Guía básica para configurar SSL en WordPress con DirectAdmin
¿Tu sitio WordPress está visible con HTTP en lugar de HTTPS? Eso no solo es malo para la seguridad, sino que también puede perjudicar tu posicionamiento en buscadores. Configurar un certificado SSL es uno de los pasos más importantes al lanzar o migrar un sitio web, y en este artículo te voy a guiar paso a paso para que lo hagas tú mismo desde el panel de control DirectAdmin.
Vamos a ver cómo instalar, activar y forzar HTTPS en tu WordPress usando DirectAdmin. No necesitas ser un experto en servidores, solo seguir estas instrucciones al pie de la letra. Al final, tendrás un sitio 100% seguro y listo para Google.
¿Qué es SSL y por qué es obligatorio para tu WordPress?
SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando instalas un certificado SSL, tu sitio cambia de HTTP a HTTPS, y aparece el candado verde en la barra de direcciones.
Esto es fundamental por tres razones:
- Seguridad para tus usuarios: Protege datos personales, contraseñas y pagos.
- Confianza: Los visitantes ven un sitio “seguro” y no reciben advertencias del navegador.
- SEO: Google penaliza los sitios sin HTTPS, así que tu ranking mejora automáticamente al activarlo.
Y lo mejor: hoy en día es gratuito gracias a Let’s Encrypt, que viene integrado en DirectAdmin. No necesitas pagar nada extra.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL WordPress DirectAdmin, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin con credenciales de administrador o revendedor.
- Tu dominio ya apuntando a los servidores de nombres del hosting (DNS configurado).
- Una instalación de WordPress funcionando (aunque sea en HTTP).
- Acceso al panel de administración de tu WordPress.
Si tu sitio aún no está publicado, puedes hacer esta configuración antes de subir contenido. Es más limpio.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
DirectAdmin es el panel de control de tu hosting. Normalmente accedes a través de una URL como https://tudominio.com:2222 o la IP de tu servidor seguida del puerto 2222.
Una vez dentro:
- Busca la sección "Advanced Features" o "Características Avanzadas".
- Haz clic en "SSL Certificates" o "Certificados SSL".
Allí verás varias opciones: instalar un certificado manual, subir uno propio, o generar uno automático con Let’s Encrypt. Nos centraremos en esta última.
[TIP] Si tu DirectAdmin está en inglés, no te preocupes: las opciones son muy visuales y los botones son grandes.
Paso 2: Generar e instalar el certificado SSL con Let’s Encrypt
Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. DirectAdmin tiene un botón específico para ello.
Sigue estos pasos:
- Dentro de SSL Certificates, busca el botón que dice "Let's Encrypt" o "Create/Renew Let's Encrypt Certificate".
- Se abrirá un formulario. Selecciona tu dominio principal de la lista desplegable.
- Marca la opción "Include www" para que tanto
tudominio.comcomowww.tudominio.comtengan SSL. - Haz clic en "Save" o "Request Certificate".
El proceso tarda unos segundos. DirectAdmin se comunica con Let’s Encrypt, verifica que el dominio te pertenece (mediante un archivo temporal en tu servidor) y emite el certificado.
[INFO] Si ves un error, lo más probable es que el dominio no esté apuntando correctamente a los DNS del servidor. Revisa que el registro A esté bien configurado.
Paso 3: Verificar que el certificado está activo
Una vez que el proceso termine, verás un mensaje verde de éxito. Puedes comprobarlo de dos formas:
- En la misma sección de DirectAdmin, aparecerá tu dominio con una fecha de expiración (90 días, pero se renueva automáticamente).
- Abre tu sitio en un navegador con
https://tudominio.com. Deberías ver el candado.
Si no ves el candado, no te asustes. Aún falta configurar WordPress para que use HTTPS. Eso lo haremos en el siguiente paso.
Paso 4: Configurar WordPress para que use HTTPS
Ahora que el certificado está instalado en el servidor, tu WordPress sigue cargando en HTTP. Hay que decirle que use la versión segura.
4.1 Cambiar la URL del sitio desde el panel de administración
Entra a tu panel de WordPress (normalmente tudominio.com/wp-admin).
- Ve a Ajustes > Generales.
- Modifica estos dos campos:
- Dirección de WordPress (URL): cámbiala de
http://ahttps://. - Dirección del sitio (URL): igual, pon
https://.
- Dirección de WordPress (URL): cámbiala de
- Guarda los cambios.
[WARNING] Al hacer esto, WordPress puede cerrar la sesión y pedirte que inicies sesión de nuevo. Es normal. Usa la nueva URL con HTTPS.
4.2 Forzar HTTPS desde el archivo wp-config.php (método avanzado pero seguro)
Si quieres asegurarte de que todo el tráfico vaya por HTTPS, incluso si alguien escribe HTTP, puedes añadir una línea al archivo de configuración de WordPress.
Conéctate a tu hosting por FTP o usa el administrador de archivos de DirectAdmin:
- Ve a
public_htmly localiza el archivowp-config.php. - Ábrelo con un editor de texto.
- Justo antes de la línea que dice
/* That's all, stop editing! Happy blogging. */, pega esto:
define('FORCE_SSL_ADMIN', true);
- Guarda y cierra.
Esto obliga a que todas las páginas del panel de administración y las peticiones de inicio de sesión usen HTTPS.
Paso 5: Forzar HTTPS WordPress DirectAdmin desde el servidor
Además de configurar WordPress, es recomendable forzar HTTPS desde el propio servidor. Esto se hace mediante reglas en el archivo .htaccess (para Apache) o en la configuración de Nginx.
5.1 Usando el plugin Really Simple SSL (recomendado para novatos)
Si no te sientes cómodo editando archivos, instala el plugin gratuito Really Simple SSL. Una vez activado, él mismo detecta el certificado y aplica todas las reglas necesarias.
Pasos:
- En WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Sigue el asistente: te preguntará si quieres forzar SSL y redirigir todo el tráfico. Acepta.
Este plugin también corrige contenido mixto (imágenes o scripts que aún se cargan en HTTP).
5.2 Editando el .htaccess manualmente (sin plugin)
Si prefieres no usar plugins, puedes añadir reglas manualmente en el archivo .htaccess que está en public_html.
Abre el archivo y justo después de la línea RewriteEngine On, añade:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Esto redirige cualquier visita HTTP a HTTPS de forma permanente (código 301).
[TIP] Haz una copia de seguridad del .htaccess antes de editarlo. Un error puede dejar tu sitio inaccesible.
Paso 6: Comprobar contenido mixto y corregirlo
El contenido mixto ocurre cuando tu sitio carga en HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan en HTTP. El navegador los bloqueará y el candado aparecerá roto o con un triángulo de advertencia.
Para detectarlo:
- Usa la herramienta Why No Padlock (gratuita online).
- O instala el plugin SSL Insecure Content Fixer.
Si usas Really Simple SSL, él ya se encarga de esto automáticamente.
Otra opción es buscar en la base de datos de WordPress y reemplazar todas las URLs HTTP por HTTPS. Puedes hacerlo con un plugin como Better Search Replace. Pero solo si sabes lo que haces.
Paso 7: Configurar redirección 301 de HTTP a HTTPS
Ya lo hemos hecho parcialmente con el .htaccess, pero para que sea perfecto, asegúrate de que tu servidor devuelva un código 301 (redirección permanente) y no un 302 (temporal). Esto es importante para que Google entienda que la versión HTTPS es la definitiva.
Puedes verificarlo con herramientas como Redirect Checker. Si ves 301, todo bien.
Preguntas frecuentes (FAQ)
¿Qué pasa si mi certificado SSL expira?
Let’s Encrypt dura 90 días, pero DirectAdmin lo renueva automáticamente si el servicio está activo. Si no se renueva, verás advertencias de seguridad. Revisa que el cron de renovación esté funcionando (en DirectAdmin suele estar preconfigurado).
¿Puedo tener SSL en varios dominios desde DirectAdmin?
Sí, puedes generar un certificado para cada dominio desde la misma sección. También puedes crear un certificado wildcard (*.tudominio.com) si necesitas cubrir subdominios.
¿Y si uso Syspanel (HestiaCP)?
Si tu panel es Syspanel (HestiaCP), el proceso es similar: accedes por el puerto 2106, buscas la sección de SSL y usas Let’s Encrypt. La lógica es la misma, solo cambia la interfaz.
¿Forzar HTTPS afecta mi SEO?
Al contrario, mejora tu SEO. Solo asegúrate de que todas las versiones antiguas de tus URLs (HTTP) redirijan a las nuevas (HTTPS) con un código 301. Así Google transfiere el “link juice”.
¿Debo cambiar todas las URLs internas de mi sitio manualmente?
No es necesario si usas un plugin como Really Simple SSL o haces un reemplazo en la base de datos. Hacerlo manualmente es tedioso y propenso a errores.
Conclusión
Configurar SSL WordPress DirectAdmin no es complicado si sigues el orden correcto: primero el certificado en el servidor, luego la configuración en WordPress, y por último las redirecciones. Con esta guía, tu sitio estará protegido, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en Google.
Recuerda que el proceso es prácticamente el mismo si usas Syspanel (HestiaCP), solo cambia el puerto de acceso (2106). Y si en algún momento te atascas, los plugins como Really Simple SSL son tu mejor aliado.
Ahora ve y activa ese candado verde. Tu sitio web te lo agradecerá.
