🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL/HTTPS en WordPress con DirectAdmin

Actualizado el 15 de septiembre de 2025

Esta guía está diseñada para que puedas activar SSL WordPress DirectAdmin de forma sencilla, incluso si no tienes experiencia técnica. Vamos a explicar paso a paso cómo conseguir que tu web pase de HTTP a HTTPS, mejorando la seguridad y el posicionamiento en buscadores. Aprenderás a gestionar el certificado SSL DirectAdmin y a realizar la configuración HTTPS DirectAdmin WordPress sin complicaciones.

¿Por qué es obligatorio tener SSL/HTTPS en tu WordPress?

Tener un sitio web con SSL (el candado verde en la barra de direcciones) ya no es opcional. Es un requisito fundamental por varias razones que afectan directamente a tu proyecto.

  • Seguridad de tus visitantes: El cifrado SSL protege la información que se envía entre el navegador del usuario y tu servidor. Esto incluye contraseñas, datos de formularios y cualquier otra información sensible.
  • Confianza y profesionalismo: Los visitantes identifican el candado como un signo de seguridad. Un sitio sin HTTPS suele ser marcado como "No seguro" por los navegadores, lo que genera desconfianza y aumenta la tasa de abandono.
  • Mejora del SEO (Posicionamiento en Google): Google confirmó que el HTTPS es un factor de posicionamiento. Tener SSL WordPress DirectAdmin activo te da una pequeña ventaja competitiva frente a sitios que siguen en HTTP.
  • Requisito para funciones avanzadas: Muchas APIs de terceros, pasarelas de pago y herramientas de análisis (como Google Analytics) exigen que el sitio funcione bajo HTTPS para poder integrarse correctamente.

Requisitos previos antes de empezar

Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente a mano. Esto evitará errores y te ahorrará tiempo.

  • Acceso a DirectAdmin: Necesitas las credenciales de tu panel de control de hosting. Normalmente se accede a través de tudominio.com:2222.
  • Acceso al Panel de Control de tu WordPress (wp-admin): Las credenciales de administrador de tu sitio web.
  • Tu dominio principal configurado: Asegúrate de que tu dominio ya esté apuntando a tu servidor y que tu WordPress esté instalado y funcionando (aunque sea en HTTP).
  • Paciencia y un café: El proceso es sencillo, pero es mejor ir paso a paso sin prisas.

Paso 1: Instalar y activar el Certificado SSL en DirectAdmin

Este es el primer paso de nuestra WordPress SSL guía. DirectAdmin incluye una herramienta llamada "SSL Certificates" o "Let's Encrypt SSL" que nos permite obtener un certificado gratuito y válido en pocos minutos.

  1. Inicia sesión en DirectAdmin: Ve a tudominio.com:2222 e introduce tu usuario y contraseña.
  2. Busca la sección "SSL Certificates": En el menú principal, busca un icono o enlace que diga "SSL Certificates", "Let's Encrypt" o "Secure SSL". La ubicación exacta puede variar ligeramente según la versión de DirectAdmin, pero suele estar en la sección de "Advanced Features" o "Account Manager".
  3. Selecciona tu dominio: En la nueva pantalla, verás un desplegable o una lista de tus dominios. Selecciona el dominio principal de tu WordPress (por ejemplo, tudominio.com).
  4. Haz clic en "Obtain a free certificate from Let's Encrypt": DirectAdmin se comunicará con Let's Encrypt y verificará que eres el propietario del dominio. Esto suele tardar solo unos segundos.
  5. Marca las opciones adecuadas: Te recomendamos marcar las casillas "Enable SSL for this domain" y "Force SSL redirect (301)" si están disponibles. La segunda opción es clave para que todo el tráfico se redirija automáticamente a HTTPS.
  6. Guarda los cambios: Haz clic en el botón "Save" o "Request Certificate". Verás un mensaje de éxito y tu dominio ahora tendrá un certificado SSL DirectAdmin activo.

[WARNING] Si ves un error, puede deberse a que el dominio no apunta correctamente al servidor o a que Let's Encrypt tiene un límite de peticiones. Espera unos minutos y vuelve a intentarlo. Si el error persiste, contacta con tu proveedor de hosting.

Paso 2: Configurar WordPress para que funcione en HTTPS

Ahora que el servidor ya tiene el certificado, debemos decirle a WordPress que use la nueva dirección segura. Este es el paso más importante de la guía para configurar SSL/HTTPS en WordPress con DirectAdmin.

  1. Accede a tu Panel de WordPress (wp-admin): Ve a tudominio.com/wp-admin (o la ruta que hayas configurado).
  2. Ve a Ajustes > Generales: Busca las opciones "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia HTTP por HTTPS: En ambas direcciones, cambia http:// por https://. Por ejemplo:
    • De: http://tudominio.com
    • A: https://tudominio.com
  4. Guarda los cambios: Desplázate al final de la página y haz clic en "Guardar cambios".
  5. Importante: ¡Te echará del panel! WordPress te redirigirá automáticamente a la nueva URL segura. Es normal. Vuelve a iniciar sesión con tu usuario y contraseña.

[TIP] Si al intentar acceder al panel ves un error de "demasiadas redirecciones", no te preocupes. Es un problema común. La solución suele ser instalar un plugin como "Really Simple SSL" o "SSL Insecure Content Fixer", que se encargan de corregir las rutas mixtas (HTTP y HTTPS) automáticamente.

Paso 3: Corregir el contenido mixto (Mixed Content)

Este es el error más común y el que más dolores de cabeza da. Ocurre cuando tu web ya carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargándose desde HTTP. El navegador los bloqueará por seguridad, rompiendo el diseño o la funcionalidad de tu web.

¿Cómo detectarlo?

  • Abre tu web en HTTPS y pulsa F12 para abrir las herramientas de desarrollador.
  • Ve a la pestaña "Console".
  • Si ves errores en rojo que dicen "Mixed Content", tienes contenido mixto.

¿Cómo solucionarlo?

  • Opción 1 (Recomendada para principiantes): Instala un plugin como "Really Simple SSL". Este plugin detecta y corrige automáticamente la mayoría de los problemas de contenido mixto. Es la solución más rápida y segura.
  • Opción 2 (Más avanzada): Usa un plugin de caché como WP Rocket o W3 Total Cache. En sus ajustes suelen tener una opción para "forzar HTTPS" o "reemplazar URLs HTTP por HTTPS". También puedes usar un plugin como "Better Search Replace" para buscar en tu base de datos http://tudominio.com y reemplazarlo por https://tudominio.com. Ten cuidado con esta opción, ya que puede romper la web si no se hace correctamente.
  • Opción 3 (Manual): Si el problema son imágenes o enlaces concretos, puedes editarlos directamente desde el editor de WordPress o desde la biblioteca de medios. Es tedioso, pero efectivo.

[INFO] Si usas un CDN (Content Delivery Network) como Cloudflare, asegúrate de que también tenga activado el SSL. Normalmente se configura en el panel de Cloudflare como "Flexible" o "Full (strict)".

Paso 4: Forzar la redirección de HTTP a HTTPS (Opcional pero muy recomendado)

Ya has cambiado las URLs en WordPress, pero es buena práctica asegurarse de que cualquier persona que intente acceder a http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se puede hacer desde DirectAdmin o desde el propio WordPress.

Desde DirectAdmin (la forma más limpia):
Si en el Paso 1 marcaste la opción "Force SSL redirect (301)", ya está hecho. Si no, puedes ir a la sección "SSL Certificates" de nuevo y activarla.

Desde WordPress (con plugin):
Los plugins como "Really Simple SSL" suelen tener una opción para forzar la redirección. Actívala.

Desde el archivo .htaccess (para usuarios avanzados):
Si prefieres hacerlo manualmente, añade este código al principio de tu archivo .htaccess (que está en la raíz de tu sitio web):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Si no sabes lo que es .htaccess, no lo toques. Un error puede dejar tu web inaccesible. Usa el plugin o la opción de DirectAdmin.

Preguntas Frecuentes (FAQ) sobre SSL WordPress DirectAdmin

1. ¿El certificado SSL de Let's Encrypt es gratuito? ¿Caduca?
Sí, es completamente gratuito. Sin embargo, caduca cada 90 días. DirectAdmin suele renovarlo automáticamente, pero es recomendable revisar cada 2-3 meses que siga activo. Si ves que se acerca la fecha de caducidad, puedes renovarlo manualmente desde el panel.

2. ¿Qué hago si después de activar SSL mi web se ve rara o no carga bien?
Es casi seguro que sea un problema de contenido mixto. Sigue los pasos del Paso 3 para corregirlo. Instalar "Really Simple SSL" suele resolver el 90% de los casos.

3. ¿Afecta el SSL al rendimiento de mi web?
Mínimamente. La negociación inicial del cifrado añade unos milisegundos, pero es imperceptible. Además, con el protocolo HTTP/2 (que solo funciona con HTTPS), las páginas pueden cargar incluso más rápido que en HTTP.

4. ¿Puedo tener SSL en varios dominios desde el mismo DirectAdmin?
Sí, puedes obtener un certificado SSL para cada dominio que tengas alojado en tu cuenta de DirectAdmin. Solo tienes que repetir el Paso 1 para cada dominio.

5. ¿Necesito un certificado SSL para el subdominio de mi WordPress (ej. blog.tudominio.com)?
Sí, si el subdominio es un sitio independiente, necesitarás su propio certificado. Si es parte del mismo sitio (un multisitio de WordPress), normalmente el certificado del dominio principal cubre los subdominios si seleccionas la opción adecuada en DirectAdmin.

6. ¿Y si mi hosting usa Syspanel (HestiaCP) en lugar de DirectAdmin?
No hay problema. El proceso es muy similar. Accede a tu Syspanel a través del puerto 2106 (ej. tudominio.com:2106). Busca la sección "SSL" o "Let's Encrypt" para tu dominio. El resto de la guía (cambiar URLs en WordPress y corregir contenido mixto) es exactamente igual.

7. ¿El SEO de mi web mejora inmediatamente al activar HTTPS?
No es inmediato, pero Google lo considera una señal positiva. Con el tiempo, puede ayudarte a posicionarte mejor. Lo más importante es que no pierdes tráfico por tener un sitio marcado como "No seguro".

Conclusión: Tu web ya es más segura y profesional

Felicidades, has completado la WordPress SSL guía. Ahora tu sitio web es más seguro, genera más confianza en tus visitantes y cumple con los estándares actuales de Google. Recuerda que la clave del éxito es la paciencia y seguir los pasos en orden. Si te surge cualquier duda, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Tu web está lista para brillar en HTTPS!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel