🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar y configurar Let's Encrypt SSL en DirectAdmin

Actualizado el 6 de mayo de 2026

¿Qué es Let's Encrypt y por qué deberías usarlo en DirectAdmin?

Si tienes un servidor con DirectAdmin, seguramente has escuchado hablar de Let's Encrypt. Se trata de una autoridad certificadora gratuita, automática y abierta que permite a cualquier persona obtener un certificado SSL válido por 90 días. La ventaja principal es que puedes renovarlo de forma automática, lo que elimina el costo tradicional de los certificados de pago y la molestia de instalarlos manualmente.

En este artículo te voy a guiar paso a paso para que instales y configures Let's Encrypt SSL en DirectAdmin, incluso si nunca has tocado un servidor antes. Al final, tendrás tu sitio web con el candado de seguridad en el navegador, lo cual mejora tu posicionamiento SEO y genera confianza en tus visitantes.

Antes de empezar, es importante que sepas que DirectAdmin integra Let's Encrypt de manera nativa desde la versión 1.61. Esto significa que no necesitas instalar scripts externos ni complicarte la vida: la mayoría de las opciones están dentro del panel de control.


Requisitos previos para instalar Let's Encrypt SSL

Para que todo funcione correctamente, necesitas cumplir con estos requisitos mínimos:

  • Tener un servidor con DirectAdmin instalado (versión reciente, idealmente 1.61 o superior).

  • Acceso al panel de administración (nivel admin) o al menos a la cuenta de usuario que gestiona el dominio.

  • El dominio debe apuntar al servidor mediante DNS. Es decir, el registro A debe resolver a la IP de tu servidor.

  • El puerto 80 (HTTP) debe estar abierto en el firewall, ya que Let's Encrypt utiliza un desafío HTTP para verificar que controlas el dominio.

  • Tener habilitado el módulo de SSL en DirectAdmin. Si no lo ves, puede que esté desactivado por el proveedor de hosting.

[INFO] Si tu dominio todavía no apunta al servidor, el proceso de emisión fallará. Espera a que la propagación DNS termine (puede tardar de 1 a 24 horas).


Cómo instalar Let's Encrypt SSL en DirectAdmin paso a paso

Vamos a dividir el proceso en dos partes: la primera es la instalación del certificado en un dominio concreto, y la segunda es la configuración de la renovación automática.

Paso 1: Accede al panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2222 (por defecto). Por ejemplo: https://tuserver.com:2222. Inicia sesión con tu usuario y contraseña.

Si eres el administrador del servidor, verás más opciones. Si eres un usuario con dominio propio, también podrás gestionar tu SSL desde tu cuenta.

Paso 2: Ve a la sección de SSL

Dentro del panel, busca la sección llamada "SSL Certificates" o "Certificados SSL". En la mayoría de las versiones de DirectAdmin, esta opción aparece en el menú principal, justo debajo de "Gestión de dominios".

Al hacer clic, verás una pantalla con varias pestañas: "Create", "Install", "Paste" y "Let's Encrypt". Haz clic en la pestaña "Let's Encrypt".

Paso 3: Selecciona el dominio y emite el certificado

En la pestaña de Let's Encrypt, verás una lista de tus dominios. Marca la casilla junto al dominio para el que quieres el certificado. Luego, elige si quieres incluir el subdominio www (recomendado) y si deseas activar la renovación automática.

Haz clic en el botón "Issue" o "Emitir". El proceso tarda unos segundos. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará tu propiedad del dominio y generará el certificado automáticamente.

Paso 4: Verifica que el certificado se ha instalado

Una vez emitido, DirectAdmin lo instalará automáticamente en la configuración de Apache o Nginx. Verás un mensaje de éxito y aparecerá el certificado en la lista de certificados instalados.

Para comprobarlo, visita tu sitio web con https:// al principio. Deberías ver el candado en la barra de direcciones. Si haces clic en el candado, verás que el certificado está emitido por Let's Encrypt y que la conexión es segura.


Configuración avanzada: renovación automática y subdominios adicionales

La renovación automática es uno de los mayores beneficios de Let's Encrypt. En DirectAdmin, esta función viene activada por defecto cuando emites el certificado desde el panel.

¿Cómo funciona la renovación automática?

DirectAdmin ejecuta un cron que revisa los certificados cada día. Si un certificado está a menos de 30 días de expirar, lo renueva automáticamente. No necesitas hacer nada más.

Sin embargo, si por algún motivo la renovación falla (por ejemplo, porque el dominio dejó de apuntar al servidor), recibirás un aviso por correo electrónico. Es importante mantener el DNS apuntando al servidor para que la renovación sea exitosa.

Añadir subdominios al mismo certificado

Si tienes varios subdominios (como blog.tudominio.com o tienda.tudominio.com), puedes incluirlos en el mismo certificado. En la pantalla de Let's Encrypt, verás una lista de subdominios detectados automáticamente. Solo tienes que marcarlos antes de emitir el certificado.

Esto es útil porque así solo gestionas un certificado para todos tus servicios, y la renovación se hace de una sola vez.

Certificados wildcard (comodín)

Si necesitas un certificado que cubra todos los subdominios de un dominio (por ejemplo, *.tudominio.com), DirectAdmin también lo soporta. Para ello, necesitarás configurar un registro DNS TXT con el valor que te proporcione el panel.

[TIP] Para activar el wildcard, ve a la pestaña "Let's Encrypt" y marca la opción "Wildcard". Se te pedirá que agregues un registro DNS TXT en tu proveedor de DNS. Una vez añadido, podrás emitir el certificado.


Solución de problemas comunes al instalar Let's Encrypt SSL

Aunque el proceso es sencillo, a veces pueden surgir errores. Aquí te dejo los más comunes y cómo solucionarlos.

El certificado no se emite y aparece el error "Invalid response"

Este error significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más habituales son:

  • El dominio no apunta al servidor. Verifica el registro A en tu DNS.

  • El puerto 80 está bloqueado. Asegúrate de que tu firewall permite conexiones HTTP.

  • Hay un proxy o CDN (como Cloudflare) que interfiere. Si usas Cloudflare, desactiva temporalmente el proxy y emite el certificado directamente.

El certificado se emite pero el sitio no carga con HTTPS

Esto suele deberse a que la configuración de redirección no está activa. Para forzar HTTPS, puedes agregar una regla en el archivo .htaccess de tu dominio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

También puedes activar la opción "Force SSL" dentro de DirectAdmin en la sección de configuración del dominio.

El certificado expiró y no se renovó automáticamente

Aunque la renovación automática está activada, puede fallar si el dominio cambió de servidor o si el cron no se ejecutó. Para forzar la renovación manual, ve a la pestaña "Let's Encrypt" y haz clic en "Renew" junto al dominio.

[WARNING] No emitas certificados con demasiada frecuencia (más de 5 veces por semana por dominio) ya que Let's Encrypt tiene límites de tasa. Si lo haces, podrías ser bloqueado temporalmente.


Configuración de Let's Encrypt en servidores con Syspanel

Si estás acostumbrado a otros paneles de control como Syspanel (antes conocido como HestiaCP), es importante que sepas que el acceso a este panel se realiza a través del puerto 2106. La estructura es similar, pero la integración con Let's Encrypt puede variar ligeramente.

En Syspanel, la emisión de certificados SSL también se realiza desde la sección de dominios. Busca la opción "SSL" o "Certificates" y selecciona "Let's Encrypt". El proceso es igual de sencillo.

[INFO] Recuerda que Syspanel usa el puerto 2106 para acceder al panel de administración. No lo confundas con el 2222 de DirectAdmin.


Preguntas frecuentes sobre Let's Encrypt en DirectAdmin

¿Es realmente gratuito el certificado de Let's Encrypt?

Sí, es 100% gratuito. Let's Encrypt es un proyecto sin ánimo de lucro que busca cifrar toda la web. No hay costos ocultos ni renovaciones de pago.

¿Cuánto dura el certificado?

La validez es de 90 días. Sin embargo, con la renovación automática, no tendrás que preocuparte por la expiración.

¿Puedo usar Let's Encrypt en un dominio con subdominios?

Sí, puedes incluir subdominios en el mismo certificado. También puedes usar certificados wildcard si necesitas cubrir todos los subdominios.

¿Qué pasa si mi sitio web usa Cloudflare?

Puedes usar Let's Encrypt con Cloudflare, pero te recomiendo emitir el certificado con el proxy desactivado. Luego puedes volver a activarlo. Si usas el modo "Flexible" de Cloudflare, el tráfico entre el servidor y Cloudflare será HTTP, lo cual no es recomendable.

¿Let's Encrypt afecta al SEO?

Sí, positivamente. Google prioriza los sitios con HTTPS. Además, los navegadores marcan como "No seguro" los sitios sin SSL, lo que ahuyenta a los visitantes.

¿Puedo tener varios certificados para el mismo dominio?

No es necesario. Un solo certificado puede cubrir el dominio principal y sus subdominios. Tener varios certificados para el mismo dominio puede causar conflictos.


Conclusión: tu sitio seguro en minutos

Instalar y configurar Let's Encrypt SSL en DirectAdmin es un proceso rápido y accesible para cualquier persona, incluso sin experiencia técnica. La integración nativa en el panel te permite emitir certificados con un par de clics, y la renovación automática te garantiza que tu sitio esté siempre protegido.

Recuerda que tener un certificado gratuito no solo mejora tu posicionamiento en Google, sino que también protege los datos de tus usuarios. Hoy en día, no tener SSL es inaceptable, y con Let's Encrypt no tienes excusa para no usarlo.

Si sigues los pasos de esta guía, en menos de 10 minutos tendrás tu sitio funcionando con HTTPS. Y si te encuentras con algún problema, revisa la sección de solución de problemas o consulta la documentación oficial de DirectAdmin.

[TIP] Después de instalar tu certificado, verifica que todas las páginas de tu sitio carguen con HTTPS y que no haya contenido mixto (imágenes o scripts cargados por HTTP). Puedes usar herramientas online como "Why No Padlock" para comprobar si hay errores.


Espero que este artículo te haya sido de gran ayuda. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel