🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL Let's Encrypt en DirectAdmin para múltiples dominios

Actualizado el 6 de enero de 2026

Introducción: ¿Por qué necesitas SSL en DirectAdmin?

Si tienes un servidor con DirectAdmin, seguramente ya sabes que el candadito verde en el navegador ya no es opcional. Google penaliza los sitios sin SSL y los usuarios desconfían de las páginas que muestran "No seguro" en la barra de direcciones. La buena noticia es que Let's Encrypt ofrece certificados gratuitos y DirectAdmin los integra de forma nativa desde hace varias versiones. En esta guía te voy a enseñar paso a paso cómo configurar SSL DirectAdmin con Let's Encrypt para múltiples dominios, sin necesidad de ser un gurú de la terminal.

Antes de empezar, quiero que entiendas una cosa: cuando hablamos de SSL múltiples dominios DirectAdmin, nos referimos a dos escenarios distintos. El primero es cuando tienes varios dominios independientes en tu servidor y quieres que cada uno tenga su propio certificado. El segundo es cuando tienes un dominio principal y varios subdominios o dominios adicionales que quieres cubrir con un solo certificado wildcard o SAN. En este artículo vamos a cubrir ambos casos.


Requisitos previos para instalar SSL DirectAdmin

Antes de lanzarnos a configurar nada, asegurémonos de que tienes todo en orden. No hay nada más frustrante que llegar a la mitad del proceso y darte cuenta de que te falta algo.

Lista de verificación rápida

  • Acceso al panel de control de DirectAdmin (obviamente).
  • Acceso SSH al servidor (por si necesitas solucionar problemas).
  • Los dominios deben estar apuntando al servidor (registros A configurados).
  • Puerto 80 y 443 abiertos en el firewall.
  • DirectAdmin actualizado (versión 1.64 o superior recomendada).

[WARNING]: Si tu dominio no resuelve correctamente al servidor, la validación de Let's Encrypt fallará. Asegúrate de que los DNS estén propagados antes de intentar instalar el certificado.


¿Cómo funciona Let's Encrypt en DirectAdmin?

Para que entiendas bien lo que vamos a hacer, te explico el mecanismo. Let's Encrypt usa un protocolo llamado ACME (Automatic Certificate Management Environment). DirectAdmin actúa como intermediario: se comunica con los servidores de Let's Encrypt, demuestra que controlas el dominio y descarga el certificado.

DirectAdmin ofrece dos métodos de validación:

  1. HTTP-01: Coloca un archivo temporal en el directorio web de tu dominio. Es el método más común.
  2. DNS-01: Crea un registro TXT temporal en tu DNS. Este método es necesario para certificados wildcard.

Para la mayoría de los casos, el método HTTP es suficiente. Solo necesitarás DNS si quieres un certificado que cubra *.tudominio.com.


Paso 1: Configurar SSL DirectAdmin con Let's Encrypt para un solo dominio

Vamos a empezar con lo básico. Si solo tienes un dominio, este proceso te llevará menos de cinco minutos.

Accede al panel de administración

  1. Inicia sesión en DirectAdmin como administrador o como usuario revendedor.
  2. Navega hasta la sección Gestión de Dominios.
  3. Verás una lista con todos tus dominios. Haz clic en el dominio que quieres configurar.

Genera el certificado

  1. Dentro del panel del dominio, busca la sección SSL Certificates o Certificados SSL.
  2. Verás un botón o enlace que dice "Let's Encrypt". Haz clic ahí.
  3. Se abrirá una ventana con varias opciones. Marca la casilla que dice "Emitir certificado Let's Encrypt".
  4. Si quieres incluir el subdominio www, asegúrate de que la casilla correspondiente esté marcada.
  5. Haz clic en "Guardar" o "Emitir".

[INFO]: DirectAdmin automáticamente creará la configuración del certificado y la renovación. No necesitas hacer nada más manualmente. El sistema renovará el certificado cada 60-90 días de forma automática.

Verifica la instalación

  1. Espera unos segundos y recarga la página.
  2. Deberías ver el estado del certificado como "Activo" o "Emitido".
  3. Prueba acceder a https://tudominio.com desde tu navegador.

Si todo salió bien, verás el candadito verde. Si no, revisa los logs en la sección de errores de DirectAdmin o en el archivo /var/log/directadmin/error.log.


Paso 2: Configurar SSL múltiples dominios DirectAdmin (dominios independientes)

Ahora viene la parte interesante. Si tienes varios dominios alojados en el mismo servidor y quieres que todos tengan SSL, el proceso es similar pero requiere un poco más de atención.

Opción A: Configuración manual dominio por dominio

La forma más sencilla de manejar SSL múltiples dominios DirectAdmin es repetir el proceso anterior para cada dominio. Es decir:

  1. Ve a Gestión de Dominios.
  2. Selecciona el primer dominio.
  3. Emite el certificado Let's Encrypt.
  4. Repite con el segundo dominio, el tercero, etc.

Este método funciona perfectamente si tienes pocos dominios (menos de 10). Es rápido, fiable y no requiere conocimientos técnicos avanzados.

Opción B: Uso de scripts para automatizar

Si tienes muchos dominios, hacerlo manualmente puede ser tedioso. DirectAdmin te permite usar la línea de comandos para automatizar el proceso.

Accede por SSH a tu servidor y ejecuta:

cd /usr/local/directadmin/scripts
./letsencrypt.sh request yourdomain.com 4096

Puedes crear un pequeño script en bash que recorra todos tus dominios y ejecute el comando para cada uno. Por ejemplo:

#!/bin/bash
for domain in $(cat /root/domains.txt); do
    /usr/local/directadmin/scripts/letsencrypt.sh request $domain 4096
done

[TIP]: Guarda la lista de dominios en un archivo de texto, uno por línea, y el script hará el resto. Eso sí, asegúrate de que todos los dominios apunten al servidor antes de ejecutarlo.


Paso 3: Certificado wildcard para subdominios infinitos

Aquí es donde las cosas se ponen interesantes. Si tienes un dominio principal y muchos subdominios (como blog.tudominio.com, shop.tudominio.com, api.tudominio.com), no quieres emitir un certificado para cada uno. La solución es un certificado wildcard (*.tudominio.com).

¿Por qué necesitas validación DNS?

Let's Encrypt no permite validación HTTP para certificados wildcard. Necesitas demostrar que controlas el DNS del dominio. Esto significa que tendrás que crear un registro TXT temporal.

Pasos para emitir un certificado wildcard

  1. Accede a tu panel de DirectAdmin.
  2. Ve al dominio principal.
  3. En la sección SSL, selecciona la opción "Let's Encrypt Wildcard".
  4. DirectAdmin te mostrará un registro TXT que debes crear en tu proveedor de DNS.
  5. Ve a tu gestor de DNS (puede ser Cloudflare, Namecheap, o el propio DNS de tu servidor).
  6. Crea un registro TXT con el nombre _acme-challenge.tudominio.com y el valor que te dio DirectAdmin.
  7. Espera unos minutos a que se propague el DNS.
  8. Vuelve a DirectAdmin y haz clic en "Verificar" o "Emitir".

[WARNING]: Los registros TXT pueden tardar entre 5 y 30 minutos en propagarse. No intentes emitir el certificado antes de tiempo o fallará. Si usas Cloudflare, asegúrate de que el proxy esté desactivado (nube gris) durante el proceso.

¿Qué cubre un certificado wildcard?

Un certificado wildcard cubre *.tudominio.com pero no cubre el dominio raíz tudominio.com. Necesitarás emitir dos certificados: uno para el dominio raíz y otro para el wildcard. DirectAdmin te permite incluir ambos en el mismo certificado si marcas la opción adecuada.


Paso 4: Configurar SSL DirectAdmin con Let's Encrypt para hosting compartido

Si estás usando DirectAdmin como revendedor y tienes clientes con sus propios dominios, la configuración es un poco diferente. Como administrador, puedes habilitar Let's Encrypt para todos tus usuarios.

Habilitar Let's Encrypt globalmente

  1. Inicia sesión como administrador en DirectAdmin.
  2. Ve a Configuración del Administrador.
  3. Busca la sección "Let's Encrypt".
  4. Activa la opción "Permitir a los usuarios emitir certificados".
  5. También puedes limitar el número de certificados por usuario si quieres controlar el uso de recursos.

Una vez que esto está activado, tus clientes podrán emitir sus propios certificados desde sus paneles de usuario sin necesidad de que intervengas.

Configuración automática para nuevos dominios

DirectAdmin tiene una opción que emite automáticamente un certificado Let's Encrypt cuando se crea un nuevo dominio. Esto es ideal para que tus clientes nunca tengan que preocuparse por el SSL.

  1. Ve a Configuración del Administrador.
  2. Busca "Crear Dominio".
  3. Activa la casilla "Emitir certificado SSL automáticamente".

[TIP]: Si quieres ser más proactivo, puedes configurar un cron job que revise todos los dominios y emita certificados para aquellos que aún no tienen uno. Así te aseguras de que ningún sitio quede sin SSL.


Solución de problemas comunes al instalar SSL DirectAdmin

Incluso con la mejor guía, las cosas pueden fallar. Aquí tienes los problemas más comunes y cómo resolverlos.

Error: "No se pudo validar el dominio"

Esto suele ocurrir por tres razones:

  • El dominio no apunta al servidor.
  • El puerto 80 está bloqueado.
  • Hay un firewall o plugin de seguridad que bloquea la solicitud.

Solución: Verifica los DNS con dig tu-dominio.com y asegúrate de que devuelve la IP de tu servidor. Comprueba el firewall con iptables -L o firewall-cmd --list-all.

Error: "Demasiados certificados emitidos"

Let's Encrypt tiene un límite de 5 certificados por dominio por semana. Si has intentado muchas veces, tendrás que esperar.

Solución: Revisa los logs de Let's Encrypt en /var/log/letsencrypt/ para ver cuántos certificados has emitido. Si estás cerca del límite, considera usar un certificado wildcard para reducir el número de emisiones.

Error: "El certificado no se renueva automáticamente"

Aunque DirectAdmin gestiona la renovación automáticamente, a veces falla si el dominio cambia de servidor o si hay problemas de DNS.

Solución: Verifica que el cron job de DirectAdmin esté activo. Ejecuta manualmente:

/usr/local/directadmin/scripts/letsencrypt.sh renew_all

Preguntas frecuentes (FAQ)

¿Cuánto dura un certificado Let's Encrypt?

Los certificados de Let's Encrypt tienen una validez de 90 días. DirectAdmin los renueva automáticamente cuando faltan 30 días para la expiración.

¿Puedo usar Let's Encrypt en un servidor con Syspanel?

Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la gestión de SSL se encuentra en la sección "Web". Aunque la interfaz es distinta, el principio es el mismo: Let's Encrypt emite certificados gratuitos y se renuevan automáticamente.

¿Let's Encrypt ralentiza mi servidor?

No, el impacto es mínimo. La emisión de certificados solo ocurre cuando instalas un certificado nuevo o lo renuevas (cada 60-90 días). El proceso de renovación dura unos segundos y no afecta al rendimiento.

¿Puedo usar Let's Encrypt en un servidor con IP dedicada?

Sí, aunque no es necesario. Let's Encrypt funciona perfectamente con IPs compartidas porque usa SNI (Server Name Indication) para servir el certificado correcto a cada dominio.


Conclusión y mejores prácticas

Configurar SSL DirectAdmin con Let's Encrypt para múltiples dominios es un proceso sencillo si sigues los pasos correctos. La clave está en:

  1. Asegurarte de que los DNS están bien configurados antes de empezar.
  2. Usar certificados wildcard para subdominios.
  3. Automatizar la emisión para no hacerlo manualmente con cada dominio.
  4. Monitorear los logs para detectar errores a tiempo.

[TIP]: No olvides configurar la redirección de HTTP a HTTPS. Puedes hacerlo desde DirectAdmin en la sección de "Redirecciones" o editando el archivo .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Con esto, todos tus visitantes serán redirigidos automáticamente a la versión segura de tu sitio.

Recuerda que la seguridad de tu servidor es una responsabilidad continua. Let's Encrypt te da el candadito, pero asegúrate de mantener tu DirectAdmin actualizado y de revisar periódicamente los certificados. Si tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o buscar ayuda en los foros de la comunidad.

¡Ahora ya sabes cómo instalar SSL DirectAdmin con Let's Encrypt para todos tus dominios! Si has seguido esta guía, tu servidor debería estar sirviendo contenido seguro en HTTPS en menos de una hora. La próxima vez que veas el candadito verde, sonríe: tú lo has conseguido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel