🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL Let's Encrypt en DirectAdmin

Actualizado el 12 de febrero de 2026

¿Cansado de ver el temido candado roto en tu navegador cuando visitas tu web? Configurar un certificado SSL es hoy en día un requisito indispensable, no solo para la seguridad de tus visitantes, sino también para tu posicionamiento en buscadores (SEO). Google penaliza los sitios sin HTTPS.

La buena noticia es que puedes obtener un certificado SSL gratuito DirectAdmin gracias a Let's Encrypt, y el proceso es mucho más sencillo de lo que imaginas. En esta guía, te explicaremos paso a paso cómo instalar SSL DirectAdmin de forma automática y manual, resolveremos las dudas más frecuentes y te daremos consejos para que todo funcione a la perfección.


¿Qué es Let's Encrypt y por qué usarlo en DirectAdmin?

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Ofrece certificados SSL/TLS válidos por 90 días, pero lo mejor es que DirectAdmin puede renovarlos automáticamente. Es la solución perfecta para certificado SSL gratuito DirectAdmin, especialmente si tienes varios dominios o subdominios.

[INFO] A diferencia de los certificados de pago, Let's Encrypt no requiere validación manual ni papeleo. La instalación se realiza mediante un desafío de validación que demuestra que controlas el dominio.


Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL Let's Encrypt en DirectAdmin, asegúrate de cumplir con lo siguiente:

  • Tener acceso al panel de control DirectAdmin como usuario administrador o reseller.
  • Que tu dominio apunte a los servidores DNS correctos o, como mínimo, que el registro A apunte a la IP del servidor donde está alojado el sitio.
  • Que el sitio web esté accesible públicamente (no bloqueado por firewalls o en mantenimiento).
  • Tener el servicio de correo funcionando, ya que Let's Encrypt envía notificaciones de renovación.

[WARNING] Si tu dominio está apuntando a otro servidor o tiene un proxy inverso (como Cloudflare en modo "DNS only"), la validación fallará. Asegúrate de que la conexión directa sea posible.


Método 1: Instalación automática desde el panel de DirectAdmin (El más fácil)

Este es el método recomendado para la mayoría de usuarios. DirectAdmin incluye un asistente que hace casi todo el trabajo por ti.

Paso 1: Accede a la sección de SSL

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Busca y haz clic en el icono "Certificados SSL" (o "SSL Certificates"). Suele estar en la sección "Gestión de Cuentas" o "Administrador".
  3. Verás una lista de tus dominios. Selecciona el dominio para el que deseas instalar SSL DirectAdmin.

Paso 2: Elige la opción de Let's Encrypt

  1. En la página de configuración SSL, busca la sección que dice "Let's Encrypt" o "Free & Automatic Certificate".
  2. Marca la opción "Get a free SSL certificate from Let's Encrypt".
  3. Aparecerán varias opciones:
    • Incluir www: Actívalo para que el certificado cubra tanto tudominio.com como www.tudominio.com.
    • Incluir otros subdominios: Si tienes subdominios (ej: blog.tudominio.com), puedes añadirlos aquí.
    • Correo de contacto: Introduce un correo válido para recibir notificaciones de renovación.

Paso 3: Genera e instala el certificado

  1. Haz clic en el botón "Save" o "Request Certificate".
  2. DirectAdmin se pondrá en contacto con los servidores de Let's Encrypt para validar tu dominio. Esto suele tardar unos segundos.
  3. Si todo va bien, verás un mensaje de éxito. El certificado se instalará automáticamente y tu sitio pasará a usar HTTPS.

[TIP] Si tienes varios dominios, puedes repetir el proceso para cada uno. DirectAdmin gestiona los certificados de forma independiente.


Método 2: Instalación manual mediante la línea de comandos (SSH)

Este método es útil si necesitas más control o si el asistente automático falla. Requiere acceso SSH al servidor.

Paso 1: Conéctate al servidor vía SSH

Abre tu terminal y conéctate con un usuario con permisos de root o sudo.

ssh usuario@tu-servidor.com

Paso 2: Instala el cliente Certbot (si no lo tienes)

Certbot es la herramienta oficial de Let's Encrypt. En la mayoría de distribuciones Linux, puedes instalarlo así:

  • Ubuntu/Debian:
    sudo apt update && sudo apt install certbot python3-certbot-apache -y
    
  • CentOS/RHEL:
    sudo yum install epel-release -y && sudo yum install certbot python3-certbot-apache -y
    

Paso 3: Solicita el certificado

Ejecuta el siguiente comando, reemplazando tudominio.com por tu dominio real:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

[INFO] El flag --apache le indica a Certbot que configure automáticamente el servidor web Apache (que es el que usa DirectAdmin por defecto). Si usas Nginx, usa --nginx.

Paso 4: Sigue las instrucciones interactivas

Certbot te preguntará:

  • Tu correo electrónico (para renovaciones).
  • Si aceptas los términos de servicio.
  • Si quieres redirigir todo el tráfico HTTP a HTTPS (recomendado: elige "2").

Al finalizar, verás un mensaje de felicitación. El certificado ya estará instalado.

Paso 5: Renovación automática (opcional pero recomendada)

Let's Encrypt crea un temporizador automático (cron o systemd timer) para renovar los certificados. Puedes verificarlo con:

sudo systemctl status certbot.timer

Si no existe, puedes crearlo manualmente o configurar un cron que ejecute sudo certbot renew dos veces al día.


Solución de problemas comunes al instalar SSL en DirectAdmin

A veces, incluso siguiendo los pasos al pie de la letra, pueden surgir errores. Aquí tienes los más frecuentes y cómo solucionarlos.

Error: "No se pudo validar el dominio"

  • Causa: El servidor de Let's Encrypt no pudo conectar con tu dominio.
  • Solución:
    • Verifica que el registro A de tu dominio apunte a la IP correcta del servidor.
    • Comprueba que no haya un firewall bloqueando el puerto 80 (HTTP) o 443 (HTTPS).
    • Si usas Cloudflare, asegúrate de que esté en modo "DNS only" (naranja apagada) durante la instalación.
    • Revisa que el sitio web no esté caído o en modo de mantenimiento.

Error: "Certificado no se renueva automáticamente"

  • Causa: El cron de renovación no está configurado o falló.
  • Solución:
    • Accede a DirectAdmin y ve a "Administrador" > "Cron Jobs".
    • Busca una tarea que ejecute certbot renew o similar. Si no existe, créala:
      0 0 * * * /usr/bin/certbot renew --quiet
      
    • También puedes forzar la renovación manualmente con sudo certbot renew.

Error: "El certificado no cubre todos los subdominios"

  • Causa: No incluiste los subdominios al solicitar el certificado.
  • Solución:
    • Vuelve a ejecutar la instalación automática desde DirectAdmin y marca todos los subdominios que necesites.
    • O usa Certbot con el flag -d para cada subdominio:
      sudo certbot --apache -d tudominio.com -d www.tudominio.com -d blog.tudominio.com
      

[WARNING] Los certificados de Let's Encrypt tienen un límite de 100 nombres de dominio por certificado. Si tienes muchos subdominios, considera usar un certificado comodín (wildcard) que cubra *.tudominio.com, pero esto requiere validación DNS manual.


Preguntas frecuentes (FAQ) sobre SSL en DirectAdmin

¿Let's Encrypt es realmente gratuito?

Sí, completamente gratuito. No hay costos ocultos ni límites de uso, aunque sí hay límites de tasa (por ejemplo, 50 certificados por dominio por semana).

¿Cada cuánto se renueva el certificado?

Cada 90 días. DirectAdmin y Certbot se encargan de renovarlo automáticamente antes de que expire. No deberías tener que hacer nada.

¿Puedo usar Let's Encrypt para un sitio con mucho tráfico?

Sí, Let's Encrypt no impone restricciones de tráfico ni de recursos. Es perfectamente válido para sitios de alto tráfico.

¿Qué pasa si mi dominio cambia de servidor?

Deberás reinstalar el certificado en el nuevo servidor. La renovación automática no funcionará hasta que el dominio apunte al nuevo servidor.

¿Let's Encrypt es compatible con todos los navegadores?

Sí, los certificados de Let's Encrypt son reconocidos por todos los navegadores modernos (Chrome, Firefox, Safari, Edge, etc.).

¿Puedo tener varios certificados SSL en el mismo dominio?

No, solo puede haber un certificado activo por dominio. Si instalas uno nuevo, el anterior se sobrescribirá.

¿Qué hago si recibo un error de "certificado expirado"?

No te preocupes. Simplemente vuelve a ejecutar la instalación automática desde DirectAdmin o usa sudo certbot renew desde SSH. El problema suele ser que la renovación automática falló por algún motivo (por ejemplo, el dominio no apuntaba al servidor en ese momento).


Consejos finales para mantener tu SSL funcionando

  • Revisa las notificaciones: Let's Encrypt envía correos cuando un certificado está a punto de expirar. No los ignores.
  • Mantén el servidor actualizado: Tanto DirectAdmin como el sistema operativo deben estar al día para evitar problemas de compatibilidad.
  • Haz copias de seguridad: Antes de cualquier cambio importante, respalda la configuración de Apache/Nginx y los certificados.
  • Prueba la renovación manual: Si tienes dudas, ejecuta sudo certbot renew --dry-run para simular la renovación sin hacer cambios reales.

[INFO] Recuerda que si en algún momento migras tu sitio a otro panel como Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. Allí también encontrarás una opción para instalar Let's Encrypt de forma automática.


Conclusión

Configurar SSL Let's Encrypt en DirectAdmin es un proceso rápido, gratuito y seguro. Ya sea usando el asistente automático del panel o mediante la línea de comandos, en pocos minutos tendrás tu sitio protegido con HTTPS. No solo mejorarás la confianza de tus visitantes, sino que también darás un impulso a tu SEO.

Si has seguido esta guía y todo ha ido bien, ¡felicidades! Tu web ya está más segura. Si te has encontrado con algún problema, repasa los pasos de solución de errores o consulta la sección de preguntas frecuentes.

Recuerda: la seguridad web no es un lujo, es una necesidad. Y con Let's Encrypt, no tienes excusa para no tenerla.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel