🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/TLS en DirectAdmin

Actualizado el 18 de diciembre de 2025

¿Tu web sigue apareciendo como "No segura" en el navegador? Si tu hosting utiliza el panel de control DirectAdmin, activar el cifrado SSL/TLS es un proceso mucho más sencillo de lo que parece. En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a enseñar a configurar tu certificado TLS, ya sea uno gratuito (Let's Encrypt) o uno de pago, para que tus visitantes confíen en ti y Google te premie en los resultados de búsqueda.

La seguridad web ya no es un extra, es una obligación. No solo protege los datos de tus usuarios, sino que el cifrado SSL DirectAdmin influye directamente en tu posicionamiento SEO. Vamos a ello.

¿Por qué es tan importante activar SSL/TLS en tu web?

Antes de ensuciarnos las manos con el panel, entendamos qué estamos activando y por qué merece la pena dedicarle 10 minutos de tu tiempo.

El candado de confianza en el navegador

Cuando activas un certificado TLS, la dirección de tu web cambia de http:// a https://. Ese cambio hace que aparezca un pequeño candado en la barra de direcciones del navegador. Ese candado es una señal visual de seguridad. Si no lo tienes, Chrome, Firefox o Safari mostrarán un aviso de "Conexión no segura" o "No seguro", lo que ahuyentará a cualquier visitante antes de que cargue tu página.

El impulso SEO que necesitas

Google lleva años confirmando que el HTTPS es un factor de ranking. Es decir, las webs con SSL/TLS activo tienen una ligera ventaja sobre las que no lo tienen. Si quieres posicionar en la primera página, activar SSL en tu dominio es un requisito básico, no una opción.

Cifrado de datos: la base de la ciberseguridad

El protocolo TLS (Transport Layer Security) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que si alguien intercepta los datos (como contraseñas, formularios o datos de tarjetas), solo verá un galimatías imposible de descifrar. Es la base de la seguridad web moderna.

Primeros pasos: Prepara tu dominio en DirectAdmin

Antes de lanzarnos a generar certificados, debemos asegurarnos de que nuestro dominio está correctamente configurado en el panel. Un error común es intentar activar el SSL antes de que el dominio esté "apuntando" a nuestro servidor.

Verifica que tu dominio está correctamente enlazado

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en tudominio.com:2222).
  2. Busca la sección "Gestión de Dominios" o "Domain Setup".
  3. Asegúrate de que tu dominio principal está en la lista y que el subdominio www está incluido o puedes crearlo fácilmente.
  4. Requisito crítico: Tu dominio debe estar apuntando a los nameservers de tu hosting. Si acabas de contratarlo, espera entre 1 y 24 horas para que el DNS se propague. Intentar activar SSL antes de eso dará error.

Elige tu tipo de certificado: ¿Gratis o de pago?

Aquí tienes dos caminos:

  • Certificado gratuito (Let's Encrypt): Es la opción más popular y recomendada para la mayoría de sitios web. Se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. Es perfecto para blogs, portfolios y tiendas pequeñas.
  • Certificado de pago (Comodo, Sectigo, etc.): Ofrecen un nivel de validación superior (Validación Extendida, que muestra el nombre de la empresa en la barra de direcciones). Son ideales para grandes empresas o e-commerce con mucho volumen.

Para este tutorial, nos centraremos en el método más rápido y eficiente: Let's Encrypt, que está integrado en DirectAdmin.

Activar SSL/TLS en DirectAdmin con Let's Encrypt (El método fácil)

Este es el proceso que te llevará menos de 5 minutos. Vamos a usar la herramienta integrada "SSL Certificates".

Paso 1: Accede a la sección de SSL

Dentro de tu panel de DirectAdmin, busca el icono que dice "SSL Certificates" o "Certificados SSL". Normalmente está en la sección de "Gestión de Cuentas" o en el menú principal.

Paso 2: Utiliza el asistente de Let's Encrypt

En la parte superior de la nueva pantalla, verás una pestaña o botón que dice "Let's Encrypt". Haz clic ahí. Este asistente automatiza todo el proceso de solicitud e instalación del certificado TLS.

Paso 3: Configura los dominios a proteger

En el asistente, verás una lista de dominios y subdominios. Debes marcar todos los que quieras cubrir con el certificado. Esto incluye:

  • tudominio.com (sin www).
  • www.tudominio.com (con www).

Consejo profesional: Marca también cualquier subdominio como tienda.tudominio.com o blog.tudominio.com si los usas. Un certificado puede cubrir múltiples subdominios.

Paso 4: Haz clic en "Emitir" o "Solicitar"

Una vez marcados todos los dominios, pulsa el botón para emitir el certificado. DirectAdmin se comunicará con Let's Encrypt, verificará que eres el dueño del dominio (comprobando los registros DNS) y generará e instalará el certificado automáticamente.

Paso 5: Verifica el resultado

Después de unos segundos, verás un mensaje de éxito. Para comprobarlo, vuelve a la pestaña principal de "SSL Certificates" y verás que tu dominio tiene un certificado activo. También puedes visitar tu web y hacer clic en el candado para ver los detalles.

Configurar SSL en DirectAdmin con un Certificado de Pago

Si tu empresa requiere un certificado de pago, el proceso es manual pero igual de sencillo. Necesitarás generar una solicitud de firma de certificado (CSR) y luego pegar los archivos que te dé tu proveedor.

Paso 1: Genera tu CSR en DirectAdmin

  1. Ve a la sección "SSL Certificates".
  2. Haz clic en la pestaña "Generate CSR" (Generar solicitud).
  3. Rellena los datos: Nombre de la empresa, departamento, ciudad, etc. El "Common Name" debe ser tu dominio exacto (por ejemplo tudominio.com).
  4. Pulsa "Generate". DirectAdmin te mostrará un bloque de texto largo (tu CSR). Cópialo y guárdalo.

Paso 2: Compra el certificado con tu proveedor

Ve a la web de tu proveedor de certificados (Namecheap, Sectigo, etc.) y compra el certificado. Durante el proceso, te pedirán el CSR que acabas de generar. Ellos te enviarán el certificado (normalmente un archivo .crt) y a veces un certificado intermedio (CA Bundle).

Paso 3: Instala el certificado en DirectAdmin

  1. Vuelve a "SSL Certificates" en DirectAdmin.
  2. Pestaña "Install" (Instalar).
  3. Pega tu certificado en el campo "Certificate" (Certificado).
  4. Pega el "Private Key" (Clave privada). No la has generado tú, DirectAdmin la creó cuando generaste el CSR. Puedes encontrarla en la pestaña "Keys" o en el archivo private.key. Si no la ves, revisa la sección "Certificates" y copia la clave que aparece junto a tu dominio.
  5. Pega el "CA Bundle" (Certificado Intermedio) en el campo correspondiente, si te lo han dado.
  6. Pulsa "Save" o "Install".

Solucionar problemas comunes al activar SSL/TLS

A veces las cosas no salen a la primera. Aquí tienes los fallos más habituales y su solución.

Error de "Dominio no verificado"

  • El problema: Let's Encrypt no puede verificar que eres el dueño del dominio.
  • Solución: Revisa que los nameservers de tu dominio apuntan a tu hosting. Espera un par de horas si lo acabas de cambiar. También asegúrate de que no tienes un firewall que bloquee el puerto 80 (HTTP).

La web carga pero sin candado (Contenido mixto)

  • El problema: Has activado el SSL, pero el navegador sigue mostrando "No seguro".
  • Solución: Esto se llama "Mixed Content". Significa que tu web está cargando recursos (imágenes, scripts, CSS) desde enlaces http:// en lugar de https://. Para arreglarlo:
    • Ve a tu base de datos o archivos de configuración y busca http://tudominio.com y reemplázalo por https://tudominio.com.
    • En WordPress, puedes usar plugins como "Really Simple SSL" que corrigen esto automáticamente.

Redirección infinita o bucle

  • El problema: La web entra en un bucle de redirecciones y no carga.
  • Solución: Sucede cuando tienes reglas de redirección conflictivas en el archivo .htaccess. Asegúrate de tener solo una regla de redirección de HTTP a HTTPS y no dos que se contradigan.

Forzar la redirección de HTTP a HTTPS

Una vez instalado el certificado, debes asegurarte de que todo el tráfico vaya a la versión segura. Esto es vital para el SEO, ya que evita tener contenido duplicado (una web en http y otra en https).

Edita el .htaccess correctamente

La forma más segura de forzar la redirección es añadir unas líneas al archivo .htaccess en la raíz de tu dominio. Puedes hacerlo desde el "Administrador de Archivos" de DirectAdmin o por FTP.

Añade este código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor que cualquier petición que llegue por http:// la redirija permanentemente (código 301) a la misma URL pero con https://.

[WARNING] Si no ves el archivo .htaccess, activa la opción "Mostrar archivos ocultos" en el administrador de archivos. Haz una copia de seguridad de este archivo antes de editarlo.

Preguntas Frecuentes (FAQ) sobre SSL en DirectAdmin

Aquí te resuelvo las dudas más habituales que me encuentro en soporte técnico.

¿Cuánto tarda en activarse el certificado Let's Encrypt?

Normalmente, el proceso es automático e instantáneo. En menos de 1 minuto debería estar todo listo. La única demora es si tu DNS no se ha propagado aún.

¿Tengo que renovar el certificado manualmente?

No, si usas Let's Encrypt con DirectAdmin, la renovación es automática. El panel se encarga de renovarlo antes de que expire (cada 90 días). Solo tienes que asegurarte de que tu dominio sigue apuntando al servidor. Para certificados de pago, tendrás que renovarlo manualmente cada año.

¿El SSL afecta a la velocidad de mi web?

El cifrado y descifrado de datos consume mínimos recursos del servidor. En la práctica, la pérdida de rendimiento es imperceptible. De hecho, el HTTP/2, que requiere SSL, acelera la carga de tu web, así que el balance es positivo.

Mi web usa HestiaCP (Syspanel), ¿es muy diferente?

Si en algún momento migras a un entorno con Syspanel (el antiguo HestiaCP), el proceso es similar, pero la interfaz cambia. En Syspanel, accederás por el puerto 2106 (por ejemplo, tudominio.com:2106). Dentro, buscarás la sección "Web" y luego "SSL". Allí también tendrás la opción de "Let's Encrypt" integrada. La lógica es la misma: seleccionar el dominio y pulsar "Emitir".

¿Necesito un certificado para cada subdominio?

No necesariamente. Con Let's Encrypt puedes emitir un certificado que cubra tu dominio raíz y varios subdominios a la vez. En el asistente de DirectAdmin, solo tienes que marcarlos todos en la lista.

¿Qué hago si mi web muestra "Tu conexión no es privada"?

Este error suele aparecer por tres motivos: la fecha de tu dispositivo es incorrecta, el certificado no se ha instalado bien o el certificado ha expirado. Primero, comprueba la fecha de tu PC. Luego, revisa en DirectAdmin que el certificado está activo. Si todo parece correcto, espera unos minutos y borra la caché del navegador.

Conclusión: La seguridad web es un hábito, no una acción puntual

Activar SSL/TLS en DirectAdmin es, como has visto, un proceso muy accesible. Con la opción gratuita de Let's Encrypt, no tienes excusa para no tener tu web cifrada. Este pequeño paso mejora tu posicionamiento SEO, genera confianza en tus usuarios y protege la integridad de los datos que fluyen a través de tu sitio.

Te recomiendo que, después de activar el certificado, hagas una revisión completa de tu web: navega por todas las páginas, envía un formulario de prueba y comprueba que el candado aparece siempre. La ciberseguridad es un viaje continuo, y este es el primer y más importante paso que puedes dar hoy.

Si tienes más dudas, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de DirectAdmin. ¡Tu web segura te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel