Configurar SSL gratuito en WordPress con Let's Encrypt en DirectAdmin
¡Hola! Soy el técnico de soporte de tu hosting. Hoy vamos a aprender a instalar un certificado SSL gratuito de Let's Encrypt en tu WordPress, usando el panel DirectAdmin. Esto hará que tu web pase de http:// a https://, lo cual es fundamental para la seguridad y el SEO. No te preocupes, es más sencillo de lo que parece. Vamos paso a paso.
¿Por qué necesitas SSL en tu WordPress?
Antes de empezar, entendamos por qué esto es importante. Un certificado SSL (Secure Sockets Layer) cifra la información entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas o formularios viajan protegidos. Además, Google considera el uso de HTTPS como un factor de posicionamiento. Sin él, tu web aparecerá como "No segura" en los navegadores, lo que puede ahuyentar a los visitantes.
Con Let's Encrypt, obtienes un certificado SSL gratuito válido por 90 días. La buena noticia es que DirectAdmin puede renovarlo automáticamente, así que no tendrás que preocuparte por la caducidad.
Requisitos previos
Para que todo funcione correctamente, asegúrate de tener lo siguiente:
- Acceso a tu panel de DirectAdmin. (Si usas Syspanel, el puerto de acceso es el 2106).
- Tu dominio principal ya apuntando a los servidores de tu hosting.
- WordPress instalado y funcionando (aunque sea en localhost o en una instalación limpia).
- Una cuenta de usuario en DirectAdmin con permisos para gestionar el dominio.
Si cumples con esto, ¡estamos listos!
Paso 1: Acceder a DirectAdmin y localizar la opción SSL
Lo primero es iniciar sesión en tu panel de control. Si tu proveedor usa Syspanel, recuerda que la URL de acceso suele ser https://tudominio.com:2106 o la IP de tu servidor seguida de ese puerto.
Una vez dentro, busca la sección de SSL Certificates. Normalmente está en el menú principal, en la parte de Advanced Features o Account Manager. El nombre exacto puede variar, pero suele ser algo como:
- SSL Certificates
- Let's Encrypt SSL
- Secure SSL
Haz clic en esa opción.
Paso 2: Solicitar el certificado SSL gratuito con Let's Encrypt
Dentro de la sección SSL, verás una opción para Solicitar un certificado Let's Encrypt o Crear un certificado SSL. El proceso es muy intuitivo:
- Selecciona el dominio: En un desplegable, elige el dominio de tu WordPress. Si tienes varios, asegúrate de escoger el correcto.
- Elige el tipo de certificado: Normalmente, te preguntará si quieres un certificado Wildcard (cubre todos los subdominios, ej: *.tudominio.com) o uno Estándar (solo para tudominio.com y www.tudominio.com). Para la mayoría de sitios WordPress, el estándar es suficiente.
- Marca las opciones de renovación automática: Es muy importante que marques la casilla que dice Renovar automáticamente o Auto-renew. Esto hará que DirectAdmin se encargue de renovar el certificado cada 90 días sin que tengas que hacer nada.
- Haz clic en "Solicitar" o "Crear": El sistema empezará a validar tu dominio. Este proceso suele tardar entre 30 segundos y 2 minutos. Verás un mensaje de éxito si todo va bien.
[TIP] Si ves un error de validación, asegúrate de que tu dominio esté correctamente apuntado a los DNS del servidor y de que no haya problemas con el archivo .well-known/acme-challenge. Si el problema persiste, contacta con tu proveedor de hosting.
Paso 3: Verificar que el certificado está activo
Una vez creado, vuelve a la sección de SSL Certificates. Deberías ver tu dominio listado con un candado verde y una fecha de expiración. Puedes hacer clic en Ver detalles para confirmar que el certificado es de Let's Encrypt y que es válido para tudominio.com y www.tudominio.com.
Paso 4: Forzar HTTPS en tu WordPress (¡El paso más importante!)
Tener el certificado instalado no es suficiente. Debes configurar WordPress para que cargue todas las páginas con HTTPS. Si no lo haces, los visitantes seguirán viendo la versión HTTP y el navegador les mostrará advertencias de seguridad.
Hay dos formas de hacerlo:
Opción A: A través del archivo wp-config.php (Recomendada para usuarios con acceso a archivos)
Este método es el más limpio y evita conflictos con plugins. Conéctate a tu servidor por FTP o desde el administrador de archivos de DirectAdmin. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.
Ábrelo con un editor de texto y, justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, pega estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Importante: Reemplaza tudominio.com por tu dominio real. Si usas www, pon https://www.tudominio.com.
Guarda el archivo y súbelo de nuevo al servidor.
Opción B: Usando un plugin (Más fácil para principiantes)
Si no te sientes cómodo editando archivos, puedes usar un plugin. El más popular y fiable es Really Simple SSL. Es gratuito y hace todo el trabajo automáticamente.
- Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente que tienes un certificado SSL y te preguntará si quieres activar el SSL. Haz clic en "Go ahead, activate SSL!".
- El plugin se encargará de cambiar todas las URLs de tu base de datos y forzar HTTPS.
[WARNING] Si activas el plugin y tu web se vuelve inaccesible (error 404 o de redirección), no te asustes. Simplemente desactívalo desde el panel de control de plugins o renombra la carpeta del plugin desde FTP. Luego, prueba el método manual del archivo wp-config.php.
Paso 5: Comprobar que todo funciona correctamente
Después de forzar HTTPS, es hora de verificar:
- Accede a tu web: Escribe
https://tudominio.comen el navegador. Deberías ver el candado verde. - Comprueba el contenido mixto: A veces, imágenes, scripts o CSS se cargan aún con HTTP. Para detectarlos, usa herramientas online como Why No Padlock o SSL Checker. Si hay problemas, el plugin Really Simple SSL suele tener un solucionador de contenido mixto en su configuración.
- Prueba la redirección: Escribe
http://tudominio.comy asegúrate de que te redirige automáticamente ahttps://.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo como técnico:
¿Por qué mi web sigue mostrando "No segura" después de instalar SSL?
Esto suele pasar por contenido mixto. Revisa que todas las URLs de tu sitio (imágenes, enlaces, scripts) empiecen con https://. El plugin Really Simple SSL puede ayudarte a corregir esto automáticamente.
¿Qué pasa si mi certificado caduca? ¿Tengo que renovarlo manualmente?
Si marcaste la opción de renovación automática en DirectAdmin, no tienes que hacer nada. El sistema lo renovará automáticamente. Si no lo hiciste, puedes volver a la sección de SSL y hacer clic en Renovar. Recibirás un correo de aviso unos días antes de la caducidad.
¿Puedo usar Let's Encrypt en un subdominio como "blog.tudominio.com"?
Sí, siempre que el subdominio esté apuntando al mismo servidor. En la solicitud del certificado, selecciona el subdominio en el desplegable.
¿Let's Encrypt afecta al rendimiento de mi web?
No. El cifrado y descifrado de datos es prácticamente instantáneo y no ralentiza tu web. Además, muchos navegadores dan prioridad a las páginas HTTPS.
¿Qué hago si mi hosting usa Syspanel en lugar de DirectAdmin?
Si tu panel es Syspanel, el proceso es muy similar. Accede a través del puerto 2106 y busca la sección de SSL o Let's Encrypt. La interfaz puede variar ligeramente, pero la lógica es la misma: seleccionar dominio, solicitar certificado y activar renovación automática.
¿Puedo tener un certificado SSL de pago además del gratuito?
Sí, puedes tener varios certificados para el mismo dominio, pero no es necesario. Let's Encrypt es perfectamente seguro y fiable. Los certificados de pago ofrecen garantías económicas en caso de fallo, pero para un WordPress normal, el gratuito es más que suficiente.
Conclusión: Tu web ya está segura y optimizada para SEO
¡Felicidades! Has configurado un certificado SSL gratuito de Let's Encrypt en tu WordPress a través de DirectAdmin. Ahora tu web es segura, genera confianza en tus visitantes y tiene una ventaja competitiva en los resultados de búsqueda.
Recuerda que el mantenimiento es mínimo: solo asegúrate de que la renovación automática esté activa y revisa de vez en cuando que no haya contenido mixto. Si tienes cualquier otra duda, no dudes en contactar con tu soporte técnico. ¡Estamos aquí para ayudarte!
[INFO] Si después de seguir todos los pasos tu web sigue mostrando algún problema, verifica que tu dominio no tenga redirecciones forzadas a HTTP desde el propio archivo .htaccess o desde algún plugin de seguridad. Un reinicio del servidor o del caché de tu navegador también puede ayudar.
