Guía para instalar un certificado SSL en WordPress desde DirectAdmin
¡Hola! Soy tu técnico de soporte amigable. Hoy te voy a guiar paso a paso para que puedas instalar un certificado SSL en tu sitio web WordPress alojado en un panel de control DirectAdmin. No te preocupes si no eres un experto, lo haremos de forma sencilla y clara. Al final, tu web será segura (con el candadito verde) y tus visitantes confiarán más en ti.
¿Por qué necesitas un certificado SSL?
Antes de empezar, entendamos por qué esto es importante. Un certificado SSL (Secure Sockets Layer) encripta la comunicación entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, formularios o pagos viajan de forma segura. Además, Google favorece los sitios con HTTPS (el protocolo seguro) en sus resultados de búsqueda. Es decir, instalar SSL WordPress DirectAdmin no solo te da seguridad, sino que también mejora tu SEO.
Requisitos previos
Para seguir esta guía, necesitas:
- Tener acceso a tu panel de DirectAdmin (usuario y contraseña).
- Tener un dominio apuntando a tu hosting (por ejemplo, tudominio.com).
- WordPress ya instalado y funcionando en ese dominio.
- Ganas de aprender, ¡eso es lo más importante!
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106 (ejemplo: tudominio.com:2106). En esta guía nos centramos en DirectAdmin, pero si usas Syspanel, los pasos son casi idénticos.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
Primero, inicia sesión en DirectAdmin. Normalmente accedes a través de una URL como tudominio.com:2222 o la que te haya proporcionado tu proveedor de hosting.
Una vez dentro, busca la sección "SSL Certificates" o "Certificados SSL". En la mayoría de los paneles, está en el menú principal, a menudo bajo el apartado "Advanced Features" o "Account Manager". Si no lo ves, usa el buscador interno de DirectAdmin (suele tener una lupa).
Paso 2: Elegir el método para obtener el certificado
DirectAdmin ofrece varias formas de instalar un certificado. Las más comunes son:
- Let's Encrypt: La opción más popular porque es gratuita, automática y se renueva cada 90 días. Es ideal para la mayoría de sitios web.
- Certificado de pago: Si necesitas un certificado de validación extendida (EV) o de una autoridad específica, puedes comprarlo e instalarlo manualmente.
- AutoSSL: Algunos paneles tienen una opción de "AutoSSL" que lo hace todo automático. Si tu DirectAdmin lo soporta, es la opción más fácil.
Para esta guía, usaremos Let's Encrypt, que es lo que la mayoría busca al querer configurar SSL WordPress DirectAdmin de forma gratuita.
### Subpaso: Activar Let's Encrypt desde DirectAdmin
- En la sección de SSL Certificates, busca el botón o enlace que diga "Let's Encrypt" o "Free SSL".
- Haz clic en él. Te pedirá que selecciones los dominios para los que quieres el certificado. Marca tu dominio principal (ejemplo: tudominio.com) y, si lo deseas, también el subdominio "www" (www.tudominio.com).
- Asegúrate de que la opción "Wildcard" no esté activada a menos que sepas lo que haces (para la mayoría, no es necesaria).
- Haz clic en "Save" o "Request". DirectAdmin se comunicará con Let's Encrypt y generará el certificado en unos segundos.
[TIP] Si ves un error, puede ser que tu dominio no esté bien apuntado a los DNS del hosting. Verifica que el dominio esté resolviendo correctamente (puedes usar herramientas como
whatsmydns.net).
Paso 3: Verificar que el certificado esté instalado
Una vez que el proceso termine, verás un mensaje de éxito. Para confirmar, puedes:
- Visitar tu web usando
https://tudominio.com. Si ves el candado verde, ¡perfecto! - Usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para un análisis completo.
Si no ves el candado, no te preocupes, puede que falte un paso: forzar HTTPS en WordPress.
Paso 4: Configurar WordPress para usar HTTPS
Ahora que el certificado está en el servidor, debemos decirle a WordPress que use la versión segura. Hay dos formas: desde la base de datos o usando un plugin. Te recomiendo la primera porque es más limpia.
### Opción A: Cambiar la URL del sitio desde el panel de administración de WordPress
- Accede a tu panel de WordPress:
https://tudominio.com/wp-admin. - Ve a Ajustes > Generales.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://ahttps://. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (no te alarmes, es normal).
[WARNING] Si no puedes acceder al panel después del cambio, no entres en pánico. Puedes hacerlo manualmente desde la base de datos o usando un plugin como "Better Search Replace". Pero si seguiste los pasos, debería funcionar.
### Opción B: Usar un plugin (más fácil para principiantes)
Si lo anterior te parece complicado, instala el plugin "Really Simple SSL". Este plugin detecta automáticamente el certificado y configura todo por ti. Solo actívalo y sigue las instrucciones.
Paso 5: Forzar redirección de HTTP a HTTPS
Para que todos los visitantes que escriban http://tudominio.com sean redirigidos automáticamente a https://, necesitas agregar una regla en el archivo .htaccess de tu WordPress. No te asustes, es muy sencillo.
### Editar el .htaccess desde DirectAdmin
- En DirectAdmin, ve a File Manager (Administrador de archivos).
- Busca la carpeta de tu dominio (normalmente
domains/tudominio.com/public_html). - Localiza el archivo
.htaccess(puede estar oculto, activa "Mostrar archivos ocultos" si es necesario). - Ábrelo con el editor de texto.
- Justo antes de la línea que dice
# BEGIN WordPress, pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios.
[INFO] Si tu hosting usa Syspanel, el proceso es idéntico, pero el File Manager puede tener un nombre diferente. Recuerda que accedes por el puerto 2106.
Paso 6: Comprobar contenido mixto (Mixed Content)
A veces, después de instalar SSL, algunos elementos de tu web (imágenes, scripts, CSS) siguen cargándose con HTTP. Esto provoca que el candado no aparezca o aparezca con un triángulo de advertencia. Para solucionarlo:
- Usa la herramienta "Why No Padlock?" (whynopadlock.com) para identificar los recursos problemáticos.
- Instala el plugin "SSL Insecure Content Fixer" o "Really Simple SSL" (que ya mencionamos) para corregirlo automáticamente.
- También puedes buscar en la base de datos y reemplazar
http://porhttps://usando el plugin "Better Search Replace".
Paso 7: Renovación automática (si usas Let's Encrypt)
Una de las ventajas de Let's Encrypt DirectAdmin WordPress es que los certificados se renuevan automáticamente. DirectAdmin tiene un cron que revisa cada 2 meses y renueva los que están por expirar. No obstante, verifica que el cron esté activo:
- En DirectAdmin, ve a Cron Jobs (Tareas programadas).
- Busca una línea similar a:
/usr/local/directadmin/scripts/custom/letsencrypt.sh renewo algo parecido. Si no aparece, contacta con tu proveedor de hosting.
Preguntas frecuentes (FAQ)
¿Qué hago si el certificado no se instala?
Primero, verifica que tu dominio esté apuntando a los DNS correctos. Luego, revisa que no haya un firewall bloqueando las peticiones de Let's Encrypt (puerto 80 y 443 abiertos). Si el problema persiste, contacta al soporte técnico de tu hosting.
¿Puedo usar Let's Encrypt en un subdominio?
Sí, siempre que el subdominio esté configurado en DirectAdmin. Al solicitar el certificado, selecciona también ese subdominio.
¿Es seguro usar Let's Encrypt?
Sí, es una autoridad certificadora confiable y gratuita. Google y todos los navegadores lo aceptan sin problemas.
¿Qué pasa si cambio de hosting? ¿Tengo que reinstalar el SSL?
Sí, cada vez que migres tu web, deberás repetir este proceso en el nuevo servidor. Pero es rápido: solo solicitar un nuevo certificado con Let's Encrypt.
Mi web usa Syspanel (HestiaCP), ¿sirve esta guía?
Casi en su totalidad. La diferencia es que accedes por el puerto 2106 y la interfaz es ligeramente distinta, pero los conceptos son los mismos. Busca la sección de "SSL" o "Let's Encrypt" en tu panel.
Consejos finales
- Haz una copia de seguridad de tu web antes de hacer cambios grandes, por si algo sale mal.
- Prueba tu web después de cada paso para asegurarte de que todo funciona.
- Si tienes un certificado de pago, el proceso es similar, pero en lugar de usar Let's Encrypt, subes los archivos del certificado (CRT, CA Bundle y Key) en la sección de SSL de DirectAdmin.
Y eso es todo. Ahora tu sitio WordPress ya tiene un certificado SSL instalado desde DirectAdmin. Tus visitantes navegarán seguros y Google te lo agradecerá con un mejor posicionamiento. Si tienes dudas, recuerda que estoy aquí para ayudarte. ¡Buena suerte!
[TIP] Después de instalar el SSL, verifica que tu web cargue rápido. A veces, el cambio a HTTPS puede ralentizar un poco si no está bien configurado. Usa herramientas como GTmetrix para optimizar.
