Guía para instalar certificado SSL en WordPress con DirectAdmin
¿Por qué necesitas un certificado SSL en tu WordPress con DirectAdmin?
Si tienes un sitio web en WordPress, probablemente hayas visto ese candado verde en la barra de direcciones de algunos sitios. Eso es gracias a un certificado SSL (Secure Sockets Layer). Básicamente, es un pequeño archivo que encripta la conexión entre tu web y los visitantes, protegiendo datos como contraseñas o información personal. Además, Google penaliza los sitios sin HTTPS, así que tenerlo es clave para tu SEO.
En esta guía, te voy a explicar paso a paso cómo instalar SSL WordPress DirectAdmin usando herramientas gratuitas como Let’s Encrypt. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra. Vamos a cubrir desde los requisitos hasta la verificación final, todo en un lenguaje sencillo y directo.
Requisitos previos antes de instalar el certificado SSL en WordPress DirectAdmin
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin: Necesitas las credenciales de tu panel de hosting. Si no sabes cuáles son, pídelas a tu proveedor.
- Dominio apuntado a tu hosting: Tu dominio debe estar configurado en DirectAdmin y apuntando a los nameservers correctos. Si no, el certificado no se validará.
- WordPress instalado: Obviamente, tu sitio debe estar funcionando con WordPress. Si no, primero instálalo.
- Puertos abiertos: El puerto 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu firewall. Esto suele estar configurado por defecto, pero si tienes dudas, consulta con tu hosting.
[INFO] Si usas un panel como Syspanel (antes HestiaCP), el acceso es por el puerto 2106. Pero en DirectAdmin, el puerto por defecto es el 2222.
Paso 1: Accede a DirectAdmin y localiza la sección de SSL
Primero, inicia sesión en tu panel de DirectAdmin. La URL suele ser algo como https://tudominio.com:2222. Una vez dentro, busca la sección de SSL Certificates o Certificados SSL. En la mayoría de las versiones, está en el menú de la izquierda, bajo la categoría Advanced Features o Account Manager.
Si no lo ves, puedes usar el buscador interno de DirectAdmin (arriba a la derecha) y escribir "SSL".
Paso 2: Elige el método para instalar el certificado SSL en WordPress DirectAdmin
Hay dos formas principales de obtener un certificado SSL en DirectAdmin:
Opción A: Usar Let’s Encrypt (gratuito y automático)
Let’s Encrypt es una autoridad certificadora gratuita que ofrece certificados SSL válidos por 90 días. DirectAdmin tiene una integración nativa que permite renovarlos automáticamente.
- En la sección de SSL, busca la opción "Let’s Encrypt" o "SSL Certificates".
- Selecciona tu dominio de la lista.
- Marca la casilla "Wildcard" si quieres cubrir también subdominios (ej:
*.tudominio.com). - Haz clic en "Request" o "Solicitar".
- Espera unos segundos. DirectAdmin se comunicará con Let’s Encrypt y generará el certificado.
[TIP] Si marcas Wildcard, asegúrate de que tu DNS tenga un registro TXT para la validación. Si no, elige la opción normal.
Opción B: Subir un certificado SSL de pago o de otra autoridad
Si ya tienes un certificado SSL comprado (de Sectigo, DigiCert, etc.), puedes subirlo manualmente:
- En la misma sección, elige "Paste a pre-generated certificate" o "Upload certificate".
- Copia y pega el contenido del certificado (archivo
.crt), la clave privada (.key) y el bundle CA (si lo tienes). - Guarda los cambios.
Para usuarios sin experiencia técnica, recomiendo la opción A (Let’s Encrypt) porque es más sencilla y gratuita.
Paso 3: Forzar HTTPS en tu WordPress desde DirectAdmin
Una vez que el certificado SSL está instalado, tu sitio aún puede cargar en HTTP. Debes forzar el redireccionamiento a HTTPS para que todo funcione correctamente. En DirectAdmin, hay varias formas de hacerlo:
Método 1: Usar el panel de DirectAdmin (más fácil)
- Ve a "Domain Setup" o "Domain Administration".
- Selecciona tu dominio.
- Busca la opción "Force SSL" o "Redirect to HTTPS" y actívala.
- Guarda los cambios.
Esto añadirá una regla automática en el servidor web (Apache o Nginx) para redirigir todo el tráfico HTTP a HTTPS.
Método 2: Editar el archivo .htaccess manualmente
Si prefieres hacerlo manual (o si la opción anterior no funciona):
- Accede a "File Manager" en DirectAdmin.
- Navega a la carpeta
public_htmlde tu dominio. - Busca el archivo
.htaccess(si no existe, créalo). - Añade las siguientes líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda el archivo.
[WARNING] Si ya tienes reglas en el .htaccess (como las de WordPress), coloca este código justo después de la línea
RewriteEngine Onque ya exista, o al principio del archivo.
Paso 4: Actualiza la configuración de WordPress para que use HTTPS
Ahora que el servidor redirige a HTTPS, debes asegurarte de que WordPress sepa que debe usar la URL con HTTPS. Esto es crucial para evitar el error de "contenido mixto" (mixed content), donde algunos recursos se cargan en HTTP y otros en HTTPS.
Opción A: Cambiar desde el panel de administración de WordPress
- Ve a Ajustes > Generales.
- Cambia las direcciones de "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
Opción B: Usar un plugin (recomendado para principiantes)
Si no te sientes cómodo tocando archivos, instala el plugin "Really Simple SSL":
- Ve a Plugins > Añadir nuevo en tu WordPress.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue el asistente. El plugin detectará automáticamente el certificado SSL y forzará HTTPS en todo tu sitio.
[INFO] El plugin también corrige problemas de contenido mixto, como imágenes o scripts que se cargan en HTTP.
Paso 5: Verifica que todo funciona correctamente
Después de instalar el certificado SSL WordPress DirectAdmin, es importante comprobar que no hay errores:
- Prueba la URL: Abre tu sitio en un navegador (usa una ventana de incógnito) con
https://tudominio.com. Deberías ver el candado verde. - Verifica con herramientas online: Usa sitios como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado.
- Revisa la consola del navegador: Presiona F12, ve a la pestaña "Console" y busca errores de contenido mixto (mixed content). Si ves alguno, el plugin Really Simple SSL puede solucionarlo.
Solución de problemas comunes (FAQ)
Aquí respondo a las dudas más frecuentes que surgen al instalar SSL WordPress DirectAdmin:
¿Por qué veo un error "ERR_SSL_PROTOCOL_ERROR"?
Esto suele ocurrir si el certificado no se instaló correctamente o si hay un conflicto con el firewall. Verifica que el puerto 443 esté abierto y que el dominio apunte a tu servidor.
¿Let’s Encrypt se renueva automáticamente?
Sí, DirectAdmin tiene un cron que renueva los certificados automáticamente cada 90 días. No necesitas hacer nada, pero asegúrate de que tu dominio siga apuntando a tu hosting.
¿Qué hago si mi sitio se ve raro después de instalar SSL?
Probablemente sea contenido mixto. Instala el plugin "Really Simple SSL" o usa un buscador en tu base de datos para reemplazar http:// por https://. Si no sabes cómo, pide ayuda a tu hosting.
¿Puedo instalar SSL en un subdominio?
Sí, en DirectAdmin, al solicitar el certificado Let’s Encrypt, puedes marcar la opción "Wildcard" para cubrir todos los subdominios. Si solo quieres uno, selecciona el subdominio específico en la lista.
¿Funciona con Syspanel (HestiaCP)?
Si tu hosting usa Syspanel, el proceso es similar, pero accedes por el puerto 2106. Busca la sección de "SSL" dentro del dominio correspondiente.
Consejos finales para mantener tu SSL y WordPress seguros
- Actualiza WordPress y plugins: Un sitio desactualizado puede tener vulnerabilidades que comprometan tu SSL.
- Usa un firewall: Plugins como Wordfence o Sucuri añaden una capa extra de seguridad.
- Revisa los certificados caducados: Aunque Let’s Encrypt se renueva automáticamente, a veces falla. Programa una revisión mensual.
- Haz copias de seguridad: Antes de cualquier cambio grande, respalda tu sitio.
[WARNING] No compartas tu clave privada del certificado SSL con nadie. Es como la llave de tu casa.
Conclusión
Instalar un certificado SSL WordPress DirectAdmin no tiene por qué ser complicado. Con Let’s Encrypt, el proceso es prácticamente automático, y solo necesitas unos minutos para configurarlo. Recuerda forzar HTTPS y actualizar las URLs de WordPress para evitar problemas de contenido mixto. Si sigues estos pasos, tu sitio será más seguro, mejorará su posicionamiento en Google y dará confianza a tus visitantes.
¿Tienes alguna duda? Déjala en los comentarios o consulta con tu proveedor de hosting. ¡Ahora ve y protege tu sitio!
