🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger un sitio web con SSL/TLS en DirectAdmin

Actualizado el 16 de febrero de 2026

¿Por qué necesitas SSL/TLS en tu sitio web?

Hoy en día, tener un sitio web sin cifrado SSL/TLS es como dejar la puerta de tu casa abierta con todas tus pertenencias a la vista. Cuando un visitante entra a tu página sin https, todos los datos que se transmiten entre su navegador y tu servidor viajan en texto plano. Eso significa que un atacante en una red WiFi pública podría interceptar contraseñas, datos de tarjetas de crédito o información personal.

El cifrado SSL/TLS convierte esa comunicación en un canal seguro. Además, Google Chrome y otros navegadores marcan como "No seguro" cualquier sitio que no tenga un certificado válido, lo que ahuyenta a los visitantes y daña tu posicionamiento en buscadores. Si estás usando DirectAdmin como panel de control, tienes todo a tu alcance para proteger tu sitio web SSL de forma rápida y gratuita.

¿Qué es DirectAdmin y por qué facilita la instalación de SSL?

DirectAdmin es un panel de control para servidores Linux, muy popular por su interfaz limpia y su bajo consumo de recursos. A diferencia de otros paneles, DirectAdmin incluye herramientas nativas para gestionar certificados SSL DirectAdmin sin necesidad de tocar la terminal ni configurar manualmente Apache o Nginx.

Con DirectAdmin puedes:

  • Generar solicitudes de certificados (CSR) directamente desde el panel.
  • Instalar certificados de pago o gratuitos en cuestión de minutos.
  • Configurar la renovación automática con Let's Encrypt.
  • Forzar la redirección de HTTP a HTTPS con un solo clic.

Vamos paso a paso para que, incluso si nunca has tocado un servidor, puedas instalar SSL DirectAdmin sin romper nada.

Requisitos previos antes de empezar

Antes de lanzarte a instalar un certificado, asegúrate de cumplir estos requisitos:

  • Tener acceso a DirectAdmin como administrador o como usuario con permisos sobre el dominio.
  • Que tu dominio apunte correctamente a la IP del servidor (registros DNS tipo A).
  • Que el puerto 80 esté abierto (para la validación HTTP de Let's Encrypt).
  • Que el puerto 443 esté abierto (para servir tráfico HTTPS).

[WARNING] Si tu dominio aún no resuelve a la IP del servidor, la instalación del certificado fallará. Espera a que la propagación DNS termine (puede tardar de 1 a 48 horas).

Método 1: Instalar certificado SSL gratis con Let's Encrypt en DirectAdmin

La forma más rápida y económica de proteger tu sitio web SSL es usando Let's Encrypt, una autoridad certificadora gratuita y automatizada. DirectAdmin la integra de serie.

Paso 1: Accede al panel de DirectAdmin

Entra en tu panel con tu usuario y contraseña. Normalmente se accede a través de https://tu-servidor:2222.

Paso 2: Ve a la sección de SSL

Dentro del panel, busca la sección "SSL Certificates" o "Certificados SSL". En la mayoría de las versiones de DirectAdmin, la encontrarás en el menú lateral bajo la categoría de "Account Management" o directamente en la pestaña de dominio.

Paso 3: Selecciona el dominio

Si tienes varios dominios, elige el que quieres proteger. Luego, busca el botón que dice "Let's Encrypt" o "Issue Free SSL Certificate".

Paso 4: Configura los subdominios

DirectAdmin te preguntará qué subdominios quieres incluir en el certificado. Para un sitio web estándar, selecciona:

  • www.tudominio.com
  • tudominio.com

Si tienes otros subdominios como blog.tudominio.com, también puedes marcarlos.

Paso 5: Emite el certificado

Haz clic en el botón de "Issue" o "Emitir". DirectAdmin se comunicará automáticamente con Let's Encrypt, validará que eres el dueño del dominio y generará el certificado. Este proceso suele tardar menos de 30 segundos.

Una vez emitido, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados instalados.

[TIP] Asegúrate de que la opción de renovación automática esté activada. DirectAdmin configurará un cron que renovará el certificado antes de que expire (cada 90 días). Si no ves esta opción, puedes configurarla manualmente más adelante.

Método 2: Instalar un certificado SSL de pago o de otra autoridad

A veces necesitas un certificado de validación extendida (EV) o un certificado wildcard que Let's Encrypt no te da de forma tan sencilla. En ese caso, puedes instalar un certificado SSL DirectAdmin de pago.

Paso 1: Genera la CSR desde DirectAdmin

La CSR (Certificate Signing Request) es un archivo que contiene los datos de tu empresa y servidor. En DirectAdmin:

  1. Ve a "SSL Certificates".
  2. Haz clic en "Generate CSR".
  3. Rellena los campos: país, estado, ciudad, nombre de la empresa y dominio.
  4. Guarda la CSR que te genere el panel.

Paso 2: Compra el certificado

Con la CSR en mano, ve a tu proveedor de certificados (Comodo, DigiCert, Sectigo, etc.) y cómpralo. Te pedirán pegar la CSR y luego validarás tu dominio por correo electrónico o DNS.

Paso 3: Sube el certificado a DirectAdmin

Cuando tu proveedor te envíe el certificado (y el bundle intermedio), vuelve a DirectAdmin:

  1. Ve a "SSL Certificates".
  2. Haz clic en "Paste a pre-generated cert and key".
  3. Pega el certificado en el campo correspondiente.
  4. Pega también la clave privada (si la has generado manualmente) o déjala vacía si usaste la CSR de DirectAdmin (el panel la guarda automáticamente).
  5. Pega el bundle de certificados intermedios en el campo "CA Root Certificate".
  6. Guarda los cambios.

DirectAdmin instalará el certificado y configurará Apache/Nginx para usarlo.

[INFO] Si tienes problemas con el bundle, la mayoría de proveedores ofrecen un archivo .zip que incluye todos los certificados. Ábrelo con un editor de texto y copia todo el contenido en el campo correspondiente.

Configurar HTTPS forzado (redirección HTTP a HTTPS)

Una vez que tienes el certificado instalado, el siguiente paso es forzar https DirectAdmin para que todos los visitantes usen la versión segura de tu sitio. Si no haces esto, los usuarios podrían seguir accediendo por HTTP y ver el aviso de "No seguro".

Opción A: Desde DirectAdmin (la más fácil)

En la sección de "SSL Certificates", busca una opción llamada "Force SSL" o "Redirect to HTTPS". Actívala y DirectAdmin modificará automáticamente los archivos de configuración de Apache para redirigir todo el tráfico HTTP al puerto 443.

Opción B: Desde el archivo .htaccess

Si tu sitio usa Apache y no encuentras la opción anterior, puedes crear o modificar el archivo .htaccess en la raíz de tu dominio. Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto hará una redirección permanente (301) de todas las páginas HTTP a HTTPS.

[WARNING] Antes de activar la redirección, asegúrate de que el certificado SSL está funcionando correctamente. Si lo activas sin certificado válido, los visitantes verán un error de conexión.

Verificar que tu certificado SSL está bien instalado

Después de la instalación, es crucial que verifiques que todo funciona. Aquí tienes varias formas:

Comprueba el candado en el navegador

Visita https://tudominio.com y observa si aparece el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado.

Usa herramientas online

Puedes usar servicios como:

  • SSL Labs (ssllabs.com): te da un análisis exhaustivo de la configuración SSL/TLS.
  • Why No Padlock (whynopadlock.com): te ayuda a encontrar contenido mixto (HTTP y HTTPS) en tu web.

Revisa los logs de DirectAdmin

En el panel, ve a "Logs" y busca errores relacionados con SSL. Si hay algún fallo, lo verás ahí.

Renovación automática de Let's Encrypt en DirectAdmin

Los certificados de Let's Encrypt caducan cada 90 días. DirectAdmin incluye un sistema de renovación automática, pero es bueno que sepas cómo funciona por si necesitas forzar una renovación manual.

¿Cómo funciona?

DirectAdmin crea un cron job que se ejecuta diariamente y comprueba si algún certificado está a menos de 30 días de caducar. Si es así, lo renueva automáticamente sin intervención tuya.

Forzar una renovación manual

Si necesitas renovar un certificado antes de tiempo (por ejemplo, porque cambiaste el dominio), puedes hacerlo desde la sección de SSL:

  1. Ve a "SSL Certificates".
  2. Selecciona el dominio.
  3. Haz clic en "Renew" o "Re-issue".

[TIP] Si tienes muchos dominios, comprueba que el cron de renovación está activo. Puedes verlo en "Cron Jobs" dentro de DirectAdmin. Busca una línea que mencione "letsencrypt".

Solución de problemas comunes al instalar SSL en DirectAdmin

Aunque el proceso es sencillo, a veces surgen problemas. Aquí tienes los más comunes y sus soluciones.

El certificado no se emite: error de validación

Si Let's Encrypt no puede validar tu dominio, suele ser porque:

  • El dominio no apunta a la IP del servidor.
  • El puerto 80 está bloqueado por un firewall.
  • Tienes un CDN (como Cloudflare) que oculta tu IP real.

Solución: Asegúrate de que el DNS apunta correctamente y que el puerto 80 está abierto. Si usas Cloudflare, pon el DNS en modo "DNS only" (naranja apagado) durante la emisión.

Veo el error "SSL_ERROR_BAD_CERT_DOMAIN"

Esto significa que el certificado no cubre el dominio que estás visitando. Por ejemplo, tienes un certificado para tudominio.com pero accedes a www.tudominio.com.

Solución: Asegúrate de incluir ambos dominios en la emisión del certificado. Si ya lo hiciste, revisa que la redirección de www a no-www (o viceversa) esté bien configurada.

Contenido mixto (mixed content)

Tu sitio carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. El navegador los bloquea o muestra advertencias.

Solución: Usa herramientas como "Why No Padlock" para detectar los recursos problemáticos. Luego, cambia las URLs de esos recursos a HTTPS o usa URLs relativas.

El certificado se desactiva solo

Si DirectAdmin pierde la configuración de SSL, puede ser por un cambio en la IP del servidor o un error de configuración.

Solución: Reinstala el certificado siguiendo los pasos anteriores. Si el problema persiste, revisa los logs de Apache o Nginx en /var/log/ para ver errores más detallados.

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL en DirectAdmin?

Con Let's Encrypt, es completamente gratis. Solo necesitas un dominio apuntando a tu servidor. Los certificados de pago pueden costar entre 10 y 300 euros al año, dependiendo del nivel de validación.

¿Puedo usar Let's Encrypt en un sitio con muchas visitas?

Sí. Let's Encrypt no tiene límites de tráfico ni de número de certificados. Eso sí, hay un límite de 50 certificados por dominio y semana, pero es más que suficiente para la mayoría de casos.

¿Qué pasa si mi sitio usa Nginx en lugar de Apache?

DirectAdmin maneja ambos servidores web. El panel se encarga de la configuración automáticamente, así que no tienes que preocuparte por el servidor subyacente.

¿Puedo instalar un certificado wildcard con Let's Encrypt?

Sí, DirectAdmin soporta certificados wildcard con Let's Encrypt, pero necesitarás validar el dominio mediante DNS (creando un registro TXT). El proceso es un poco más complejo, pero el panel te guía paso a paso.

¿Debo usar HSTS para mayor seguridad?

HSTS (HTTP Strict Transport Security) le dice al navegador que siempre use HTTPS, incluso si el usuario escribe http://. DirectAdmin no lo activa por defecto, pero puedes añadirlo en el .htaccess:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[WARNING] Activa HSTS solo cuando estés 100% seguro de que todo tu sitio funciona por HTTPS. Si lo activas y luego desactivas SSL, los navegadores bloquearán el acceso durante un año.

Conclusión: protege tu sitio hoy mismo

Proteger tu sitio web SSL con DirectAdmin es un proceso rápido, gratuito y que no requiere conocimientos avanzados de servidores. Con Let's Encrypt integrado, puedes tener un certificado válido en menos de un minuto. Además, la renovación automática te garantiza que nunca te quedarás sin protección.

No esperes a que un visitante te reporte el aviso de "No seguro". Toma acción ahora, instala tu certificado, fuerza la redirección HTTPS y verifica que todo funciona correctamente. Tu sitio, tus visitantes y tu posicionamiento en Google te lo agradecerán.

Si encuentras algún problema, recuerda que DirectAdmin tiene una documentación extensa y una comunidad activa. Y si usas HestiaCP, el proceso es similar, pero recuerda que en Syspanel (que es como se llama ahora) el acceso se hace por el puerto 2106 y las opciones de SSL están en el mismo menú de dominios.

Ahora que sabes cómo hacerlo, no hay excusa. ¡Protege tu sitio web SSL DirectAdmin hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel