🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un certificado SSL en WordPress desde DirectAdmin

Actualizado el 4 de febrero de 2026

Introducción: ¿Por qué necesitas un certificado SSL en WordPress?

Hoy en día, tener un sitio web sin certificado SSL es como dejar la puerta de tu casa abierta. El SSL (Secure Sockets Layer) es el protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Sin él, cualquier dato como contraseñas, números de tarjeta o información personal puede ser interceptado por terceros.

Además, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Si tu web no tiene el candado verde en la barra del navegador, tu posicionamiento SEO se verá afectado negativamente. Los usuarios también desconfían de sitios sin SSL, y los navegadores modernos muestran advertencias de "No seguro" que ahuyentan visitantes.

La buena noticia es que instalar SSL en WordPress desde DirectAdmin es más sencillo de lo que parece. En esta guía completa, te explicaré paso a paso cómo hacerlo, incluso si no tienes experiencia técnica. Al final, tendrás tu sitio funcionando con HTTPS y con todos los beneficios que esto conlleva.


Requisitos previos antes de empezar

Antes de lanzarnos a la instalación, necesitas tener claro algunos conceptos y comprobar ciertos aspectos de tu hosting:

1. Acceso a DirectAdmin

DirectAdmin es tu panel de control de hosting. Normalmente lo encuentras en una URL como https://tudominio.com:2222. Asegúrate de tener tus credenciales de acceso (usuario y contraseña) a mano.

2. Un dominio apuntando a tu servidor

El dominio para el que quieres instalar el SSL debe estar correctamente apuntando a los servidores de tu hosting. Si acabas de contratar el servicio, puede tardar unas horas en propagarse.

3. WordPress instalado

Obviamente, necesitas tener WordPress funcionando. Si aún no lo tienes, muchos paneles DirectAdmin incluyen instaladores automáticos como Softaculous que te permiten instalar WordPress en un par de minutos.

4. Tener claro si quieres SSL gratuito o de pago

Existen dos opciones principales:

  • Let's Encrypt: Certificados gratuitos, válidos por 90 días y renovables automáticamente. Son perfectos para la mayoría de sitios web.
  • Certificados de pago: Ofrecen garantías más altas, validación extendida (EV) y soporte premium. Son recomendables para tiendas online o sitios que manejan datos muy sensibles.

En esta guía nos centraremos en Let's Encrypt, ya que es la opción más común y accesible para la mayoría de usuarios.


Paso 1: Accede a DirectAdmin y localiza la sección SSL

Una vez dentro de tu panel de DirectAdmin, necesitas encontrar la sección de gestión de certificados SSL. Normalmente está en la sección de "Advanced Features" o directamente en el menú principal.

Busca un icono que diga "SSL Certificates" o "SSL". Si no lo encuentras, puedes usar el buscador interno de DirectAdmin escribiendo "SSL".

### ¿Qué verás en la pantalla de SSL?

La pantalla de gestión SSL de DirectAdmin tiene varias pestañas:

  • Create Certificate: Para generar solicitudes de certificado (CSR) y claves privadas.
  • List Certificates: Muestra los certificados instalados en tu cuenta.
  • Install Certificate: Para instalar un certificado que ya tienes (de pago o de otra fuente).
  • Let's Encrypt: La opción mágica que nos interesa para certificados gratuitos.

Paso 2: Instalar SSL gratuito con Let's Encrypt

Esta es la parte más emocionante. DirectAdmin tiene integración nativa con Let's Encrypt, lo que hace que instalar SSL en WordPress desde DirectAdmin sea prácticamente un clic.

### 2.1. Haz clic en "Let's Encrypt"

En la sección SSL, busca la pestaña o botón que dice "Let's Encrypt". Te aparecerá una lista de los dominios que tienes en tu cuenta de hosting.

### 2.2. Selecciona el dominio

Marca el dominio principal de tu sitio WordPress. Si tienes subdominios, también puedes seleccionarlos, pero por ahora vamos a centrarnos en el dominio principal.

### 2.3. Configura las opciones

Antes de generar el certificado, revisa estas opciones:

  • Enable SSL: Asegúrate de que esté marcado.
  • Redirect to SSL: Activa la redirección automática de HTTP a HTTPS. Esto es fundamental para que tu sitio funcione correctamente con el SSL.
  • Auto-renew: Deja activada la renovación automática. Los certificados Let's Encrypt caducan cada 90 días y si no se renuevan, tu sitio dejará de ser seguro.

### 2.4. Haz clic en "Issue Certificate"

Espera unos segundos mientras DirectAdmin genera el certificado. Normalmente tarda menos de un minuto. Verás un mensaje de éxito con la fecha de expiración del certificado.


Paso 3: Activa HTTPS en WordPress

Ahora que el certificado está instalado en el servidor, necesitas configurar WordPress para que use HTTPS. Esto implica dos cambios importantes: la URL del sitio y la redirección.

### 3.1. Cambia la URL en el escritorio de WordPress

Entra en tu panel de administración de WordPress (normalmente en https://tudominio.com/wp-admin). Ve a Ajustes → Generales y verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben empezar con https:// en lugar de http://. Cámbialos y guarda los cambios. WordPress se recargará automáticamente con la nueva URL.

### 3.2. Solución al "error de demasiadas redirecciones"

Si al cambiar las URLs te aparece un error de "demasiadas redirecciones", no te preocupes, es común. Esto suele pasar porque hay una redirección doble. Para solucionarlo:

  1. Ve a Ajustes → Enlaces permanentes y simplemente haz clic en Guardar cambios sin modificar nada. Esto actualiza las reglas de reescritura.
  2. Si el problema persiste, necesitarás añadir una línea al archivo wp-config.php.

### 3.3. Añade la redirección en el archivo .htaccess

Para asegurarte de que todo el tráfico HTTP se redirige a HTTPS, puedes añadir las siguientes reglas al archivo .htaccess de tu sitio. Puedes editarlo desde el administrador de archivos de DirectAdmin o desde un cliente FTP.

Busca el archivo .htaccess en la raíz de tu instalación de WordPress (normalmente en public_html). Al principio del archivo, añade:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto forzará que cualquier visita a tu sitio se redirija automáticamente a la versión HTTPS.


Paso 4: Actualiza el contenido y recursos mixtos

Este es el paso más tedioso, pero crucial para el SEO y la seguridad. Muchas veces el SSL se instala correctamente, pero el sitio sigue mostrando advertencias de "contenido mixto" porque hay imágenes, scripts o enlaces que aún usan http://.

### 4.1. ¿Qué es el contenido mixto?

El contenido mixto ocurre cuando tu página se carga en HTTPS pero contiene recursos (imágenes, CSS, JavaScript) que se cargan desde URLs HTTP. Los navegadores bloquean estos recursos, lo que puede romper el diseño o la funcionalidad de tu sitio.

### 4.2. Usa un plugin para solucionarlo

La forma más fácil de solucionar este problema es usar un plugin como Really Simple SSL. Este plugin detecta automáticamente todos los recursos que usan HTTP y los convierte a HTTPS.

  1. Ve a Plugins → Añadir nuevo en tu WordPress.
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo y sigue el asistente de configuración. Normalmente solo hay que hacer clic en "Activate SSL".

### 4.3. Verifica tu sitio con herramientas online

Después de activar el plugin, puedes comprobar si tu sitio tiene problemas de contenido mixto usando herramientas como:

  • Why No Padlock: Te indica exactamente qué recursos están causando problemas.
  • SSL Labs: Analiza la configuración de tu certificado SSL.

Si encuentras recursos problemáticos, el plugin Better Search Replace te permite buscar y reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos de WordPress. IMPORTANTE: Haz una copia de seguridad de tu base de datos antes de usar esta herramienta.


Paso 5: Configura correctamente el SEO después de activar HTTPS

Ahora que tu sitio ya funciona con HTTPS, necesitas asegurarte de que los buscadores lo indexen correctamente. Cambiar de HTTP a HTTPS es un cambio de URL que puede afectar temporalmente tu posicionamiento si no se hace bien.

### 5.1. Actualiza Google Search Console

Si tienes tu sitio verificado en Google Search Console, necesitas:

  1. Añadir la nueva propiedad con la versión https://tudominio.com.
  2. Verificar que tienes acceso.
  3. Solicitar la reindexación de las páginas principales.

### 5.2. Configura redirecciones 301

Las redirecciones que añadimos antes en el .htaccess son esenciales. Asegúrate de que las URLs antiguas con http:// redirijan a las nuevas con https:// usando un código 301 (redirección permanente). Esto le dice a Google que el contenido se ha movido de forma permanente.

### 5.3. Actualiza tu sitemap

El plugin de SEO que uses (Yoast, Rank Math, etc.) generará automáticamente un nuevo sitemap con las URLs HTTPS. Envíalo de nuevo en Google Search Console.

### 5.4. Comprueba enlaces internos

Asegúrate de que todos los enlaces internos de tu sitio usen HTTPS. El plugin Better Search Replace que mencionamos antes también te ayuda con esto.


Paso 6: Configuración avanzada (opcional pero recomendable)

### 6.1. HSTS (HTTP Strict Transport Security)

HSTS es una cabecera que le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe http://. Esto añade una capa extra de seguridad y evita ataques de intermediario.

Para activarlo, añade esta línea al .htaccess:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[WARNING]
Asegúrate de que tu sitio funciona perfectamente con HTTPS antes de activar HSTS. Si hay algún problema, el navegador bloqueará el acceso durante el tiempo que especifiques en "max-age".

### 6.2. CDN con SSL

Si usas un CDN como Cloudflare, necesitas configurar el SSL en el CDN también. En el panel de Cloudflare, ve a la sección SSL/TLS y elige el modo "Full (strict)" para que el tráfico entre Cloudflare y tu servidor también esté cifrado.


Solución de problemas comunes

### Error de "Tu conexión no es privada"

Este error aparece cuando el certificado SSL no está correctamente instalado o ha caducado. Verifica en DirectAdmin que el certificado esté activo y que la fecha de expiración no haya pasado.

### El candado no aparece en el navegador

Si el candado verde no aparece, probablemente tienes contenido mixto. Usa la herramienta Why No Padlock para identificar los recursos problemáticos.

### Problemas con el panel de administración

Si no puedes acceder a wp-admin después de instalar SSL, prueba a acceder directamente con la URL HTTPS: https://tudominio.com/wp-admin. Si sigue fallando, revisa si tu firewall está bloqueando el puerto 443.

### Certificado no se renueva automáticamente

Aunque hayas activado la renovación automática en DirectAdmin, a veces falla. Configura una tarea cron en DirectAdmin con el siguiente comando:

/usr/local/directadmin/scripts/custom/letsencrypt.sh

Preguntas frecuentes (FAQ)

¿Cuánto tarda en instalarse un certificado SSL con Let's Encrypt?

Normalmente el proceso completo tarda menos de 5 minutos. La generación del certificado en DirectAdmin es casi instantánea.

¿Necesito conocimientos técnicos para instalar SSL en WordPress?

No, si sigues esta guía paso a paso. DirectAdmin simplifica mucho el proceso. Las partes más técnicas (como editar el .htaccess) están explicadas de forma sencilla.

¿Qué pasa si mi hosting usa Syspanel en lugar de DirectAdmin?

[INFO]
Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). En Syspanel, busca la sección "Web" y luego "SSL" para gestionar tus certificados.

¿Puedo tener varios certificados SSL para diferentes dominios?

Sí, DirectAdmin te permite generar certificados Let's Encrypt para cada dominio o subdominio que tengas en tu cuenta. Solo tienes que repetir el proceso en el paso 2 para cada dominio.

¿Afecta el SSL al rendimiento de mi sitio?

Mínimamente. El cifrado y descifrado de datos consume recursos, pero con la tecnología moderna, la diferencia es imperceptible para el usuario final. De hecho, el SEO mejora al tener HTTPS, lo que compensa cualquier pequeña pérdida de rendimiento.

¿Necesito un certificado SSL si mi web no vende productos?

Sí. Aunque no manejes pagos, el SSL cifra los datos de los formularios de contacto, protege las contraseñas de los usuarios registrados y mejora tu posicionamiento en Google. Además, los navegadores marcan los sitios sin SSL como "No seguros", lo que da mala imagen.


Conclusión y próximos pasos

Instalar SSL en WordPress desde DirectAdmin es un proceso que, una vez que lo haces la primera vez, te llevará menos de 10 minutos. Los beneficios son enormes:

  • Seguridad: Cifras toda la información que viaja entre tu sitio y tus visitantes.
  • SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
  • Confianza: Los visitantes ven el candado verde y se sienten seguros navegando por tu web.
  • Requisito: Muchas funcionalidades modernas (como la API de Google o los Web Push) requieren HTTPS obligatoriamente.

Te recomiendo que, después de completar la instalación, hagas una auditoría completa de tu sitio para asegurarte de que no hay enlaces rotos o contenido mixto. Herramientas como Screaming Frog o el propio Google Search Console te ayudarán a identificar cualquier problema.

Si te has quedado con alguna duda, repasa los pasos anteriores o consulta la documentación oficial de DirectAdmin y WordPress. Recuerda que la práctica hace al maestro: la primera vez puede parecer abrumador, pero la segunda vez será pan comido.

¡Enhorabuena! Tu sitio WordPress ahora es más seguro, más confiable y mejor posicionado en los buscadores.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel