🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un sitio HTTPS con Let's Encrypt en DirectAdmin

Actualizado el 17 de noviembre de 2025

¿Qué es Let’s Encrypt y por qué necesitas HTTPS en tu servidor?

Si tienes un sitio web alojado en un servidor con DirectAdmin, seguramente has escuchado hablar de Let’s Encrypt. Se trata de una autoridad de certificación gratuita, automatizada y abierta, que permite a cualquier persona obtener un certificado SSL válido por 90 días. ¿Por qué es tan importante? Porque el protocolo HTTPS cifra la comunicación entre el navegador del visitante y tu servidor, protegiendo datos sensibles como contraseñas, formularios o pagos.

Además, desde hace años, Google utiliza el HTTPS como factor de posicionamiento. Un sitio con https directadmin bien configurado transmite confianza y mejora tu SEO. En este artículo te voy a guiar paso a paso para que configures un sitio HTTPS con Let’s Encrypt en DirectAdmin, sin necesidad de ser un experto en Linux.

[INFO] Este tutorial está pensado para usuarios con acceso al panel de control DirectAdmin. No necesitas conocimientos avanzados de terminal, aunque te mostraré algunos comandos útiles para verificar que todo funciona correctamente.


Requisitos previos antes de empezar

Antes de lanzarnos a configurar el certificado, asegúrate de cumplir con estos requisitos básicos:

  • Tener un dominio apuntando a tu servidor (registro A o AAAA configurado correctamente).
  • Acceso al panel de DirectAdmin con permisos de administrador o revendedor.
  • Que el servidor tenga acceso a internet para que Let’s Encrypt pueda validar tu dominio.
  • No tener un certificado SSL previo instalado en el dominio (aunque se puede renovar, mejor empezar limpio).

Si tu dominio aún no apunta a tu servidor, Let’s Encrypt no podrá emitir el certificado. Puedes comprobarlo con un simple ping tudominio.com desde tu ordenador o usando herramientas online.

[WARNING] Si tu sitio está detrás de un CDN como Cloudflare, asegúrate de que el DNS esté en modo "DNS only" (naranja apagado) durante la emisión del certificado, o desactiva temporalmente la protección. De lo contrario, la validación fallará.


Paso 1: Accede a tu panel de DirectAdmin

Lo primero es entrar en tu panel de control. Normalmente se accede a través de https://tudominio.com:2222. Una vez dentro, verás un montón de iconos y opciones. No te preocupes, es más sencillo de lo que parece.

En la barra superior o en el menú lateral, busca la sección "Administración de Cuentas" o "Account Manager". Dentro de ella, verás el apartado "SSL Certificates" o "Certificados SSL". Haz clic ahí.

[TIP] Si no encuentras la opción, usa el buscador del panel. Escribe "SSL" y te llevará directamente a la configuración.


Paso 2: Genera el certificado con Let’s Encrypt en DirectAdmin

Una vez en la sección de certificados SSL, verás varias pestañas: "List", "Create", "Lets Encrypt" y "Upload". Haz clic en la pestaña "Lets Encrypt".

Aquí es donde ocurre la magia. DirectAdmin se encarga de comunicarse con Let’s Encrypt y gestionar la validación automáticamente. Solo tienes que seguir estos pasos:

  1. Selecciona el dominio para el que quieres generar el certificado en el menú desplegable.
  2. Marca la casilla "Wildcard" si quieres cubrir también los subdominios (por ejemplo, *.tudominio.com). Esto es opcional pero muy útil si tienes varios subdominios.
  3. Haz clic en el botón "Issue" o "Emitir".

El proceso suele tardar entre 30 segundos y 2 minutos. DirectAdmin mostrará un mensaje de éxito cuando el certificado se haya generado correctamente. Automáticamente, el certificado se instalará en el dominio y se configurará el HTTPS.

[TIP] Si tienes varios dominios en tu cuenta, repite el proceso para cada uno. No hay límite de certificados gratuitos.


Paso 3: Configura la renovación automática (¡no la olvides!)

Los certificados de Let’s Encrypt caducan cada 90 días. DirectAdmin incluye un sistema de renovación automática que se activa por defecto, pero es buena idea verificarlo.

En la misma sección de "Lets Encrypt", verás una opción que dice "Auto Renew" o "Renovación automática". Asegúrate de que esté marcada. Además, DirectAdmin ejecuta un cron diario que comprueba si algún certificado está a punto de caducar (menos de 30 días) y lo renueva automáticamente.

¿Qué pasa si se te olvida? No pasa nada, DirectAdmin te avisará por correo electrónico. Pero es mejor tenerlo todo automatizado para no llevarte sustos.

[WARNING] Si cambias la IP de tu servidor o mueves el dominio, la renovación automática puede fallar. Revisa que el DNS siga apuntando correctamente.


Paso 4: Fuerza la redirección a HTTPS

Ahora que ya tienes el certificado SSL directadmin instalado, es hora de que todo tu tráfico vaya por HTTPS. Si alguien escribe http://tudominio.com, queremos que se redirija automáticamente a https://tudominio.com. Esto se hace mediante una redirección 301.

DirectAdmin tiene una opción para esto. Ve a "Domain Setup" o "Configuración de Dominio" y busca la sección "Force SSL" o "Forzar SSL". Actívala y guarda los cambios.

Si no tienes esa opción, también puedes hacerlo desde el archivo .htaccess de tu sitio. Crea o edita el archivo .htaccess en la raíz de tu dominio y añade estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo y prueba a entrar por HTTP. Verás cómo te redirige automáticamente.

[INFO] La redirección 301 no solo mejora la seguridad, sino que también evita contenido duplicado a ojos de Google, lo que es bueno para tu SEO.


Paso 5: Verifica que todo funciona correctamente

Una vez configurado todo, es el momento de comprobar que el https directadmin funciona correctamente. Aquí tienes varias formas de hacerlo:

  • Desde el navegador: Visita https://tudominio.com y fíjate en el candado verde en la barra de direcciones.
  • Usando herramientas online: Páginas como SSL Labs (ssllabs.com) te dan un análisis completo de tu certificado y configuración SSL.
  • Desde la terminal: Si tienes acceso SSH, ejecuta curl -I https://tudominio.com y verás si responde con código 200.

Si algo falla, revisa los logs de DirectAdmin en /var/log/directadmin/ o en el panel de administración.


Solución de problemas comunes (FAQ)

¿Por qué no se emite el certificado?

El error más común es que el dominio no apunte correctamente al servidor. Verifica el registro A en tu proveedor de DNS. También puede ser que el puerto 80 esté bloqueado por un firewall. Let's Encrypt necesita acceder a tu servidor por HTTP para validar la propiedad del dominio.

¿Puedo usar Let's Encrypt en un subdominio?

Sí, por supuesto. DirectAdmin te permite generar certificados para subdominios de forma individual o usar un certificado wildcard para cubrirlos todos. Solo tienes que seleccionar el subdominio en el menú desplegable.

¿Qué pasa si tengo varios dominios en la misma cuenta?

Puedes generar un certificado para cada dominio. DirectAdmin lo permite sin problema. Solo tienes que repetir el proceso para cada uno.

¿Es compatible con WordPress y otros CMS?

Absolutamente. Una vez que el certificado está instalado y la redirección activa, cualquier CMS funciona sin problemas. Solo asegúrate de actualizar las URLs en tu base de datos si tenías URLs con HTTP guardadas.

¿Let's Encrypt es seguro?

Sí, es tan seguro como cualquier certificado de pago. La única diferencia es que caduca cada 90 días, pero con la renovación automática de DirectAdmin eso no es un problema.


Alternativas y consejos adicionales

Aunque Let's Encrypt es la opción más popular y gratuita, DirectAdmin también soporta otros proveedores de certificados. Puedes comprar uno de pago y subirlo manualmente en la pestaña "Upload". Sin embargo, para la mayoría de los casos, Let's Encrypt es más que suficiente.

[TIP] Si tu sitio tiene un panel de control como Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a través del puerto 2106 y busca la sección de SSL. La lógica es la misma: generar el certificado, activar la renovación y forzar HTTPS.

Mejora el rendimiento con HTTP/2

Una vez que HTTPS está activo, puedes habilitar HTTP/2 en DirectAdmin para mejorar la velocidad de carga. Ve a "Custom Build" o "Custom HTTPD" y asegúrate de que HTTP/2 esté habilitado. Esto mejorará la experiencia de usuario y, por tanto, tu posicionamiento.

Configura HSTS para máxima seguridad

HSTS (HTTP Strict Transport Security) le dice al navegador que siempre use HTTPS. Puedes añadir esta cabecera en tu .htaccess:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

Esto es un extra de seguridad que Google valora positivamente.


Conclusión: Tu sitio ya es seguro y profesional

Configurar un sitio HTTPS con Let's Encrypt en DirectAdmin es un proceso sencillo que no te llevará más de 10 minutos. Los beneficios son enormes: seguridad, confianza y mejora en el posicionamiento SEO.

Recuerda los pasos clave: generar el certificado en la pestaña Let's Encrypt, activar la renovación automática, forzar la redirección a HTTPS y verificar que todo funciona. Con esto, tu ssl gratis directadmin estará funcionando perfectamente.

No olvides que este proceso se puede repetir tantas veces como quieras y para tantos dominios como tengas. Si tienes cualquier duda, consulta la documentación oficial de DirectAdmin o busca ayuda en foros especializados.

Ahora ya sabes cómo tener un sitio 100% seguro y profesional. ¡Tu audiencia y Google te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel