🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en DirectAdmin (Let's Encrypt)

Actualizado el 27 de diciembre de 2025

¿Qué es Let's Encrypt y por qué deberías usarlo?

Let's Encrypt es una autoridad de certificación gratuita, automática y abierta que ofrece certificados SSL/TLS para cualquier sitio web. Básicamente, es la forma más fácil y económica de activar el candado verde en la barra de direcciones de tu navegador. Cuando instalas un certificado SSL, tu sitio web pasa de usar el protocolo http:// a https://, lo que cifra toda la información que viaja entre el navegador del visitante y tu servidor.

¿Por qué es tan importante? Primero, porque Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Segundo, porque los navegadores modernos muestran un aviso de "No seguro" en los sitios que no tienen SSL, lo que ahuyenta a los visitantes. Y tercero, porque si tienes un formulario de contacto, una tienda online o cualquier tipo de login, necesitas proteger esos datos. Un certificado SSL gratuito de Let's Encrypt es la solución perfecta para cualquier proyecto, desde un blog personal hasta una tienda de comercio electrónico.

La buena noticia es que el proceso de instalación en DirectAdmin es bastante sencillo, incluso para usuarios sin mucha experiencia técnica. En esta guía te voy a explicar paso a paso cómo hacerlo, qué requisitos necesitas y qué hacer si algo sale mal. Vamos a ello.


Requisitos previos antes de empezar

Antes de lanzarte a instalar el certificado SSL en tu panel de DirectAdmin, asegúrate de cumplir con estos requisitos:

  1. Acceso al panel de control de DirectAdmin con privilegios de administrador o de usuario con permisos para gestionar dominios.

  2. Tu dominio debe estar apuntando a tu servidor. Esto significa que los registros DNS (A, AAAA o CNAME) deben estar correctamente configurados y propagados. Si tu dominio no resuelve a tu servidor, la validación de Let's Encrypt fallará.

  3. Puerto 80 abierto. Let's Encrypt necesita verificar que tú eres el dueño del dominio, y lo hace a través de una solicitud HTTP en el puerto 80. Si tienes un firewall, asegúrate de que este puerto esté permitido.

  4. Versión de DirectAdmin actualizada. Aunque el proceso funciona en la mayoría de versiones, es recomendable tener la última versión para evitar bugs.

  5. Tener configurado el correo electrónico del administrador. Let's Encrypt enviará avisos de renovación y alertas a ese correo.

Si cumples con todo esto, ya puedes pasar al siguiente paso. Si no estás seguro de algo, consulta con tu proveedor de hosting o con el soporte de tu servidor.

[INFO] Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, el acceso se realiza a través del puerto 2106 y las opciones de SSL se encuentran en la sección "Web" de cada dominio. No obstante, esta guía se centra exclusivamente en DirectAdmin.


Accediendo a la sección de SSL en DirectAdmin

El primer paso es entrar a tu panel de DirectAdmin. Normalmente, la URL de acceso es algo como https://tudominio.com:2222 o https://tu-ip:2222. Introduce tus credenciales y entra.

Una vez dentro, verás un panel con una barra lateral llena de iconos. No te asustes, es más fácil de lo que parece. Busca el icono que se llama "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar en la sección de "Cuenta" o en la de "Administración". Si no lo encuentras a simple vista, usa la barra de búsqueda del panel.

Haz clic en ese icono. Se abrirá una página con varias pestañas o secciones. Generalmente verás algo como:

  • "Create Certificate" (Crear certificado)
  • "Paste Certificate" (Pegar certificado)
  • "Let's Encrypt" (si tu versión lo incluye directamente)
  • "Manage Certificates" (Gestionar certificados)

En la mayoría de las versiones modernas, hay una pestaña dedicada a Let's Encrypt. Si no la ves, no te preocupes, porque el proceso de instalación manual también funciona, tal y como te explicaré más abajo.

[TIP] Si tu DirectAdmin no tiene la opción de Let's Encrypt integrada, es muy probable que puedas instalarla mediante un plugin llamado "Let's Encrypt for DirectAdmin". Consulta con tu proveedor de hosting o busca en la documentación oficial.


Método 1: Instalación automática con Let's Encrypt en DirectAdmin

Este es el método más rápido y recomendado para la mayoría de usuarios. Si tu DirectAdmin tiene la integración nativa, sigue estos pasos:

Paso 1: Selecciona el dominio

En la pestaña de Let's Encrypt, verás una lista desplegable con todos los dominios que tienes alojados en tu cuenta. Selecciona el dominio para el cual quieres generar el certificado SSL.

Paso 2: Configura las opciones (si es necesario)

Algunas versiones te preguntarán si quieres incluir el subdominio www. Te recomiendo que actives esta opción, ya que es muy común que los usuarios escriban www.tudominio.com en el navegador. Si no lo haces, el navegador mostrará un error de certificado cuando alguien acceda con www.

También puede que te pida configurar el "Document Root". Esto es la carpeta donde se aloja tu sitio web. Normalmente, DirectAdmin ya la detecta automáticamente, así que no deberías tocar nada.

Paso 3: Haz clic en "Issue" o "Generar"

Busca un botón que diga algo como "Issue Certificate", "Generate" o "Renew". Haz clic en él. DirectAdmin se comunicará con los servidores de Let's Encrypt para validar tu dominio. Este proceso suele tardar entre 10 y 30 segundos.

Paso 4: Verifica la instalación

Cuando termine, verás un mensaje de éxito. DirectAdmin instalará automáticamente el certificado en tu servidor web (Apache o Nginx) y configurará la renovación automática. Ya está, has terminado.

Para comprobarlo, abre tu navegador y ve a https://tudominio.com. Deberías ver el candado verde. Si tienes activa la opción de redirigir de HTTP a HTTPS, también funcionará correctamente.

[TIP] Después de instalar el certificado, es una buena práctica forzar la redirección de http:// a https://. En DirectAdmin, puedes hacerlo fácilmente editando el archivo .htaccess de tu sitio web o activando la opción de "Force HTTPS" en la configuración de tu dominio.


Método 2: Instalación manual del certificado SSL gratuito

Si tu DirectAdmin no tiene la integración automática o te da problemas, puedes generar el certificado manualmente. Este método es un poco más técnico, pero sigue siendo muy manejable.

Paso 1: Genera la solicitud de certificado (CSR)

En la sección de "SSL Certificates", busca la opción de "Create Certificate" o "Generate CSR". Aquí tendrás que introducir los siguientes datos:

  • Dominio: El nombre de tu dominio (ej. tudominio.com).
  • País: El código de dos letras de tu país (ej. ES para España).
  • Estado: El nombre de tu estado o provincia.
  • Ciudad: El nombre de tu ciudad.
  • Nombre de la organización: Puede ser tu empresa o tu nombre personal.
  • Email: Tu correo electrónico.

DirectAdmin generará un bloque de texto con el CSR. Cópialo y guárdalo, lo necesitarás para el siguiente paso.

Paso 2: Obtén el certificado de Let's Encrypt

Ahora tienes que ir a la web de Let's Encrypt o usar una herramienta como Certbot para obtener el certificado. Para los menos técnicos, te recomiendo usar la web de Let's Encrypt directamente:

  1. Ve a https://letsencrypt.org/es/.
  2. Busca la opción de "Obtener certificados" o "Get Started".
  3. Elige el método de validación HTTP-01 (el más común).
  4. Sigue las instrucciones para verificar que eres el dueño del dominio. Esto normalmente implica subir un archivo temporal a tu servidor o crear un registro DNS.

Una vez validado, Let's Encrypt te dará dos archivos: el certificado (con extensión .pem o .crt) y la clave privada (con extensión .key). También puede darte un archivo de cadena de certificados (CA bundle).

Paso 3: Sube el certificado a DirectAdmin

Vuelve a tu panel de DirectAdmin y entra en la sección de "SSL Certificates". Busca la opción de "Paste Certificate" o "Upload Certificate". Aquí tendrás que pegar el contenido de los archivos en los campos correspondientes:

  • Certificate: Pega el contenido del archivo .crt o .pem.
  • Private Key: Pega el contenido del archivo .key.
  • CA Bundle (si te lo piden): Pega el contenido del archivo de cadena.

Haz clic en "Save" o "Install". DirectAdmin instalará el certificado en tu servidor. Recuerda que este método requiere que renueves el certificado manualmente cada 90 días.

[WARNING] La renovación manual es un engorro. Si optas por este método, te recomiendo que configures una tarea cron para ejecutar el script de renovación de Let's Encrypt. De lo contrario, tu certificado caducará y tu sitio web volverá a mostrarse como "No seguro".


Activar HTTPS y forzar la redirección

Una vez que el certificado SSL está instalado, es hora de activar HTTPS en tu sitio web. Hay dos pasos importantes:

1. Activar HTTPS en DirectAdmin

En la configuración de tu dominio, busca la opción de "SSL" o "Secure Sockets Layer". Asegúrate de que esté activada. En algunos casos, DirectAdmin hace esto automáticamente al instalar el certificado.

2. Redirigir HTTP a HTTPS

Para que todos los visitantes que accedan a http://tudominio.com sean llevados automáticamente a https://tudominio.com, necesitas añadir una regla de redirección. Si usas Apache, edita tu archivo .htaccess y añade esto al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Si usas Nginx, tendrás que editar el archivo de configuración de tu sitio y añadir un bloque de redirección. Si no sabes cómo hacerlo, consulta con tu proveedor de hosting.

[TIP] Después de activar la redirección, es muy importante que actualices cualquier enlace interno de tu sitio web para que use https:// en lugar de http://. También deberías actualizar tu sitemap y notificarlo en Google Search Console para que el cambio se indexe correctamente.


Solución de problemas comunes

Aunque el proceso es sencillo, a veces pueden surgir problemas. Aquí te dejo los más comunes y cómo solucionarlos:

Error de validación del dominio

Si Let's Encrypt no puede validar tu dominio, es porque no puede conectarse a tu servidor a través del puerto 80. Revisa:

  • Que tu dominio apunte a la IP correcta.
  • Que el puerto 80 esté abierto en tu firewall.
  • Que no haya un proxy o un CDN que esté bloqueando la solicitud.

Certificado instalado pero el navegador muestra error

Esto suele pasar cuando el certificado no incluye el subdominio www o cuando hay un certificado antiguo en caché. Prueba a limpiar la caché de tu navegador o a acceder desde una ventana de incógnito.

La renovación automática no funciona

En DirectAdmin, la renovación automática de Let's Encrypt suele funcionar si se ha configurado correctamente. Si no es así, revisa los registros de errores en el panel o configura una tarea cron manualmente. En el caso de Syspanel (el panel que antes se llamaba HestiaCP y que se accede por el puerto 2106), la renovación automática se gestiona desde la sección de "Syspanel" de cada dominio.


Preguntas frecuentes (FAQ)

¿Cuánto tiempo es válido un certificado de Let's Encrypt?

Los certificados de Let's Encrypt son válidos por 90 días. La buena noticia es que en DirectAdmin la renovación automática está configurada por defecto, así que no tendrás que preocuparte.

¿Puedo instalar un certificado SSL gratuito en varios dominios?

Sí, puedes generar un certificado SSL para cada dominio que tengas alojado en tu cuenta. DirectAdmin te permite gestionar varios certificados desde la misma sección.

¿Qué pasa si mi hosting no tiene DirectAdmin?

Si tu hosting usa otro panel como cPanel, Plesk o Syspanel (accesible por el puerto 2106), el proceso es similar pero con diferencias en la interfaz. En cPanel, por ejemplo, la opción se llama "SSL/TLS Status". En Syspanel, se encuentra en la sección "Web" del dominio.

¿Necesito una IP dedicada para instalar SSL?

No, gracias a la tecnología SNI (Server Name Indication), puedes instalar un certificado SSL en un servidor compartido sin necesidad de una IP dedicada.

¿Qué es mejor, Let's Encrypt o un certificado de pago?

Para la mayoría de los casos, Let's Encrypt es más que suficiente. La única diferencia es que los certificados de pago pueden ofrecer garantías de mayor nivel y soporte, pero en términos de cifrado son igual de seguros.


Conclusión

Instalar un certificado SSL gratuito en DirectAdmin con Let's Encrypt es un proceso rápido y sencillo que te permitirá activar HTTPS en tu sitio web sin gastar un solo céntimo. No solo mejorarás la seguridad de tus visitantes, sino que también ganarás puntos en el SEO de Google y generarás más confianza en tu marca.

Recuerda que el método automático es el más recomendado por su simplicidad y por la renovación automática. Si te surge cualquier problema, revisa los pasos de solución de problemas o consulta con tu proveedor de hosting.

Ahora que ya sabes cómo hacerlo, no esperes más. Activa HTTPS en tu sitio web hoy mismo y dale a tus visitantes la tranquilidad que se merecen. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel