Configurar SSL gratuito en DirectAdmin para WordPress con Let's Encrypt
¿Por qué necesitas SSL en tu WordPress con DirectAdmin?
Tener un sitio web seguro ya no es una opción, es una necesidad. Si tu WordPress no cuenta con un certificado SSL gratuito, los navegadores como Chrome o Firefox marcarán tu página como "No segura". Esto ahuyenta visitantes y perjudica tu posicionamiento en Google. Además, el protocolo HTTPS es un factor de ranking SEO.
Afortunadamente, si tu hosting usa DirectAdmin, puedes instalar un certificado Let's Encrypt DirectAdmin de forma totalmente gratuita y en pocos minutos. En esta guía te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un panel de control.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL DirectAdmin WordPress, asegúrate de cumplir con estos puntos:
- Tener acceso a DirectAdmin con permisos de administrador o usuario del dominio.
- Que tu dominio ya esté apuntando a los servidores de tu hosting (los DNS deben estar resueltos).
- Que tu sitio WordPress esté instalado y funcionando en HTTP.
- No tener otros certificados SSL instalados previamente en el mismo dominio (si los hay, revísalos primero).
[INFO] Si tu dominio no está bien configurado en los DNS, Let's Encrypt no podrá verificar que eres el dueño y el proceso fallará. Verifica que tu web cargue correctamente en HTTP antes de continuar.
Paso 1: Accede a DirectAdmin y localiza la sección SSL
Inicia sesión en tu panel de DirectAdmin. Normalmente la URL es algo como https://tudominio.com:2222 o https://IP:2222. Una vez dentro, busca en el menú principal la opción "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar en la sección "Advanced Features" o directamente en el panel izquierdo.
Si no lo encuentras, usa el buscador interno del panel escribiendo "SSL".
Paso 2: Solicita un certificado Let's Encrypt
Dentro de la sección SSL, verás varias opciones. La que nos interesa es "Let's Encrypt" o "Free SSL". Haz clic ahí.
Se abrirá un formulario con los siguientes campos:
- Domain: Selecciona tu dominio principal (ej: tudominio.com).
- Wildcard: Déjalo desmarcado a menos que sepas que necesitas certificados para todos los subdominios.
- Email: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación.
Luego, haz clic en "Save" o "Request". El sistema iniciará el proceso de verificación y, si todo está correcto, en menos de 30 segundos tendrás tu certificado SSL gratuito instalado.
[TIP] Si tu dominio tiene subdominios como
blog.tudominio.com, necesitarás un certificado independiente para cada uno o usar la opción Wildcard (requiere configuración DNS adicional).
Paso 3: Forzar HTTPS en tu WordPress
Una vez que el certificado está instalado, tu sitio ya carga en HTTPS, pero es probable que los visitantes sigan accediendo por HTTP. Para solucionarlo, debes forzar la redirección. Hay dos formas principales:
Opción A: Usando un plugin (recomendado para principiantes)
Instala y activa un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu certificado y activa la redirección. Solo debes:
- Ir a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Buscar "Really Simple SSL".
- Instalar y activar.
- El plugin te guiará con un asistente. Acepta los cambios.
Opción B: Editando el archivo .htaccess (manual)
Si prefieres no usar plugins, puedes agregar este código al archivo .htaccess que está en la raíz de tu instalación de WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda los cambios y tu web redirigirá automáticamente a HTTPS.
[WARNING] Antes de editar el
.htaccess, haz una copia de seguridad. Un error puede dejar tu web inaccesible. Si no te sientes seguro, usa el plugin.
Paso 4: Actualiza las URLs en WordPress
Aunque hayas forzado HTTPS, es posible que tu WordPress siga cargando recursos (imágenes, scripts) desde HTTP. Esto crea contenido mixto y el candado verde no aparecerá. Para corregirlo:
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://ahttps://. - Guarda los cambios.
Si usaste el plugin Really Simple SSL, esto se hace automáticamente. Si no, puede que necesites un plugin adicional como "Better Search Replace" para actualizar todas las URLs en la base de datos.
Paso 5: Verifica que todo funcione correctamente
Después de los cambios, es hora de comprobar que SSL DirectAdmin WordPress esté operativo:
- Abre tu web en un navegador y busca el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado. Debe decir "Emitido por: Let's Encrypt".
- Usa herramientas online como SSL Labs para un análisis más profundo.
- Navega por varias páginas de tu sitio para asegurarte de que no haya errores de contenido mixto.
Si ves un candado con un triángulo amarillo, es que hay contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen desde HTTPS.
[INFO] La renovación de los certificados Let's Encrypt es automática en DirectAdmin. No necesitas hacer nada, el sistema lo renueva cada 90 días. Sin embargo, verifica cada mes que tu web siga cargando correctamente.
Solución de problemas comunes (FAQ)
¿Por qué mi certificado Let's Encrypt no se instala?
Las causas más frecuentes son:
- DNS no propagado: Espera unas horas y vuelve a intentarlo.
- Puerto 80 cerrado: Let's Encrypt necesita el puerto 80 para la verificación. Contacta a tu proveedor de hosting.
- Ya hay otro certificado: Revoca o elimina el anterior antes de instalar uno nuevo.
¿Pierdo el certificado si cambio de hosting?
Sí, los certificados Let's Encrypt están ligados al servidor. Al migrar, deberás instalar uno nuevo en el nuevo hosting.
¿Let's Encrypt es seguro para mi tienda WooCommerce?
Sí, es igual de seguro que un certificado de pago. Sin embargo, si procesas pagos con tarjeta directamente en tu servidor (no recomendado), algunos bancos pueden exigir certificados de pago. En general, para la mayoría de sitios, Let's Encrypt es suficiente.
¿Qué hago si mi WordPress se ve mal después de instalar SSL?
Es probable que tengas contenido mixto. Usa el plugin "Really Simple SSL" que soluciona esto automáticamente. Si persiste, revisa que todas las URLs en tu base de datos estén actualizadas a HTTPS.
Conclusión: Tu WordPress ahora es seguro y profesional
Configurar un certificado SSL gratuito en DirectAdmin con Let's Encrypt es un proceso sencillo que cualquiera puede hacer siguiendo estos pasos. No solo proteges los datos de tus visitantes, sino que mejoras tu SEO y la confianza de tu marca.
Recuerda que la seguridad web es un proceso continuo. Mantén tu WordPress, plugins y temas actualizados, y realiza copias de seguridad periódicas. Con HTTPS activo, estás un paso más cerca de tener un sitio profesional y confiable.
Si encuentras algún problema, no dudes en consultar la documentación oficial de DirectAdmin o contactar al soporte de tu hosting. ¡Tu web segura te lo agradecerá!
