🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir HTTP a HTTPS en DirectAdmin para WordPress

Actualizado el 24 de octubre de 2025

¿Por qué es importante redirigir HTTP a HTTPS en DirectAdmin?

Si ya instalaste un certificado SSL en tu WordPress, el siguiente paso lógico es asegurarte de que todo el tráfico use la versión segura (HTTPS). No hacerlo puede provocar avisos de "No seguro" en el navegador, penalizaciones en SEO y una mala experiencia para tus visitantes. Redirect HTTP a HTTPS en DirectAdmin es un proceso sencillo si sigues los pasos correctos, y en esta guía te lo explico desde cero, sin tecnicismos innecesarios.

Cuando hablamos de SSL WordPress DirectAdmin, nos referimos a la configuración completa que incluye instalar el certificado, activar la opción de forzar HTTPS y modificar ciertos archivos. El objetivo final es que, cuando alguien escriba tu dominio con "http://", el servidor lo envíe automáticamente a "https://". Esto se llama redirección 301 y es la forma más recomendada por Google.

Requisitos previos antes de forzar HTTPS en WordPress

Antes de tocar nada, verifica que tienes lo siguiente:

  • Acceso al panel de control de DirectAdmin (generalmente en https://tu-dominio:2222).
  • Un certificado SSL válido instalado y activo para tu dominio principal y, si aplica, para los subdominios.
  • Acceso a los archivos de tu WordPress mediante el Administrador de archivos de DirectAdmin o por FTP.
  • Una copia de seguridad reciente de tu sitio (por si acaso).

Si no tienes el certificado SSL instalado, primero deberás hacerlo. En DirectAdmin, ve a Account Manager → SSL Certificates y sigue el asistente. Una vez que tengas el candado activo, continúa con los pasos de este artículo.

Paso 1: Activar el SSL en DirectAdmin para tu dominio

Lo primero es asegurarte de que DirectAdmin está sirviendo tu sitio por HTTPS. Ve a Domain Setup y verifica que tu dominio tiene marcada la casilla de SSL habilitado. En algunos planes, esto ya viene activado, pero si no, actívalo y guarda los cambios.

Después, accede a SSL Certificates y confirma que el certificado no está caducado. Si ves algún error, revísalo antes de continuar. Un certificado mal configurado puede causar bucles de redirección o errores mixtos de contenido.

Paso 2: Cambiar la URL del sitio en WordPress (Ajustes generales)

Este es un paso clave para forzar HTTPS WordPress sin romper enlaces. Ve a tu escritorio de WordPress y sigue esta ruta:

  1. En el menú lateral, entra en Ajustes → Generales.
  2. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  3. Cambia ambas de http:// a https://. Por ejemplo:
    • Antes: http://tudominio.com
    • Después: https://tudominio.com
  4. Guarda los cambios.

Al hacer esto, WordPress empezará a generar enlaces internos con HTTPS. Pero ojo: aún necesitas redirigir el tráfico que entra por HTTP, porque si no, los visitantes que escriban la versión sin "s" seguirán viendo la página sin cifrar.

Paso 3: Redirigir HTTP a HTTPS mediante el archivo .htaccess

El método más común para redirigir http https directadmin es editar el archivo .htaccess de tu WordPress. Este archivo se encuentra en la raíz de tu instalación (normalmente en public_html). Puedes acceder a él desde el Administrador de archivos de DirectAdmin.

Sigue estos pasos:

  1. Entra en File Manager dentro de DirectAdmin.
  2. Navega hasta la carpeta public_html o la carpeta raíz de tu dominio.
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha.
  4. Haz clic derecho sobre él y selecciona Edit.
  5. Al final del archivo, pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este bloque lo que hace es comprobar si la conexión no es HTTPS y, si es así, redirige al visitante a la versión segura con un código 301 (movido permanentemente). Es la forma más limpia y compatible con la mayoría de servidores Apache.

  1. Guarda el archivo y prueba a acceder a tu web escribiendo http://tudominio.com. Deberías saltar automáticamente a https://tudominio.com.

[TIP] Si tu servidor usa Nginx en lugar de Apache, el archivo .htaccess no funcionará. En ese caso, tendrás que añadir la regla en el archivo de configuración del virtual host, pero esto es menos común en DirectAdmin con Apache.

Paso 4: Forzar HTTPS desde el archivo wp-config.php (alternativa)

Otra forma de forzar https wordpress es añadir una línea en el archivo wp-config.php. Este método es especialmente útil si el .htaccess no te funciona o si quieres una capa extra de seguridad.

  1. Desde el File Manager, abre la carpeta raíz de tu WordPress.
  2. Busca el archivo wp-config.php y edítalo.
  3. Justo después de las líneas de definición de la base de datos (o antes de la línea que dice /* ¡Eso es todo, deja de editar! */), añade esto:
$_SERVER['HTTPS'] = 'on';

Este pequeño truco le dice a WordPress que asuma que la conexión es segura, lo cual evita algunos problemas de contenido mixto. No obstante, no sustituye a la redirección del .htaccess, sino que la complementa.

[WARNING] Ten cuidado al editar wp-config.php. Un error de sintaxis puede dejar tu sitio inaccesible. Siempre haz una copia de seguridad antes.

Paso 5: Actualizar enlaces internos y contenido mixto

Después de la redirección, es posible que algunas imágenes, CSS o JavaScript sigan cargándose por HTTP. Esto se conoce como "contenido mixto" y puede hacer que el candado de seguridad no aparezca. Para solucionarlo, puedes usar un plugin como "Really Simple SSL" o hacerlo manualmente con una búsqueda y reemplazo en la base de datos.

Si prefieres hacerlo sin plugins, instala y activa "Better Search Replace" (un plugin gratuito) y reemplaza todas las URLs de http://tudominio.com por https://tudominio.com. Hazlo solo en las tablas de opciones y contenido, no en toda la base de datos sin saber lo que haces.

[INFO] El contenido mixto es uno de los errores más comunes después de activar SSL. Revisa tu sitio con la consola de desarrollador de Chrome (F12 → pestaña Console) para detectar recursos bloqueados.

Paso 6: Comprobar la redirección y el estado del SSL

Una vez hecho todo, es hora de verificar que todo funciona correctamente. Puedes usar herramientas online gratuitas como:

  • Redirect Checker: para ver si la URL http devuelve un código 301 hacia https.
  • Why No Padlock: para detectar problemas de contenido mixto.
  • SSL Labs: para evaluar la configuración de tu certificado.

También puedes probar manualmente escribiendo http://tudominio.com en el navegador y viendo si te redirige al instante.

Paso 7: Configurar el HSTS para una capa extra de seguridad

Si quieres ir más allá y que el navegador recuerde que tu sitio siempre debe usar HTTPS, puedes activar HSTS (HTTP Strict Transport Security). Esto se hace añadiendo una cabecera en el .htaccess:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[WARNING] Activa HSTS solo cuando estés 100% seguro de que tu sitio carga bien por HTTPS. Si lo activas con errores, los visitantes no podrán acceder durante un año.

Solución de problemas comunes al redirigir HTTP a HTTPS

Error de "Demasiadas redirecciones"

Esto suele pasar si tienes una regla duplicada en el .htaccess o si tu CDN (como Cloudflare) también está forzando HTTPS. Revisa que solo tengas una regla de redirección y que en Cloudflare el modo SSL esté en "Full (strict)".

El sitio carga pero sin candado

Revisa el contenido mixto. Usa la herramienta "Why No Padlock" para identificar qué recursos se cargan por HTTP. Luego, reemplázalos por HTTPS.

No tengo acceso al archivo .htaccess

Si tu hosting lo tiene bloqueado, puedes usar el plugin "Really Simple SSL" que se encarga de hacer la redirección por ti. Actívalo y él solo configurará todo.

Preguntas frecuentes (FAQ) sobre SSL en DirectAdmin y WordPress

¿Es lo mismo redirigir HTTP a HTTPS que forzar HTTPS?

Sí, son conceptos equivalentes. Redirigir implica que el servidor envía al usuario de HTTP a HTTPS, y forzar HTTPS significa lo mismo pero con una connotación de configuración activa.

¿Cuánto tarda en hacer efecto la redirección?

Es inmediata, aunque los navegadores pueden cachear la redirección durante unos minutos. Si quieres que sea instantánea, prueba en una ventana de incógnito.

¿Puedo deshacer la redirección si algo falla?

Sí, solo tienes que eliminar las líneas que añadiste al .htaccess o desactivar el plugin. Eso sí, si ya activaste HSTS, tendrás que esperar a que expire o usar un dominio nuevo.

¿Afecta al SEO redirigir HTTP a HTTPS?

Al contrario, es beneficioso. Google prefiere los sitios con HTTPS y la redirección 301 transmite toda la autoridad de la URL antigua a la nueva. Asegúrate de que tu sitemap y tus URLs internas usen HTTPS.

¿Qué hago si mi hosting usa Syspanel en lugar de DirectAdmin?

Si tu proveedor te da acceso a Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tu-dominio:2106), busca la sección de "Web" o "Dominios" y activa el SSL desde ahí. La redirección en .htaccess funciona igual.

Conclusión: ya puedes redirigir HTTP a HTTPS en DirectAdmin sin complicaciones

Como has visto, redirigir http https directadmin no es un proceso mágico ni requiere conocimientos avanzados. Con cambiar las URLs en WordPress, añadir una regla en el .htaccess y verificar que no haya contenido mixto, tendrás tu sitio funcionando 100% por HTTPS en menos de 15 minutos.

Recuerda que el SSL WordPress DirectAdmin no termina con la instalación del certificado; la redirección es la parte que realmente protege a tus usuarios y mejora tu posicionamiento. Si tienes dudas, repasa los pasos de este artículo o consulta con tu proveedor de hosting. Y si en algún momento te enfrentas a un error de redirección, no entres en pánico: revisa el .htaccess, desactiva plugins de caché y prueba en incógnito.

Ahora, ve a tu panel de DirectAdmin, aplica los cambios y disfruta de un sitio más seguro y confiable para tus visitantes. Tu SEO te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel