🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar la seguridad SSL en DirectAdmin?

Actualizado el 26 de noviembre de 2025

¿Por qué es importante configurar SSL en DirectAdmin?

La seguridad web ya no es opcional. Si tienes un sitio web, necesitas un certificado SSL para proteger la información que viaja entre tu servidor y los visitantes. Sin SSL, los navegadores modernos marcarán tu web como "No segura", lo que ahuyenta a los usuarios y perjudica tu posicionamiento en buscadores.

En este artículo, te explicaré paso a paso cómo configurar la seguridad SSL en DirectAdmin, uno de los paneles de control de hosting más populares. Veremos desde los conceptos básicos hasta la instalación automática con Let's Encrypt, pasando por la instalación manual de certificados de pago. Al final, tendrás tu sitio funcionando con HTTPS y una sonrisa en la cara.


¿Qué necesitas antes de empezar?

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como usuario administrador (reseller) o como usuario normal con permisos para gestionar SSL.
  • Un dominio apuntando a tu servidor (con los DNS correctamente configurados).
  • Puertos abiertos: El puerto 443 (HTTPS) debe estar permitido en tu firewall.
  • Paciencia: No es complicado, pero sigue los pasos al pie de la letra.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. En este artículo nos centramos en DirectAdmin, pero los conceptos son transferibles.


## Instalar SSL en DirectAdmin con Let's Encrypt (gratuito y automático)

La forma más rápida y recomendada para principiantes es usar Let's Encrypt DirectAdmin, que ofrece certificados SSL gratuitos y se renuevan automáticamente. Sigue estos pasos:

### Paso 1: Accede a DirectAdmin

  1. Abre tu navegador y ve a https://tudominio.com:2222 (o la IP de tu servidor con ese puerto).
  2. Ingresa tu usuario y contraseña.

### Paso 2: Ve a la sección de SSL

  1. En el panel principal, busca el icono o enlace "SSL Certificates" (normalmente en la sección "Advanced Features").
  2. Haz clic en "Let's Encrypt" o "Free SSL" (dependiendo de la versión de DirectAdmin).

### Paso 3: Configura el certificado

  1. Selecciona el dominio para el que deseas el certificado.
  2. Marca las opciones que necesites:
    • Include www subdomain: Asegura que tanto tudominio.com como www.tudominio.com tengan SSL.
    • Force HTTPS redirect: Redirige automáticamente todo el tráfico HTTP a HTTPS (muy recomendado).
  3. Haz clic en "Create" o "Install".

### Paso 4: Verifica la instalación

  • DirectAdmin generará el certificado y lo instalará automáticamente.
  • Verás un mensaje de éxito. Si hay errores, revisa que tu dominio apunte correctamente a tu servidor.
  • Espera unos segundos y visita tu web con https://tudominio.com. ¡Deberías ver el candado verde!

[TIP] Si tienes varios dominios, puedes repetir el proceso para cada uno. Let's Encrypt permite hasta 50 certificados por dominio por semana, así que no te preocupes.


## Instalar un certificado SSL de pago en DirectAdmin (manual)

Si necesitas un certificado SSL de mayor validación (por ejemplo, para comercio electrónico o empresas), puedes instalarlo manualmente. Aquí te explico cómo.

### Paso 1: Obtén tu certificado SSL

  1. Compra un certificado SSL en un proveedor de confianza (como Comodo, DigiCert o GlobalSign).
  2. Te enviarán tres archivos:
    • Certificado principal (.crt)
    • Clave privada (.key) – si la generaste tú, la tienes; si no, el proveedor te la dará.
    • Certificado intermedio (CA Bundle) – a veces viene en un archivo separado o combinado.

### Paso 2: Sube los archivos a DirectAdmin

  1. En DirectAdmin, ve a "SSL Certificates" > "Paste a pre-generated certificate and key".
  2. Copia y pega el contenido de cada archivo en los campos correspondientes:
    • Certificate: El contenido del archivo .crt.
    • Private Key: El contenido del archivo .key.
    • CA Certificate: El contenido del archivo intermedio (si lo tienes por separado).
  3. Haz clic en "Save".

### Paso 3: Habilita HTTPS y redirección

  1. Vuelve a la sección de "SSL Certificates" y selecciona tu dominio.
  2. Marca la opción "Force SSL redirect" para que todo el tráfico vaya por HTTPS.
  3. Guarda los cambios.

[WARNING] Asegúrate de que la clave privada coincida con el certificado. Si no, DirectAdmin te mostrará un error. En ese caso, revisa que no hayas copiado espacios extra.


## Configuración avanzada: SSL para subdominios y dominios adicionales

DirectAdmin permite gestionar SSL para múltiples dominios y subdominios desde la misma interfaz.

### Para subdominios:

  1. Ve a "Domain Setup" y selecciona el subdominio (ej: blog.tudominio.com).
  2. Sigue el mismo proceso de Let's Encrypt o certificado manual.
  3. Asegúrate de que el subdominio tenga su propio registro DNS apuntando al servidor.

### Para dominios adicionales (Addon Domains):

  1. En "Addon Domains", agrega el dominio extra.
  2. Una vez creado, repite los pasos de SSL para ese dominio.

[INFO] Let's Encrypt no tiene límite de subdominios, pero sí de solicitudes por hora. Si tienes muchos, hazlo de forma escalonada.


## Solución de problemas comunes con SSL en DirectAdmin

A veces las cosas no salen a la primera. Aquí tienes los errores más frecuentes y cómo solucionarlos.

### Error: "No se pudo verificar el dominio"

  • Causa: El dominio no apunta al servidor o los DNS no se han propagado.
  • Solución: Verifica con ping tudominio.com que resuelva a tu IP. Si no, actualiza los DNS y espera (puede tardar hasta 48 horas).

### Error: "El certificado no es válido para este dominio"

  • Causa: El certificado fue emitido para otro dominio (ej: solo www sin el dominio raíz).
  • Solución: Al generar el certificado, asegúrate de marcar "Include www subdomain" o incluir ambos nombres en la solicitud.

### Error: "Redirección infinita" (bucle)

  • Causa: Configuración incorrecta de redirección HTTP a HTTPS.
  • Solución: En DirectAdmin, desmarca "Force SSL redirect" temporalmente, verifica que el sitio cargue con HTTPS, y luego vuelve a activarlo. También revisa el archivo .htaccess por si hay reglas duplicadas.

[WARNING] No edites manualmente el .htaccess a menos que sepas lo que haces. Un error puede dejar tu web inaccesible.


## Preguntas frecuentes (FAQ) sobre SSL en DirectAdmin

### ¿Puedo usar Let's Encrypt en un sitio de producción?

Sí, Let's Encrypt es totalmente seguro y válido para sitios web comerciales. Solo ten en cuenta que se renueva cada 90 días, pero DirectAdmin lo hace automáticamente.

### ¿Cómo sé si mi SSL está funcionando correctamente?

Usa herramientas online como SSL Labs o Why No Padlock. También puedes ver el candado en la barra de direcciones de tu navegador.

### ¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?

DirectAdmin tiene un cron que lo renueva. Si falla, revisa los logs en /var/log/directadmin/ o fuerza la renovación manual desde la interfaz.

### ¿Puedo tener varios certificados SSL en un mismo servidor?

Sí, DirectAdmin soporta múltiples certificados, uno por dominio o subdominio. Incluso puedes usar SNI para servidores con varias IPs.

### ¿Cómo migro mi SSL de otro panel (como Syspanel) a DirectAdmin?

Exporta tu certificado y clave privada desde Syspanel (puerto 2106) y luego impórtalos en DirectAdmin manualmente, como explicamos en la sección de instalación manual.


## Consejos finales para mantener tu seguridad web

Configurar el SSL DirectAdmin es solo el primer paso. Para una seguridad web completa:

  • Mantén actualizado DirectAdmin y todos los componentes del servidor.
  • Usa contraseñas fuertes para tu panel y cuentas FTP.
  • Activa el firewall (ConfigServer Security & Firewall es muy popular en servidores con DirectAdmin).
  • Revisa periódicamente que tus certificados no estén a punto de caducar.

[TIP] Programa una alarma mensual para verificar el estado de tus SSL. Así evitarás sorpresas desagradables.

Ahora ya sabes cómo configurar la seguridad SSL en DirectAdmin de forma gratuita o con certificados de pago. No hay excusa para no tener HTTPS en tu web. ¡Manos a la obra y a disfrutar de un sitio más seguro y confiable para tus visitantes!

Si te quedó alguna duda, recuerda que el soporte de tu hosting siempre puede ayudarte. Y si usas Syspanel, el proceso es muy similar, solo cambia el puerto de acceso (2106) y la ubicación de algunas opciones. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel