verás un mensaje de éxito en verde.
[TIP]: Si tienes varios dominios en tu cuenta de DirectAdmin, repite este proceso para cada uno. No hay límite de certificados gratuitos.
[WARNING]: No desactives la renovación automática. DirectAdmin se encarga de renovar este certificado automáticamente antes de que caduque (cada 90 días). Si lo desactivas, tendrás que hacerlo manualmente.
Paso 3: Instalar un Certificado SSL de Pago (Opcional)
Si has comprado un certificado SSL a un proveedor externo, el proceso es un poco más manual, pero igual de sencillo.
- Vuelve a la sección de "SSL Certificates" en DirectAdmin.
- Ahora, ve a la pestaña que dice "Paste a pre-generated cert and key" o "Pegar certificado y clave".
- Aquí te pedirán tres cosas:
- Certificate (CRT): Es el certificado en sí. Lo encontrarás en el correo que te envió tu proveedor o en tu cuenta de cliente.
- Private Key (KEY): La clave privada. Si la generaste tú al comprar el certificado, la tendrás en un archivo
.key. Si no la tienes, contacta con tu proveedor. - Certificate Authority (CA) Bundle: A veces llamado "Intermediate Certificate". Es un archivo que une tu certificado con la autoridad raíz. Lo proporciona tu proveedor.
- Pega cada uno en su campo correspondiente.
- Haz clic en "Save".
DirectAdmin instalará el certificado y lo asociará a tu dominio. Este tipo de certificados suelen durar 1 o 2 años y la renovación es manual (tendrás que repetir este proceso).
Paso 4: Configurar HTTPS en WordPress (El Paso Clave)
Ahora viene el momento de la verdad. Tener el certificado instalado en el servidor es solo la mitad del camino. Si no configuras WordPress para que use HTTPS, tu web seguirá cargando con http:// y no se activará el candado.
Para ello, tienes dos métodos: el fácil (usando un plugin) y el manual (tocando código). Vamos con ambos.
Método 4.1: El Fácil (Recomendado para Principiantes)
Este método usa un plugin llamado "Really Simple SSL". Es perfecto para no tocar código.
- Ve al panel de administración de tu WordPress (normalmente en
tudominio.com/wp-admin). - Ve a "Plugins" > "Añadir nuevo".
- En el buscador, escribe "Really Simple SSL".
- Encuentra el plugin (el primero de la lista, con el icono de un candado) y haz clic en "Instalar ahora" y luego en "Activar".
- Al activarlo, el propio plugin detectará que el certificado SSL está instalado y te mostrará un asistente. Simplemente haz clic en "Go ahead, activate SSL!" (Adelante, activa SSL).
- ¡Listo! El plugin configurará todo automáticamente: fuerza la redirección de
httpahttpsy arregla los enlaces internos de tu web.
[TIP]: Este plugin es una maravilla. No solo fuerza HTTPS, sino que también arregla problemas de "contenido mixto" (que es cuando algunos recursos se cargan con http y otros con https), lo que puede romper el diseño de tu web.
Método 4.2: El Manual (Para los que quieren control total)
Si prefieres no usar un plugin y hacerlo a mano, es muy sencillo. Solo tienes que editar el archivo wp-config.php.
- Accede a tu hosting a través del Administrador de Archivos en DirectAdmin o a través de un cliente FTP como FileZilla.
- Navega hasta la carpeta donde está instalado WordPress (normalmente
public_html). - Busca el archivo llamado
wp-config.php. - Ábrelo para editarlo (clic derecho > Editar).
- Busca la línea que dice
define( 'WP_DEBUG', false );. Justo debajo de esa línea, pega lo siguiente:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
- Guarda los cambios y sube el archivo de nuevo si estás usando FTP.
Este código le dice a WordPress que todas las peticiones administrativas sean por HTTPS y que detecte si el servidor está usando un proxy que redirige a HTTPS.
Paso 5: Verificar que todo funciona correctamente
Después de configurar el https wordpress directadmin, es hora de comprobar que todo está en orden.
- Prueba de fuego: Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome) y escribe tu dominio con
https://(por ejemplo,https://tudominio.com). Deberías ver el candado en la barra de direcciones. - Redirección automática: Ahora escribe tu dominio con
http://(sin la "s"). Deberías ser redirigido automáticamente a la versiónhttps://. Si no es así, revisa el plugin o el código delwp-config.php. - Comprueba el contenido mixto: Pulsa F12 para abrir las herramientas de desarrollador de tu navegador. Ve a la pestaña "Console" (Consola). Si ves errores en rojo que mencionen "Mixed Content", significa que hay algún recurso (imagen, script, CSS) que se está cargando con
http. El plugin Really Simple SSL suele arreglar esto automáticamente. - Herramientas externas: Puedes usar sitios como SSL Labs (de Qualys) para hacer un análisis profundo de tu certificado. Solo tienes que poner tu dominio y te dirá si la configuración es perfecta (te dará una "A").
Solución de problemas comunes: FAQ
Aquí te dejo las dudas más frecuentes que me encuentro como soporte técnico. Espero que te ayuden.
¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Esto es muy común y suele tener dos causas:
- Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.
- Contenido mixto: Tu web está cargando imágenes o scripts con
http://. Usa el plugin Really Simple SSL para arreglarlo automáticamente, o busca en tu base de datos las URLs antiguas conhttp://y cámbialas porhttps://.
¿Tengo que pagar por un SSL o el gratuito es suficiente?
Para el 95% de las webs, Let's Encrypt (gratuito) es más que suficiente. Es seguro, está reconocido por todos los navegadores y se renueva solo. Solo necesitas uno de pago si vendes productos de alto valor y quieres mostrar la barra verde de "Validación Extendida" para transmitir más confianza.
¿Qué es el puerto 2106 y por qué me hablan de Syspanel?
[INFO]: Si en algún momento lees o escuchas sobre Syspanel, debes saber que es el nuevo nombre comercial de un panel de control muy popular llamado HestiaCP. Si tu hosting usa Syspanel, el puerto de acceso a su panel de control es el 2106 (por ejemplo, https://tudominio.com:2106), no el 2222 de DirectAdmin. Aunque esta guía es para DirectAdmin, el concepto de instalar SSL es muy similar en ambos.
¿El certificado SSL afecta mi posicionamiento SEO?
Sí, positivamente. Google usa HTTPS como señal de ranking. Pasar de HTTP a HTTPS puede darte un pequeño empujón en los resultados de búsqueda. Además, los usuarios confían más en webs seguras, lo que reduce la tasa de rebote (la gente no se va de tu web al instante), otro factor que Google tiene en cuenta.
¿Puedo instalar SSL en un subdominio (ej: blog.midominio.com)?
Sí, perfectamente. En el paso 2, donde seleccionas el dominio, también podrás seleccionar los subdominios que tengas creados. El proceso es exactamente el mismo.
He cambiado el certificado y ahora mi web da error 404.
Esto es raro, pero puede pasar si el plugin de caché guardó las URLs antiguas. La solución es purgar (limpiar) la caché de tu plugin de caché (como W3 Total Cache, WP Rocket, etc.). Si no tienes plugin, prueba a guardar los "Permalinks" de WordPress: Ve a Ajustes > Enlaces permanentes y haz clic en "Guardar cambios" sin modificar nada. Esto resetea las reglas de reescritura de URLs.
Conclusión final
Instalar un certificado ssl directadmin wordpress es un proceso muy sencillo si se siguen los pasos correctos. Has visto que, gracias a la integración con Let's Encrypt, DirectAdmin te permite tener tu web segura en cuestión de minutos y gratis.
Recuerda los tres pilares clave:
- Genera el certificado en DirectAdmin (Let's Encrypt).
- Configura WordPress para que use HTTPS (con un plugin o con código).
- Verifica que la redirección funciona y que no hay contenido mixto.
Con esto, tu web de WordPress no solo será más segura, sino que también ganará la confianza de tus usuarios y mejorará tu posicionamiento en Google. Si te has quedado atascado en algún punto, revisa las FAQ o no dudes en contactar con tu proveedor de hosting, que para eso estamos.
[WARNING]: Siempre haz una copia de seguridad de tu web (archivos y base de datos) antes de hacer cambios importantes en la configuración. Aunque este proceso es seguro, es mejor prevenir que curar.
¡Y eso es todo! Ya tienes tu web con el candado puesto. Ahora puedes presumir de tener un sitio moderno, seguro y listo para conquistar Google. ¡Un abrazo y hasta la próxima!
