🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL autofirmado en DirectAdmin (para pruebas)

Actualizado el 3 de octubre de 2025

¿Necesitas probar la configuración HTTPS de tu web y no quieres (o no puedes) pagar por un certificado SSL de pago? La solución es mucho más sencilla de lo que piensas: puedes crear un certificado SSL autofirmado en DirectAdmin en apenas unos minutos. Este tipo de certificado es ideal para entornos de desarrollo, pruebas de integración o para levantar un sitio interno sin que el navegador te muestre errores críticos.

En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a enseñar exactamente cómo hacerlo. Vamos a generar un certificado autofirmado directamente desde el panel de control, sin necesidad de usar la terminal ni de tener conocimientos avanzados de servidores.

Al final del artículo, también responderé a las preguntas más frecuentes sobre este tema, para que no te quede ninguna duda. Vamos a ello.

¿Qué es un certificado SSL autofirmado y por qué usarlo en DirectAdmin?

Antes de ensuciarnos las manos con los clics, es importante entender qué estamos creando. Un certificado SSL autofirmado es un archivo digital que cifra la conexión entre tu navegador y el servidor, pero que no ha sido validado por una autoridad de certificación (CA) externa como Let's Encrypt o Comodo.

Piénsalo así: es como si te hicieras tu propio carnet de identidad en casa. Funciona para abrir tu propia puerta, pero si alguien de fuera lo ve, desconfiará de su autenticidad. En términos web, esto significa que el navegador mostrará un aviso de "Conexión no privada" o "Certificado no válido".

¿Cuándo tiene sentido usar un certificado autofirmado?

  • Entornos de desarrollo: Estás construyendo una web y necesitas probar funciones HTTPS (como geolocalización, service workers o pagos simulados) sin gastar dinero.
  • Servidores internos: Tienes una intranet corporativa o un panel de administración al que solo accede tu equipo.
  • Pruebas de compatibilidad: Quieres ver cómo se comporta tu aplicación bajo el protocolo HTTPS antes de implementar un certificado real.
  • Aprendizaje: Quieres entender cómo funciona el cifrado SSL/TLS sin complicaciones.

⚠️ [WARNING] Bajo ningún concepto uses un certificado autofirmado en un sitio web público o de producción. Los usuarios verán un error de seguridad y tu reputación online se verá gravemente dañada. Además, los buscadores como Google penalizan estos sitios.

Requisitos previos antes de crear el SSL

Para llevar a cabo este proceso, solo necesitas dos cosas:

  1. Acceso a tu panel de control DirectAdmin como administrador o como usuario con permisos para gestionar dominios.
  2. Un dominio o subdominio activo dentro de tu cuenta de hosting. El certificado se generará para ese dominio específico.

Si cumples estos dos puntos, ya puedes continuar. No necesitas instalar nada más ni tener conocimientos de programación.

Paso a paso: Crear certificado SSL autofirmado en DirectAdmin

Este es el núcleo de la guía. Sigue estos pasos al pie de la letra y tendrás tu certificado listo en menos de 5 minutos.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador web favorito y escribe la URL de acceso a tu panel. Normalmente suele ser algo como https://tu-dominio.com:2222 o la IP de tu servidor con el puerto 2222. Introduce tu nombre de usuario y contraseña.

Paso 2: Localiza la sección de SSL

Una vez dentro del panel, verás un montón de iconos. Busca la sección que se llama "Gestión de SSL" o "SSL Certificates". Dependiendo de la versión de DirectAdmin que uses, puede estar en la columna de la izquierda o en el área principal de iconos.

En la mayoría de las versiones, la encontrarás dentro del apartado "Cuenta" o "Configuración Avanzada". Si no la ves a simple vista, utiliza el buscador interno del panel (si existe) o consulta la documentación de tu proveedor de hosting.

Paso 3: Entra en la opción para crear un certificado autofirmado

Dentro del menú de SSL, verás varias pestañas u opciones. Busca una que diga "Crear Certificado Autofirmado" o "Self-Signed Certificate". Haz clic en ella.

Paso 4: Rellena el formulario de generación

Ahora verás un formulario con varios campos. No te asustes, son muy intuitivos. Esto es lo que tienes que rellenar:

  • Nombre de dominio: Selecciona de la lista desplegable el dominio para el cual quieres generar el certificado. Es el campo más importante.
  • Correo electrónico: Introduce una dirección de correo válida. Aunque no recibirás ningún correo de verificación aquí, es un campo obligatorio en el estándar SSL.
  • País: Elige tu país (ej. ES para España, MX para México, AR para Argentina).
  • Provincia/Estado: Escribe el nombre de tu provincia o estado.
  • Ciudad: Pon tu ciudad.
  • Organización: Puedes poner el nombre de tu empresa o simplemente tu nombre. Para pruebas, vale cualquier cosa.
  • Unidad organizativa: Es opcional. Puedes dejarlo en blanco o poner "IT" o "Desarrollo".

💡 [TIP] No te preocupes por ser 100% preciso con los datos geográficos. Como es un certificado para pruebas, nadie los va a verificar. Lo importante es que el dominio esté bien seleccionado.

Paso 5: Genera el certificado

Una vez rellenado el formulario, busca el botón que dice "Generar" o "Crear". Haz clic y espera unos segundos. El sistema procesará la solicitud y creará la clave privada y el certificado automáticamente.

Paso 6: Instala el certificado en tu dominio

Este es el paso más crucial y donde mucha gente se pierde. Después de generar el certificado, DirectAdmin no lo activa automáticamente en tu web. Tienes que instalarlo. Para ello:

  1. Vuelve al menú principal de "Gestión de SSL".
  2. Busca la opción que dice "Instalar Certificado" o "Install Certificate".
  3. Verás que hay tres campos: uno para el certificado, otro para la clave privada y otro para la cadena de certificados (CA). No te preocupes, DirectAdmin suele rellenar los dos primeros automáticamente con los datos que acabas de generar.
  4. Simplemente haz clic en el botón "Instalar".

🔧 [INFO] Si los campos no se rellenan solos, vuelve a la pestaña de "Crear Certificado Autofirmado" y copia el contenido del bloque que empieza por -----BEGIN CERTIFICATE----- y pégalo en el campo "Certificado". Haz lo mismo con el bloque que empieza por -----BEGIN PRIVATE KEY----- en el campo de la clave privada.

Paso 7: Verifica que tu sitio carga con HTTPS

Ya casi lo tienes. Ahora, abre tu navegador en una ventana de incógnito y escribe https://tu-dominio.com. Verás el famoso aviso de "Su conexión no es privada". No te asustes, es completamente normal.

Para verificar que el cifrado funciona, haz clic en "Avanzado" y luego en "Continuar a tu-dominio.com (no seguro)". Esto te llevará a tu web, pero con el candado tachado en la barra de direcciones.

✅ [TIP] Si quieres ver los detalles del certificado, haz clic en el icono del candado y luego en "Certificado". Verás que pone "No es válido para el sitio web" o similar, pero podrás comprobar que el cifrado AES de 256 bits está activo. Eso significa que la conexión está cifrada.

Solución de problemas comunes al crear SSL en DirectAdmin

A veces las cosas no salen a la primera. Aquí tienes los errores más habituales y cómo solucionarlos.

Error: "El certificado no se pudo instalar"

Esto suele pasar cuando la clave privada y el certificado no coinciden. La solución más sencilla es borrar todo y volver a empezar desde el Paso 4. Asegúrate de copiar y pegar exactamente todo el bloque de texto, incluyendo las líneas -----BEGIN y -----END.

Error: El navegador no me deja entrar ni siquiera con el aviso

En algunos navegadores muy estrictos, el aviso de "No seguro" te obliga a hacer clic en enlaces muy pequeños. Si usas Chrome, el truco es hacer clic en la pantalla de error y escribir thisisunsafe (sin espacios). Esto es solo para pruebas y no supone ningún riesgo real en tu máquina local.

Error: El sitio carga, pero veo un error mixto

Esto significa que tu página tiene elementos que se cargan por HTTP en lugar de HTTPS (imágenes, scripts, etc.). Para pruebas, es normal. Solo asegúrate de que tu archivo wp-config.php (si usas WordPress) tenga las URLs en HTTPS o que tu framework maneje las redirecciones correctamente.

¿Cómo se compara esto con otros paneles como Syspanel?

Es posible que hayas oído hablar de otros paneles de control como Syspanel (anteriormente conocido como HestiaCP). Si estás acostumbrado a ese entorno, te interesará saber que el proceso es muy similar.

En Syspanel, el acceso se realiza a través del puerto 2106 (es decir, https://tu-servidor:2106). Allí, el flujo cambia ligeramente: normalmente tienes que ir a "Web" -> "Dominios" -> seleccionar tu dominio y luego buscar el botón de "SSL". En ese panel, la opción de autofirmado suele estar en un desplegable llamado "Let's Encrypt" pero con una opción "Self-signed".

La gran diferencia es que en DirectAdmin, como hemos visto, el proceso es más guiado y no necesitas tocar nada de configuración extra. En Syspanel a veces tienes que editar manualmente el archivo de configuración del servidor web, lo cual es más complejo.

💡 [TIP] Si vienes de Syspanel (puerto 2106) y estás acostumbrado a su interfaz, te llevará unos minutos adaptarte a DirectAdmin, pero el concepto es el mismo: generar un certificado y luego asignarlo al dominio.

Preguntas frecuentes (FAQ) sobre el certificado autofirmado

Aquí tienes las dudas más comunes que resuelvo a diario en soporte técnico.

¿Puedo convertir mi certificado autofirmado en uno válido?

No. No se puede "convertir". Necesitas uno nuevo emitido por una autoridad de certificación. Puedes generar uno gratis con Let's Encrypt desde el propio DirectAdmin si tu dominio apunta correctamente a tu servidor. El botón suele estar en la misma sección de SSL.

¿Cuánto dura un certificado autofirmado?

Por defecto, el que genera DirectAdmin suele tener una validez de 1 año. Pasado ese tiempo, tendrás que repetir este proceso. Es un poco tedioso, pero para pruebas es aceptable.

¿Es seguro usar un certificado autofirmado para mi sitio de pruebas?

Sí, es perfectamente seguro en el sentido de que cifra la conexión. No estás exponiendo datos a un atacante que intercepte el tráfico. El problema es que estás expuesto a un ataque "man-in-the-middle" si alguien intercepta tu conexión y suplanta tu servidor, ya que el navegador no puede verificar la autenticidad. Para pruebas locales o redes privadas, el riesgo es insignificante.

¿Por qué mi navegador dice "No seguro" si he instalado el certificado?

Porque el certificado no está firmado por una entidad de confianza pública. Tu navegador solo confía en las CA (Autoridades de Certificación) que tiene preinstaladas. Un certificado autofirmado no está en esa lista. Es un comportamiento esperado.

¿Puedo usar este certificado para un subdominio como pruebas.midominio.com?

Sí, absolutamente. En el Paso 4, en el desplegable de dominio, simplemente selecciona el subdominio en lugar del dominio principal. El proceso es idéntico.

Conclusión: ¿Merece la pena crear un SSL autofirmado en DirectAdmin?

Totalmente, pero solo para el propósito correcto. Si estás desarrollando, haciendo pruebas de integración o montando un entorno de staging interno, esta es la solución más rápida y gratuita que existe. Te ahorra el dolor de cabeza de configurar un proxy inverso o de pagar por un certificado de prueba.

Sin embargo, para cualquier sitio que vaya a ser indexado por Google o que vaya a manejar datos de usuarios reales, no lo hagas. Opta por Let's Encrypt, que es igual de gratuito pero válido para todo el mundo.

Espero que esta guía te haya sido de ayuda. Ahora ya sabes crear SSL en DirectAdmin sin depender de nadie. Si tienes algún problema durante el proceso, revisa los pasos de nuevo y asegúrate de que el dominio está bien escrito. ¡Buena suerte con tus pruebas!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel