🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL gratis en DirectAdmin con Let's Encrypt

Actualizado el 9 de marzo de 2026

¿Qué es Let's Encrypt y por qué necesitas un SSL en DirectAdmin?

Si estás leyendo esto, probablemente ya sabes que tener un certificado SSL gratis en tu web ya no es una opción, sino una necesidad. Desde hace años, Google penaliza las webs que no cargan por HTTPS y los navegadores muestran avisos de "No segura" en sitios sin cifrado. Esto ahuyenta visitantes y perjudica tu posicionamiento SEO.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta que permite a cualquier persona obtener un certificado SSL válido por 90 días. La buena noticia es que DirectAdmin (uno de los paneles de control de hosting más usados) tiene integración nativa con Let's Encrypt. Esto significa que no necesitas ser un experto en seguridad para activarlo: el panel hace el trabajo pesado por ti.

En este artículo voy a explicarte, paso a paso y con un lenguaje muy sencillo, cómo activar SSL DirectAdmin con Let's Encrypt. Al final, tendrás tu web funcionando con https directadmin y el candadito verde en el navegador, sin pagar un solo euro por ello.

[INFO] Este tutorial aplica para versiones recientes de DirectAdmin (1.65+). Si tu versión es más antigua, te recomiendo actualizar el panel desde tu área de administración antes de continuar.


Requisitos previos antes de activar SSL

Antes de lanzarnos a configurar el certificado, asegúrate de cumplir estos requisitos. Si fallas en esto, el proceso no funcionará:

  1. Tener acceso al panel de DirectAdmin como administrador o como usuario con permisos sobre el dominio.
  2. El dominio debe estar apuntando al servidor mediante registros DNS (A o CNAME). No importa si el DNS está gestionado en tu proveedor de hosting o en un servicio externo, pero el dominio debe resolver a la IP del servidor donde está alojado.
  3. El sitio web debe estar funcionando en el dominio. Let's Encrypt necesita verificar que el dominio existe y que tú lo controlas.
  4. No tener un certificado SSL previo instalado o, si lo tienes, que esté a punto de expirar (puedes reemplazarlo sin problema).

[WARNING] Si tu web está detrás de un CDN (como Cloudflare) y el DNS no está configurado en modo "DNS only" (naranja apagado), la verificación de Let's Encrypt puede fallar. Desactiva el proxy temporalmente o usa el modo "DNS only" antes de emitir el certificado.


Paso 1: Accede al panel de control de DirectAdmin

Lo primero es entrar en tu panel. Normalmente se accede a través de una URL como esta: https://tu-servidor:2222 (puerto por defecto). Si no lo sabes, revisa el correo de bienvenida de tu proveedor de hosting o pregunta a tu administrador de sistemas.

Una vez dentro, verás una interfaz con diferentes iconos y secciones. No te asustes: es más fácil de lo que parece.


Paso 2: Localiza la sección de certificados SSL

Dentro de DirectAdmin, busca el icono que dice "SSL Certificates" o "Certificados SSL". Normalmente está en la sección de "Gestión de cuentas" o en el menú lateral bajo el nombre de tu dominio.

Si tienes varios dominios, asegúrate de seleccionar el dominio correcto en el desplegable superior derecho antes de continuar.


Paso 3: Elige la opción de Let's Encrypt

Dentro de la sección SSL verás varias pestañas o botones. Uno de ellos dirá "Let's Encrypt" o "SSL gratuito". Haz clic ahí.

Se abrirá un formulario con varias opciones. Las más importantes son:

  • Dominio principal: Asegúrate de que el dominio principal esté marcado.
  • Subdominios: Marca la casilla si quieres que el certificado cubra también www, mail, ftp, etc. Te recomiendo marcar todos los que tenga disponibles para evitar problemas futuros.
  • Email: Algunas versiones piden un correo para notificaciones de expiración. Pon uno que revises con frecuencia.

[TIP] Marca siempre la opción de incluir www en el certificado. Es muy común que la gente active SSL solo para el dominio raíz y luego la versión www dé error de seguridad.


Paso 4: Emitir el certificado

Una vez hayas rellenado el formulario, busca el botón que dice "Issue" o "Emitir". DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo y generará el certificado automáticamente.

Este proceso suele tardar entre 30 segundos y 2 minutos. No cierres la pestaña del navegador ni recargues la página mientras se procesa.


Paso 5: Configurar el reenvío automático a HTTPS

Con el certificado emitido, tu web ya es accesible por HTTPS, pero los visitantes que escriban la versión HTTP (sin la "s") seguirán viendo la versión no segura. Para solucionarlo, tienes que activar la redirección automática.

En DirectAdmin, esta opción suele estar en la sección "Domain Setup" o "Configuración de dominio". Busca una casilla que diga "Force HTTPS", "Redirect to HTTPS" o "Forzar SSL". Actívala y guarda los cambios.

Si tu versión de DirectAdmin no tiene esta opción, puedes hacerlo manualmente agregando una regla en el archivo .htaccess de tu raíz web. El código sería este:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Si usas un CMS como WordPress, no edites el .htaccess si no sabes lo que haces. Mejor usa un plugin de redirección o contacta con soporte. Un error en este archivo puede tirar toda tu web.


Paso 6: Verifica que todo funciona correctamente

Después de activar la redirección, es hora de comprobar que todo está en orden. Abre tu web en una ventana de incógnito (para evitar caché) y escribe la dirección con https://. Deberías ver el candado verde en la barra del navegador.

También puedes usar herramientas online gratuitas como SSL Labs (https://www.ssllabs.com/ssltest/) para hacer un análisis completo de tu certificado. Te dará una nota de la A a la F; si sacas una A o A+, estás perfectamente configurado.


Renovación automática: ¿te tienes que preocupar?

Una de las mejores cosas de Let's Encrypt es que los certificados duran 90 días, pero DirectAdmin los renueva automáticamente. No tienes que hacer nada al respecto. El panel se encarga de renovarlos antes de que expiren, siempre que el dominio siga apuntando al servidor.

Si por algún motivo la renovación falla (por ejemplo, si el dominio deja de apuntar temporalmente), DirectAdmin te enviará un aviso por email. En ese caso, vuelve a emitir el certificado manualmente siguiendo los pasos anteriores.

[INFO] Si usas Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin, el proceso es bastante similar, pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro, busca la sección de "SSL" y elige también Let's Encrypt.


Solución de problemas comunes

Aunque el proceso es muy sencillo, a veces pueden surgir problemas. Aquí te dejo los más frecuentes y cómo solucionarlos:

Error de verificación de dominio

Si DirectAdmin te muestra un error del tipo "Domain verification failed" o "No se pudo verificar el dominio", revisa:

  • Que el dominio apunte correctamente a la IP del servidor con el comando ping o herramientas DNS online.
  • Que no haya un firewall bloqueando el puerto 80 (HTTP). Let's Encrypt necesita acceder a tu web por este puerto para verificar.
  • Que no tengas un CDN como Cloudflare activado en modo proxy (nube naranja). Cambia a modo "DNS only" (nube gris) temporalmente.

El certificado se emitió pero la web no carga por HTTPS

Esto suele deberse a que el reenvío no está bien configurado. Verifica el paso 5 y asegúrate de que la redirección está activa. Si usas WordPress, revisa también que la URL del sitio en Ajustes > General empiece por https://.

Mensaje de "SSL mixto" o "contenido no seguro"

Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs que empiezan por http://. Para solucionarlo:

  • En WordPress, instala un plugin como "Really Simple SSL" que se encarga de reescribir las URLs automáticamente.
  • Si es una web estática, busca y reemplaza manualmente http:// por https:// en tu código.

El certificado no se renueva automáticamente

Si tienes problemas de renovación, entra en DirectAdmin, ve a la sección SSL y haz clic en "Renew" o "Renovar" manualmente. Si el problema persiste, contacta con tu proveedor de hosting.


Preguntas frecuentes sobre SSL en DirectAdmin

¿Realmente es gratis?

Sí, 100% gratis. Let's Encrypt es una organización sin ánimo de lucro y DirectAdmin no cobra por esta función. Solo necesitas tener una cuenta en el panel.

¿Puedo usar Let's Encrypt en varios dominios?

Sí, puedes emitir un certificado para cada dominio que tengas alojado en tu cuenta de DirectAdmin. El proceso es el mismo para cada uno.

¿Qué pasa si mi web tiene muchos subdominios?

Con Let's Encrypt puedes cubrir hasta 100 subdominios por certificado. En DirectAdmin, marca todas las casillas disponibles en el formulario y él se encargará de incluirlos.

¿Pierdo el SSL si cambio de proveedor de hosting?

Sí, los certificados de Let's Encrypt están vinculados al servidor donde se emiten. Si te mudas de hosting, tendrás que emitir uno nuevo en el nuevo servidor. Es cuestión de 2 minutos.

¿Es mejor un SSL de pago que uno de Let's Encrypt?

Para la mayoría de los casos, no. Let's Encrypt ofrece el mismo nivel de cifrado (256 bits) que los certificados de pago. La diferencia está en el nivel de validación y en la garantía económica, algo que solo importa a empresas grandes con tiendas online muy sensibles.

¿Puedo tener SSL en un dominio que no tiene web activa?

Técnicamente sí, pero Let's Encrypt necesita verificar que el dominio existe. Si no hay nada servido en el puerto 80, la verificación fallará. Puedes crear una página simple de "en construcción" para que funcione.


Conclusión: tu web ya es segura

Activar SSL DirectAdmin con Let's Encrypt es un proceso que te llevará menos de 5 minutos y que tiene beneficios inmediatos: mejor posicionamiento en Google, confianza de tus visitantes y cifrado de datos en tránsito.

Hazlo hoy mismo y olvídate. DirectAdmin se encarga de la renovación automática y tú solo tienes que asegurarte de que tu dominio siga apuntando al servidor.

Si te has quedado con alguna duda, revisa la documentación oficial de DirectAdmin en su web o contacta con el soporte de tu hosting. Y recuerda: si en algún momento usas Syspanel (puerto 2106), el procedimiento es muy similar, solo cambia el panel.

[TIP] Después de activar el SSL, actualiza cualquier enlace interno de tu web que apunte a URLs antiguas con http://. Usa una herramienta de auditoría SEO como Screaming Frog para detectar enlaces rotos o redirecciones innecesarias. Esto mantendrá tu SEO en plena forma.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel