🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso: Configurar SSL en WordPress desde DirectAdmin

Actualizado el 6 de octubre de 2025

¿Tu sitio WordPress aún se muestra con ese molesto candado roto o el mensaje de “No seguro”? No te preocupes, estás en el lugar correcto. Configurar un certificado SSL en WordPress desde el panel de control DirectAdmin es un proceso más sencillo de lo que parece, y en esta guía te lo explicaré paso a paso, como si estuviera sentado a tu lado.

Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que encripta la conexión entre el navegador de tus visitantes y tu servidor. Esto no solo protege información sensible como contraseñas o datos de tarjetas de crédito, sino que también es un factor de posicionamiento SEO. Google favorece los sitios con HTTPS, y los navegadores modernos te penalizan visualmente si no lo tienes. Vamos a solucionarlo.

Esta guía está diseñada para que cualquier persona, incluso sin conocimientos técnicos profundos, pueda tener su sitio funcionando con HTTPS en menos de 30 minutos. Empezaremos desde la generación del certificado en DirectAdmin, pasaremos por la configuración del servidor web, y terminaremos forzando HTTPS en WordPress para que todo el tráfico vaya por la versión segura.


Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegurémonos de que tienes todo lo necesario para que el proceso sea fluido.

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador de tu panel de hosting. Si no las tienes, contacta con tu proveedor de hosting.
  • Acceso al administrador de WordPress: Las credenciales de tu sitio (usuario y contraseña) para acceder a /wp-admin.
  • Un dominio apuntando a tu servidor: El dominio que quieres proteger debe estar correctamente configurado en DirectAdmin y apuntando a los nameservers de tu hosting.
  • Paciencia y un café: El proceso es rápido, pero siempre es bueno tener unos minutos libres por si surge algún contratiempo.

Si cumples con todo esto, ¡estamos listos para comenzar!


Paso 1: Acceder a DirectAdmin y localizar la sección SSL

Lo primero es iniciar sesión en tu panel de DirectAdmin. Normalmente accedes desde algo como https://tudominio.com:2222 o la dirección que te haya proporcionado tu hosting.

Una vez dentro, busca en el menú principal. Dependiendo de la versión de DirectAdmin, puede variar ligeramente, pero generalmente verás una sección llamada "SSL Certificates" o "Certificados SSL". También puede estar dentro de "Advanced Features".

Haz clic en esa opción. Se abrirá una página donde podrás gestionar los certificados de tus dominios. Aquí verás listados todos los dominios que tienes alojados en tu cuenta.


Paso 2: Solicitar un certificado SSL gratuito (Let's Encrypt)

La mayoría de los paneles DirectAdmin modernos incluyen integración con Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta. Es la opción más recomendada para la mayoría de sitios web.

2.1. Seleccionar tu dominio

En la página de Certificados SSL, busca el dominio principal de tu WordPress (por ejemplo, tudominio.com). A su derecha, suele haber un botón o enlace que dice "Let's Encrypt" o "SSL". Haz clic en él.

2.2. Configurar la solicitud

Se abrirá un formulario simple. Generalmente solo tendrás que:

  1. Seleccionar el dominio (ya debería estar preseleccionado).
  2. Marcar la opción "Incluir www": Esto es muy importante. Marca la casilla para que el certificado también cubra www.tudominio.com. Así protegerás ambas versiones de tu sitio.
  3. Aceptar los términos de servicio de Let's Encrypt (suele ser una casilla de verificación).
  4. Hacer clic en "Save" o "Solicitar".

DirectAdmin se pondrá a trabajar. Se comunicará con los servidores de Let's Encrypt, verificará que eres el propietario del dominio (generalmente mediante un archivo temporal en tu servidor) y, si todo es correcto, emitirá el certificado en unos segundos.

Verás un mensaje de éxito verde como "Certificate has been created successfully".

[INFO] Los certificados de Let's Encrypt son válidos por 90 días. No te preocupes, DirectAdmin suele renovarlos automáticamente cada 60-70 días, así que no tendrás que hacer nada manualmente. Si por algún motivo no se renovara, el proceso es exactamente el mismo que acabas de hacer.


Paso 3: Instalar el certificado SSL en tu dominio

Una vez que el certificado ha sido generado, debes instalarlo para que tu servidor web (Apache o Nginx) lo use. En DirectAdmin, esto suele ser automático tras la solicitud, pero vamos a verificarlo.

En la misma página de Certificados SSL, deberías ver que tu dominio ahora aparece con un estado "Installed" o "Active" junto a un candado verde. Si no es así, busca un botón que diga "Instalar certificado" o "Install" y haz clic en él. El sistema aplicará la configuración necesaria.

Este paso es crítico porque sin la instalación, aunque el certificado exista, tu servidor no lo usará.


Paso 4: Configurar DirectAdmin para forzar HTTPS (Opcional pero recomendado)

Aunque ya tienes el certificado instalado, tu servidor aún podría estar sirviendo el sitio tanto por HTTP como por HTTPS. Para que la migración sea limpia, es ideal que el propio servidor redirija todo el tráfico HTTP a HTTPS. Esto se hace desde la configuración del sitio en DirectAdmin.

4.1. Acceder a la configuración del dominio

Vuelve al panel principal de DirectAdmin. Busca la sección "Domain Setup" o "Configuración de Dominio". Haz clic en el dominio de tu WordPress.

4.2. Habilitar la redirección HTTPS

Dentro de la configuración del dominio, busca una opción que diga "SSL Redirect", "Force HTTPS" o "Redirección SSL". Actívala y guarda los cambios.

Esto hará que DirectAdmin agregue una regla en el archivo de configuración de tu sitio web (.htaccess o en la configuración del virtual host) para redirigir automáticamente cualquier visita a http://tudominio.com hacia https://tudominio.com.

[TIP] Esta redirección a nivel de servidor es más eficiente que hacerla desde WordPress, ya que ocurre antes de que se cargue el sitio. Sin embargo, por seguridad, también la haremos desde WordPress en el siguiente paso.


Paso 5: Configurar WordPress para usar HTTPS

Ahora que el servidor ya está listo, debemos decirle a WordPress que use la versión segura de tu dominio. Si no haces esto, tu sitio cargará contenido mixto (recursos como imágenes, CSS o JavaScript servidos por HTTP), lo que romperá el candado verde.

5.1. Acceder al administrador de WordPress

Ve a https://tudominio.com/wp-admin e inicia sesión.

5.2. Actualizar la URL del sitio

Ve a Ajustes > Generales. Verás dos campos cruciales:

  • Dirección de WordPress (URL): La dirección donde está instalado WordPress.
  • Dirección del sitio (URL): La dirección principal de tu sitio web.

Ambos deben comenzar con https:// en lugar de http://. Cámbialos:

  • http://tudominio.comhttps://tudominio.com
  • http://tudominio.comhttps://tudominio.com

Haz clic en "Guardar cambios".

[WARNING] Al cambiar estas URLs, WordPress intentará recargar la página. Si algo sale mal y no puedes acceder a tu administrador, no entres en pánico. Puedes solucionarlo editando manualmente el archivo wp-config.php desde el administrador de archivos de DirectAdmin o mediante FTP. Añade estas líneas justo antes del comentario /* That's all, stop editing! */:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');

5.3. Forzar HTTPS en el panel de administración

Para mayor seguridad, puedes forzar que todas las sesiones del administrador se realicen solo por HTTPS. Añade esta línea al archivo wp-config.php (en la misma ubicación que las anteriores):

define('FORCE_SSL_ADMIN', true);

Esto redirigirá automáticamente cualquier intento de acceso a /wp-admin o /wp-login.php por HTTP a HTTPS.


Paso 6: Forzar HTTPS en todo el sitio web (la clave final)

Aunque ya redirigimos a nivel de servidor y configuramos las URLs, es una buena práctica añadir una capa extra desde el propio WordPress. Esto se logra con un plugin o editando el archivo .htaccess.

6.1. Opción A: Usar un plugin (Recomendado para principiantes)

Instala y activa un plugin como "Really Simple SSL". Este plugin es mágico: detecta automáticamente tu certificado SSL, cambia las URLs de tu sitio y activa la redirección 301 de HTTP a HTTPS. Además, soluciona muchos problemas de contenido mixto.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin te guiará con unos pocos clics para activar SSL y la redirección.

6.2. Opción B: Editar el archivo .htaccess (Más técnico)

Si prefieres no usar un plugin, puedes añadir manualmente las reglas de redirección. Accede al administrador de archivos de DirectAdmin, navega a la carpeta public_html de tu dominio y edita el archivo .htaccess. Añade las siguientes líneas al principio del archivo, justo después de la línea RewriteEngine On:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo. Esta regla le dice al servidor: "Si la conexión no es HTTPS, redirige a la versión HTTPS de la misma página".

[TIP] La redirección 301 es la correcta para SEO, ya que indica a los motores de búsqueda que la URL ha cambiado de forma permanente.


Paso 7: Verificar que todo funciona correctamente

Después de todos los pasos, es hora de comprobar que el candado verde aparece y que no hay errores.

7.1. Prueba visual

Abre tu sitio en una ventana de incógnito de tu navegador. Deberías ver el candado verde en la barra de direcciones. Haz clic en él para ver los detalles de la conexión segura.

7.2. Prueba de redirección

Escribe http://tudominio.com en la barra de direcciones. Deberías ser redirigido automáticamente a https://tudominio.com.

7.3. Herramientas online

Usa herramientas como Why No Padlock o SSL Labs (de Qualys) para escanear tu sitio. Te dirán si hay contenido mixto (recursos cargados por HTTP) o problemas con el certificado. Si encuentras errores, el plugin "Really Simple SSL" suele tener una función de "Escanear contenido mixto" que te ayudará a localizarlos.


Solución de problemas comunes (FAQ)

Aquí tienes las respuestas a las preguntas que más nos hacen los clientes.

¿Por qué veo el mensaje "Tu conexión no es privada"?

Esto suele ocurrir si el certificado no está bien instalado, ha caducado, o si el dominio no coincide exactamente con el del certificado (por ejemplo, tienes el certificado para tudominio.com pero accedes por www.tudominio.com y no lo incluiste). Vuelve al Paso 2 y asegúrate de marcar la opción "Incluir www".

¿Qué hago si después de cambiar las URLs en WordPress no puedo acceder al panel?

Como mencioné en el Paso 5, edita el archivo wp-config.php desde el administrador de archivos de DirectAdmin y añade las líneas WP_HOME y WP_SITEURL con las URLs HTTPS. Guarda y vuelve a intentar acceder.

¿Los certificados Let's Encrypt son seguros?

Sí, son tan seguros como cualquier certificado de pago. La diferencia principal es que son gratuitos y tienen una validez de 90 días (se renuevan automáticamente). Para la mayoría de sitios web, blogs y tiendas pequeñas, son perfectos.

¿Necesito un certificado SSL si mi sitio no vende nada?

¡Sí! Google penaliza en los resultados de búsqueda a los sitios que no tienen HTTPS. Además, los navegadores como Chrome muestran un mensaje de "No seguro" que ahuyenta a los visitantes. El SSL es un estándar de seguridad y confianza hoy en día.

¿El plugin "Really Simple SSL" ralentiza mi sitio?

No significativamente. De hecho, al solucionar problemas de contenido mixto y forzar HTTPS, puede mejorar el rendimiento gracias a que HTTP/2 funciona mejor con conexiones seguras. Si te preocupa la velocidad, puedes optar por la opción de editar el .htaccess manualmente.

¿Qué pasa si mi hosting usa Syspanel (HestiaCP) en lugar de DirectAdmin?

Si tu panel es Syspanel (el nombre que le damos a HestiaCP), el proceso es muy similar. Accede a tu panel a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Busca la sección de "SSL" o "Let's Encrypt" para tu dominio. El resto de pasos (configurar WordPress y forzar HTTPS) son idénticos.


Conclusión

Configurar SSL en WordPress desde DirectAdmin es un proceso que, una vez que lo has hecho, te dará total confianza para gestionar la seguridad de tu sitio. Has aprendido a generar un certificado gratuito con Let's Encrypt, instalarlo en tu servidor, configurar las URLs en WordPress y forzar la redirección a HTTPS.

Ahora tu sitio no solo es más seguro para tus visitantes, sino que también cumple con los estándares de Google, lo que te ayudará a mejorar tu posicionamiento SEO. Recuerda que la seguridad web es un proceso continuo, pero con este paso has construido una base sólida.

Si en algún momento te sientes atascado, no dudes en volver a esta guía. Y recuerda, la práctica hace al maestro. ¡Tu sitio ya está listo para navegar con total seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel