Guía para configurar SSL en WordPress desde DirectAdmin
¿Por Qué es Tan Importante Configurar SSL en tu WordPress?
Si tienes un sitio web en WordPress, seguro has escuchado sobre el SSL. Esa pequeña “S” en “https://” no solo es un adorno. Configurar SSL en tu sitio es como ponerle un candado digital a la puerta de entrada: protege la información que viaja entre tu servidor y los visitantes. Sin SSL, datos como contraseñas, formularios de contacto o pagos pueden ser interceptados.
Además, desde 2014, Google empezó a darle prioridad en sus resultados de búsqueda a los sitios con HTTPS. Si no tienes SSL, tu SEO se ve afectado. Y hoy en día, los navegadores como Chrome marcan los sitios sin SSL como “No seguros”, lo que espanta a los visitantes.
Esta guía está pensada para que, incluso si no eres un experto técnico, puedas configurar SSL en WordPress desde DirectAdmin, uno de los paneles de control de hosting más comunes. Te explicaré cada paso, desde la instalación del certificado hasta la configuración final en WordPress.
¿Qué necesitas? Acceso a tu panel DirectAdmin (usuario y contraseña que te dio tu proveedor de hosting) y acceso a tu administrador de WordPress. ¡Empecemos!
Paso 1: Accede a tu Panel DirectAdmin
DirectAdmin es el “centro de control” de tu hosting. Para empezar, abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222. Ingresa tu usuario y contraseña.
Si usas Syspanel (HestiaCP), el puerto de acceso es el 2106. La lógica es similar, pero los nombres de las opciones pueden variar ligeramente.
Una vez dentro, busca la sección de SSL Certificates o Certificados SSL. En DirectAdmin suele estar en el menú principal, a veces bajo el nombre de SSL/HTTPS o Secure SSL. Si no lo ves, puedes usar el buscador interno del panel.
Paso 2: Elige el Tipo de Certificado SSL
DirectAdmin te da varias opciones para obtener un certificado. Aquí te explico las más comunes:
- AutoSSL (Let’s Encrypt): Es la opción más fácil y gratuita. Let’s Encrypt emite certificados válidos por 90 días, pero DirectAdmin los renueva automáticamente. Es perfecto para la mayoría de sitios web.
- Certificado de Pago: Si necesitas un certificado con mayor validación (por ejemplo, para tiendas online), tu proveedor de hosting puede ofrecerte uno de pago. En ese caso, te darán un código CSR y una clave privada.
- Subir Certificado Existente: Si ya tienes un certificado de otro proveedor, puedes subir los archivos (certificado, clave privada y cadena CA).
Para esta guía, usaremos AutoSSL, que es lo que recomiendo para la mayoría de los casos de SSL WordPress DirectAdmin.
Paso 3: Instalar el Certificado SSL con AutoSSL
Sigue estos pasos al pie de la letra:
- En DirectAdmin, ve a Account Manager > SSL Certificates.
- Haz clic en el botón AutoSSL o Let’s Encrypt SSL. Si no ves el botón, busca una opción que diga “Get a free SSL certificate”.
- Se abrirá una ventana. Aquí debes seleccionar el dominio principal de tu WordPress (por ejemplo,
tudominio.com) y también marca la casilla para incluir el subdominiowww.tudominio.comsi quieres que ambos funcionen con HTTPS. - Haz clic en Submit o Install. El proceso tarda unos segundos. DirectAdmin se comunicará con los servidores de Let’s Encrypt y generará el certificado.
- Verás un mensaje verde de éxito. ¡Felicidades! Ya tienes un certificado SSL instalado en tu servidor.
[TIP] Si tienes varios dominios en tu cuenta de DirectAdmin, puedes instalar AutoSSL en cada uno de ellos repitiendo el proceso.
Paso 4: Forzar HTTPS en tu WordPress (La Parte Crucial)
Tener el certificado instalado no es suficiente. Tu WordPress sigue cargando en HTTP por defecto. Necesitas forzar que todo el tráfico se redirija a HTTPS. Hay varias formas de hacerlo, pero te daré las más seguras y fáciles.
Opción A: Usar un Plugin (Recomendado para Principiantes)
Esta es la forma más sencilla. Instala un plugin como Really Simple SSL. Una vez activado, el plugin detecta automáticamente tu certificado y configura todo: cambia las URLs de tu sitio, fuerza la redirección de HTTP a HTTPS y arregla posibles problemas de contenido mixto (imágenes o scripts que se cargan en HTTP).
Pasos:
- Ve a Plugins > Añadir nuevo en tu administrador de WordPress.
- Busca “Really Simple SSL”.
- Instálalo y actívalo.
- El plugin te mostrará un asistente. Simplemente sigue los pasos y acepta las configuraciones automáticas.
[WARNING] Al activar el plugin, tu sitio puede dejar de cargar momentáneamente si tu certificado no está bien instalado. Si eso pasa, vuelve a DirectAdmin y verifica el paso 3.
Opción B: Configuración Manual (Sin Plugin)
Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php o el .htaccess. Te explico la más común:
-
Conéctate a tu hosting por FTP o usa el administrador de archivos de DirectAdmin.
-
Busca el archivo
wp-config.phpen la raíz de tu instalación de WordPress. -
Ábrelo con un editor de texto y agrega estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy blogging. */:define('FORCE_SSL_ADMIN', true);Esto fuerza que todas las páginas del administrador se carguen en HTTPS.
-
Luego, para redirigir todo el tráfico del sitio, edita el archivo
.htaccess(también en la raíz) y agrega estas reglas al principio del archivo:<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] </IfModule> -
Guarda los cambios. Si algo sale mal, tu sitio puede dejar de funcionar. Por eso, la opción del plugin es más segura para principiantes.
[INFO] Si tu hosting usa nginx en lugar de Apache, no uses el .htaccess. En ese caso, contacta a tu proveedor de hosting para que te ayude con la redirección.
Paso 5: Verifica que Todo Funcione Correctamente
Una vez configurado, es hora de comprobar que todo esté bien.
- Abre tu sitio en el navegador. Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y verifica que el certificado sea válido y esté emitido por Let’s Encrypt (o tu proveedor).
- Navega por varias páginas: inicio, entradas, páginas de administrador. Asegúrate de que todas carguen con HTTPS.
- Usa herramientas online como SSL Labs o Why No Padlock para analizar tu sitio en busca de errores de contenido mixto.
[WARNING] Si ves un mensaje de “Contenido mixto” (por ejemplo, imágenes que se cargan en HTTP), el plugin Really Simple SSL suele solucionarlo automáticamente. Si no, revisa que todas las URLs en tu base de datos estén actualizadas a HTTPS. Puedes usar un plugin como Better Search Replace para hacerlo.
Preguntas Frecuentes (FAQ)
¿Qué hago si mi sitio deja de cargar después de instalar SSL?
No entres en pánico. Esto suele pasar por una mala redirección. Si usaste un plugin, desactívalo desde el administrador de archivos (renombra la carpeta del plugin en /wp-content/plugins/). Si lo hiciste manualmente, revierte los cambios en el .htaccess o wp-config.php. Luego, verifica que el certificado esté bien instalado en DirectAdmin.
¿Puedo tener SSL en varios dominios con la misma cuenta de DirectAdmin?
Sí, totalmente. Solo repite el paso 3 para cada dominio que tengas. Si usas AutoSSL, DirectAdmin te permitirá seleccionar varios dominios a la vez.
¿El SSL afecta la velocidad de mi sitio?
Muy ligeramente, pero la diferencia es imperceptible para el usuario. Además, los beneficios en seguridad y SEO valen la pena. Si tu sitio es muy lento, el problema no es el SSL, sino otros factores como el hosting, las imágenes o el caché.
¿Necesito renovar el certificado manualmente?
No, si usas AutoSSL. DirectAdmin renueva automáticamente los certificados de Let’s Encrypt cada 90 días. Solo asegúrate de que el servicio de renovación esté activo en tu panel (suele estarlo por defecto). Si usas un certificado de pago, tendrás que renovarlo manualmente cada año.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP) en lugar de DirectAdmin?
Como mencioné, el proceso es muy similar. Accede a tu Syspanel por el puerto 2106, busca la sección de SSL o Web Domain, selecciona tu dominio y elige Let’s Encrypt Support. Luego, en WordPress, sigue los mismos pasos para forzar HTTPS.
Conclusión: Tu WordPress Ahora es Seguro y Amigable con el SEO
Configurar SSL en WordPress desde DirectAdmin es un proceso sencillo si sigues los pasos correctos. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en Google y generas confianza. Recuerda que el SSL es hoy en día un estándar, no un lujo.
Si en algún momento te sientes perdido, vuelve a esta guía o consulta con el soporte de tu hosting. Y si usas Syspanel, no olvides el puerto 2106. ¡Ahora sí, tu sitio está listo para brillar con la “S” de seguro!
[INFO] ¿Te ha sido útil esta guía? Compártela con otros usuarios de WordPress que estén dando sus primeros pasos en la configuración de SSL.
