🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar la seguridad SSL/TLS en DirectAdmin

Actualizado el 3 de enero de 2026

¿Por qué es tan importante configurar SSL/TLS en tu servidor?

La seguridad es el pilar de cualquier sitio web moderno. Si tu página no cuenta con un certificado SSL/TLS válido, los navegadores como Chrome, Firefox o Safari mostrarán un temido aviso de "No seguro" o "Conexión no privada". Esto no solo espanta a tus visitantes, sino que también daña tu posicionamiento SEO, ya que Google penaliza los sitios sin cifrado.

En este artículo, te voy a guiar paso a paso para configurar la seguridad SSL/TLS en DirectAdmin, uno de los paneles de control más utilizados en el mundo del hosting. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma. Al final, tendrás tu sitio funcionando bajo el protocolo HTTPS, con el candadito verde que tanto transmite confianza.

Vamos a ello. Te prometo que es más fácil de lo que parece.

Entendiendo los conceptos básicos: SSL, TLS y DirectAdmin

Antes de meter las manos en la masa, es importante que sepas qué estamos configurando. Cuando hablamos de ssl directadmin, nos referimos al proceso de habilitar el cifrado de datos entre el navegador del visitante y tu servidor.

¿Qué es un certificado SSL/TLS?

Un certificado SSL (Secure Sockets Layer) o su sucesor TLS (Transport Layer Security) es un archivo digital que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando lo instalas, activas el protocolo HTTPS, que cifra toda la información que viaja entre el usuario y tu web.

¿Qué opciones tienes con DirectAdmin?

DirectAdmin es un panel muy versátil. Te permite:

  • Instalar certificados gratuitos de Let's Encrypt con un solo clic.
  • Subir certificados comprados a una entidad de confianza (como Comodo, DigiCert o Sectigo).
  • Configurar certificados wildcard (para todos tus subdominios).
  • Forzar la redirección de HTTP a HTTPS.

En este tutorial, nos centraremos en las dos primeras opciones, que son las más comunes para la mayoría de usuarios.

Requisitos previos antes de configurar SSL/TLS

Para que todo funcione correctamente, necesitas cumplir con estos puntos:

  • Tener acceso al panel de control de DirectAdmin como administrador o como usuario con permisos suficientes.
  • Que tu dominio apunte a tu servidor (los registros DNS deben estar correctos).
  • Tener acceso al puerto 80 (HTTP) y 443 (HTTPS) en tu firewall.
  • Si vas a usar Let's Encrypt, el dominio debe ser accesible desde Internet.

Método 1: Configurar SSL con Let's Encrypt en DirectAdmin (la vía rápida)

Esta es la opción más recomendada para la mayoría de los sitios web, ya que es gratuita, automática y se renueva sola. Let's Encrypt es una autoridad certificadora sin fines de lucro que ofrece certificados con validez de 90 días, pero DirectAdmin los renueva automáticamente.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2222 (por defecto). Por ejemplo: https://tudominio.com:2222. Introduce tus credenciales.

Paso 2: Localiza la sección de SSL

Dentro del panel, busca la sección llamada "SSL Certificates" o "Certificados SSL". En versiones recientes de DirectAdmin, esta opción suele estar en el menú de "Advanced Features" o directamente en el apartado de tu dominio.

Paso 3: Selecciona Let's Encrypt

En la página de certificados, verás una pestaña o botón que dice "Let's Encrypt". Haz clic ahí.

Paso 4: Configura el certificado

Se te presentará un formulario con las siguientes opciones:

  • Dominio principal: Asegúrate de que tu dominio principal esté seleccionado.
  • Subdominios: Puedes marcar la casilla para incluir www y otros subdominios que tengas.
  • Email: Introduce un correo válido para las notificaciones de renovación.

Una vez rellenado, haz clic en "Issue" o "Emitir". El proceso tarda unos segundos.

Paso 5: Verifica la instalación

Si todo ha ido bien, verás un mensaje de éxito. Ahora, visita tu web escribiendo https://tudominio.com. Deberías ver el candado en la barra de direcciones.

[TIP] Si tu sitio no carga con HTTPS inmediatamente, espera unos minutos y borra la caché del navegador. A veces la redirección tarda un poco en propagarse.

Método 2: Instalar un certificado SSL comprado en DirectAdmin

Si necesitas un certificado de validación extendida (EV) o un wildcard para múltiples subdominios, es probable que prefieras comprar uno a una autoridad certificadora. Aquí te explico cómo instalarlo.

Paso 1: Obtén los archivos del certificado

Cuando compras un certificado, la entidad te envía normalmente tres archivos:

  • El certificado principal (generalmente con extensión .crt).
  • La cadena de certificados o intermedios (puede venir en el mismo archivo o por separado).
  • La clave privada (.key), que se genera en tu servidor o te la proporcionan.

Paso 2: Genera la solicitud de firma (CSR) en DirectAdmin

Dentro de la sección de "SSL Certificates", busca la opción de "Generate CSR" o "Generar CSR". Ahí deberás introducir los datos de tu empresa y dominio. Esto generará un código que deberás enviar a la entidad certificadora.

[INFO] La mayoría de las entidades te permiten pegar el CSR directamente en su web para completar la compra.

Paso 3: Sube los archivos al panel

Una vez que la entidad te haya enviado el certificado, vuelve a la sección de SSL de DirectAdmin. En la pestaña "Paste a Certificate" o "Upload Certificate", pega el contenido de los archivos:

  • En el campo "Certificate": pega el contenido del archivo .crt.
  • En el campo "Private Key": pega tu clave privada.
  • En el campo "Certificate Authority" o "CA Bundle": pega la cadena de certificados.

Paso 4: Guarda y verifica

Haz clic en "Save" o "Install". DirectAdmin te mostrará un resumen del certificado instalado. Verifica que la fecha de caducidad sea correcta y que el dominio coincida.

Configuración avanzada: Redirigir HTTP a HTTPS automáticamente

Una vez que tienes el certificado instalado, es fundamental forzar que todo el tráfico vaya por HTTPS. Puedes hacerlo de dos maneras:

Opción A: Desde el panel de DirectAdmin

En la sección de "Domain Setup" o "Configuración de dominio", busca la opción de "Force SSL" o "Forzar SSL". Actívala y guarda los cambios.

Opción B: A través de un archivo .htaccess

Si prefieres hacerlo manualmente, crea o edita el archivo .htaccess en la raíz de tu dominio y añade este código:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Antes de activar la redirección, asegúrate de que el certificado SSL está correctamente instalado. Si lo haces antes, podrías bloquear el acceso a tu sitio.

Solución de problemas comunes

Aunque el proceso es sencillo, siempre pueden surgir inconvenientes. Aquí te dejo los más frecuentes y cómo resolverlos.

Error de "Certificado no válido" o "Caducado"

  • Comprueba que la fecha del servidor sea correcta con el comando date en la terminal.
  • Asegúrate de que el certificado cubre el dominio que estás visitando (incluyendo www).
  • Si usas Let's Encrypt, verifica que la renovación automática esté activada.

No puedo instalar Let's Encrypt

  • Revisa que tu dominio no tenga un registro CNAME conflictivo.
  • Asegúrate de que el puerto 80 esté abierto en tu firewall.
  • Verifica que no haya un proxy inverso o CDN que interfiera.

El candado aparece con un símbolo de advertencia

  • Esto suele indicar que hay contenido mixto (elementos cargados por HTTP dentro de una página HTTPS). Revisa tus imágenes, scripts y hojas de estilo.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL?

Con Let's Encrypt, el proceso es casi instantáneo (menos de un minuto). Con certificados comprados, la validación puede tardar desde unas horas hasta varios días, dependiendo del tipo de certificado.

¿Puedo usar el mismo certificado para varios dominios?

Puedes usar un certificado wildcard para cubrir todos los subdominios de un dominio principal, pero no para dominios diferentes. Para eso necesitarías un certificado multidominio (SAN).

¿Qué es el puerto 2106?

Si en algún momento migras a Syspanel (el antiguo HestiaCP), ten en cuenta que el acceso al panel de administración se realiza a través del puerto 2106. Es un dato útil si gestionas varios servidores con diferentes paneles.

¿Debo renovar manualmente mi certificado de Let's Encrypt?

No. DirectAdmin lo renueva automáticamente cada 60 días aproximadamente. Solo asegúrate de que el servicio de cron esté activo en tu servidor.

¿El SSL afecta al SEO de mi web?

Sí, y de forma muy positiva. Google da prioridad a los sitios con HTTPS. Además, reduce la tasa de rebote, ya que los usuarios confían más en las páginas seguras.

Conclusión y buenas prácticas finales

Configurar ssl directadmin es un proceso sencillo si sigues los pasos correctos. Ya sea con Let's Encrypt o con un certificado de pago, el objetivo es el mismo: ofrecer una conexión segura a tus visitantes.

Te recomiendo que:

  • Actives la renovación automática de Let's Encrypt.
  • Redirijas todo el tráfico a HTTPS.
  • Revises periódicamente que tu certificado esté vigente.
  • Mantengas actualizado tu panel de DirectAdmin para evitar vulnerabilidades.

[INFO] Recuerda que la seguridad web es un proceso continuo. Un certificado SSL es el primer paso, pero no el único. Mantén tu software actualizado y realiza copias de seguridad periódicas.

Espero que esta guía te haya sido de gran ayuda. Si has seguido todos los pasos, tu sitio ya debería estar navegando bajo el protocolo seguro. Si tienes alguna duda, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting.

¡A disfrutar de tu web segura y bien posicionada!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel