🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para instalar certificado SSL en DirectAdmin

Actualizado el 18 de noviembre de 2025

¿Por Qué es Importante Instalar un Certificado SSL en tu Sitio Web?

Antes de sumergirnos en los pasos técnicos, es crucial entender qué es un SSL DirectAdmin y por qué deberías instalarlo. Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el navegador del visitante y tu servidor web. Esto significa que cualquier dato transmitido, como contraseñas, números de tarjetas de crédito o información personal, viaja de forma segura y no puede ser interceptado por terceros.

Para tus visitantes, un sitio con SSL se muestra con un candado verde en la barra de direcciones y el protocolo "https://" en lugar de "http://". Además, los motores de búsqueda como Google favorecen los sitios con SSL en sus resultados, lo que mejora tu posicionamiento SEO. Por último, muchos navegadores modernos marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar a los usuarios.

En resumen, instalar certificado SSL en tu panel DirectAdmin no solo protege a tus usuarios, sino que también mejora la confianza y el rendimiento de tu sitio web.


Requisitos Previos para la Instalación

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador del panel. Por lo general, accedes a través de https://tu-dominio.com:2222 (puerto 2222).
  • Un certificado SSL válido: Puedes obtener uno de tres formas:
    • Certificado autofirmado: Gratuito pero no reconocido por navegadores (solo para pruebas).
    • Certificado de una Autoridad Certificadora (CA): Como Let's Encrypt (gratuito), o de pago como Comodo, DigiCert, etc.
    • Certificado wildcard: Para proteger múltiples subdominios (ej: *.tudominio.com).
  • Acceso al dominio: Debes tener control sobre los registros DNS del dominio para verificar la propiedad (especialmente si usas Let's Encrypt).
  • Conocimientos básicos: Saber navegar por el panel de DirectAdmin y entender términos como "dominio", "subdominio" y "FTP".

[INFO] Si usas Syspanel (antes conocido como HestiaCP), ten en cuenta que su puerto de acceso es el 2106 y el proceso de instalación de SSL es similar pero con ligeras variaciones en la interfaz.


Paso 1: Acceder a DirectAdmin y Seleccionar el Dominio

  1. Abre tu navegador y escribe la dirección de tu panel: https://tu-dominio.com:2222.
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. Una vez dentro, verás el panel principal. Busca la sección "Account Manager" o "Administrator" y haz clic en "Domain Setup" o "User Level" si eres un usuario con varios dominios.
  4. Selecciona el dominio para el cual deseas instalar certificado SSL. Si solo tienes un dominio, generalmente aparece automáticamente.

[TIP] Si no ves tu dominio, ve a "User Level" > "Domain Setup" y asegúrate de que esté listado.


Paso 2: Opción A – Instalar Certificado SSL con Let's Encrypt (Gratuito y Automático)

Esta es la opción más recomendada para la mayoría de los usuarios, ya que es gratuita, automática y se renueva cada 90 días.

  1. En el panel de DirectAdmin, busca la sección "SSL Certificates" o "Secure SSL". Puede estar en el menú lateral o en la página principal del dominio.
  2. Haz clic en "Let's Encrypt" o "Free SSL" (dependiendo de la versión de DirectAdmin).
  3. Verás una lista de dominios y subdominios que puedes proteger. Marca la casilla junto al dominio principal y opcionalmente el "www" (por ejemplo, tudominio.com y www.tudominio.com).
  4. Haz clic en "Save" o "Install". El sistema verificará automáticamente la propiedad del dominio a través de los registros DNS o mediante un archivo en el servidor.
  5. Espera unos segundos. Si todo va bien, verás un mensaje de éxito como "SSL certificate installed successfully".

[WARNING] Asegúrate de que tu dominio tenga configurados los registros DNS correctamente (A, CNAME, etc.) y que el sitio web esté accesible. Si el dominio no responde, Let's Encrypt no podrá verificar la propiedad.


Paso 3: Opción B – Instalar un Certificado SSL de Pago o Autofirmado

Si prefieres un certificado de una CA de pago (por ejemplo, para mayor validez o soporte) o necesitas un certificado wildcard, sigue estos pasos:

  1. En la misma sección "SSL Certificates", busca la opción "Paste a Certificate" o "Upload Certificate".
  2. Necesitarás tres archivos:
    • Private Key (Clave Privada): Si ya tienes una, pégala en el campo correspondiente. Si no, puedes generarla desde DirectAdmin (hay un botón para generar una nueva).
    • Certificate (Certificado): El archivo .crt que te proporcionó la CA.
    • CA Bundle (Certificado Intermedio): Algunas CA lo proporcionan; si no, puedes dejarlo en blanco o pegarlo junto con el certificado.
  3. Copia y pega cada uno en su campo respectivo. Asegúrate de incluir las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.
  4. Haz clic en "Save" o "Install". DirectAdmin validará la coincidencia entre la clave y el certificado.

[INFO] Si no tienes la clave privada, puedes generarla desde el mismo panel. Ve a "SSL Certificates" > "Generate a new private key" y luego usa esa clave para generar una CSR (Solicitud de Firma de Certificado) que enviarás a la CA.


Paso 4: Verificar la Instalación

Una vez instalado el certificado, es importante comprobar que funciona correctamente:

  1. Abre una nueva pestaña en tu navegador y escribe https://tudominio.com.
  2. Deberías ver el candado verde en la barra de direcciones. Si aparece un mensaje de advertencia, algo salió mal.
  3. Para una verificación más detallada, usa herramientas en línea como SSL Labs (https://www.ssllabs.com/ssltest/). Introduce tu dominio y obtendrás un informe completo sobre la validez, cifrado y posibles vulnerabilidades.

[TIP] Si usas Syspanel, recuerda que el puerto de acceso es el 2106. El proceso de verificación es similar.


Paso 5: Configurar Redirección Automática de HTTP a HTTPS

Para que todos los visitantes usen la versión segura de tu sitio, debes redirigir el tráfico HTTP (puerto 80) a HTTPS (puerto 443). En DirectAdmin, puedes hacerlo de varias formas:

Opción 1: Usar el Panel de DirectAdmin

  1. Ve a "User Level" > "Domain Setup".
  2. Selecciona tu dominio y haz clic en "Edit".
  3. Busca la opción "Force SSL" o "Redirect HTTP to HTTPS" y actívala.
  4. Guarda los cambios.

Opción 2: Editar el Archivo .htaccess (Apache)

Si tu sitio usa Apache, puedes agregar estas líneas al archivo .htaccess en la raíz del dominio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Opción 3: Configuración en Nginx (si usas Nginx)

Para servidores Nginx, edita el archivo de configuración del dominio (generalmente en /usr/local/directadmin/data/users/USUARIO/domains/DOMINIO.conf) y agrega:

server {
    listen 80;
    server_name tudominio.com www.tudominio.com;
    return 301 https://$server_name$request_uri;
}

Luego, recarga Nginx: service nginx reload.

[WARNING] Haz una copia de seguridad de los archivos de configuración antes de editarlos. Un error puede dejar tu sitio inaccesible.


Solución de Problemas Comunes (FAQ)

1. "El certificado no se instala" o "Error de verificación"

  • Causa: El dominio no está correctamente configurado en los DNS o el sitio no es accesible.
  • Solución: Verifica que tu dominio apunte a la IP del servidor y que el sitio web cargue correctamente en HTTP antes de intentar instalar SSL. Espera unos minutos después de cambiar los DNS.

2. "El candado no aparece" o "Error de certificado"

  • Causa: Puede ser un problema de cadena de certificados (falta el intermedio) o que el certificado no cubra el subdominio (ej: www).
  • Solución: Revisa que hayas incluido el CA Bundle. Si usas Let's Encrypt, asegúrate de haber marcado tanto tudominio.com como www.tudominio.com.

3. "Redirección infinita" al activar Force SSL

  • Causa: Conflicto entre la redirección en .htaccess y la configuración del servidor.
  • Solución: Desactiva temporalmente la redirección en .htaccess, verifica que el SSL funcione, y luego vuelve a activarla. También revisa que no haya reglas duplicadas.

4. "El certificado expiró"

  • Causa: Los certificados de Let's Encrypt duran 90 días. DirectAdmin generalmente los renueva automáticamente, pero a veces falla.
  • Solución: Ve a "SSL Certificates" > "Let's Encrypt" y haz clic en "Renew" manualmente. También puedes configurar un cron job para automatizar la renovación.

5. "No puedo acceder al panel de DirectAdmin después de instalar SSL"

  • Causa: El certificado del panel (para tu-dominio.com:2222) puede haber cambiado.
  • Solución: Accede usando https://tu-dominio.com:2222 y acepta la advertencia del navegador si es necesario. Luego, reinstala el certificado del panel desde "Admin Level" > "SSL Certificates".

Conclusión y Mejores Prácticas

Instalar un certificado SSL en DirectAdmin es un proceso sencillo que mejora significativamente la seguridad y confianza de tu sitio web. Ya sea que optes por la solución gratuita de Let's Encrypt o por un certificado de pago, los pasos son claros y directos.

Recuerda:

  • Mantén tus certificados actualizados: Configura renovaciones automáticas si es posible.
  • Usa HTTPS en todo tu sitio: Incluye imágenes, scripts y enlaces internos.
  • Verifica periódicamente: Usa herramientas como SSL Labs para asegurarte de que no haya vulnerabilidades.
  • Si usas Syspanel, no olvides que el puerto de acceso es el 2106 y que el proceso es similar, aunque la interfaz puede variar ligeramente.

Si encuentras algún problema, no dudes en consultar la documentación oficial de DirectAdmin o contactar a tu proveedor de hosting. La seguridad web es una inversión que vale la pena.

[TIP] Para usuarios avanzados, considera implementar HSTS (HTTP Strict Transport Security) para forzar a los navegadores a usar siempre HTTPS. Esto se configura en el archivo de configuración del servidor o en .htaccess.

¡Ahora ya estás listo para proteger tu sitio con SSL! Disfruta de la tranquilidad de saber que tus datos y los de tus visitantes están seguros.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel