🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar SSL en DirectAdmin (Let's Encrypt)

Actualizado el 13 de abril de 2026

Introducción: Por qué necesitas SSL en tu servidor

Imagina que tu página web es una casa y los datos de tus visitantes son las cartas que les llegan. Sin un certificado SSL, esas cartas viajan en postales abiertas que cualquiera puede leer. Con SSL, viajan en sobres sellados y cifrados. Además, desde hace años, Google penaliza en sus búsquedas a las webs sin SSL, mostrando el temido aviso de "No segura" en el navegador.

Si tu hosting usa DirectAdmin, estás de suerte. El proceso para instalar un certificado SSL gratuito de Let's Encrypt es muy sencillo y no requiere conocimientos avanzados. En este artículo te guiaré paso a paso para que lo hagas tú mismo, sin necesidad de pagar por un certificado caro ni de esperar a soporte técnico.

Vamos a cubrir desde los requisitos previos hasta la configuración avanzada y la resolución de problemas comunes. Al final, tendrás tu web funcionando con el candadito verde y tus visitantes confiarán en ti.

Requisitos previos antes de empezar

Antes de lanzarnos a instalar el certificado, asegurémonos de que todo está en orden. Esto te ahorrará dolores de cabeza más adelante.

Acceso a DirectAdmin

Necesitas tener acceso al panel de control de DirectAdmin como administrador o como usuario con permisos de gestión de dominios. Si no estás seguro de tu nivel de acceso, prueba a iniciar sesión y mira si ves la sección "SSL Certificates" en el menú. Si no la ves, contacta con tu proveedor de hosting.

Dominio apuntando al servidor

Let's Encrypt verifica que eres el dueño del dominio comprobando que apunta a tu servidor. Asegúrate de que tu dominio esté configurado con un registro A o CNAME que apunte a la IP de tu servidor. Si acabas de registrar el dominio, espera unas horas a que se propague el DNS.

Puerto 80 abierto

El proceso de validación de Let's Encrypt usa el puerto 80 (HTTP) para comprobar la propiedad del dominio. Si tienes un firewall, asegúrate de que el puerto 80 está abierto. También necesitarás el puerto 443 (HTTPS) una vez instalado el certificado.

Versión de DirectAdmin

La mayoría de versiones recientes de DirectAdmin incluyen la integración con Let's Encrypt de serie. Si tu versión es muy antigua, te recomiendo actualizarla primero. Puedes comprobarlo en la esquina inferior izquierda del panel.

Paso 1: Accede a la sección de SSL en DirectAdmin

Una vez que hayas iniciado sesión en DirectAdmin, sigue esta ruta:

  1. En el menú principal, busca la sección "Account Manager" o "Gestión de Cuenta".
  2. Dentro de ella, encuentra la opción "SSL Certificates" o "Certificados SSL".
  3. Haz clic en "Let's Encrypt" en el submenú o en el botón correspondiente.

[INFO] Dependiendo de la versión de DirectAdmin, la ruta exacta puede variar ligeramente. Si no encuentras la opción, usa el buscador del panel y escribe "SSL" o "Let's Encrypt".

Paso 2: Genera el certificado para tu dominio

Esta es la parte más importante y también la más fácil. DirectAdmin automatiza casi todo el proceso.

Selecciona el dominio

En la página de Let's Encrypt, verás una lista desplegable con todos los dominios que tienes en tu cuenta. Selecciona el dominio para el que quieres generar el certificado.

Opciones de configuración

La mayoría de las veces, la configuración por defecto es perfecta. Pero vamos a repasar las opciones para que entiendas qué hace cada una:

  • "Wildcard": Si marcas esta casilla, el certificado cubrirá también los subdominios como blog.tudominio.com y tienda.tudominio.com. Esto es muy útil si tienes varios subdominios.
  • "Incluir www": Esta opción añade automáticamente www.tudominio.com al certificado. Te recomiendo marcarla siempre, ya que muchos usuarios escriben la www aunque no la necesites.
  • "Redirigir a HTTPS": Esta opción configura automáticamente una redirección para que todo el tráfico HTTP vaya a HTTPS. Es muy recomendable activarla.

Genera el certificado

Una vez hayas configurado las opciones, haz clic en "Issue" o "Emitir". El proceso puede tardar entre 10 segundos y un par de minutos. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará tu dominio y generará el certificado.

[TIP] Si tienes varios dominios, puedes repetir este proceso para cada uno. No hay límite en la cantidad de certificados gratuitos que puedes generar.

Paso 3: Verifica la instalación

Después de generar el certificado, es hora de comprobar que todo funciona correctamente.

Prueba con tu navegador

Abre tu navegador y escribe https://tudominio.com. Deberías ver el candado verde o un icono similar en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo la fecha de expiración.

Comprueba la redirección

Si activaste la redirección a HTTPS, escribe http://tudominio.com y deberías ser redirigido automáticamente a la versión segura. Si no funciona, revisa la configuración del dominio en DirectAdmin.

Usa herramientas online

Puedes usar herramientas como SSL Labs (ssllabs.com) para analizar la configuración de tu certificado. Te dará una nota de A a F y te indicará si hay algún problema de configuración.

Configuración avanzada: renovación automática

Una de las mejores cosas de Let's Encrypt es que los certificados son gratis, pero duran solo 90 días. La buena noticia es que DirectAdmin renueva automáticamente los certificados antes de que expiren.

El cron de renovación

DirectAdmin instala un cron job que se ejecuta cada noche y comprueba si algún certificado está a punto de expirar. Si es así, lo renueva automáticamente. No necesitas hacer nada.

Verifica el estado de renovación

Para asegurarte de que la renovación automática funciona, puedes revisar el archivo de log. En la mayoría de los sistemas, se encuentra en:
/var/log/directadmin/letsencrypt.log

Si ves errores en el log, suele ser por problemas de DNS o porque el dominio no apunta correctamente al servidor.

[WARNING] No desactives nunca el cron de renovación automática. Si lo haces, tu certificado expirará y tus visitantes verán un error de seguridad en tu web.

Solución de problemas comunes

Incluso con un proceso tan automatizado, pueden surgir problemas. Aquí tienes los más comunes y cómo solucionarlos.

Error: "Domain not pointing to this server"

Este error significa que Let's Encrypt no puede verificar que tu dominio apunta a tu servidor. Soluciones:

  1. Comprueba que el registro A de tu dominio apunta a la IP correcta de tu servidor.
  2. Espera unas horas si acabas de cambiar el DNS.
  3. Asegúrate de que no tienes un proxy o CDN (como Cloudflare) que esté ocultando tu IP real.

Error: "Port 80 is blocked"

Let's Encrypt necesita acceder al puerto 80 para verificar tu dominio. Si tienes un firewall, abre el puerto 80. En la mayoría de los servidores, puedes hacerlo con:

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

O si usas UFW:

ufw allow 80/tcp

El certificado se genera pero el navegador no lo reconoce

Esto suele pasar por tres motivos:

  1. DNS propagación: Espera un poco más, puede que el DNS no se haya propagado completamente.
  2. Caché del navegador: Limpia la caché o prueba en modo incógnito.
  3. Contenido mixto: Si tu web carga recursos (imágenes, scripts) por HTTP, el navegador mostrará la web como no segura. Debes asegurarte de que todos los recursos se cargan por HTTPS.

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL de Let's Encrypt?

Es completamente gratuito. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos a todo el mundo.

¿Puedo usar Let's Encrypt en varios dominios?

Sí, puedes generar certificados para todos los dominios que tengas en tu cuenta de DirectAdmin. También puedes usar certificados wildcard para cubrir subdominios.

¿Qué pasa si mi certificado expira?

Si tu certificado expira y no se renueva automáticamente, tu web mostrará un error de seguridad. Los visitantes verán una advertencia y la mayoría abandonará la página. Por eso es crucial que la renovación automática funcione correctamente.

¿Necesito un certificado SSL si mi web no tiene formularios ni ventas?

Sí. Aunque no tengas formularios, Google penaliza las webs sin SSL. Además, la confianza del usuario es fundamental. Un aviso de "No segura" hace que la gente desconfíe de tu contenido.

¿Qué es un certificado wildcard?

Es un certificado que cubre el dominio principal y todos sus subdominios. Por ejemplo, un certificado wildcard para tudominio.com cubre blog.tudominio.com, tienda.tudominio.com, etc.

¿Puedo instalar SSL en DirectAdmin si mi hosting no tiene esta opción?

Si tu versión de DirectAdmin no tiene integración con Let's Encrypt, puedes usar el cliente oficial de Let's Encrypt llamado Certbot. Sin embargo, te recomiendo que actualices DirectAdmin o contactes con tu proveedor de hosting para que lo habilite.

Consejos finales para una configuración perfecta

Ahora que ya tienes tu SSL instalado, aquí tienes algunos consejos extra para exprimir al máximo tu configuración.

Activa HSTS

HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que siempre use HTTPS para tu dominio. Puedes activarla en DirectAdmin en la sección de SSL, buscando la opción "HSTS" o "HTTP Strict Transport Security".

Usa un CDN con SSL

Si usas un CDN como Cloudflare, asegúrate de que el SSL esté configurado en modo "Full" o "Full (strict)". Esto garantiza que la conexión entre el CDN y tu servidor también esté cifrada.

No mezcles contenido HTTP y HTTPS

Revisa tu web para asegurarte de que todos los enlaces, imágenes y scripts usan HTTPS. Puedes usar herramientas online como "Mixed Content Checker" para detectar contenido mixto.

Haz una copia de seguridad

Antes de hacer cambios importantes en la configuración, siempre es buena idea hacer una copia de seguridad de tu sitio. DirectAdmin tiene herramientas de backup integradas que puedes usar.

Conclusión

Instalar y configurar SSL en DirectAdmin con Let's Encrypt es un proceso rápido y sencillo que te ahorrará dinero y dará una imagen profesional a tu web. En solo unos minutos, tendrás tu sitio funcionando con cifrado de extremo a extremo, lo que mejora tu posicionamiento en Google y la confianza de tus visitantes.

Recuerda que la renovación automática se encarga de mantener tu certificado siempre vigente. Solo necesitas verificar de vez en cuando que todo funciona correctamente y estar atento al log de errores.

Si has seguido todos los pasos de este artículo, ya deberías tener tu SSL funcionando. Si has tenido algún problema, repasa la sección de solución de problemas o contacta con tu proveedor de hosting.

[INFO] Este proceso es específico para DirectAdmin. Si usas otros paneles como Syspanel (antes HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, accederías por el puerto 2106 y buscarías la opción "SSL" en el menú del dominio.

Ahora sí, disfruta de tu web segura y no olvides compartir este artículo con quien pueda necesitarlo. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel