🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS gratuito con Let's Encrypt en DirectAdmin

Actualizado el 23 de octubre de 2025

¿Qué es Let’s Encrypt y por qué usarlo en DirectAdmin?

Si tienes un sitio web hoy en día, una de las primeras cosas que debes hacer es asegurarte de que funcione bajo HTTPS. Eso significa que la comunicación entre tu servidor y los visitantes está encriptada, protegiendo datos sensibles como contraseñas o información personal. Históricamente, conseguir un certificado SSL costaba dinero y requería trámites tediosos, pero Let’s Encrypt cambió las reglas del juego.

Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Te permite obtener un certificado SSL gratuito para tu dominio sin ninguna complicación. Y lo mejor: se integra de forma nativa con muchos paneles de control, incluyendo DirectAdmin. En este artículo, te guiaré paso a paso para que configures SSL DirectAdmin con Let’s Encrypt DirectAdmin, logrando un sitio web seguro y profesional sin gastar un solo euro.

Este tutorial está pensado para SysAdmin principiantes o dueños de sitios web que usan DirectAdmin y quieren mejorar su seguridad y posicionamiento web (Google favorece los sitios con HTTPS). No necesitas ser un experto en líneas de comandos, solo seguir las instrucciones al pie de la letra.

Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegurémonos de que todo está listo. No querrás encontrarte con errores a medio camino.

  • Acceso a DirectAdmin: Necesitas credenciales de administrador o de usuario con permisos suficientes para gestionar dominios y SSL.
  • Dominio apuntando al servidor: Tu dominio debe estar resuelviendo correctamente hacia la IP de tu servidor. Puedes comprobarlo con un simple ping tudominio.com desde tu terminal o usando herramientas online.
  • Puertos abiertos: Let’s Encrypt necesita verificar que controlas el dominio. Para ello, realiza una validación HTTP, lo que requiere que los puertos 80 y 443 estén abiertos en tu firewall. Si tienes un cortafuegos como CSF, asegúrate de permitir el tráfico.
  • DirectAdmin actualizado: Aunque las versiones antiguas también soportan Let’s Encrypt, es recomendable tener la última versión estable para evitar bugs.

[INFO] Si tu dominio está apuntando a un servidor temporal o a una IP diferente, la validación fallará. Asegúrate de que los registros DNS (A, CNAME, etc.) estén correctos antes de continuar.

Paso 1: Acceder a la interfaz de DirectAdmin

DirectAdmin tiene un panel muy limpio y fácil de navegar. Para empezar, inicia sesión con tu usuario administrador o el usuario que tenga el dominio que quieres proteger.

Una vez dentro, verás una serie de iconos y menús. No te asustes, es más sencillo de lo que parece.

Paso 2: Localizar la sección de SSL Certificates

Dentro de DirectAdmin, busca el apartado "SSL Certificates" o "Certificados SSL". Dependiendo de la versión y el tema que uses, puede estar en la página principal o dentro de la sección "Advanced Features".

Haz clic en ese enlace. Se abrirá una página con varias opciones. Verás que hay una pestaña o sección dedicada a Let’s Encrypt. Esa es la que nos interesa.

Paso 3: Solicitar el certificado SSL gratuito con Let’s Encrypt

Ahora viene la parte emocionante. En la interfaz de SSL DirectAdmin, busca el botón o enlace que dice "Create/Request Certificate" o "Solicitar certificado". Se abrirá un formulario.

  • Selecciona el dominio: En el desplegable, elige el dominio para el cual quieres el certificado. Si tienes varios, puedes repetir el proceso para cada uno.
  • Selecciona el tipo de validación: Normalmente, la opción por defecto es "HTTP-01", que es la más simple. No la cambies a menos que sepas lo que haces.
  • Incluir subdominios (wildcard): Si quieres proteger también subdominios como www.tudominio.com o blog.tudominio.com, marca la casilla "Wildcard" o "Include subdomains". Ten en cuenta que los wildcard requieren validación DNS, que es un poco más avanzada. Para empezar, te recomiendo solo el dominio principal y www.
  • Haz clic en "Save" o "Request": El sistema empezará a comunicarse con los servidores de Let’s Encrypt. Este proceso suele tardar entre 10 y 30 segundos.

[TIP] Si ves un error de "timeout" o "no se pudo conectar", revisa que tu servidor tenga salida a internet y que el puerto 80 esté accesible desde el exterior. También verifica que el dominio no tenga algún registro CNAME conflictivo.

Paso 4: Verificar la instalación del certificado

Una vez que el proceso termina exitosamente, DirectAdmin te mostrará un mensaje verde de éxito. El certificado se habrá instalado automáticamente en tu dominio. Para comprobarlo:

  • Abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.
  • Haz clic en el candado y luego en "Certificado" para ver los detalles. Debe decir "Let's Encrypt Authority X3" o similar.
  • También puedes usar herramientas online como SSL Labs para obtener un análisis completo.

Paso 5: Configurar la renovación automática (cron job)

Una de las grandes ventajas de Let’s Encrypt es que los certificados son válidos solo por 90 días, pero DirectAdmin gestiona la renovación automáticamente. Sin embargo, es bueno saber que existe un cron job que se encarga de esto.

Para verificarlo, accede a "Cron Jobs" dentro de DirectAdmin. Busca una tarea que ejecute algo como /usr/local/directadmin/scripts/letsencrypt.sh renew o similar. Si no aparece, puedes crearla manualmente, pero en la mayoría de las configuraciones modernas ya está predefinida.

[WARNING] Si desactivas el cron job o tu servidor se queda sin conexión durante la renovación, el certificado caducará y tu sitio mostrará un error de seguridad. No toques nada si no estás seguro.

Solución de problemas comunes

A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo resolverlos:

Error: "Domain not pointing to this server"

Esto significa que tu dominio no resuelve hacia la IP del servidor donde está DirectAdmin. Revisa tus registros DNS y espera a que se propaguen (puede tardar horas).

Error: "Failed to connect to Let's Encrypt"

Posiblemente tu servidor no tiene acceso a internet o hay un firewall bloqueando las peticiones. Verifica que los puertos 80 y 443 estén abiertos en tu cortafuegos (por ejemplo, en CSF: csf -a IP_DEL_CLIENTE no es necesario, solo asegúrate de que los puertos estén en TCP_IN).

Error: "Too many certificates issued"

Let’s Encrypt tiene límites por dominio y por IP. Si has solicitado muchos certificados en poco tiempo, espera unas horas e inténtalo de nuevo.

Error: "Invalid response from ACME server"

Esto puede deberse a que tu servidor no puede validar el dominio porque el archivo .well-known/acme-challenge/ no es accesible. Revisa que tu servidor web (Apache o Nginx) esté sirviendo correctamente los archivos estáticos.

Consejos de SysAdmin para mantener la seguridad

Una vez que tienes DirectAdmin HTTPS funcionando, no te duermas en los laureles. Aquí van algunos consejos:

  • Mantén el panel actualizado: Las vulnerabilidades en DirectAdmin o en el propio Let’s Encrypt pueden exponer tu servidor. Actualiza regularmente.
  • Usa HTTPS en todo: Asegúrate de que todos los sitios en tu servidor usen HTTPS. Puedes forzar redirecciones desde HTTP a HTTPS en el archivo .htaccess o en la configuración de Apache.
  • Monitorea la caducidad: Aunque la renovación es automática, configura alertas en tu correo para saber si algo falla.
  • Considera usar HSTS: HTTP Strict Transport Security (HSTS) obliga a los navegadores a usar siempre HTTPS. Puedes configurarlo en DirectAdmin en la sección de SSL.

Preguntas frecuentes (FAQ)

¿Let’s Encrypt es realmente gratuito?

Sí, completamente. No hay costos ocultos ni límites de uso razonables. Eso sí, ten en cuenta los límites de solicitudes por semana (50 por dominio).

¿Puedo usar Let’s Encrypt en varios dominios?

Sí, puedes solicitar un certificado para múltiples dominios (SAN) o hacerlo individualmente. DirectAdmin te permite gestionar cada dominio por separado.

¿Qué hago si el certificado no se renueva automáticamente?

Revisa el cron job como mencionamos antes. Si no existe, puedes forzar la renovación manualmente desde la interfaz de DirectAdmin en "SSL Certificates" > "Renew".

¿Es compatible con Syspanel (HestiaCP)?

Aunque este artículo se centra en DirectAdmin, si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Syspanel, también hay una opción nativa para Let’s Encrypt.

¿Necesito conocimientos avanzados de Linux?

No, este tutorial está diseñado para que cualquier usuario de DirectAdmin pueda seguirlo sin tocar la terminal. Sin embargo, si eres SysAdmin, puedes profundizar usando la línea de comandos para mayor control.

Conclusión

Configurar SSL DirectAdmin con Let’s Encrypt DirectAdmin es un proceso sencillo que te tomará menos de 5 minutos y que aporta innumerables beneficios: seguridad para tus visitantes, mejora en el SEO (Google valora el HTTPS) y una imagen profesional de tu sitio. No hay excusa para no tener un certificado SSL gratuito funcionando.

Recuerda que la seguridad es un proceso continuo. Una vez que tengas HTTPS, monitorea su estado y mantén todo actualizado. Si sigues estos pasos, tu servidor estará protegido y tus usuarios te lo agradecerán.

¿Tienes alguna duda o problema? Déjala en los comentarios (si los tienes habilitados) o consulta la documentación oficial de DirectAdmin. ¡Buena suerte y feliz navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel