🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL gratuito en DirectAdmin

Actualizado el 6 de diciembre de 2025

¿Por qué necesitas un certificado SSL y por qué usar Let’s Encrypt en DirectAdmin?

Si tienes un sitio web, ya sea una tienda online, un blog o un portafolio, hoy en día es casi obligatorio que funcione bajo HTTPS. El candado verde en la barra de direcciones no solo da confianza a tus visitantes, sino que también es un factor de posicionamiento en Google. Además, sin SSL, muchos navegadores modernos marcan tu sitio como “No seguro”.

La buena noticia es que no necesitas gastar dinero para obtener un certificado SSL. Gracias a Let’s Encrypt, una autoridad certificadora gratuita y automatizada, puedes instalar un certificado válido por 90 días en tu panel de control DirectAdmin de forma sencilla. En esta guía te explicaré paso a paso cómo hacerlo, incluso si eres principiante.

[INFO] Let’s Encrypt es una iniciativa de la Electronic Frontier Foundation (EFF) que ofrece certificados SSL/TLS gratuitos. DirectAdmin integra esta funcionalidad de forma nativa desde la versión 1.61.


Requisitos previos antes de empezar

Antes de lanzarte a crear tu SSL gratuito DirectAdmin, asegúrate de cumplir con estos puntos:

  • Tener acceso a DirectAdmin como usuario administrador (reseller o admin) o como usuario final con permisos para gestionar dominios.
  • Que tu dominio apunte a los servidores DNS correctos y esté resuelto (es decir, que el sitio web cargue sin SSL).
  • Que el puerto 80 (HTTP) esté abierto y funcionando, ya que Let’s Encrypt necesita verificar la propiedad del dominio mediante un desafío HTTP.
  • Tener una cuenta de correo electrónico válida asociada al dominio (aunque no siempre es obligatoria, ayuda para notificaciones de renovación).

[WARNING] Si tu dominio está apuntando a otro servidor o tienes un CDN como Cloudflare en modo “proxy”, la verificación de Let’s Encrypt puede fallar. Temporalmente, desactiva el proxy o asegúrate de que la IP del servidor sea la correcta.


Paso 1: Accede a DirectAdmin y localiza la sección SSL

  1. Abre tu navegador y escribe la URL de tu panel DirectAdmin. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222.
  2. Inicia sesión con tu usuario y contraseña.
  3. Una vez dentro, busca en el menú principal la sección “Gestión de SSL” o “SSL Certificates”. Dependiendo de la versión, puede estar dentro de “Advanced Features” o directamente en el panel izquierdo.

[TIP] Si no ves la opción, es posible que tu usuario no tenga permisos. Contacta con tu proveedor de hosting o administrador del servidor.


Paso 2: Elige el método Let’s Encrypt

Dentro de la sección SSL, verás varias opciones. Busca la que diga “Let’s Encrypt” o “Free SSL”. DirectAdmin suele presentar dos métodos principales:

  • Auto SSL: Una opción que intenta instalar automáticamente un certificado para todos los dominios alojados.
  • Manual SSL: Te permite seleccionar dominios específicos.

Para este tutorial, usaremos la opción manual, que es más controlada.

Subsección: Configuración manual paso a paso

  1. Haz clic en “Let’s Encrypt” o “Create Free SSL”.
  2. Se abrirá un formulario. Allí deberás:
    • Seleccionar el dominio principal para el cual deseas el certificado.
    • Marcar la casilla “Include www” si quieres que el certificado cubra también www.tudominio.com (muy recomendado).
    • Introducir tu correo electrónico (opcional pero aconsejable para recibir avisos de renovación).
  3. Haz clic en “Save” o “Request Certificate”.

[INFO] El proceso puede tardar entre 10 y 30 segundos. DirectAdmin se comunicará con los servidores de Let’s Encrypt, verificará la propiedad del dominio y generará el certificado.


Paso 3: Verifica la instalación del certificado

Una vez que el proceso termine, verás un mensaje de éxito. Para confirmar que todo funciona:

  1. Abre una nueva pestaña en tu navegador y escribe https://tudominio.com.
  2. Deberías ver el candado verde. Si haces clic en él, podrás ver los detalles del certificado (emitido por Let’s Encrypt, válido por 90 días).
  3. También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para un análisis más profundo.

[WARNING] Si ves un error de “certificado no válido” o “conexión no segura”, espera unos minutos y recarga la página. A veces el DNS tarda en propagar los cambios. Si persiste, revisa los logs de DirectAdmin en /var/log/directadmin/error.log.


Paso 4: Configura la renovación automática

La gran ventaja de Let’s Encrypt es que los certificados se renuevan automáticamente. DirectAdmin incluye un cron job que se ejecuta diariamente y renueva aquellos certificados que están a punto de expirar (menos de 30 días).

Sin embargo, es buena práctica verificar que la renovación automática esté activa:

  1. En DirectAdmin, ve a “Cron Jobs” o “Task Manager”.
  2. Busca una tarea llamada letsencrypt_renewal.sh o similar. Si no aparece, puedes crearla manualmente (aunque lo normal es que ya esté configurada por defecto).
  3. También puedes forzar una renovación manual desde la línea de comandos si tienes acceso SSH:
    cd /usr/local/directadmin/scripts
    ./letsencrypt.sh renew
    

[TIP] Si usas Syspanel (el antiguo HestiaCP), el proceso es similar pero accedes por el puerto 2106. Busca la sección “SSL” y selecciona “Let’s Encrypt”. La renovación también es automática.


Solución de problemas comunes (FAQ)

¿Por qué mi certificado SSL no se genera?

Las causas más frecuentes son:

  • El dominio no apunta al servidor: Verifica que el registro A de tu dominio coincida con la IP de tu servidor.
  • Puerto 80 cerrado: Let’s Encrypt necesita acceder a tu sitio vía HTTP. Si tienes un firewall, asegúrate de que el puerto 80 esté abierto.
  • Cloudflare en modo proxy: Si usas Cloudflare, cambia el icono de la nube a “gris” (DNS only) durante la generación.
  • Demasiadas solicitudes: Let’s Encrypt tiene un límite de 5 certificados por dominio por semana. Si ya has generado varios, espera unos días.

¿Puedo tener varios dominios en un mismo certificado?

Sí, DirectAdmin permite crear certificados SAN (Subject Alternative Name) que cubran múltiples dominios. Al seleccionar el dominio principal, verás una opción para añadir dominios adicionales. Esto es útil si tienes varios sitios en el mismo servidor.

¿Qué hago si mi certificado expira y no se renovó automáticamente?

Primero, verifica que el cron job esté funcionando. Puedes ejecutar manualmente el script de renovación desde SSH (como se indicó antes). Si el problema persiste, revisa los logs de DirectAdmin. También puedes forzar una renovación desde el panel en la sección SSL, seleccionando el dominio y haciendo clic en “Renew”.

¿Es seguro usar certificados gratuitos?

Absolutamente. Let’s Encrypt es una autoridad certificadora de confianza, reconocida por todos los navegadores modernos. La única diferencia con un certificado de pago es que la validez es de 90 días (en lugar de 1 o 2 años), pero la renovación automática lo soluciona.


Consejos adicionales para mantener tu SSL saludable

  • Configura redirección HTTP a HTTPS: En DirectAdmin, ve a la sección “Domain Setup” o “Apache Handlers” y añade una redirección 301. Esto asegura que todo el tráfico vaya por HTTPS.
  • Monitorea la fecha de expiración: Aunque la renovación es automática, puedes instalar herramientas como certbot o scripts que te avisen por correo.
  • Actualiza DirectAdmin: Las versiones recientes traen mejoras en la integración con Let’s Encrypt. Mantén tu panel actualizado.

[INFO] Si migras tu sitio a otro servidor, recuerda que los certificados SSL no se transfieren. Deberás generar uno nuevo en el nuevo DirectAdmin.


Conclusión

Crear un certificado SSL DirectAdmin gratuito con Let’s Encrypt es un proceso rápido y sencillo que cualquier usuario puede realizar siguiendo estos pasos. No solo proteges la información de tus visitantes, sino que mejoras el SEO y la confianza en tu sitio.

Recuerda que la clave está en la automatización: una vez configurado, el sistema se encargará de renovarlo por ti. Si encuentras algún problema, revisa los puntos comunes de la FAQ o consulta los logs del servidor.

Ahora ya sabes cómo tener tu sitio seguro sin pagar un céntimo. ¡Manos a la obra!


¿Te ha sido útil esta guía? Si tienes más dudas, déjalas en los comentarios o contacta con nuestro soporte técnico. Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel