🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL gratuito con Let's Encrypt en DirectAdmin

Actualizado el 20 de septiembre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a resolver una de las dudas más comunes que recibimos: cómo poner un candadito verde en tu web sin pagar un solo euro. Vamos a configurar un SSL Let's Encrypt en tu panel DirectAdmin. Es más fácil de lo que parece, te lo prometo.

Esta guía está pensada para que cualquier persona, incluso sin experiencia técnica, pueda seguirla paso a paso. Al final, tu sitio web será más seguro y confiable para tus visitantes y para los motores de búsqueda.

¿Qué es SSL y por qué lo necesitas?

Imagina que tu web es una casa. Sin SSL, la información que entra y sale (como contraseñas o datos de tarjetas) viaja por la calle en una postal, a la vista de todos. Con un certificado SSL, esa información viaja dentro de un sobre cerrado y sellado. Nadie más que el destinatario puede leerlo.

SSL significa Secure Sockets Layer. Es un protocolo que crea un enlace cifrado entre el servidor web y el navegador del visitante. Cuando está activo, ves un candado en la barra de direcciones y la URL empieza con https://.

¿Por qué es importante?

  • Seguridad: Protege los datos de tus usuarios.
  • Confianza: Los visitantes se sienten seguros al ver el candado.
  • SEO: Google favorece los sitios con HTTPS. Tu posicionamiento puede mejorar.
  • Requisito: Muchas funcionalidades del navegador (como las notificaciones push) requieren HTTPS.

¿Qué es Let's Encrypt? El héroe de los certificados gratuitos

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Su misión es que cualquier web pueda tener HTTPS sin excusas. Emiten certificados SSL que duran 90 días, pero no te preocupes: DirectAdmin puede renovarlos automáticamente.

Requisitos antes de empezar

Asegurémonos de que todo está listo:

  1. Acceso a DirectAdmin: Necesitas tu usuario y contraseña. Normalmente accedes por tudominio.com:2222.
  2. Un dominio apuntando a tu servidor: El dominio para el que quieres el SSL debe estar alojado en tu cuenta de DirectAdmin y tener sus registros DNS correctos (apuntando a la IP de tu servidor).
  3. Servicio web funcionando: Tu sitio debe estar visible en HTTP (sin SSL) para que Let's Encrypt pueda verificarlo.
  4. Puertos abiertos: El servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS). Esto normalmente ya está configurado.

[INFO] Si tu dominio es nuevo, espera al menos 1-2 horas para que los DNS se propaguen por todo el mundo.

Paso a paso: Configurar SSL Let's Encrypt en DirectAdmin

Sigue estos pasos al pie de la letra. No te asustes si ves opciones que no entiendes, solo nos centraremos en las que necesitamos.

1. Inicia sesión en DirectAdmin

Abre tu navegador y ve a la URL de tu panel. Generalmente es:
https://tudominio.com:2222
o
https://tu-ip-del-servidor:2222

Introduce tu Usuario y Contraseña de administrador o de usuario revendedor.

2. Busca la sección "SSL Certificates"

Una vez dentro, el panel puede tener diferentes skins (apariencias). Busca una sección llamada "SSL Certificates", "Certificados SSL" o un icono con un candado. Normalmente está en la parte de Advanced Features o Cuenta.

Si no lo ves, usa el buscador interno del panel (suele tener una lupa en la esquina superior derecha) y escribe "SSL".

3. Selecciona "Let's Encrypt"

Dentro de la sección SSL, verás varias opciones. Busca la que dice "Let's Encrypt" o "Free & Automatic Certificate". Haz clic.

4. Configura tu certificado

Aquí verás un formulario. Te explico cada campo:

  • Domain: Selecciona el dominio principal para el que quieres el certificado. Por ejemplo, mipaginaweb.com.
  • Subdomains (Opcional): Aquí puedes añadir subdominios como www.mipaginaweb.com, blog.mipaginaweb.com, etc. Marca la casilla si quieres que el certificado cubra también el www y cualquier otro subdominio que hayas creado.
  • Wildcard (Comodín): Esta opción permite que un solo certificado cubra todos los subdominios posibles (*.tudominio.com). Es muy útil si tienes muchos subdominios. Importante: Para wildcard, la verificación se hace por DNS, no por archivo. Normalmente es más sencillo marcar los subdominios uno a uno si no son muchos.
  • Renovación automática: Asegúrate de que la casilla "Auto Renew" esté marcada. Esto hará que DirectAdmin renueve el certificado automáticamente cada 60-90 días sin que tengas que hacer nada.

[TIP] Marca siempre la opción de renovación automática. Olvidarte de renovar es la causa más común de que el candado desaparezca.

5. ¡A generar el certificado!

Una vez rellenado el formulario, busca el botón "Save", "Request" o "Generate". Haz clic.

DirectAdmin se comunicará con los servidores de Let's Encrypt. Este proceso suele tardar entre 5 y 30 segundos. Verás una pantalla de carga o un mensaje de éxito.

[WARNING] Si ves un error como "No se pudo verificar el dominio", revisa estos puntos:

  • El dominio está bien escrito.
  • Los DNS ya se propagaron.
  • El dominio está apuntando a la IP de este servidor.
  • No hay un firewall bloqueando el puerto 80.

6. Verifica la instalación

Una vez completado, vuelve a la sección de SSL Certificates. Ahora deberías ver tu dominio listado con un certificado activo y su fecha de expiración.

Puedes comprobarlo visitando tu web: escribe https://tudominio.com en tu navegador. Deberías ver el candado verde. Si haces clic en el candado, verás que dice "Conexión segura" y que el certificado es de "Let's Encrypt".

¿Qué hacer si tienes problemas? (Solución de problemas)

A veces las cosas no salen a la primera. Aquí tienes los problemas más comunes y cómo solucionarlos.

Error: "No se pudo conectar con el dominio"

Esto significa que Let's Encrypt no pudo acceder a tu web para verificar que eres el dueño.

Solución:

  1. Espera: Si acabas de cambiar los DNS, espera unas horas.
  2. Comprueba el puerto 80: Usa una herramienta online como "Port Checker" para ver si el puerto 80 de tu IP está abierto.
  3. Revisa el .htaccess: Si tienes reglas de redirección muy estrictas (por ejemplo, redirigir todo a HTTPS), Let's Encrypt no podrá acceder a la versión HTTP. Temporalmente, desactiva esas reglas.
  4. Firewall: Si tienes un firewall como CSF (ConfigServer Security & Firewall), asegúrate de que permite el tráfico en el puerto 80.

Error: "Demasiados intentos de renovación"

Let's Encrypt tiene un límite de 5 certificados fallidos por dominio a la hora.

Solución: Espera una hora y vuelve a intentarlo. No te obsesiones.

Error: "El certificado no se renueva automáticamente"

Esto suele pasar si cambias la configuración del dominio o si el cron de renovación falla.

Solución:

  1. Vuelve a la sección de Let's Encrypt en DirectAdmin.
  2. Desmarca y vuelve a marcar la casilla "Auto Renew".
  3. Haz clic en "Save" o "Update".
  4. También puedes forzar la renovación manual desde el mismo panel, suele haber un botón "Renew Now".

Preguntas Frecuentes (FAQ)

Aquí respondo las dudas que más nos llegan al soporte.

¿Let's Encrypt es realmente seguro?

Sí, absolutamente. Let's Encrypt es una autoridad de certificación respaldada por la comunidad y grandes empresas como Mozilla, Cisco y Google. Tus visitantes verán el mismo candado verde que con un certificado de pago.

¿Cada cuánto se renueva?

Los certificados de Let's Encrypt duran 90 días. DirectAdmin los renueva automáticamente cada 60 días aproximadamente, para que nunca se te caduquen.

¿Puedo usar Let's Encrypt para un e-commerce?

Sí, pero con matices. Para un e-commerce, la seguridad es crítica. Let's Encrypt proporciona el cifrado básico (HTTPS). Sin embargo, si necesitas un certificado de "Validación Extendida" (EV) que muestre el nombre de tu empresa en el candado, eso sí es de pago. Para la mayoría de tiendas online pequeñas, Let's Encrypt es perfecto.

¿Afecta al SEO de mi web?

Sí, positivamente. Google confirmó que HTTPS es un factor de posicionamiento. Tener SSL mejora tu SEO. Además, los navegadores marcan como "No seguras" las webs sin HTTPS, lo que ahuyenta a los visitantes.

¿Qué pasa si tengo varios dominios?

Puedes generar un certificado Let's Encrypt para cada dominio desde el panel de DirectAdmin. El proceso es el mismo para cada uno.

¿Y si uso "Syspanel" (HestiaCP)?

Si en lugar de DirectAdmin usas Syspanel (el antiguo HestiaCP), el proceso es muy similar. Accedes por el puerto 2106 (ej: tudominio.com:2106), buscas la sección "Web" o "Dominios", seleccionas el dominio y haces clic en "SSL" o "Let's Encrypt". La lógica es la misma: seleccionas el dominio, marcas subdominios si quieres, y generas.

[INFO] Recuerda que en Syspanel el puerto de acceso es el 2106.

Consejos finales para mantener tu web segura

Configurar SSL es el primer paso, pero no el único. Aquí van unos consejos extra:

  • Mantén todo actualizado: Tanto DirectAdmin como el software de tu web (WordPress, Joomla, etc.) deben estar en su última versión.
  • Usa contraseñas fuertes: No uses "admin123". Usa combinaciones de letras, números y símbolos.
  • Haz copias de seguridad: DirectAdmin permite hacer backups automáticos. Actívalos.
  • Monitoriza tu web: Hay herramientas gratuitas que te avisan si tu web se cae o si el certificado SSL está a punto de expirar.

Conclusión

¡Felicidades! Has aprendido a configurar un SSL Let's Encrypt gratuito en DirectAdmin. Tu web ahora es más segura, más confiable y mejor valorada por Google. El proceso es sencillo y, una vez configurado, se renueva solo.

Si te has quedado con alguna duda, recuerda que puedes consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. Pero con esta guía, ya tienes el 90% del camino andado.

Ahora, a disfrutar de tu web segura. ¡Nos leemos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel