🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo agregar un certificado SSL gratuito en DirectAdmin

Actualizado el 26 de octubre de 2025

¿Por qué necesitas un certificado SSL en tu web?

Antes de ponernos manos a la obra, es importante que entiendas qué es esto del SSL y por qué te va a cambiar la vida (y la de tus visitantes). Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu página web: se encarga de cifrar toda la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que si alguien intenta interceptar los datos, solo verá un galimatías imposible de descifrar.

Además, desde hace años, Google penaliza las webs que no tienen SSL mostrando el temido aviso de "No seguro" en el navegador. Esto ahuyenta a los usuarios y perjudica tu posicionamiento SEO. Vamos, que si no tienes SSL, estás perdiendo visitas y credibilidad.

La buena noticia es que hoy en día no tienes que pagar ni un céntimo por tener un certificado SSL de calidad. Let's Encrypt es una autoridad de certificación gratuita y automatizada que emite certificados válidos por 90 días. Con DirectAdmin, el proceso es tan sencillo que en menos de 5 minutos tendrás tu web funcionando bajo HTTPS. Te lo voy a explicar paso a paso, sin tecnicismos raros y pensando en que nunca hayas hecho algo así antes.

Requisitos previos antes de instalar el SSL

Para que todo funcione a la primera, necesitas tener tres cosas claras:

  1. Acceso a DirectAdmin: Debes tener las credenciales de administrador o de un usuario con permisos suficientes para gestionar dominios. Normalmente, el acceso es a través de https://tu-servidor:2222.

  2. Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar resolviendo correctamente a la IP del servidor donde tienes DirectAdmin. Si acabas de cambiar los DNS, espera unas horas para que se propague.

  3. Puerto 80 abierto: Let's Encrypt necesita verificar que el dominio te pertenece, y lo hace a través del puerto 80 (HTTP). Asegúrate de que no esté bloqueado por un firewall.

[INFO] Si tu dominio apunta a otro servidor o tienes un CDN como Cloudflare en modo "naranja" (proxy activado), el proceso puede fallar. Desactiva temporalmente el proxy o espera a que los DNS se propaguen completamente.

Paso 1: Accede a tu panel de DirectAdmin

Lo primero es entrar en tu panel de control. Abre tu navegador favorito y escribe la URL de acceso a DirectAdmin. Si no la recuerdas, normalmente es algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tu usuario y contraseña y pulsa "Entrar".

Una vez dentro, verás un panel con muchas opciones. No te agobies, que solo vas a necesitar un par de ellas. En la parte superior o en el menú lateral, busca la sección que se llama "Account Manager" o "Gestión de Cuenta". Allí es donde se esconden las opciones de SSL.

Paso 2: Encuentra la sección de certificados SSL

Dentro de "Account Manager", busca la opción que dice "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin que tengas (la interfaz puede variar ligeramente entre las versiones 1.6x y las más recientes), la encontrarás en un sitio u otro, pero siempre suele estar en el mismo bloque.

Al hacer clic, se abrirá una página con varias pestañas o secciones. Verás algo como:

  • "List Certificates" (Listar Certificados)
  • "Create Certificate" (Crear Certificado)
  • "Let's Encrypt" (esta es la que te interesa)

[TIP] Si tu versión de DirectAdmin es muy antigua y no ves la opción de Let's Encrypt directamente, actualiza el panel o contacta con tu proveedor de hosting para que te lo habilite.

Paso 3: Solicita tu certificado SSL gratuito con Let's Encrypt

Ahora viene lo bueno. Haz clic en la pestaña o botón que dice "Let's Encrypt". Se desplegará un formulario con los dominios disponibles en tu cuenta. Normalmente verás:

  • Una lista de dominios con casillas de verificación.
  • Un campo para el "Domain" principal.
  • Un campo para "Subdomains" (www, mail, etc.)

Selecciona el dominio principal para el que quieres el certificado. Te recomiendo que marques también la casilla de "www" para que el certificado cubra tanto tudominio.com como www.tudominio.com. Así te ahorras problemas de redirecciones y avisos de seguridad.

DirectAdmin te dará un par de opciones de configuración:

  • "Include www": Márcala sí o sí.
  • "Include mail.domain.com": Si usas el correo de tu propio dominio, márcala también para que el certificado cubra el servidor de correo.
  • "Wildcard": Esto te permite cubrir todos los subdominios con un solo certificado, pero requiere configuración adicional con DNS. Si no sabes lo que es, déjalo sin marcar.

Cuando tengas todo configurado, pulsa el botón "Issue" o "Emitir". DirectAdmin se comunicará con los servidores de Let's Encrypt y en cuestión de segundos (o un par de minutos) tendrás tu certificado emitido y configurado automáticamente.

[WARNING] No cierres la página ni recargues mientras se emite el certificado. Si algo falla, verás un mensaje de error. Los errores más comunes son por DNS no propagados o por el puerto 80 cerrado.

Paso 4: Renovación automática: olvídate del mantenimiento

Una de las grandes ventajas de usar Let's Encrypt con DirectAdmin es que la renovación es automática. Los certificados de Let's Encrypt duran 90 días, pero DirectAdmin se encarga de renovarlos automáticamente cuando faltan unos 30 días para que caduquen.

No tienes que hacer absolutamente nada. Eso sí, asegúrate de que tu servidor tiene el cron job configurado. Puedes verificarlo en la sección de "Cron Jobs" de DirectAdmin, buscando una entrada que haga referencia a letsencrypt o certbot. Si no la ves, contacta con tu proveedor de hosting para que la configure.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin, el proceso es similar pero el acceso se realiza a través del puerto 2106. En Syspanel, la opción de Let's Encrypt suele estar en la pestaña "Web" de cada dominio, con un botón que dice "SSL" o "Let's Encrypt". La renovación también es automática.

Paso 5: Fuerza HTTPS en DirectAdmin (redirección 301)

Ya tienes el certificado instalado, pero ahora viene la parte más importante: forzar que todos los visitantes usen HTTPS. Si no lo haces, tu web seguirá siendo accesible por HTTP y los navegadores seguirán mostrando el aviso de "No seguro". Además, Google verá dos versiones de tu web (HTTP y HTTPS) y eso es malo para el SEO.

Para forzar HTTPS desde DirectAdmin, tienes dos opciones:

Opción A: Usar la función de redirección de DirectAdmin

  1. Ve a la sección "Domain Setup" o "Configuración de Dominio".
  2. Busca tu dominio y haz clic en el icono de edición (normalmente un lápiz).
  3. Busca la opción que dice "Force SSL" o "Forzar SSL" y actívala.
  4. Guarda los cambios.

Con esto, DirectAdmin creará automáticamente las reglas necesarias para redirigir todo el tráfico HTTP a HTTPS mediante una redirección 301 (redirección permanente).

Opción B: Editar el archivo .htaccess manualmente

Si prefieres hacerlo a mano (o si tu versión de DirectAdmin no tiene la opción anterior), puedes editar el archivo .htaccess de tu dominio. Para ello:

  1. Ve a "File Manager" en DirectAdmin.
  2. Navega hasta la carpeta domains/tudominio.com/public_html/.
  3. Busca el archivo .htaccess (si no existe, créalo).
  4. Añade al principio del archivo el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto le dice al servidor que cualquier petición HTTP se redirija automáticamente a HTTPS con una redirección 301. Guárda el archivo y listo.

[TIP] Después de forzar HTTPS, revisa que todas tus imágenes, enlaces internos y recursos (CSS, JavaScript) usen URLs relativas o con https://. Si tienes contenido mixto (algunos recursos cargados por HTTP), el navegador mostrará un aviso de seguridad y el candado no aparecerá.

Verificación: ¿Mi SSL funciona correctamente?

Una vez hecho todo esto, es hora de comprobar que todo funciona. Abre tu navegador en modo incógnito (para evitar caché) y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.

Si haces clic en el candado, verás los detalles del certificado: la entidad emisora (Let's Encrypt), la fecha de caducidad y el nombre del dominio cubierto. También puedes usar herramientas online gratuitas como SSL Labs para hacer una auditoría completa de tu configuración SSL.

Otra comprobación importante: escribe http://tudominio.com (sin la "s") y verifica que automáticamente te redirige a la versión HTTPS. Si lo hace, significa que la redirección 301 está funcionando correctamente.

Solución de problemas comunes

"No puedo emitir el certificado: DNS verification failed"

Este es el error más común. Significa que Let's Encrypt no ha podido verificar que el dominio te pertenece. Las causas más habituales son:

  • Los DNS no se han propagado completamente (espera de 2 a 24 horas).
  • Tienes un registro CNAME de "www" que no apunta correctamente.
  • Estás usando un CDN o proxy que oculta tu IP real.

Solución: Revisa la configuración DNS de tu dominio, asegúrate de que apunta a la IP del servidor y desactiva temporalmente cualquier proxy o CDN.

"El certificado se emitió pero mi web sigue mostrando 'No seguro'"

Esto suele pasar por dos motivos:

  1. Contenido mixto: Hay recursos (imágenes, scripts, CSS) cargándose por HTTP dentro de páginas HTTPS. Revisa el código fuente de tu web y busca URLs con http://.
  2. La redirección no está activa: El usuario puede estar accediendo manualmente a http://tudominio.com y no hay una redirección automática. Revisa el paso 5 de esta guía.

"Mi certificado caducó y no se renovó automáticamente"

Si tu certificado caducó, significa que el cron job de renovación no se está ejecutando. Revisa en DirectAdmin la sección de "Cron Jobs" y verifica que existe una tarea programada para renovar Let's Encrypt. Si no la ves, puedes renovar manualmente desde la misma pantalla donde emitiste el certificado, simplemente haz clic en "Issue" de nuevo.

Preguntas frecuentes sobre SSL en DirectAdmin

¿Puedo tener varios certificados SSL en el mismo dominio?

Sí, pero no es necesario. Si tienes el certificado principal con el dominio y el subdominio "www", ya está todo cubierto. Si tienes subdominios adicionales, puedes emitir certificados individuales para cada uno o usar un certificado wildcard (que cubre todos los subdominios).

¿Let's Encrypt es seguro y fiable?

Absolutamente. Let's Encrypt es una autoridad de certificación respaldada por Mozilla, Cisco, y otras grandes empresas. Millones de webs en todo el mundo usan sus certificados. La única "pega" es que los certificados duran 90 días, pero con la renovación automática de DirectAdmin no tienes que preocuparte.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Claro. DirectAdmin también te permite instalar certificados de pago (como los de Comodo, DigiCert, etc.). En la misma sección de "SSL Certificates", verás una pestaña para "Create Certificate" donde puedes pegar tu clave privada, el certificado y el bundle de CA. El proceso es un poco más manual, pero igual de sencillo.

¿El SSL afecta a mi rendimiento SEO?

Sí, y para bien. Google confirmó que HTTPS es un factor de posicionamiento. Además, al tener la redirección 301 bien configurada, no crearás duplicados de contenido y toda la autoridad de tu web se acumulará en la versión HTTPS.

¿Necesito un certificado SSL si solo tengo un blog personal?

Sí, absolutamente. Aunque no vendas nada ni pidas datos sensibles, el SSL es una señal de confianza para los usuarios y para Google. Además, algunos navegadores bloquean ciertas funciones (como geolocalización o acceso a cámara) en sitios sin SSL.

Conclusión: tu web ya es segura con SSL DirectAdmin

Instalar un certificado SSL gratuito en DirectAdmin es un proceso sencillo que no te llevará más de 5 minutos. Con Let's Encrypt y la automatización del panel, te olvidas de renovaciones manuales y de pagar por algo que es gratuito.

Recuerda los puntos clave:

  • Elige el dominio principal y marca "www" para cubrir ambas variantes.
  • Activa la renovación automática para no tener sustos.
  • Fuerza HTTPS con la redirección 301 para evitar contenido duplicado.
  • Verifica que todo funciona con el candado verde en el navegador.

Si has seguido todos los pasos, tu web ya está navegando bajo el paraguas de la seguridad. Tus visitantes verán el candado de confianza, Google te premiará en los rankings y tú dormirás tranquilo sabiendo que los datos de tus usuarios están protegidos.

[INFO] Si en algún momento tienes dudas o algo falla, no dudes en contactar con el soporte técnico de tu proveedor de hosting. La mayoría de ellos ofrecen asistencia gratuita para este tipo de configuraciones. Y recuerda: si tu panel es Syspanel (puerto 2106), el proceso es similar pero la interfaz cambia un poco. Siempre puedes buscar "SSL" o "Let's Encrypt" en el buscador interno del panel.

Ahora ya sabes cómo instalar SSL DirectAdmin de forma gratuita, cómo se usa Let's Encrypt DirectAdmin y cómo forzar HTTPS DirectAdmin para que tu web sea 100% segura. ¡Disfruta de tu web cifrada!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel