Cómo redirigir HTTP a HTTPS en DirectAdmin
¿Por qué es importante redirigir HTTP a HTTPS en DirectAdmin?
Cuando instalas un certificado SSL en tu sitio web, el siguiente paso lógico es redirigir HTTP a HTTPS en DirectAdmin. Esto no es un simple capricho técnico: es una necesidad absoluta para la seguridad de tus visitantes y para tu posicionamiento en Google.
Si no fuerzas HTTPS, tu sitio seguirá siendo accesible a través del puerto 80 (HTTP), lo que significa que los datos viajan sin cifrar. Cualquier persona con conocimientos técnicos podría interceptar información sensible como contraseñas o datos de tarjetas de crédito.
Además, Google penaliza los sitios que no usan HTTPS. Desde 2018, Chrome marca como "No segura" cualquier web que no tenga el candado verde. Esta advertencia visual ahuyenta a los visitantes y aumenta la tasa de rebote, lo que termina afectando tu posicionamiento en los resultados de búsqueda.
Redirigir HTTP a HTTPS en DirectAdmin también consolida tu autoridad de dominio. Si tienes dos versiones de tu web (con y sin www, o con HTTP y HTTPS), los buscadores reparten la autoridad entre ambas. Al forzar una única versión canónica, concentras todo el "peso SEO" en una sola URL.
¿Qué necesitas antes de forzar HTTPS en DirectAdmin?
Antes de empezar con la redirección, asegúrate de tener lo siguiente:
- Certificado SSL instalado y activo en tu dominio.
- Acceso al panel de DirectAdmin con permisos de administrador.
- Acceso al administrador de WordPress (si usas WordPress, que es el caso de esta guía).
- Copia de seguridad de tu sitio web por si algo sale mal.
Si aún no tienes el certificado SSL instalado, puedes hacerlo desde DirectAdmin en la sección "SSL Certificates" o contratando uno gratuito como Let's Encrypt. Sin un certificado válido, la redirección HTTPS provocará un error de conexión insegura.
Método 1: Redirigir HTTP a HTTPS desde el archivo .htaccess
El método más común y efectivo para redirigir HTTP a HTTPS en DirectAdmin es modificar el archivo .htaccess. Este archivo de configuración controla el comportamiento del servidor Apache y es la base de muchas reglas de redirección.
Paso 1: Accede al administrador de archivos de DirectAdmin
Entra en tu panel de DirectAdmin y busca la sección "File Manager" o "Administrador de archivos". Normalmente la encontrarás en el menú principal, representada con un icono de carpeta o documento.
Una vez dentro, navega hasta la carpeta public_html o domains/tudominio.com/public_html. Esa es la raíz de tu sitio web.
Paso 2: Localiza o crea el archivo .htaccess
Busca el archivo llamado .htaccess. Ten en cuenta que los archivos que empiezan con un punto están ocultos por defecto. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del administrador de archivos.
Si no existe, créalo haciendo clic derecho y seleccionando "Crear archivo".
Paso 3: Añade el código de redirección 301
Abre el archivo .htaccess con el editor de texto integrado y añade el siguiente código al principio del archivo, justo después de la línea RewriteEngine On si existe:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código funciona de la siguiente manera:
RewriteCond %{HTTPS} off: comprueba si la petición se está haciendo a través de HTTP.RewriteRule ^(.*)$ https://...: redirige cualquier URL HTTP a su equivalente HTTPS.[L,R=301]: indica que es una redirección permanente (301) y que debe detener el procesamiento de otras reglas.
Paso 4: Guarda los cambios y verifica
Guarda el archivo y visita tu sitio web usando HTTP (por ejemplo, http://tudominio.com). Deberías ser redirigido automáticamente a HTTPS.
[WARNING] Si tu sitio web se rompe después de añadir el código, revisa que no haya duplicados de
RewriteEngine On. Si tienes WordPress, el archivo.htaccessya contiene reglas propias. Añade las líneas de redirección justo debajo de la líneaRewriteEngine Onexistente, sin repetirla.
Método 2: Forzar HTTPS desde el panel de WordPress
Si prefieres evitar tocar archivos de configuración, WordPress ofrece plugins que hacen este trabajo por ti. Este método es ideal si no te sientes cómodo editando código.
Usa un plugin de redirección SSL
Los plugins más populares para forzar HTTPS en DirectAdmin con WordPress son:
- Really Simple SSL: detecta automáticamente tu certificado SSL y configura la redirección.
- Better Search Replace: útil para actualizar URLs en la base de datos.
- WordPress HTTPS Redirection: específico para forzar HTTPS.
Instalación paso a paso con Really Simple SSL
- Ve al panel de administración de WordPress.
- Navega a "Plugins" → "Añadir nuevo".
- Busca "Really Simple SSL" y haz clic en "Instalar ahora".
- Activa el plugin.
- Sigue el asistente de configuración que te guiará para activar SSL y la redirección.
El plugin se encarga de todo: detecta tu certificado, actualiza las URLs en la base de datos y añade la redirección 301 automáticamente.
[TIP] Después de activar cualquier plugin de redirección, recuerda vaciar la caché de tu navegador y de cualquier plugin de caché que uses (como W3 Total Cache o WP Super Cache). Si no haces esto, podrías seguir viendo la versión HTTP durante un tiempo.
Método 3: Redirección a nivel de servidor en DirectAdmin
Si tienes acceso avanzado a DirectAdmin, puedes configurar la redirección directamente en el servidor web. Este método es más robusto y funciona incluso si el archivo .htaccess se sobreescribe.
Accede a la configuración de hosting
En DirectAdmin, busca la sección "Domain Setup" o "Configuración de dominios". Ahí encontrarás opciones para gestionar las redirecciones.
Configura una redirección 301
Algunos paneles de DirectAdmin incluyen una opción llamada "Redirects". Desde ahí puedes crear una redirección 301 de HTTP a HTTPS de la siguiente manera:
- Selecciona el dominio que quieres redirigir.
- Introduce la URL de origen (HTTP) y la URL de destino (HTTPS).
- Marca la opción "Redirección permanente (301)".
- Guarda los cambios.
Este método es especialmente útil si tienes varios dominios o subdominios y quieres aplicar la misma regla a todos sin tocar archivos individuales.
Errores comunes al redirigir HTTP a HTTPS en DirectAdmin
Aunque el proceso es sencillo, hay algunos errores que pueden aparecer. Te los explicamos para que sepas cómo solucionarlos.
Error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Este error aparece cuando hay un bucle de redirecciones. Puede ocurrir si tienes varias reglas que se contradicen. Para solucionarlo:
- Desactiva temporalmente todos los plugins de redirección.
- Comprueba que no haya reglas duplicadas en
.htaccess. - Verifica que la URL de WordPress esté configurada con HTTPS en "Ajustes" → "Generales".
Contenido mixto (Mixed Content)
A veces la redirección funciona, pero el navegador sigue avisando de que la página no es segura. Esto ocurre cuando hay recursos (imágenes, scripts, CSS) cargados a través de HTTP.
Para solucionarlo:
- Usa el plugin "Better Search Replace" para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. - Revisa que los enlaces internos de tu contenido usen HTTPS.
- Utiliza URLs relativas en lugar de absolutas cuando sea posible.
Certificado SSL no válido
Si el certificado no está bien instalado, la redirección HTTPS mostrará un error de seguridad. Verifica que el certificado cubre tu dominio y que no ha caducado.
Verifica que la redirección funciona correctamente
Después de aplicar cualquiera de los métodos, es fundamental comprobar que todo funciona. Sigue estos pasos:
- Visita
http://tudominio.comy confirma que te redirige ahttps://tudominio.com. - Comprueba la respuesta del servidor con herramientas como "Redirect Checker" o "httpstatus.io". Debe mostrar un código 301.
- Revisa que el candado verde aparece en la barra de direcciones.
- Haz la prueba con varias URLs internas, no solo con la página principal.
[INFO] La redirección 301 es permanente y transmite el 100% de la autoridad SEO de la URL antigua a la nueva. Por eso es el método recomendado frente a redirecciones 302 (temporales) o JavaScript.
Preguntas frecuentes sobre redirigir HTTP a HTTPS
¿Es necesario redirigir HTTP a HTTPS si solo quiero el candado verde?
Sí, absolutamente. Sin la redirección, los usuarios pueden acceder a tu web por HTTP, y el navegador mostrará el aviso de "No segura" en esa versión. La redirección garantiza que nadie acceda a través de HTTP.
¿Puedo redirigir HTTP a HTTPS sin afectar mi SEO?
Sí, la redirección 301 está diseñada para no perder posicionamiento. De hecho, es la práctica recomendada por Google. Lo único que debes hacer es actualizar tus URLs en Search Console y asegurarte de que los enlaces internos usen HTTPS.
¿Qué pasa si mi certificado SSL caduca?
Si el certificado caduca, la redirección HTTPS mostrará un error de conexión. Es importante renovar el certificado antes de que expire. Let's Encrypt ofrece renovación automática si lo configuras correctamente.
¿Sirve el mismo proceso para Syspanel?
Syspanel es otro panel de control que funciona de manera similar a DirectAdmin. Si usas Syspanel, el proceso de redirección es casi idéntico, pero el acceso se realiza a través del puerto 2106. La configuración del .htaccess es exactamente la misma.
Consejos finales para mantener tu sitio seguro
Redirigir HTTP a HTTPS en DirectAdmin es solo el primer paso. Para mantener tu sitio web seguro y bien posicionado:
- Renueva tu certificado SSL automáticamente siempre que sea posible.
- Configura HSTS para que los navegadores solo accedan a tu web por HTTPS.
- Actualiza tus enlaces internos y los enlaces que compartes en redes sociales para que usen HTTPS.
- Revisa periódicamente que no haya contenido mixto en tu web.
La seguridad es un proceso continuo, no un evento puntual. Con esta guía ya tienes la base, pero sigue aprendiendo y aplicando buenas prácticas.
Conclusión
Redirigir HTTP a HTTPS en DirectAdmin es una tarea imprescindible para cualquier sitio web moderno. Ya sea editando el .htaccess, usando un plugin de WordPress o configurando el servidor, el objetivo es el mismo: ofrecer una experiencia segura a tus visitantes y mejorar tu posicionamiento SEO.
La redirección 301 es el método correcto porque consolida la autoridad de tu dominio y evita penalizaciones por contenido duplicado. No esperes más: si tu web aún no redirige a HTTPS, estás perdiendo visitantes y posiciones en Google.
Si has seguido todos los pasos de esta guía, tu sitio debería estar funcionando correctamente en HTTPS. Recuerda verificar siempre que la redirección funciona y que no hay errores de contenido mixto. Tu web, tus usuarios y Google te lo agradecerán.
