Paso a paso: configurar SSL en WordPress desde DirectAdmin
Introducción: ¿Por qué necesitas SSL en tu WordPress?
Si tienes un sitio web con WordPress, es muy probable que hayas escuchado hablar del certificado SSL. Pero, ¿sabes realmente qué es y por qué es tan importante? Te lo explico de forma sencilla: un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo instalas, la dirección de tu web cambia de http:// a https://, y aparece un pequeño candado verde en la barra de direcciones.
¿Por qué es crucial para tu WordPress? Primero, porque protege los datos sensibles como contraseñas, formularios de contacto o pagos. Segundo, porque Google penaliza los sitios sin SSL en sus resultados de búsqueda, lo que afecta directamente tu SEO. Tercero, porque genera confianza en tus visitantes: nadie quiere navegar en un sitio que el navegador marca como "no seguro".
En este artículo te guiaré paso a paso para que configures SSL en tu WordPress desde DirectAdmin, el panel de control de hosting que probablemente uses. No necesitas ser un experto técnico, solo seguir las instrucciones con calma. ¡Vamos allá!
[INFO] Este tutorial está pensado para usuarios con hosting compartido, VPS o servidores dedicados que usen DirectAdmin. Si usas otro panel como cPanel o Syspanel (HestiaCP), los pasos son similares, pero las rutas pueden variar.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL WordPress DirectAdmin, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin con credenciales de administrador (usuario y contraseña).
- Un dominio apuntando a tu servidor (debes haberlo configurado previamente en DirectAdmin).
- WordPress instalado en tu dominio (si no lo tienes, puedes instalarlo desde el instalador de aplicaciones de DirectAdmin, como Softaculous).
- Certificado SSL gratuito o de pago. En este tutorial usaremos Let's Encrypt, que es gratuito y muy fiable.
[TIP] Si tu hosting incluye certificados SSL automáticos, es posible que ya estén activados. Puedes verificarlo escribiendo
https://tudominio.comen tu navegador. Si ves el candado, ¡felicidades! Si no, sigue los pasos.
Paso 1: Accede a DirectAdmin y localiza la sección SSL
El primer paso para configurar SSL DirectAdmin es iniciar sesión en tu panel. Abre tu navegador y escribe la URL de acceso a DirectAdmin (normalmente algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222). Introduce tu usuario y contraseña.
Una vez dentro, busca en el menú principal la sección "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar en:
- Advanced Features → SSL Certificates
- Account Manager → SSL Certificates
- O directamente en el panel izquierdo como SSL.
Si no lo encuentras, usa la barra de búsqueda de DirectAdmin (si la tiene) escribiendo "SSL".
[WARNING] No confundas la sección SSL de tu cuenta con la del servidor. Solo debes modificar los certificados de tu dominio, no los globales.
Paso 2: Solicita un certificado SSL con Let's Encrypt
DirectAdmin incluye una integración nativa con Let's Encrypt, lo que hace que WordPress certificado SSL sea muy sencillo de obtener. Sigue estos pasos:
- En la sección SSL Certificates, busca la opción "Let's Encrypt" o "Free SSL".
- Selecciona el dominio para el que quieres el certificado (si tienes varios, elige el que usa tu WordPress).
- Marca las casillas necesarias. Normalmente te pedirá:
- "Wildcard" (opcional): si quieres cubrir subdominios como
blog.tudominio.com. - "Auto-renew": actívalo para que el certificado se renueve automáticamente cada 90 días.
- "Wildcard" (opcional): si quieres cubrir subdominios como
- Haz clic en "Request" o "Solicitar".
El proceso tarda unos segundos. DirectAdmin verificará que tu dominio apunta al servidor y generará el certificado. Si todo va bien, verás un mensaje de éxito.
[INFO] Let's Encrypt solo funciona si tu dominio está correctamente configurado con los registros DNS apuntando a tu servidor. Si tienes problemas, revisa que el dominio no esté en propagación (puede tardar hasta 48 horas).
Paso 3: Verifica que el certificado esté activo
Una vez solicitado, es importante confirmar que el certificado se ha instalado correctamente. En la misma sección de SSL Certificates, deberías ver tu dominio listado con un estado "Active" o "Installed". También puedes ver los detalles del certificado, como la fecha de expiración.
Para una verificación más visual, abre una nueva pestaña en tu navegador y escribe https://tudominio.com. Si ves el candado verde, ¡perfecto! Si el navegador muestra una advertencia de seguridad, puede que el certificado no se haya generado bien o que aún esté en proceso.
[TIP] Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para comprobar la configuración de tu SSL y obtener una calificación. Una A o A+ es ideal para SEO.
Paso 4: Configura WordPress para que use HTTPS
Ahora que el certificado está activo, tu servidor ya acepta conexiones seguras. Pero tu WordPress aún puede estar cargando recursos (imágenes, scripts) a través de HTTP, lo que generaría advertencias de "contenido mixto". Para evitarlo, debes forzar el uso de HTTPS en WordPress.
Opción A: Usar un plugin (recomendado para principiantes)
La forma más sencilla es instalar un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado y cambia la configuración de WordPress para usar HTTPS.
- Ve a Plugins → Añadir nuevo en tu escritorio de WordPress.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue el asistente. El plugin te preguntará si quieres activar el redireccionamiento 301 y corregir URLs mixtas. Acepta todo.
En cuestión de segundos, tu sitio funcionará completamente en HTTPS.
Opción B: Configuración manual (sin plugin)
Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php. Pero cuidado: un error puede romper tu sitio. Si no te sientes seguro, mejor usa la opción A.
- Accede a tu servidor vía FTP o al administrador de archivos de DirectAdmin.
- Busca el archivo
wp-config.phpen la raíz de tu WordPress. - Añade estas líneas justo antes de
/* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
- Guarda los cambios.
Además, deberás cambiar la URL del sitio en Ajustes → Generales de WordPress: cambia http:// por https:// en los campos "Dirección de WordPress" y "Dirección del sitio".
[WARNING] Si cambias las URLs manualmente y no tienes el certificado bien instalado, podrías perder el acceso a tu panel de administración. Siempre haz una copia de seguridad antes.
Paso 5: Corrige el contenido mixto (Mixed Content)
Incluso después de configurar HTTPS, es posible que algunos elementos de tu web (imágenes, vídeos, fuentes) sigan cargándose por HTTP. Esto se conoce como contenido mixto y hará que el navegador muestre el candado como "no seguro".
Para solucionarlo:
- Con Really Simple SSL: el plugin ya lo hace automáticamente. Puedes verificar en su panel de configuración.
- Manualmente: usa un plugin como Better Search Replace para buscar en tu base de datos todas las URLs que empiecen por
http://tudominio.comy reemplazarlas porhttps://tudominio.com. Hazlo con cuidado y solo en la tabla de opciones y contenido.
[TIP] También puedes usar la herramienta "Inspeccionar" de tu navegador (F12) y buscar en la consola errores de "Mixed Content". Te indicará qué recursos están fallando.
Paso 6: Redirige todo el tráfico HTTP a HTTPS
Para que los visitantes que escriban http://tudominio.com sean redirigidos automáticamente a la versión segura, necesitas configurar una redirección 301. Esto es clave para configurar SSL DirectAdmin correctamente y evitar contenido duplicado.
Si usas Really Simple SSL
El plugin ya incluye esta opción. En su configuración, activa la casilla "Enable 301 .htaccess redirect".
Si lo haces manualmente
Edita el archivo .htaccess en la raíz de tu WordPress (a través de FTP o el administrador de archivos de DirectAdmin) y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda los cambios y prueba escribiendo http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a https://.
[WARNING] Asegúrate de que tu servidor tenga el módulo
mod_rewritehabilitado. En DirectAdmin suele estar activo por defecto, pero si no funciona, contacta con tu proveedor de hosting.
Paso 7: Verifica el SEO de tu sitio con SSL
Una vez que todo está en HTTPS, es hora de asegurarte de que Google lo reconozca correctamente. Sigue estos pasos:
- Actualiza tu Google Search Console: Añade la propiedad con la versión HTTPS (
https://tudominio.com) si no la tienes. También puedes cambiar la preferencia de dominio a HTTPS. - Revisa los enlaces internos: Asegúrate de que todos los enlaces dentro de tu web apunten a HTTPS. Puedes usar un plugin como Broken Link Checker.
- Actualiza tu sitemap: Regenera el archivo
sitemap.xml(muchos plugins de SEO como Yoast lo hacen automáticamente). - Verifica la indexación: En Google Search Console, solicita la indexación de tus URLs HTTPS.
[INFO] Google trata HTTP y HTTPS como versiones separadas de un sitio. Si no configuras bien las redirecciones, podrías tener problemas de contenido duplicado, lo que perjudica tu SEO.
Preguntas frecuentes (FAQ)
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí. En DirectAdmin puedes importar certificados SSL de pago. En la sección SSL Certificates, busca la opción "Paste a pre-generated certificate" o similar. Allí pegarás el certificado, la clave privada y la cadena de certificados (CA Bundle) que te proporcione tu proveedor.
¿Qué hago si mi sitio se ve raro después de activar SSL?
Es probable que sea por contenido mixto. Revisa el paso 5 y usa un plugin como Really Simple SSL o SSL Insecure Content Fixer para corregirlo automáticamente.
¿Cada cuánto se renueva el certificado Let's Encrypt?
Los certificados Let's Encrypt caducan cada 90 días. Si activaste la opción Auto-renew en DirectAdmin, se renovarán automáticamente. Si no, tendrás que repetir el proceso manualmente.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga al servidor, pero hoy en día es insignificante. De hecho, Google prioriza los sitios HTTPS, por lo que el beneficio en SEO supera cualquier pequeña pérdida de velocidad.
¿Funciona SSL con subdominios?
Sí. Si solicitaste un certificado Wildcard (por ejemplo, *.tudominio.com), cubrirá todos los subdominios. Si no, deberás solicitar un certificado separado para cada subdominio.
Conclusión
Configurar SSL WordPress DirectAdmin no es complicado si sigues los pasos adecuados. Desde solicitar el certificado con Let's Encrypt hasta forzar HTTPS en WordPress, cada paso es crucial para proteger tu sitio y mejorar tu posicionamiento en buscadores.
Recuerda que un sitio con SSL no solo es más seguro, sino que también transmite profesionalidad y confianza a tus visitantes. Además, Google lo valora positivamente, así que es una inversión que vale la pena.
Si te has quedado con dudas, repasa los pasos o consulta la documentación de DirectAdmin. Y si todo falla, no dudes en contactar con el soporte de tu hosting. ¡Buena suerte con tu WordPress asegurado!
[TIP] Una vez que tengas SSL, revisa también la velocidad de tu web con herramientas como GTmetrix o PageSpeed Insights. Un sitio rápido y seguro es la combinación perfecta para el éxito online.
