Configurar SSL/HTTPS en WordPress con DirectAdmin
Configurar un certificado SSL en tu sitio WordPress es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Si usas DirectAdmin como panel de control de tu hosting, este proceso es bastante sencillo y directo. En esta guía, te explicaré paso a paso cómo instalar un certificado SSL, forzar HTTPS y solucionar el molesto problema del contenido mixto. No necesitas ser un experto técnico, solo sigue las instrucciones.
¿Por qué es importante SSL/HTTPS para tu WordPress?
Antes de empezar, entendamos por qué esto es crucial. SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador de tu visitante y tu servidor. Cuando lo activas, tu sitio pasa de usar HTTP a HTTPS, y aparece el candado verde en la barra de direcciones. Esto no solo protege datos sensibles como contraseñas o pagos, sino que también es un factor de ranking para Google. Además, los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que puede ahuyentar a tus usuarios.
Beneficios clave:
- Seguridad: Protege la información de tus usuarios.
- Confianza: El candado verde genera credibilidad.
- SEO: Google favorece los sitios con HTTPS en los resultados de búsqueda.
- Rendimiento: Con HTTP/2, HTTPS puede incluso acelerar tu sitio.
Paso 1: Obtener e instalar el certificado SSL en DirectAdmin
DirectAdmin ofrece varias formas de instalar un certificado SSL. La más común y gratuita es usar Let's Encrypt, que proporciona certificados válidos por 90 días y se renuevan automáticamente. También puedes usar uno pago si lo prefieres.
Opción A: Usar Let's Encrypt (recomendado para principiantes)
- Accede a DirectAdmin: Ingresa a tu panel de control con tus credenciales (normalmente en
tudominio.com:2222). - Ve a la sección SSL: Busca en el menú principal la opción "SSL Certificates" o "Certificados SSL". Puede estar dentro de "Advanced Features".
- Selecciona Let's Encrypt: Haz clic en el botón que dice "Let's Encrypt" o "Free SSL".
- Configura el dominio: Elige el dominio principal de tu WordPress (por ejemplo,
tudominio.comywww.tudominio.com). Marca la casilla para incluir ambos si quieres que el certificado cubra las dos versiones. - Instalar: Haz clic en "Save" o "Install". DirectAdmin se comunicará con Let's Encrypt y generará el certificado automáticamente.
- Verifica: Verás un mensaje de éxito. El certificado quedará instalado en unos segundos.
[TIP] Si tu dominio tiene subdominios (como
blog.tudominio.com), puedes instalar certificados separados para cada uno desde la misma sección.
Opción B: Instalar un certificado SSL de pago
Si ya compraste un certificado SSL de una autoridad como Comodo o DigiCert, sigue estos pasos:
- Ve a "SSL Certificates" en DirectAdmin.
- Selecciona "Paste a pre-generated certificate and key": Aquí pegarás el contenido de tu certificado (CRT) y la clave privada (KEY) que te proporcionó tu proveedor.
- Pega los datos: En el campo "Certificate (CRT)", pega el certificado. En "Private Key (KEY)", pega la clave. Si tienes un bundle intermedio, pégalo en "Certificate Authority Bundle (CABUNDLE)".
- Haz clic en "Save": DirectAdmin instalará el certificado.
Paso 2: Forzar HTTPS en WordPress
Una vez que el certificado SSL está instalado, tu sitio será accesible tanto por HTTP como por HTTPS. Es fundamental forzar el uso de HTTPS para que todos los visitantes sean redirigidos automáticamente a la versión segura. Hay varias formas de hacerlo.
Método 1: Usando un plugin (más fácil para principiantes)
Si no te sientes cómodo editando archivos, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente el SSL y configura todo.
- Ve a Plugins > Añadir nuevo en tu panel de WordPress.
- Busca "Really Simple SSL" e instálalo.
- Actívalo: El plugin te guiará para activar SSL y forzar HTTPS.
- Sigue las instrucciones: Normalmente solo necesitas hacer clic en "Go ahead, activate SSL!" y el plugin se encarga del resto.
[WARNING] Si usas este plugin, asegúrate de que tu certificado SSL ya esté instalado en el servidor. El plugin no instala el certificado, solo configura WordPress.
Método 2: Editando el archivo wp-config.php (más técnico)
Si prefieres no usar plugins, puedes agregar una línea de código en el archivo de configuración de WordPress.
- Conéctate a tu hosting vía FTP o desde el administrador de archivos de DirectAdmin.
- Busca el archivo
wp-config.phpen la raíz de tu instalación de WordPress. - Ábrelo con un editor de texto.
- Agrega estas líneas justo antes de la línea que dice "That's all, stop editing! Happy blogging.":
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
- Guarda el archivo y súbelo de nuevo si lo editaste localmente.
Esto obliga a que el área de administración y el inicio de sesión usen HTTPS. Para redirigir todo el tráfico, necesitarás también modificar el archivo .htaccess (ver siguiente método).
Método 3: Redirección 301 en .htaccess (recomendado para SEO)
Esta es la forma más completa y respetada por los motores de búsqueda, ya que usa una redirección permanente (301) de HTTP a HTTPS.
- Localiza el archivo
.htaccessen la raíz de tu WordPress (junto awp-config.php). - Abre el archivo y agrega lo siguiente al principio, antes de la línea "# BEGIN WordPress":
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda el archivo. Si no existe, créalo con ese contenido.
[INFO] Esta regla redirige cualquier solicitud HTTP a HTTPS. Si tienes problemas, verifica que el módulo
mod_rewriteesté activado en tu servidor (normalmente lo está).
Paso 3: Solucionar el problema de contenido mixto
Después de forzar HTTPS, es común que aparezca un error de "contenido mixto". Esto ocurre cuando tu sitio carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. El navegador los bloquea y tu sitio puede verse roto o mostrar advertencias.
¿Cómo identificar contenido mixto?
- Abre tu sitio en Chrome o Firefox.
- Haz clic derecho y selecciona "Inspeccionar" (F12).
- Ve a la pestaña "Console": Verás errores como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".
Soluciones para contenido mixto
Opción 1: Usar un plugin (fácil)
El plugin "Really Simple SSL" que mencionamos antes también soluciona el contenido mixto automáticamente. Activa la opción "Fix insecure content" en su configuración.
Opción 2: Buscar y reemplazar en la base de datos (más técnico)
Si tienes muchas URLs con HTTP almacenadas en la base de datos (por ejemplo, en publicaciones o widgets), puedes usar un plugin como "Better Search Replace".
- Instala y activa el plugin.
- Ve a Herramientas > Better Search Replace.
- En "Search for", escribe
http://tudominio.com(sin la "s"). - En "Replace with", escribe
https://tudominio.com(con la "s"). - Selecciona todas las tablas de la base de datos.
- Haz clic en "Run Search/Replace". Asegúrate de marcar "Dry Run" primero para ver qué cambiará.
[WARNING] Siempre haz una copia de seguridad de la base de datos antes de hacer reemplazos masivos.
Opción 3: Actualizar URLs en la configuración de WordPress
A veces el problema está en la URL del sitio en los ajustes generales.
- Ve a Ajustes > Generales en tu panel de WordPress.
- Cambia "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://ahttps://. - Guarda los cambios. Si no puedes acceder al panel porque te redirige mal, edita el archivo
wp-config.phpy agrega estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Paso 4: Verificar que todo funciona correctamente
Una vez que hayas hecho todos los cambios, es hora de comprobar que todo está bien.
- Accede a tu sitio desde varios navegadores (Chrome, Firefox, Edge).
- Verifica el candado verde en la barra de direcciones. Debe aparecer un candado cerrado.
- Prueba páginas internas como entradas, categorías y el carrito si tienes WooCommerce.
- Usa herramientas online: Ve a "SSL Checker" de Qualys o "Why No Padlock" para escanear tu sitio en busca de errores de contenido mixto.
Preguntas frecuentes (FAQ)
¿Qué hago si después de instalar SSL mi sitio deja de cargar?
Esto suele pasar por un bucle de redirección. Revisa el archivo .htaccess para asegurarte de que no tengas reglas duplicadas. También desactiva temporalmente los plugins de caché.
¿El certificado Let's Encrypt se renueva solo?
Sí, DirectAdmin suele configurar una tarea cron para renovarlo automáticamente cada 90 días. Puedes verificar en "SSL Certificates" que la fecha de expiración se actualice.
¿Necesito SSL si tengo un blog sin ventas?
Sí, absolutamente. Google penaliza los sitios sin HTTPS y los navegadores muestran advertencias de "No seguro". Además, proteges la privacidad de tus lectores.
¿Puedo tener SSL en un subdominio como blog.tudominio.com?
Sí, desde DirectAdmin puedes instalar certificados SSL para cada subdominio por separado. Sigue el mismo proceso que para el dominio principal.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP) en lugar de DirectAdmin?
Si tu proveedor usa Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106 (por ejemplo, tudominio.com:2106). Busca la sección "SSL" o "Web" y luego "Let's Encrypt Support". El resto de los pasos (forzar HTTPS y contenido mixto) son idénticos.
Conclusión
Configurar SSL en WordPress con DirectAdmin es un proceso que cualquier persona puede realizar siguiendo estos pasos. No solo mejoras la seguridad de tu sitio, sino que también ganas la confianza de tus visitantes y un mejor posicionamiento en Google. Recuerda que después de instalar el certificado, forzar HTTPS y limpiar el contenido mixto son pasos igual de importantes. Si te surge alguna duda, revisa la sección de FAQ o consulta con tu proveedor de hosting. ¡Tu sitio ahora es más seguro y profesional!
[TIP FINAL] Después de todo el proceso, limpia la caché de tu navegador y de cualquier plugin de caché que uses en WordPress para ver los cambios inmediatamente.
