Cómo redirigir de HTTP a HTTPS en WordPress con DirectAdmin
¿Por qué es importante redirigir de HTTP a HTTPS?
Antes de entrar en materia, entender el "porqué" te ayudará a valorar cada paso. Redirigir HTTP a HTTPS no es solo una buena práctica, es una necesidad en el mundo digital actual. Cuando un usuario visita tu web a través de http:// y tu sitio tiene un certificado SSL instalado, la conexión viaja sin cifrar. Esto significa que cualquier dato que se transmita (contraseñas, datos de formularios, cookies) podría ser interceptado por terceros.
Además, los navegadores modernos como Chrome o Firefox marcan los sitios que no están en HTTPS como "No seguros", lo que genera desconfianza inmediata en tus visitantes. Y si hablamos de SEO, Google ya confirmó que el protocolo HTTPS es un factor de posicionamiento. Una redirección 301 HTTPS no solo protege a tus usuarios, sino que también le dice a Google que tu sitio debe indexarse con la versión segura, evitando contenido duplicado entre las dos versiones.
En este artículo, te mostraré cómo realizar esta configuración en un entorno DirectAdmin, el panel de control que muchos hosts utilizan. Lo haremos paso a paso, sin tecnicismos innecesarios, para que incluso si es tu primera vez, puedas completarlo sin problemas.
Requisitos previos antes de forzar HTTPS
Para que todo funcione correctamente, necesitas cumplir con una serie de requisitos. No te saltes este apartado, ya que aquí se resuelven el 90% de los problemas que la gente encuentra a mitad del proceso.
Tener un certificado SSL válido e instalado
Esto es fundamental. No puedes redirigir a HTTPS si no tienes un certificado SSL activo en tu dominio. En DirectAdmin, normalmente puedes instalar uno gratuito desde el propio panel usando Let's Encrypt. Si no lo has hecho aún, busca la sección "SSL Certificates" o "Let's Encrypt" dentro de tu cuenta. Si tu dominio ya tiene candado en el navegador, entonces estás listo.
Acceso al panel de control y al administrador de WordPress
Vas a necesitar dos accesos distintos:
- El acceso a DirectAdmin (normalmente en
tudominio.com:2222o una URL que te haya proporcionado tu proveedor). - El acceso al panel de administración de WordPress (
tudominio.com/wp-admin).
Asegúrate de tener ambas credenciales a mano antes de empezar, porque las necesitarás en varios pasos.
Método 1: Configurar la redirección desde el archivo .htaccess
Este es el método más común y el que te recomiendo si te sientes cómodo editando archivos de configuración. El archivo .htaccess es un archivo de texto oculto que controla el comportamiento del servidor Apache (el que usa la mayoría de los hosts con DirectAdmin).
Paso 1: Localizar y hacer una copia de seguridad del .htaccess
Accede a tu cuenta de DirectAdmin y busca el Administrador de Archivos (File Manager). Normalmente está en la sección "Tools" o "Advanced". Navega hasta la carpeta public_html o domains/tudominio.com/public_html. Ahí deberías ver el archivo .htaccess.
[WARNING] Si no ves el archivo, activa la opción de "Mostrar archivos ocultos" en el Administrador de Archivos. Nunca edites el archivo sin hacer una copia de seguridad primero. Descarga una copia a tu ordenador o crea una copia llamada
.htaccess.backup.
Paso 2: Añadir las reglas de redirección 301
Abre el archivo .htaccess con el editor de texto que te ofrece DirectAdmin. Al principio del archivo, justo después de la línea RewriteEngine On (si existe), añade el siguiente bloque de código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código le dice al servidor: "Si el visitante está usando HTTP, redirígelo permanentemente (código 301) a la misma URL pero con HTTPS".
Paso 3: Guardar y probar
Guarda los cambios y sube el archivo si es necesario. Ahora ve a tu sitio web escribiendo http://tudominio.com en una ventana de incógnito. Deberías ser redirigido automáticamente a https://tudominio.com.
[TIP] Asegúrate de que la redirección funciona tanto con
wwwcomo sinwww. Si tu web usa www, es posible que necesites una regla adicional, pero la mayoría de las veces este código funciona para ambas variantes.
Método 2: Forzar HTTPS desde el archivo wp-config.php
Si el método anterior no te funciona (por ejemplo, si tu hosting usa Nginx en lugar de Apache), podemos forzar la redirección desde el propio WordPress. Este método es igual de válido y en muchos casos más fiable.
Paso 1: Acceder al archivo wp-config.php
Este archivo se encuentra en la raíz de tu instalación de WordPress, en la misma carpeta public_html. Usa el Administrador de Archivos de DirectAdmin para localizarlo y ábrelo con el editor.
Paso 2: Añadir las constantes de configuración
Busca la línea que dice /* That's all, stop editing! Happy publishing. */ y justo antes de esa línea, añade el siguiente código:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
La primera línea fuerza SSL en el área de administración de WordPress. La segunda parte es una solución común para servidores que están detrás de un proxy o balanceador de carga, pero es inofensiva en la mayoría de los casos.
Paso 3: Ajustar la URL en Ajustes Generales
Este paso es crucial. Ve a tu panel de WordPress (wp-admin). En Ajustes > Generales, cambia las dos opciones de dirección (Dirección de WordPress y Dirección del sitio) para que empiecen por https:// en lugar de http://. Guarda los cambios.
[WARNING] Haz este cambio solo después de tener el certificado SSL activo. Si lo haces antes, podrías quedarte bloqueado fuera de tu panel de administración. Si eso ocurre, puedes revertirlo editando el
wp-config.phpo accediendo a la base de datos.
Método 3: Usar un plugin de WordPress (el más fácil)
Si prefieres no tocar archivos de código, los plugins son tu mejor aliado. Esta opción es perfecta para usuarios menos técnicos que buscan una solución rápida y visual.
Paso 1: Instalar un plugin de redirección
Desde tu panel de WordPress, ve a Plugins > Añadir nuevo. Busca "Really Simple SSL" o "WP Force SSL". Ambos son excelentes y muy populares.
Paso 2: Activar y configurar el plugin
Una vez instalado y activado, el plugin detectará automáticamente si tienes un certificado SSL y te pedirá que actives la redirección. En el caso de Really Simple SSL, simplemente haz clic en "Go ahead, activate SSL!". El plugin se encargará de todo: redirigir HTTP a HTTPS, cambiar las URLs internas y arreglar posibles problemas de contenido mixto.
Paso 3: Verificar que todo funciona
Después de activarlo, revisa tu sitio en modo incógnito. Ve a http://tudominio.com y comprueba que te redirige. También puedes usar herramientas online como "Redirect Checker" para confirmar que el código de estado es 301 (redirección permanente).
[INFO] Los plugins son la opción más segura para principiantes porque suelen incluir parches para problemas comunes como el contenido mixto (imágenes o scripts que se cargan por HTTP en una página HTTPS).
Cómo verificar que la redirección 301 HTTPS funciona correctamente
No basta con configurarlo; hay que comprobarlo bien. Una redirección 301 es la forma correcta de indicar a los buscadores que el contenido se ha movido permanentemente. Así lo verificas:
Usa herramientas de verificación de redirecciones
Existen herramientas gratuitas como httpstatus.io o redirect-checker.org. Introduce tu URL con http:// y la herramienta te mostrará la cadena de redirección. Debes ver algo como: http://tudominio.com -> 301 -> https://tudominio.com. Si ves un código 302 (redirección temporal) o 200 (carga directa), algo está mal.
Comprueba en el navegador
Abre una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Escribe http://tudominio.com y pulsa Enter. Observa la barra de direcciones: debe cambiar a https:// casi instantáneamente. Si ves el candado de seguridad, perfecto.
Usa la consola de desarrolladores
Pulsa F12 en tu navegador, ve a la pestaña "Network" y recarga la página. Busca la primera petición (la de tu dominio) y haz clic en ella. En la cabecera "Response Headers" deberías ver un campo llamado Location con la URL HTTPS, y el campo Status Code con el valor 301.
Problemas comunes y cómo solucionarlos
Aunque sigas todos los pasos, pueden surgir contratiempos. Aquí tienes los más frecuentes y sus soluciones.
El sitio no carga después de la redirección (bucle infinito)
Esto suele ocurrir cuando la redirección no se está aplicando bien o hay un conflicto entre el .htaccess y el wp-config.php. Primero, desactiva temporalmente las reglas del .htaccess (renombra el archivo a .htaccess.old). Si el problema se resuelve, entonces el código que añadiste es incorrecto. Revisa que no haya espacios o caracteres extraños.
Contenido mixto (Mixed Content): algunos elementos cargan por HTTP
Esto es muy común. Significa que tu web está en HTTPS, pero algunas imágenes, scripts o hojas de estilo se cargan desde URLs HTTP. La solución más rápida es instalar un plugin como "Better Search Replace" y reemplazar http://tudominio.com por https://tudominio.com en la base de datos.
[WARNING] Antes de usar cualquier plugin de reemplazo en la base de datos, haz siempre una copia de seguridad completa. Un error en este proceso puede corromper tu sitio.
El certificado SSL no se aplica a todo el dominio
Si tienes subdominios o dominios adicionales, es posible que el certificado no cubra todos. En DirectAdmin, asegúrate de que el certificado Let's Encrypt que instalaste incluye la opción de "wildcard" (cubre todos los subdominios) o bien instala certificados individuales para cada uno.
Preguntas frecuentes (FAQ) sobre la redirección HTTP a HTTPS
¿Qué es exactamente una redirección 301?
Es una respuesta del servidor que indica que una URL ha sido movida permanentemente a otra. En este caso, de http:// a https://. Es la forma más SEO-friendly de hacer el cambio, ya que los buscadores traspasan toda la autoridad de la URL antigua a la nueva.
¿Puedo redirigir HTTP a HTTPS sin certificado SSL?
No. Es como intentar meter agua en un vaso sin fondo. La redirección solo tiene sentido si la versión HTTPS de tu sitio está operativa y segura. Primero instala el certificado, luego redirige.
¿Cuánto tarda Google en darse cuenta de mi redirección?
No es inmediato. Googlebot rastrea tu sitio periódicamente. Lo normal es que en unos días o un par de semanas detecte las redirecciones 301 y actualice su índice. Puedes acelerar el proceso enviando tu sitemap actualizado en Google Search Console.
¿Qué pasa si mi hosting usa Nginx en lugar de Apache?
Si tu servidor usa Nginx, el archivo .htaccess no funcionará. En ese caso, tu única opción es usar el método del wp-config.php o un plugin. Algunos paneles como DirectAdmin permiten gestionar la configuración de Nginx desde la sección "Custom HTTP Config", pero eso ya es más avanzado.
¿Debo mantener las redirecciones de HTTP a HTTPS para siempre?
Sí, al menos durante un tiempo prolongado (6-12 meses). Es la única forma de asegurarte de que todos los enlaces externos o marcadores antiguos que apuntan a HTTP lleguen correctamente a tu versión segura. Después de ese tiempo, puedes mantenerlas sin problema, no afectan al rendimiento.
Consejos finales para una migración exitosa
Para terminar, quiero darte algunos consejos que te ahorrarán dolores de cabeza.
Actualiza tus enlaces internos
Aunque la redirección funciona, es mejor práctica actualizar todos los enlaces internos de tu WordPress para que apunten directamente a HTTPS. Esto evita redirecciones innecesarias y mejora la velocidad de carga. Puedes usar un plugin de búsqueda y reemplazo para hacerlo en minutos.
Renueva tu certificado SSL automáticamente
En DirectAdmin, los certificados Let's Encrypt suelen renovarse automáticamente. Verifica en la configuración de tu certificado que la renovación automática está activada. Un certificado caducado hará que tu web muestre errores de seguridad y los navegadores bloqueen el acceso.
Comprueba tu archivo robots.txt
Asegúrate de que tu robots.txt no esté bloqueando el rastreo de la versión HTTPS. A veces, por error, se bloquea la URL con el protocolo correcto.
[TIP] Después de completar la redirección, monitorea tu tráfico en Google Analytics o Search Console durante un par de semanas. Si ves una caída brusca, revisa que no haya errores 404 masivos o problemas de indexación.
Conclusión: conviértete en un experto en forzar HTTPS
Has llegado al final de esta guía. Ahora ya sabes que redirigir HTTP a HTTPS en WordPress con DirectAdmin es un proceso que puedes realizar de varias maneras, adaptándote a tu nivel de comodidad técnica. Ya sea editando el .htaccess, modificando el wp-config.php o instalando un plugin, el objetivo es el mismo: ofrecer una experiencia segura a tus usuarios y mejorar tu posicionamiento en buscadores.
Recuerda que la redirección 301 HTTPS es la señal más clara que le puedes dar a Google de que tu sitio ha migrado correctamente. No te conformes con una configuración a medias; verifica que todo funciona, soluciona los problemas de contenido mixto y mantén tu certificado siempre renovado.
Si en algún momento te sientes perdido, vuelve a esta guía y sigue los pasos con calma. Y si tu panel de control es Syspanel (el nuevo nombre de HestiaCP), recuerda que el acceso se realiza a través del puerto 2106; el proceso de redirección es muy similar al que has visto aquí, solo cambia la interfaz del panel.
Tu sitio web te lo agradecerá, tus usuarios te lo agradecerán y, a la larga, tu posicionamiento en Google también. ¡Manos a la obra!
