🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS en DirectAdmin

Actualizado el 9 de noviembre de 2025

¿Qué es SSL/TLS y por qué es tan importante para tu web?

Antes de ponernos manos a la obra, vamos a dejar claros un par de conceptos. Seguro que has oído hablar del candadito que aparece en la barra del navegador, de los avisos de "Conexión no segura" o de los famosos prefijos http:// y https://. Pues todo eso tiene que ver con el SSL/TLS.

El SSL (Secure Sockets Layer) y su sucesor, el TLS (Transport Layer Security), son protocolos de seguridad que crean un canal cifrado entre el navegador del visitante y el servidor donde está alojada tu web. Imagina que envías una carta por correo ordinario; cualquiera podría abrirla y leerla. Con SSL/TLS, esa carta viaja dentro de una caja fuerte blindada que solo tú y el destinatario pueden abrir. Así de simple.

Tener configurado un certificado ssl en tu dominio no es un capricho, es una necesidad. Por un lado, protege los datos sensibles de tus usuarios (contraseñas, datos de tarjetas, formularios de contacto...). Por otro lado, mejora tu posicionamiento SEO, ya que Google da prioridad a las webs que navegan bajo https://. Además, los navegadores modernos muestran un aviso aterrador de "No seguro" si no lo tienes, lo que hace que los visitantes huyan despavoridos. Y no te olvides de que, si quieres vender online o aceptar pagos, es un requisito indispensable.

En este artículo, te voy a guiar paso a paso para que configures SSL/TLS en DirectAdmin, uno de los paneles de control de hosting más utilizados del mundo. No necesitas ser un experto en informática, solo seguir las instrucciones con calma. Vamos a ello.

Antes de empezar: Elige tu tipo de certificado SSL

En DirectAdmin encontrarás, básicamente, dos caminos para obtener tu certificado ssl. La elección dependerá de tus necesidades y de lo que ofrezca tu proveedor de hosting.

1. Let's Encrypt (la opción gratuita y automática)

Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. Es, sin duda, la opción más popular para la mayoría de sitios web, ya que ofrece certificados válidos por 90 días y se renuevan automáticamente sin que tengas que hacer nada. Es perfecto para blogs, portfolios, webs de empresas y tiendas online pequeñas o medianas.

La gran ventaja de let's encrypt directadmin es que la integración es nativa. DirectAdmin incluye un cliente de Let's Encrypt integrado, lo que facilita muchísimo el proceso. Con un par de clics, tendrás tu certificado ssl instalado y funcionando.

2. Certificados de pago (la opción para máxima confianza)

Si necesitas un certificado con un nivel de validación más alto (como un certificado de Validación Extendida, EV, que muestra el nombre de tu empresa en la barra de direcciones) o si tu proveedor no ofrece Let's Encrypt, tendrás que comprar un certificado a una autoridad de certificación (como Comodo, DigiCert, etc.) y luego importarlo manualmente en DirectAdmin. Este proceso es un poco más complejo, pero también te lo explicaré.

Cómo instalar un certificado SSL gratuito con Let's Encrypt en DirectAdmin

Esta es, con diferencia, la forma más rápida y sencilla de tener tu tls directadmin funcionando. Sigue estos pasos al pie de la letra.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la URL de acceso a tu panel. Normalmente suele ser algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tu usuario y contraseña de administrador o de usuario del dominio.

Paso 2: Navega hasta la sección de SSL

Una vez dentro, busca el apartado "Gestión de SSL" o "Certificados SSL". En la vista moderna de DirectAdmin, suele estar en la sección "Cuenta y Facturación" o directamente en el menú principal. Si utilizas la vista clásica, es posible que lo encuentres dentro de "Gestión de Cuenta" o "Configuración Avanzada". El nombre exacto puede variar ligeramente según la versión, pero busca algo que contenga "SSL" o "Certificados".

Paso 3: Selecciona el dominio y genera el certificado

Dentro de la sección de SSL, verás un sub-apartado llamado "Let's Encrypt". Haz clic en él. Verás una lista con tus dominios y subdominios. Selecciona el dominio para el cual quieres generar el certificado ssl.

A continuación, tendrás algunas opciones:

  • Incluir subdominios: Si quieres que el certificado cubra también los subdominios (www, blog, tienda, etc.), marca la casilla correspondiente. Te recomiendo hacerlo.
  • Redirección automática: Activa la opción de redirigir http:// a https:// para que todo el tráfico vaya cifrado. Esto es muy importante para el SEO.

Una vez configurado todo, pulsa el botón "Emitir" o "Solicitar". El proceso es automático y tarda unos segundos.

Paso 4: Verifica la instalación

Cuando el proceso termine, DirectAdmin te mostrará un mensaje de éxito. Para comprobarlo, visita tu web en el navegador usando https:// delante de tu dominio. Deberías ver el candadito de seguridad. También puedes usar herramientas online como SSL Labs para verificar que la configuración es correcta.

Cómo instalar un certificado SSL de pago o importar uno externo en DirectAdmin

Si has decidido comprar un certificado a una autoridad de certificación, el proceso es diferente. Tendrás que generar una solicitud de firma de certificado (CSR) y luego importar el certificado que te envíen.

Paso 1: Genera una CSR (Certificate Signing Request)

En la sección de "Gestión de SSL" de DirectAdmin, busca el sub-apartado "Generar CSR". Selecciona tu dominio y rellena los campos que se te piden:

  • Nombre del país (C): El código de dos letras de tu país (ej. ES para España).
  • Estado o Provincia (S): El nombre de tu provincia o estado.
  • Ciudad (L): El nombre de tu ciudad.
  • Organización (O): El nombre legal de tu empresa o negocio. Si es una web personal, puedes poner tu nombre.
  • Unidad Organizativa (OU): Puedes dejarlo en blanco o poner un departamento (ej. "Informática").

Pulsa en "Generar" y DirectAdmin te mostrará la clave privada y la CSR generada. Copia la CSR (es un texto largo que empieza por -----BEGIN CERTIFICATE REQUEST-----) y guárdala. La necesitarás para comprar tu certificado.

Paso 2: Compra tu certificado con la CSR

Ve a la web de la autoridad de certificación que hayas elegido o a tu proveedor de hosting y compra el certificado. Durante el proceso, te pedirán que pegues la CSR que has generado. Ellos se encargarán del resto.

Paso 3: Importa el certificado en DirectAdmin

Una vez que la autoridad de certificación te envíe tu certificado (por lo general, un archivo .crt o un texto pegado en un correo), vuelve a DirectAdmin. En la sección de "Gestión de SSL", busca el sub-apartado "Importar un certificado".

Aquí tendrás que pegar o subir tres cosas:

  1. El certificado (CRT): El texto que te ha enviado la autoridad de certificación.
  2. La clave privada (KEY): DirectAdmin normalmente la guarda automáticamente cuando generas la CSR, pero si no, tendrás que pegarla aquí. Es el texto que empieza por -----BEGIN RSA PRIVATE KEY-----.
  3. El paquete de CA (o certificados intermedios): A veces es necesario pegar la cadena de certificados intermedios que te proporciona la autoridad. Puede venir en un archivo separado o en el mismo correo.

Pulsa en "Importar" y listo. DirectAdmin configurará tu servidor web (Apache, LiteSpeed o Nginx) para usar el nuevo certificado ssl.

Configuración avanzada y consejos para DirectAdmin

Una vez que tienes tu certificado ssl instalado, hay algunas configuraciones adicionales que te recomiendo hacer para optimizar la seguridad y el rendimiento.

Redirigir todo el tráfico HTTP a HTTPS

Esto es fundamental para que ninguna página se sirva sin cifrar y para no tener problemas de contenido mixto (elementos cargados desde http:// en una página https://).

En DirectAdmin, puedes hacerlo fácilmente. Busca la sección de "Redirecciones" o "Administrador de dominios". Crea una redirección 301 desde http://tu-dominio.com a https://tu-dominio.com. Algunas versiones de DirectAdmin incluyen esta opción directamente en el asistente de Let's Encrypt, como te comenté antes.

Renovación automática de Let's Encrypt

La buena noticia es que DirectAdmin se encarga de renovar automáticamente los certificados de Let's Encrypt antes de que caduquen. No tienes que hacer nada. Sin embargo, es buena práctica revisar de vez en cuando que el proceso de renovación está funcionando correctamente. Si alguna vez ves un error, suele ser porque el dominio no apunta correctamente al servidor o hay algún problema con los registros DNS.

Forzar HTTPS en tu aplicación web

Además de la redirección a nivel de servidor, es recomendable que tu aplicación (WordPress, PrestaShop, etc.) también esté configurada para usar https:// en todas sus URLs. En WordPress, por ejemplo, puedes instalar un plugin de seguridad que se encargue de esto o simplemente cambiar la URL del sitio en los ajustes generales.

Comprueba la validez de tu certificado

Puedes comprobar la fecha de caducidad de tu certificado ssl desde el propio DirectAdmin, en la sección de "Gestión de SSL". Te mostrará para qué dominios es válido y cuándo caduca. También puedes usar herramientas online como SSL Checker para ver los detalles completos.

Solución de problemas comunes con SSL en DirectAdmin

A veces, las cosas no salen a la primera. Aquí tienes algunos problemas típicos y sus soluciones.

El candado no aparece o muestra un error

Esto suele deberse a que la redirección no está bien configurada o a que hay contenido mixto (mixed content). Es decir, tu página carga en https://, pero algunos recursos (imágenes, scripts, hojas de estilo) se están cargando desde http://. Para solucionarlo, revisa el código fuente de tu web o usa herramientas como "Inspeccionar" en el navegador para localizar los recursos problemáticos. También puedes instalar un plugin que fuerce el HTTPS en todos los recursos.

El certificado no se renueva automáticamente

Si tu certificado ssl de Let's Encrypt no se renueva, es probable que el dominio no esté apuntando correctamente a los servidores de nombres de tu hosting. Comprueba los registros DNS de tu dominio. También puede ser que hayas alcanzado el límite de emisiones de Let's Encrypt (5 por dominio y semana). En este caso, tendrás que esperar un poco.

Error "SSL_ERROR_BAD_CERT_DOMAIN"

Este error significa que el certificado que está instalado no cubre el dominio que estás visitando. Por ejemplo, si tienes un certificado solo para tu-dominio.com y visitas www.tu-dominio.com, puede dar este error. La solución es asegurarte de que el certificado incluya todos los subdominios que necesitas, o configurar una redirección de www a tu dominio principal.

Preguntas frecuentes (FAQ) sobre SSL/TLS

Aquí te respondo algunas de las dudas más comunes que nos llegan al soporte técnico.

¿Qué es mejor, SSL gratuito o de pago?

Para la gran mayoría de proyectos, el certificado ssl gratuito de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el nivel de validación y en las garantías. Los certificados de pago pueden ofrecer validación de empresa (mostrando el nombre de la empresa), lo que da más confianza a los usuarios, y suelen incluir un seguro de responsabilidad civil. Pero para un blog o una tienda pequeña, Let's Encrypt es perfecto.

¿Cuánto tarda en emitirse un certificado Let's Encrypt?

El proceso es casi instantáneo. En cuestión de segundos o, como mucho, un par de minutos, tendrás tu certificado emitido e instalado.

¿Puedo tener varios certificados SSL para diferentes dominios en DirectAdmin?

Sí, por supuesto. DirectAdmin te permite gestionar certificados para todos los dominios que tengas alojados en tu cuenta. Simplemente repite el proceso para cada dominio que necesites.

¿Qué pasa si mi certificado caduca?

Si tu certificado de Let's Encrypt caduca y no se renueva, los visitantes de tu web verán un error de seguridad en el navegador, lo que hará que abandonen el sitio. Además, tu SEO se verá afectado negativamente. Por eso es tan importante asegurarse de que la renovación automática funciona. En el caso de certificados de pago, tendrás que comprar uno nuevo y repetir el proceso de importación.

¿Necesito configurar algo especial si uso HestiaCP?

Si en algún momento utilizas el panel alternativo Syspanel (anteriormente conocido como HestiaCP), recuerda que la gestión de SSL es muy similar. Su puerto de acceso por defecto es el 2106. La lógica es la misma: generar o importar el certificado y configurar la redirección a HTTPS.

Conclusión: Tu web, segura y preparada para el SEO

Configurar SSL/TLS en DirectAdmin es un proceso sencillo y accesible para cualquier persona, incluso sin conocimientos técnicos avanzados. Gracias a la integración nativa con Let's Encrypt, en menos de cinco minutos puedes tener tu web navegando bajo https:// con todas las ventajas que eso conlleva.

No lo dejes para más tarde. Un sitio sin certificado ssl es un sitio que pierde visitantes, pierde posiciones en Google y, lo más importante, pone en riesgo los datos de sus usuarios. Sigue los pasos que te he dado, elige la opción que mejor se adapte a ti y disfruta de una navegación segura y confiable.

Si te surge cualquier duda durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Estarán encantados de ayudarte. ¡Hasta pronto!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel