🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en DirectAdmin

Actualizado el 3 de mayo de 2026

¿Por qué necesitas instalar un certificado SSL en DirectAdmin?

Hoy en día, tener un sitio web sin HTTPS es como dejar la puerta de tu casa abierta. El candado verde en la barra de direcciones no solo protege los datos de tus visitantes (como contraseñas o formularios), sino que también es un factor clave para el SEO: Google penaliza los sitios sin HTTPS. Si usas DirectAdmin como panel de control, estás de suerte, porque el proceso es bastante sencillo, incluso si no eres un experto en servidores.

En esta guía completa, aprenderás a instalar SSL DirectAdmin de forma gratuita con Let's Encrypt, o manualmente con un certificado de pago. También resolveremos dudas comunes sobre certificado SSL DirectAdmin, HTTPS DirectAdmin y cómo mejorar la seguridad DirectAdmin en tu servidor.


¿Qué necesitas antes de empezar?

Antes de lanzarte a instalar el certificado, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como administrador (usuario "admin") o como usuario reseller/dominio.
  • El dominio apuntando correctamente a tu servidor (registros DNS o A apuntando a la IP del servidor).
  • Puertos 80 y 443 abiertos en el firewall del servidor (si usas un cortafuegos como CSF o iptables).
  • (Opcional) Un certificado SSL de pago (archivos .crt y .key) si no quieres usar Let's Encrypt.

[INFO] Si tu dominio aún no está apuntando a tu servidor, el proceso fallará porque Let's Encrypt necesita verificar que controlas el dominio.


Método 1: Instalar SSL gratuito con Let's Encrypt (recomendado)

Este es el método más rápido y popular. Let's Encrypt emite certificados SSL gratuitos, válidos por 90 días, que se renuevan automáticamente si configuras bien el sistema. DirectAdmin incluye una integración nativa para ello.

Paso 1: Accede a DirectAdmin como administrador o usuario del dominio

Inicia sesión en tu panel de DirectAdmin. Si eres el administrador del servidor, verás el menú completo. Si eres un usuario con un solo dominio, busca la sección "SSL Certificates".

Paso 2: Ve a la sección "SSL Certificates"

En el menú principal, localiza y haz clic en "SSL Certificates" (o "Certificados SSL"). Aquí es donde gestionarás todo.

Paso 3: Elige la opción "Let's Encrypt"

Dentro de la página de SSL, verás varias pestañas o botones. Busca la que dice "Let's Encrypt" o "Free & Automatic". Haz clic en ella.

Paso 4: Selecciona el dominio y configura las opciones

Selecciona el dominio para el cual quieres el certificado. DirectAdmin te mostrará un formulario con opciones como:

  • Wildcard: Marca esta casilla si quieres cubrir también todos los subdominios (ej: *.tudominio.com). Solo funciona si tienes acceso DNS para crear registros TXT.
  • Forzar HTTPS: Actívalo para redirigir automáticamente todo el tráfico HTTP a HTTPS.
  • Incluir www: Marca para que el certificado cubra tanto tudominio.com como www.tudominio.com.

[TIP] Si no sabes qué es un wildcard, déjalo sin marcar. Con la opción básica tendrás HTTPS para tudominio.com y www.tudominio.com.

Paso 5: Haz clic en "Solicitar" o "Request"

DirectAdmin se comunicará con los servidores de Let's Encrypt y verificará que controlas el dominio. Si todo está bien, en unos segundos verás un mensaje de éxito.

Paso 6: Verifica que HTTPS funciona

Abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde. Si ves algún error, espera unos minutos y vuelve a cargar la página.

[WARNING] Si el proceso falla, revisa que tu dominio apunte al servidor y que el puerto 80 esté accesible. Let's Encrypt necesita hacer una comprobación HTTP.


Método 2: Instalar un certificado SSL de pago (manual)

Si tienes un certificado SSL comprado a una autoridad certificadora (como Comodo, DigiCert o GlobalSign), o si necesitas un certificado EV (Validación Extendida), el proceso es manual pero igual de sencillo.

Paso 1: Consigue tus archivos SSL

Tu proveedor de SSL te habrá enviado varios archivos. Normalmente necesitas:

  • certificate.crt: El certificado principal.
  • private.key: La clave privada (¡nunca la compartas!).
  • ca_bundle.crt (opcional): El paquete de certificados intermedios.

Si no tienes la clave privada, no podrás instalarlo. En ese caso, tendrías que generar una nueva solicitud CSR desde DirectAdmin.

Paso 2: Genera una CSR (si no tienes clave privada)

Si tu certificado es nuevo y no tienes la clave privada, ve a "SSL Certificates" > "Generate CSR". Rellena los datos de tu empresa y dominio. Descarga el CSR y la clave privada que se genera. Luego, usa el CSR para solicitar el certificado con tu proveedor.

Paso 3: Sube el certificado a DirectAdmin

En la misma sección "SSL Certificates", busca la opción "Paste a pre-existing certificate" o "Upload certificate". Se te pedirá:

  • Certificate (crt): Pega el contenido del archivo .crt.
  • Private Key (key): Pega el contenido del archivo .key.
  • CA Bundle (opcional): Pega el contenido del ca_bundle.crt si lo tienes.

Paso 4: Guarda los cambios

Haz clic en "Save" o "Install". DirectAdmin validará que la clave privada coincida con el certificado. Si todo está bien, lo instalará en el dominio.

Paso 5: Forzar HTTPS (opcional pero recomendado)

Una vez instalado, ve a la configuración del dominio y activa la redirección forzada a HTTPS. En DirectAdmin, puedes hacerlo desde "Domain Setup" o agregando una regla en el archivo .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[TIP] Si no quieres tocar archivos, muchos plugins de CMS (como Really Simple SSL en WordPress) hacen esto automáticamente.


Solución de problemas comunes (FAQ)

❌ "El certificado no se instala: error de validación"

Esto suele pasar cuando el dominio no apunta al servidor. Verifica los registros DNS. También puede ser que el puerto 80 esté bloqueado por un firewall.

❌ "Veo un error de contenido mixto (mixed content)"

Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) vía HTTP en lugar de HTTPS. Solución: cambia todas las URLs internas a HTTPS. Usa plugins como "Better Search Replace" para bases de datos.

❌ "Let's Encrypt no renueva automáticamente"

DirectAdmin tiene un cron que renueva los certificados automáticamente. Si no lo hace, revisa que el cron esté activo: crontab -e y busca la línea con /usr/local/directadmin/scripts/letsencrypt.sh. Si no está, agrégalo.

❌ "Mi certificado SSL de pago vence pronto"

Configura un recordatorio en tu calendario. Los certificados de pago suelen durar 1 o 2 años. Cuando venzan, repite el proceso de instalación manual.


Consejos extra para mejorar la seguridad DirectAdmin

Una vez que tengas HTTPS DirectAdmin funcionando, aprovecha para reforzar la seguridad de tu servidor:

  • Cambia el puerto de acceso a DirectAdmin: Por defecto es el 2222. Puedes cambiarlo en /usr/local/directadmin/conf/directadmin.conf.
  • Activa el firewall: Usa CSF (ConfigServer Security & Firewall) para bloquear IPs maliciosas.
  • Actualiza DirectAdmin regularmente: Ve a "Admin Level" > "Update" para tener la última versión.
  • Usa claves SSH en lugar de contraseñas: Si accedes por SSH, deshabilita el login por contraseña.

[INFO] Si en algún momento migras a otro panel como Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106. El proceso de instalación de SSL es similar, pero con interfaces diferentes.


Preguntas frecuentes (FAQ)

¿Puedo usar Let's Encrypt en varios dominios en el mismo servidor?

Sí, DirectAdmin te permite instalar un certificado SSL para cada dominio de forma independiente. Solo repite el proceso para cada uno.

¿Cuánto tarda en propagarse el SSL?

La instalación es inmediata. La propagación DNS puede tardar hasta 24 horas si cambiaste registros, pero normalmente es cuestión de minutos.

¿Es seguro usar Let's Encrypt?

Sí, Let's Encrypt es una autoridad certificadora confiable y utilizada por millones de sitios. La seguridad es equivalente a la de un certificado de pago.

¿Puedo tener dos certificados SSL en el mismo dominio?

No, solo un certificado por dominio a la vez. Si instalas uno nuevo, el anterior se sobrescribe.


Conclusión

Instalar un certificado SSL DirectAdmin es un proceso que cualquier usuario puede hacer siguiendo estos pasos. Ya sea con el método automático de Let's Encrypt DirectAdmin o manualmente con un certificado de pago, el resultado es el mismo: un sitio web seguro, con HTTPS DirectAdmin y listo para mejorar tu posicionamiento en buscadores.

Recuerda que la seguridad DirectAdmin no termina con el SSL. Mantén tu servidor actualizado, usa contraseñas seguras y revisa periódicamente los logs. ¡Tu web y tus visitantes te lo agradecerán!

Si te surge alguna duda, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel