Configurar SSL gratuito en WordPress con DirectAdmin
Introducción: ¿Por qué necesitas SSL en tu WordPress?
Hoy en día, tener un sitio web sin HTTPS es como dejar la puerta de tu casa abierta. El protocolo SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor, protegiendo datos sensibles como contraseñas, formularios de contacto o información de pago. Además, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda, lo que afecta directamente a tu posicionamiento SEO.
Si tienes un WordPress alojado en un servidor con DirectAdmin, estás de suerte. Este panel de control ofrece una integración nativa con Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta. En esta guía completa, te explicaré paso a paso cómo configurar un certificado SSL gratuito en WordPress con DirectAdmin, sin necesidad de conocimientos técnicos avanzados. Al final, tendrás tu sitio funcionando con HTTPS de forma segura y profesional.
¿Qué necesitas antes de empezar?
Antes de lanzarte a la configuración, asegúrate de cumplir con estos requisitos básicos:
- Tener acceso a DirectAdmin como usuario administrador o con permisos de gestión de dominio.
- Que tu dominio esté apuntando correctamente a los servidores DNS de tu hosting.
- Que tu sitio WordPress esté instalado y funcionando (aunque sea en HTTP).
- Conexión a internet estable (el proceso es rápido, pero no queremos cortes).
[INFO] Si tu dominio está en período de propagación (recién cambiado de DNS), espera al menos 24-48 horas antes de solicitar el certificado. Let's Encrypt verifica la propiedad del dominio mediante peticiones al servidor, y si no te encuentra, fallará.
Paso 1: Accede a DirectAdmin y localiza la sección SSL
El proceso comienza en el panel de control. Sigue estos pasos:
- Abre tu navegador y escribe la URL de tu panel DirectAdmin (normalmente algo como
https://tudominio.com:2222). - Inicia sesión con tu usuario y contraseña.
- Una vez dentro, busca la sección "Advanced Features" o "Características Avanzadas". En algunos temas de DirectAdmin puede llamarse "Extra Features".
- Dentro, haz clic en "SSL Certificates" o "Certificados SSL". Verás varias opciones, pero la que nos interesa es "Let's Encrypt".
[TIP] Si no encuentras la opción, usa el buscador interno de DirectAdmin (lupa) escribiendo "Let's Encrypt" o "SSL". Aparecerá directamente.
Paso 2: Solicita el certificado Let's Encrypt para tu dominio
Ya estás en la sección de Let's Encrypt. Aquí verás un formulario simple:
- Selecciona tu dominio de la lista desplegable. Si tienes varios, elige el principal de tu WordPress.
- Marca las casillas que necesites:
- Wildcard: Si quieres cubrir todos los subdominios (ej:
*.tudominio.com). Para la mayoría de sitios WordPress no es necesario, pero si tienes subdominios comoblog.tudominio.com, te vendrá bien. - www: Marca esta opción para que el certificado cubra también
www.tudominio.com. Es muy recomendable para evitar errores de contenido mixto.
- Wildcard: Si quieres cubrir todos los subdominios (ej:
- Haz clic en "Solicitar" o "Request".
El proceso tarda entre 10 y 30 segundos. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio y generará los archivos del certificado.
[WARNING] Si ves un mensaje de error como "Failed to verify domain", revisa que tu dominio tenga registros A o CNAME correctos y que no estés usando un CDN como Cloudflare en modo proxy (naranja) durante la solicitud. Si es así, ponlo en modo gris (solo DNS) temporalmente.
Paso 3: Configura WordPress para usar HTTPS
Una vez que el certificado está instalado en el servidor, toca decirle a WordPress que use HTTPS. Hay dos formas de hacerlo:
Opción A: Cambiar la URL del sitio en Ajustes (recomendada para principiantes)
- Ve a Escritorio de WordPress > Ajustes > Generales.
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (con la nueva URL segura).
Opción B: Usar un plugin (alternativa segura)
Si te da miedo tocar archivos o prefieres una solución guiada, instala un plugin como Really Simple SSL o SSL Insecure Content Fixer. Estos plugins:
- Detectan automáticamente tu certificado.
- Redirigen todo el tráfico HTTP a HTTPS.
- Arreglan contenido mixto (imágenes, scripts y hojas de estilo que aún se cargan por HTTP).
[TIP] Después de activar Really Simple SSL, ve a Ajustes > SSL y activa la opción de "Redirigir a SSL". Esto forzará que todos los visitantes usen HTTPS.
Paso 4: Fuerza la redirección de HTTP a HTTPS
Para que nadie acceda a tu web por la versión insegura, debes redirigir automáticamente el tráfico HTTP a HTTPS. Puedes hacerlo de dos maneras:
Mediante .htaccess (si tu servidor usa Apache)
Abre el archivo .htaccess en la raíz de tu WordPress (a través de FTP o el administrador de archivos de DirectAdmin) y añade estas líneas al principio, justo después de # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Mediante un plugin de redirección
Plugins como Redirection o Yoast SEO tienen opciones para forzar HTTPS sin tocar código. En Yoast, ve a SEO > General > Características y activa "Redirigir URLs HTTP a HTTPS".
[WARNING] Si ya tienes redirecciones en .htaccess, asegúrate de no duplicarlas. Usa solo un método para evitar bucles infinitos de redirección.
Paso 5: Verifica que todo funciona correctamente
No des nada por sentado. Haz estas comprobaciones rápidas:
- Prueba de navegador: Escribe
http://tudominio.comy comprueba que te redirige automáticamente ahttps://tudominio.com. - Icono de candado: En Chrome o Firefox, haz clic en el candado de la barra de direcciones. Debe aparecer como "Conexión segura".
- Contenido mixto: Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Si ves errores como "Mixed Content", significa que algún recurso (imagen, CSS, JS) se está cargando por HTTP. Para solucionarlo, usa un plugin como Better Search Replace para cambiar todas las URLs de la base de datos de
http://ahttps://. - Herramientas online: Usa servicios como SSL Labs o Why No Padlock para un análisis detallado.
[INFO] Los certificados Let's Encrypt caducan cada 90 días. DirectAdmin suele renovarlos automáticamente, pero es buena práctica revisar cada par de meses. Si ves que el candado desaparece, repite el proceso de solicitud.
Preguntas frecuentes (FAQ)
¿Qué hago si mi WordPress se rompe después del cambio a HTTPS?
Es normal si tienes contenido incrustado (imágenes de otras webs, iframes) que usan HTTP. Instala SSL Insecure Content Fixer y configúralo en modo "Simple" o "Content". Esto forzará HTTPS en todos los recursos.
¿Puedo usar Let's Encrypt si tengo un CDN como Cloudflare?
Sí, pero con matices. Si Cloudflare tiene el proxy activo (nube naranja), la solicitud de Let's Encrypt fallará porque la IP que ve el certificador es la de Cloudflare, no la tuya. Solución: desactiva el proxy temporalmente (nube gris) durante la solicitud, y luego vuelve a activarlo.
¿Y si mi hosting usa Syspanel (antes HestiaCP)?
Si tu proveedor usa Syspanel (el nuevo nombre de HestiaCP), el proceso es similar pero con algunos cambios. Accede a Syspanel a través del puerto 2106 (ej: https://tudominio.com:2106). Dentro, busca la sección "Web" > "Let's Encrypt Support" y marca tu dominio. Luego, en WordPress, sigue los mismos pasos de cambio de URL y redirección.
¿Es necesario renovar manualmente?
No. DirectAdmin programa una tarea cron que renueva automáticamente los certificados de Let's Encrypt cada 60 días (antes de que caduquen). Si por algún motivo falla, recibirás un correo electrónico de aviso.
Conclusión: Tu WordPress ahora es seguro y confiable
Configurar un SSL gratuito en WordPress con DirectAdmin es un proceso sencillo que no debería llevarte más de 15 minutos. Siguiendo estos pasos, has logrado:
- Cifrar la comunicación entre tus visitantes y tu web.
- Mejorar tu posicionamiento SEO (Google ama HTTPS).
- Aumentar la confianza de tus usuarios (el candado verde es señal de profesionalidad).
- Preparar tu sitio para futuras funcionalidades como pagos online o formularios de registro.
Recuerda que la seguridad web no es un lujo, es una necesidad. Ahora que tienes HTTPS, no olvides mantener tu WordPress, plugins y temas actualizados para una protección completa. ¡Tu sitio está listo para brillar en los resultados de búsqueda!
[TIP FINAL] Si tienes varios dominios en el mismo DirectAdmin, repite el proceso para cada uno. Let's Encrypt permite hasta 50 certificados por dominio, así que no hay límite práctico.
