🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir HTTP a HTTPS en DirectAdmin (SSL gratuito)

Actualizado el 4 de diciembre de 2025

¿Por qué necesitas redirigir HTTP a HTTPS?

Imagina que tu web es una tienda física. El protocolo HTTP sería como entrar por una puerta sin seguridad, donde cualquiera pudiera ver lo que llevas en las manos. Con HTTPS, en cambio, esa puerta tiene un guardia de seguridad que cifra todo lo que entra y sale. Hoy en día, no tener HTTPS es prácticamente un pecado capital en Internet.

Los motores de búsqueda como Google penalizan las webs que no usan HTTPS. Además, los navegadores modernos muestran un aviso de "No seguro" en la barra de direcciones, lo que ahuyenta a los visitantes y reduce tu reputación. Si tienes un formulario de contacto, una tienda online o simplemente quieres que tu web cargue rápido y sea confiable, necesitas sí o sí el certificado SSL.

Y aquí viene la mejor parte: con DirectAdmin y Let's Encrypt, puedes obtener un SSL gratis en cuestión de minutos. No necesitas pagar decenas de dólares al año por un certificado de pago. En este artículo, te voy a guiar paso a paso para que actives SSL en DirectAdmin y configures la redirección automática de HTTP a HTTPS. Al final, tu web será más segura, más profesional y mejor posicionada en Google.

¿Qué es Let's Encrypt y por qué es tan útil?

Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Básicamente, es una organización que emite certificados SSL/TLS sin cobrarte un solo centavo. La gran ventaja es que DirectAdmin se integra perfectamente con Let's Encrypt, lo que significa que puedes instalar y renovar certificados SSL de forma automática desde el panel de control.

Algunas características clave de Let's Encrypt en DirectAdmin:

  • Renovación automática: Los certificados duran 90 días, pero DirectAdmin se encarga de renovarlos automáticamente. No tendrás que preocuparte por caducidades.
  • Cobertura de dominios y subdominios: Puedes generar certificados para tu dominio principal, subdominios y dominios adicionales sin coste extra.
  • Instalación en un clic: La interfaz de DirectAdmin hace que el proceso de activación sea muy sencillo, incluso para usuarios novatos.
  • Compatibilidad total: Funciona con Apache, Nginx y otros servidores web que soporte tu hosting.

Requisitos previos antes de empezar

Antes de lanzarte a configurar el SSL, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador o de usuario con permisos suficientes para gestionar dominios.
  • Dominio apuntando al servidor: Tu dominio debe tener los registros DNS (A o CNAME) correctamente configurados para que apunten a la IP de tu servidor. Si no, Let's Encrypt no podrá verificar la propiedad del dominio.
  • Puerto 80 abierto: Let's Encrypt necesita verificar el dominio a través del puerto HTTP (80). Asegúrate de que el firewall no lo bloquee.
  • Una copia de seguridad (opcional pero recomendada): Antes de hacer cambios importantes, siempre es buena idea tener un respaldo de tu web.

Si ya tienes todo esto listo, ¡vamos a por ello!

Paso 1: Activar SSL con Let's Encrypt en DirectAdmin

1.1. Accede al panel de DirectAdmin

Lo primero es iniciar sesión en tu panel de DirectAdmin. Normalmente, se accede a través de una URL como https://tu-servidor:2222. Si no sabes la dirección exacta, contacta con tu proveedor de hosting.

1.2. Ve a la sección de "Certificados SSL"

Una vez dentro, busca en el menú principal la opción que dice "Certificados SSL" o "SSL Certificates". Dependiendo de la versión de DirectAdmin, puede estar en la sección de "Cuenta" o "Administración". Si no la encuentras, usa el buscador del panel.

1.3. Selecciona "Let's Encrypt" y el dominio

En la página de certificados SSL, verás una pestaña o botón que dice "Let's Encrypt". Haz clic ahí. Se abrirá un formulario donde debes seleccionar el dominio para el cual quieres generar el certificado.

  • Dominio principal: Elige el dominio principal de tu cuenta.
  • Subdominios: Si quieres incluir subdominios (como blog.tudominio.com), actívalos en la lista.
  • Dominios adicionales: Si tienes varios dominios en la misma cuenta, puedes elegir cuáles incluir.

1.4. Configura las opciones del certificado

Aquí tienes algunas opciones que puedes marcar:

  • "Incluir www" o "Add www": Marca esta casilla para que el certificado también cubra www.tudominio.com. Esto es esencial, ya que muchos usuarios escriben la URL con "www".
  • "Forzar HTTPS" o "Force HTTPS": Algunas versiones de DirectAdmin te permiten activar esta opción directamente desde aquí. Si no la ves, no te preocupes, lo haremos manualmente en el siguiente paso.

1.5. Genera el certificado

Haz clic en el botón "Emitir" o "Issue". DirectAdmin se comunicará con Let's Encrypt y en unos segundos (a veces hasta un minuto) tendrás tu certificado SSL instalado y activo. Verás un mensaje de éxito y el certificado aparecerá en la lista.

1.6. Verifica la instalación

Para comprobar que todo funciona, abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si no aparece, prueba a recargar la página con Ctrl + F5 para limpiar la caché.

Paso 2: Configurar la redirección de HTTP a HTTPS

Ahora que tienes el certificado SSL instalado, llega el momento crucial: redirigir todo el tráfico HTTP a HTTPS. Sin esta redirección, los usuarios que escriban http://tudominio.com seguirán viendo la versión no segura de tu web. Además, los buscadores podrían indexar ambas versiones, lo que se conoce como "contenido duplicado", y eso daña tu SEO.

Existen varias formas de hacerlo, pero te voy a mostrar las más efectivas y sencillas.

2.1. Redirección mediante el archivo .htaccess (Apache)

Si tu servidor usa Apache (que es lo más común en hosting compartido), puedes añadir unas líneas al archivo .htaccess que se encuentra en la raíz de tu dominio.

Pasos:

  1. Accede al administrador de archivos de DirectAdmin (sección "File Manager").
  2. Navega hasta la carpeta domains/tudominio.com/public_html (o la ruta equivalente).
  3. Busca el archivo .htaccess. Si no existe, créalo con un editor de texto.
  4. Añade las siguientes líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

¿Qué significa esto?

  • RewriteEngine On: Activa el motor de reescritura de Apache.
  • RewriteCond %{HTTPS} off: Comprueba si la conexión no es segura (es decir, HTTP).
  • RewriteRule ^(.*)$ ...: Redirige toda la URL a la versión HTTPS con una redirección permanente (código 301), que es la mejor para SEO.

Guarda el archivo y prueba. Escribe http://tudominio.com en tu navegador y deberías ser redirigido automáticamente a https://tudominio.com.

[INFO] El código 301 es una redirección permanente. Le dice a Google que la página se ha movido definitivamente a HTTPS, lo que preserva tu posicionamiento SEO.

2.2. Redirección desde el panel de DirectAdmin

Algunas versiones de DirectAdmin tienen una opción integrada para forzar HTTPS sin tocar archivos. Busca en la sección de "Configuración del dominio" o "Domain Setup" una opción llamada "Force SSL" o "Redirect HTTP to HTTPS". Actívala y guarda los cambios.

Si no encuentras esta opción, no te preocupes, el método del .htaccess es igual de válido y funciona en prácticamente todos los casos.

2.3. Redirección para subdominios

Si tienes subdominios, deberás repetir el proceso. Cada subdominio tiene su propia carpeta en public_html, así que tendrás que crear (o editar) un .htaccess en cada carpeta con las mismas líneas.

[TIP] Para ahorrar tiempo, puedes copiar el archivo .htaccess de tu dominio principal y pegarlo en las carpetas de los subdominios.

Paso 3: Configurar la redirección en PHP (si tu web usa PHP)

Si tu web está hecha con PHP, puedes añadir un pequeño script al inicio de tus páginas para redirigir al usuario. Esto es útil si tu servidor no usa Apache o si tienes problemas con el .htaccess.

Crea un archivo llamado redirect.php y añade el siguiente código:

if (empty($_SERVER['HTTPS']) || $_SERVER['HTTPS'] === 'off') {
    $redirect = 'https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
    header('HTTP/1.1 301 Moved Permanently');
    header('Location: ' . $redirect);
    exit();
}

Luego, incluye este archivo en todas las páginas de tu web (por ejemplo, en el header.php o en el archivo de configuración principal). Sin embargo, este método es menos eficiente que el .htaccess porque requiere que PHP se ejecute, así que úsalo solo si es estrictamente necesario.

Paso 4: Verificar que todo funciona correctamente

Una vez que hayas configurado la redirección, es hora de comprobar que todo funciona a la perfección.

4.1. Prueba de redirección

  • Escribe http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a https://tudominio.com.
  • Prueba también con www.http://tudominio.com y www.https://tudominio.com. Asegúrate de que todas las variantes redirijan correctamente.

4.2. Herramientas de verificación de SSL

Puedes usar herramientas online gratuitas para verificar la validez de tu certificado SSL. Algunas de las más populares son:

  • Qualys SSL Labs: Te da un informe completo sobre la configuración SSL de tu web.
  • SSL Checker: Verifica la instalación del certificado y la cadena de confianza.

4.3. Revisa tu web en busca de contenido mixto

El "contenido mixto" ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Esto puede causar avisos de seguridad en el navegador y romper la funcionalidad de tu web.

Para solucionarlo, busca en tu código y base de datos todas las URLs que empiecen con http:// y cámbialas a https://. Si usas WordPress, hay plugins como "Really Simple SSL" que hacen este trabajo automáticamente.

Paso 5: Renovación automática del certificado SSL

Una de las mejores cosas de Let's Encrypt es que los certificados se renuevan automáticamente. En DirectAdmin, esta función está activada por defecto. Sin embargo, es buena idea asegurarse de que todo funciona correctamente.

  • Revisa la configuración: En la sección de "Certificados SSL", busca la opción de "Renovación automática" y verifica que esté activada.
  • Comprueba los registros: DirectAdmin genera un log de renovación. Puedes revisarlo para asegurarte de que no hay errores.

[WARNING] Si tu dominio deja de apuntar al servidor o si el servidor no está accesible temporalmente, la renovación automática puede fallar. Por eso, es importante mantener el DNS configurado correctamente y no bloquear el puerto 80.

Preguntas frecuentes (FAQ)

¿Puedo usar Let's Encrypt en DirectAdmin si mi hosting es de pago?

Sí, Let's Encrypt es completamente gratuito y está disponible en la mayoría de los paneles de DirectAdmin, independientemente de si tu plan es de pago o no. No hay ninguna restricción.

¿Qué pasa si mi dominio tiene más de una web o subdominio?

Puedes generar certificados SSL para cada dominio y subdominio por separado. DirectAdmin te permite seleccionar múltiples dominios en la sección de Let's Encrypt. Solo asegúrate de que cada uno tenga su propia carpeta y su .htaccess para la redirección.

¿La redirección 301 afecta a mi SEO?

Al contrario, es positiva. Una redirección 301 de HTTP a HTTPS indica a Google que la versión HTTPS es la canónica. Esto evita el contenido duplicado y consolida la autoridad de tu web en una sola URL. Además, HTTPS es un factor de ranking, así que tu posición en los resultados de búsqueda podría mejorar ligeramente.

¿Qué hago si la redirección no funciona?

Primero, verifica que el archivo .htaccess esté en la carpeta correcta y que no tenga errores de sintaxis. Luego, asegúrate de que el módulo mod_rewrite de Apache esté activado. Si todo parece correcto, contacta con tu proveedor de hosting para que te ayude a depurar el problema.

¿Necesito cambiar algo en mi web si uso un CMS como WordPress?

Si usas WordPress, te recomiendo instalar un plugin como "Really Simple SSL" que se encarga de todo automáticamente: redirige HTTP a HTTPS, soluciona el contenido mixto y actualiza las URLs en tu base de datos. Es muy fácil de usar y perfecto para principiantes.

¿Puedo usar Let's Encrypt para un sitio de comercio electrónico?

Sí, Let's Encrypt es perfectamente seguro para tiendas online. Sin embargo, para transacciones muy sensibles, algunos expertos recomiendan certificados de pago con garantías extendidas. Para la mayoría de los casos, Let's Encrypt es más que suficiente.

Conclusión

Redirigir HTTP a HTTPS en DirectAdmin es un proceso sencillo que te tomará pocos minutos, pero que tiene un impacto enorme en la seguridad y el SEO de tu web. Con Let's Encrypt, obtienes un SSL gratis de alta calidad, y con la redirección 301, aseguras que todos tus visitantes y los buscadores accedan a la versión segura de tu sitio.

Recuerda los pasos clave:

  1. Activa Let's Encrypt desde el panel de DirectAdmin.
  2. Configura la redirección en el .htaccess o desde el propio panel.
  3. Verifica que todo funcione y que no haya contenido mixto.
  4. Mantén la renovación automática activada.

Si has seguido esta guía, tu web ahora es más rápida, más segura y mejor posicionada. Si tienes alguna duda, no dudes en consultar a tu proveedor de hosting o dejar un comentario. ¡Nos vemos en el siguiente tutorial!

[TIP] Si usas Syspanel (antes conocido como HestiaCP) y no DirectAdmin, el proceso es muy similar. Accede a través del puerto 2106 y busca la sección de "SSL" o "Let's Encrypt". La redirección se configura desde el archivo .htaccess de la misma manera.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel