🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar SSL en WordPress con DirectAdmin (Let's Encrypt)

Actualizado el 22 de marzo de 2026

¿Por qué necesitas SSL en tu WordPress?

Si estás leyendo esto, seguramente ya sabes que el candadito verde en la barra del navegador es importante. Pero vamos a repasar rápidamente por qué SSL (Secure Sockets Layer) es imprescindible para tu sitio WordPress, y no solo por estética:

  • Seguridad: Cifra la información entre el navegador del visitante y tu servidor. Esto es vital si tienes formularios de contacto, login o tienda online.
  • Confianza: Los usuarios desconfían de sitios sin candado. Si no tienes SSL, Chrome y otros navegadores mostrarán una advertencia de "No seguro" que espantará a tus visitantes.
  • SEO: Google da prioridad a los sitios con https wordpress. Es una señal de confianza que mejora tu posicionamiento.
  • Requisito para HTTP/2: Este protocolo acelera tu web, pero solo funciona con SSL activado.

La buena noticia es que no necesitas pagar por un certificado. Let's Encrypt ofrece certificados gratuitos y DirectAdmin lo integra de forma nativa. En este artículo te guiaré paso a paso para que lo configures tú mismo, sin necesidad de ser un experto.

Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de control DirectAdmin (normalmente en https://tudominio.com:2222).
  • Un dominio apuntando a tu servidor (los registros DNS deben estar correctamente configurados).
  • WordPress instalado y funcionando en ese dominio.
  • Acceso al administrador de WordPress (wp-admin).

Si cumples con esto, ¡vamos a por ello!

Paso 1: Genera tu certificado SSL Let's Encrypt en DirectAdmin

El primer paso es generar el certificado desde el panel de DirectAdmin. El proceso es bastante automático, pero hay que saber dónde hacer clic.

1.1 Accede a la sección de SSL

Inicia sesión en DirectAdmin y busca el apartado "SSL Certificates". Dependiendo de la versión, puede estar en la sección "Account Manager" o "Advanced Features". Si no lo ves, usa el buscador del panel.

1.2 Selecciona "Let's Encrypt"

Dentro de la sección de SSL, verás una pestaña o botón que dice "Let's Encrypt". Haz clic ahí.

1.3 Elige el dominio y configura

Aquí verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress y marca la casilla "WWW" si quieres que el certificado cubra también la versión www.tudominio.com. Te recomiendo que lo marques, ya que es lo normal.

En el campo de "Email", escribe una dirección de correo válida. Te avisarán cuando el certificado caduque (aunque DirectAdmin lo renueva automáticamente, es bueno tener el aviso).

Finalmente, haz clic en "Issue" o "Generate".

[TIP] Si tu dominio no apunta correctamente al servidor, DirectAdmin te dará un error. Verifica que los registros DNS (A y CNAME) estén bien configurados antes de continuar.

1.4 Verifica la generación

En unos segundos, DirectAdmin te mostrará un mensaje de éxito. Verás los detalles del certificado, incluyendo la fecha de caducidad. Si no hay errores, habrás completado el 90% del trabajo.

Paso 2: Activa HTTPS en WordPress

Ahora que el servidor ya tiene el certificado SSL, toca configurar WordPress para que use https wordpress en lugar de HTTP. Si no haces este paso, tu sitio seguirá cargando en HTTP y el candado no aparecerá.

2.1 Cambia la URL del sitio en el administrador

Entra en tu wp-admin y ve a Ajustes > Generales. Verás dos campos importantes:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben empezar con https://. Cámbialos y guarda los cambios.

[WARNING] Después de guardar, WordPress te cerrará la sesión y te redirigirá a la nueva URL. Es normal. Si no puedes acceder, no te preocupes, hay otra forma (te la explico abajo).

2.2 Si no puedes acceder al panel (método alternativo)

A veces, cambiar las URLs de golpe puede dejarte fuera del panel. Si eso ocurre, no entres en pánico. Tienes dos opciones:

  • Desde DirectAdmin: Ve a File Manager y busca el archivo wp-config.php en la raíz de tu WordPress. Ábrelo y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  • Desde el archivo .htaccess: Si prefieres, también puedes añadir una redirección en el archivo .htaccess de la raíz. Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esta segunda opción además fuerza la redirección de HTTP a HTTPS, algo muy recomendable.

2.3 Activa la redirección forzada a HTTPS

Ya sea con el código del .htaccess o con un plugin, es importante que todo el tráfico HTTP se redirija a HTTPS. Esto evita contenido mixto (archivos cargados en HTTP dentro de una página HTTPS) y mejora tu SEO.

[INFO] El contenido mixto es uno de los errores más comunes tras activar SSL. Verás que el candado aparece pero con un signo de advertencia amarillo. Es porque hay imágenes, scripts o CSS que se cargan en HTTP. Lo solucionaremos en el siguiente paso.

Paso 3: Corrige el contenido mixto (mixed content)

Este es el paso que muchos olvidan y es crucial para que el candado se vea perfecto. El problema es que tu base de datos de WordPress tiene muchas URLs guardadas con http://. Necesitamos actualizarlas todas a https://.

3.1 Usa un plugin para buscar y reemplazar

Te recomiendo instalar el plugin "Really Simple SSL". Es gratuito, fácil de usar y hace magia. Una vez instalado y activado, el plugin detecta el certificado y te propone activar la redirección y arreglar el contenido mixto automáticamente.

Sigue estos pasos:

  1. Ve a Plugins > Añadir nuevo en tu wp-admin.
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo y sigue el asistente. Acepta las opciones que te propone.

El plugin se encargará de actualizar las URLs en tu base de datos y de forzar HTTPS.

3.2 Método manual (si prefieres no usar plugins)

Si eres más purista, puedes hacer una búsqueda y reemplazo en la base de datos con phpMyAdmin. Accede a phpMyAdmin desde DirectAdmin, selecciona tu base de datos y ejecuta estas consultas SQL:

UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';

UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');

[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar cualquier consulta SQL. Un error podría romper tu sitio.

Paso 4: Verifica que todo funciona correctamente

Una vez hecho todo lo anterior, es hora de comprobar que todo está en orden.

4.1 Comprueba el candado

Visita tu web en https://tudominio.com y mira la barra del navegador. Deberías ver el candado cerrado. Haz clic en él y verás que dice "Conexión segura".

4.2 Revisa si hay contenido mixto

Para asegurarte de que no hay contenido mixto, puedes usar una herramienta online como Why No Padlock o la consola de desarrollador de Chrome (F12 > Pestaña Console). Si ves errores de contenido mixto, repasa el paso 3.

4.3 Renovación automática

Los certificados de Let's Encrypt caducan cada 90 días. DirectAdmin suele configurar la renovación automática por defecto, pero es bueno que lo verifiques. En la sección de SSL de DirectAdmin, deberías ver un mensaje indicando que la renovación automática está activa.

[TIP] Si tu certificado no se renueva automáticamente, puedes configurar un cron job en DirectAdmin que ejecute el comando de renovación. Pero en la mayoría de los casos, no tendrás que hacer nada.

Preguntas frecuentes (FAQ)

¿Qué pasa si tengo varios dominios o subdominios?

Let's Encrypt en DirectAdmin te permite generar certificados para cada dominio y subdominio por separado, o incluso certificados wildcard (que cubren todos los subdominios). Para WordPress, normalmente basta con el certificado estándar que cubre dominio.com y www.dominio.com.

¿Puedo usar SSL en un sitio WordPress que ya está en producción?

Sí, pero te recomiendo hacerlo en una hora de bajo tráfico. Los cambios de URL pueden causar errores temporales y es mejor que no afecten a muchos usuarios.

¿Qué es "SSL Wordpress DirectAdmin" exactamente?

Es la combinación de tres tecnologías: el certificado SSL, el CMS WordPress y el panel de control DirectAdmin. Este artículo te ha mostrado cómo integrarlas para que tu sitio sea seguro y rápido.

¿Let's Encrypt DirectAdmin es seguro y confiable?

Totalmente. Let's Encrypt es una autoridad de certificación sin ánimo de lucro respaldada por grandes empresas como Mozilla y Google. Sus certificados son aceptados por todos los navegadores.

¿Por qué mi sitio sigue cargando en HTTP después de todo esto?

Revisa que la redirección esté bien configurada. A veces, el caché del navegador o de un plugin de caché puede estar sirviendo la versión antigua. Limpia la caché y prueba en modo incógnito.

Configuración adicional recomendada

Para terminar, te doy algunos consejos extra para que aproveches al máximo tu https wordpress:

  • Actualiza tu sitemap en Google Search Console: Añade la versión HTTPS y elimina la HTTP.
  • Actualiza tus URLs en redes sociales: Si compartes enlaces, asegúrate de que sean HTTPS.
  • Revisa los enlaces internos: Usa el plugin "Better Search Replace" para actualizar todas las URLs en tu base de datos, no solo las de los posts.
  • Considera usar un CDN con SSL: Si usas Cloudflare u otro CDN, activa el modo "Flexible" o "Full" para que el tráfico entre tu servidor y el CDN también sea cifrado.

[INFO] Si en algún momento usas un panel alternativo como Syspanel, recuerda que su puerto de acceso es el 2106. La configuración de SSL es muy similar a la de DirectAdmin, pero la interfaz puede variar.

Conclusión

Instalar y configurar SSL en WordPress con DirectAdmin y Let's Encrypt es un proceso sencillo si sigues estos pasos. No solo protegerás a tus visitantes, sino que mejorarás tu posicionamiento en Google y darás una imagen más profesional.

Recuerda:

  1. Genera el certificado en DirectAdmin.
  2. Cambia las URLs en WordPress.
  3. Corrige el contenido mixto.
  4. Verifica que todo funciona.

Y sobre todo, no tengas miedo de experimentar. Si algo falla, siempre puedes revertir los cambios y volver a intentarlo. Con el tiempo, este proceso se volverá automático para ti.

Si tienes dudas, déjalas en los comentarios. ¡Estoy aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel