Cómo configurar SSL gratis con Let's Encrypt en DirectAdmin
Introducción: ¿Por qué necesitas SSL en tu web?
Si estás leyendo esto, probablemente ya sabes que el candadito verde en la barra de direcciones es algo bueno. Pero vamos a explicarlo rápido: SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato que se transmita (contraseñas, números de tarjeta, formularios) viaja "en texto plano", como una postal que cualquiera puede leer en el camino.
Desde hace unos años, Google penaliza las webs sin HTTPS, mostrando un aviso de "No seguro" en Chrome. Además, el SEO se beneficia: tener https directadmin activado es una señal de confianza y un factor de ranking. La buena noticia es que ya no hace falta pagar decenas de dólares al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, y DirectAdmin lo integra de serie.
En este artículo te voy a guiar paso a paso para que configures tu certificado ssl gratis directadmin en cuestión de minutos, incluso si tu experiencia con servidores es limitada. Vamos allá.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar nada, es importante tener ciertas cosas claras. No te asustes, son muy básicas:
- Acceso al panel de control de DirectAdmin (normalmente en
https://tu-dominio:2222). - Tu dominio debe estar apuntando correctamente al servidor donde está alojado. Esto significa que los registros DNS (A, AAAA, CNAME, etc.) deben estar resueltos y apuntando a la IP de tu servidor.
- Acceso a tu cuenta de correo principal (para recibir notificaciones de renovación, aunque DirectAdmin suele renovar automáticamente).
- Puertos abiertos: El puerto 80 (HTTP) debe estar accesible desde internet. Let's Encrypt lo usa para verificar que controlas el dominio. Si tienes un firewall (como CSF), asegúrate de que está permitido.
[WARNING]
Si tu dominio no apunta al servidor, o si el puerto 80 está bloqueado, la emisión del certificado fallará. Es la causa más común de errores. Verifica esto antes de continuar.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
Inicia sesión en tu panel de DirectAdmin. Una vez dentro, busca en el menú lateral o en la lista de iconos la sección que dice "SSL Certificates" o "Certificados SSL". En versiones recientes, suele estar en la categoría de gestión de dominio.
Dentro de esa sección, verás varias opciones. La que nos interesa es la de "Let's Encrypt" o "Obtener un certificado gratuito". No te confundas con la opción de "Generar CSR" o "Subir certificado", que son para certificados de pago o manuales.
Paso 2: Configurar el certificado SSL con Let's Encrypt
Aquí es donde la magia ocurre. En la pantalla de Let's Encrypt, verás un formulario con varias casillas. Te explico qué significa cada una:
- Dominio: El dominio principal para el que quieres el certificado (ej.
mipagina.com). - Dominios adicionales (SAN): Aquí puedes añadir subdominios (
blog.mipagina.com) o variantes (www.mipagina.com). Es muy recomendable incluir tanto el dominio conwwwcomo sinwwwpara cubrir todas las posibilidades. - Email: Un correo para las notificaciones de renovación o problemas. Puedes usar el de tu cuenta.
- Forzar HTTPS: Esta casilla es clave. Si la activas, DirectAdmin configurará automáticamente una redirección para que todo el tráfico que llegue por HTTP (puerto 80) salte a HTTPS (puerto 443). Es lo que se llama activar ssl directadmin de forma limpia.
Selecciona las opciones que necesites y haz clic en el botón "Issue" o "Emitir". El proceso suele tardar entre 10 y 30 segundos. Verás una barra de progreso o un mensaje de éxito.
[TIP]
Añade siemprewww.tudominio.comytudominio.comen el campo de dominios adicionales. Es la forma más sencilla de evitar problemas de contenido mixto o errores de redirección.
Paso 3: Verificar la instalación y forzar HTTPS
Una vez emitido, verás que el certificado aparece en la lista con su fecha de caducidad (90 días). Pero, ¿cómo sabes que funciona? Lo más fácil es abrir tu web en una ventana de incógnito y comprobar que aparece el candado.
Para asegurarte de que la redirección funciona, si activaste la casilla "Forzar HTTPS", prueba a escribir http://tudominio.com en el navegador. Debería saltar automáticamente a https://tudominio.com.
Si no activaste esa casilla, puedes hacerlo después desde la misma sección o editando el archivo .htaccess. Pero insisto, la opción integrada es la mejor.
Paso 4: Renovación automática (la parte más importante)
Aquí es donde mucha gente se relaja y comete un error. Los certificados de Let's Encrypt caducan cada 90 días. Si no se renuevan, tu web dejará de ser segura y los navegadores mostrarán un error grave.
La buena noticia es que DirectAdmin incluye un cron que se encarga de la renovación automática. Normalmente, se ejecuta dos veces al día y renueva cualquier certificado que esté a menos de 30 días de caducar.
Pero, este cron a veces falla o se desactiva si se cambia la contraseña de la cuenta o si hay problemas de permisos. Por eso, te recomiendo que:
- De vez en cuando (una vez al mes), entres en la sección de SSL y compruebes la fecha de caducidad.
- Te asegures de que el cron de renovación está activo. Puedes verlo en Admin Level -> Cron o simplemente preguntando a tu proveedor de hosting.
[INFO]
Si tu proveedor de hosting te ha dado acceso a Syspanel (anteriormente conocido como HestiaCP) en lugar de DirectAdmin, el proceso es similar, pero la interfaz cambia. Recuerda que el puerto de acceso a Syspanel es el 2106, y la sección se llama "Web" dentro de tu dominio. La lógica de Let's Encrypt es la misma: emisión gratuita y renovación automática.
Resolución de problemas comunes (FAQ)
Es normal que algo falle la primera vez. Aquí tienes una lista de problemas típicos y su solución.
¿Por qué me da error "Domain name is not valid" o "DNS problem"?
Esto significa que Let's Encrypt no puede comprobar que eres el dueño del dominio. Revisa que:
- El dominio apunta a la IP de tu servidor.
- El registro DNS se ha propagado (puede tardar de 2 a 48 horas).
- No tienes un proxy o CDN (como Cloudflare) en modo "naranja" (proxy activo) que oculte tu IP real. Para la emisión, es mejor tener el proxy en modo "gris" (solo DNS).
¿Y si falla por el puerto 80 bloqueado?
Asegúrate de que tu servidor acepta conexiones HTTP. Si usas un firewall, permite el puerto 80 en el rango de IPs de Let's Encrypt. En DirectAdmin, puedes gestionarlo desde "Firewall" si lo tienes activo.
He configurado SSL, pero la web carga con un error "ERR_SSL_PROTOCOL_ERROR".
Esto suele indicar que el certificado no se ha instalado correctamente o que hay un problema de configuración en el servidor web (Apache o Nginx). Lo más rápido es:
- Ir a la sección SSL Certificates y hacer clic en "View" para ver si el certificado y la clave privada coinciden.
- Reiniciar el servidor web desde Extra Features -> Services o pidiendo a tu soporte que lo haga.
¿Cuánto cuesta realmente?
Nada. Let's Encrypt es una autoridad certificadora sin ánimo de lucro. En DirectAdmin, la integración es nativa, así que no hay costes ocultos. Solo necesitas tener el control de tu dominio.
Consejos extra para exprimir tu SSL
- HSTS: Es una cabecera que le dice al navegador que siempre use HTTPS. Puedes activarla en DirectAdmin en la configuración avanzada del dominio, pero hazlo solo si estás seguro de que todo tu contenido es seguro.
- Contenido mixto: Si tu web tiene imágenes o scripts que se cargan por HTTP, el candado puede aparecer con un signo de advertencia. Revisa el código y cambia
http://porhttps://o usa URLs relativas. - Backup: Antes de hacer cambios importantes, siempre es buena idea hacer un backup de tu dominio desde DirectAdmin.
Conclusión
Configurar ssl directadmin con Let's Encrypt es un proceso sencillo, gratuito y que mejora tu posicionamiento web y la confianza de tus usuarios. Con los pasos anteriores, en menos de 5 minutos tendrás tu web funcionando bajo https directadmin sin complicaciones.
Lo más importante es que no te olvides de la renovación automática. Aunque DirectAdmin la gestiona, un vistazo mensual te ahorrará un disgusto. Si en algún momento te pierdes, recuerda que tu proveedor de hosting está para ayudarte, y si usas Syspanel, ya sabes que el acceso es por el puerto 2106.
Ahora, ve y activa ese candado. Tu web y tus visitantes te lo agradecerán.
