🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/TLS gratis en DirectAdmin con Let's Encrypt

Actualizado el 1 de enero de 2026

¿Qué es SSL/TLS y por qué tu web lo necesita?
Antes de entrar en materia, vamos a explicarlo fácil. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la conexión entre el navegador de tus visitantes y tu servidor. En la práctica, esto significa que los datos que viajan (contraseñas, datos de tarjetas, formularios) van en un "sobre sellado" que nadie puede leer si lo intercepta.
Cuando activas SSL/TLS, verás el candadito en la barra de direcciones y tu web pasará de http:// a https://. Esto no solo da confianza a tus usuarios, sino que es un factor de posicionamiento clave. Google penaliza las webs sin HTTPS, así que si quieres aparecer en los primeros resultados, es obligatorio.
¿La mejor parte? Puedes tener un certificado SSL gratis de máxima confianza en tu panel de control. Te explico cómo hacerlo paso a paso en DirectAdmin con Let's Encrypt, una autoridad certificadora gratuita y automatizada.

Requisitos previos: qué necesitas antes de empezar
Para que el proceso funcione sin problemas, asegúrate de tener esto listo:

  • Acceso a tu panel de control DirectAdmin (normalmente en https://tu-dominio.com:2222).
  • Un dominio o subdominio cuyo DNS apunte ya a tu servidor. Esto es crucial: si el dominio no resuelve a tu IP, la validación fallará.
  • Que tu servidor tenga el puerto 80 (HTTP) abierto y accesible desde internet. Let's Encrypt usa este puerto para verificar que eres el dueño del dominio.
  • Tener permisos de administrador o de "Usuario de dominio" (en la mayoría de los casos, el usuario principal de la cuenta de hosting tiene permisos).

[WARNING]
Si tu web está detrás de un CDN (como Cloudflare) o un proxy, desactiva temporalmente el proxy naranja (modo DNS only) antes de emitir el certificado. Si no, la validación de Let's Encrypt no llegará a tu servidor real y fallará.


Paso 1: Accede a tu panel de DirectAdmin
Lo primero es entrar a tu área de administración. Abre tu navegador y escribe la IP de tu servidor o el dominio principal seguido de :2222. Por ejemplo: https://tudominio.com:2222.
Verás la pantalla de login. Introduce tu usuario y contraseña. Si eres el administrador del servidor, puedes entrar como admin, pero si solo gestionas una cuenta de hosting, usa el usuario de esa cuenta.
Una vez dentro, verás el panel con todas las opciones. No te asustes por la cantidad de iconos, es más fácil de lo que parece.

Paso 2: Localiza el apartado de SSL/TLS
En el menú principal, busca la sección que se llama "SSL/TLS" o "Seguridad". Dependiendo de la versión de DirectAdmin, puede estar en un lugar u otro. Normalmente, si tienes la vista de "Usuario", verás un icono con un candado o un escudo.
Haz clic en "SSL Certificates" o "Certificados SSL". Aquí es donde gestionarás todo lo relacionado con los certificados.

Paso 3: Solicitar el certificado con Let's Encrypt
Dentro de la sección SSL, busca un botón o pestaña que diga "Let's Encrypt". Al hacer clic, se abrirá un formulario. DirectAdmin integra la API de Let's Encrypt de forma nativa, así que no necesitas instalar nada externo.
El formulario te pedirá que selecciones el dominio. Si tienes varios, elige el que quieres proteger. También verás casillas para incluir subdominios (como www, mail, ftp, etc.). Te recomiendo marcar www y el dominio raíz. Si usas subdominios, añádelos también.
Hay una opción que dice "Enable SSL for this domain" o similar. Asegúrate de que esté marcada.
Finalmente, pulsa el botón "Issue" o "Emitir". El proceso tarda entre 10 segundos y 1 minuto. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará tu dominio y te emitirá el certificado.

[INFO]
Los certificados de Let's Encrypt duran 90 días. DirectAdmin los renueva automáticamente mediante un cron job. No tienes que hacer nada manualmente, pero si ves que tu certificado está a punto de caducar y no se renovó, revisa que el cron de renovación esté activo en el sistema.


Paso 4: Verifica que el certificado se instaló correctamente
Una vez que el proceso termine, verás un mensaje de éxito. Para comprobarlo, hay dos formas rápidas:

  • Vuelve a la sección "SSL Certificates" y verás la fecha de caducidad y el emisor (Let's Encrypt).
  • Abre tu web en el navegador con https://tudominio.com. Deberías ver el candado y no debería aparecer ningún aviso de "Conexión no segura".

Paso 5: Configura la redirección de HTTP a HTTPS
Este paso es fundamental. No basta con tener el certificado, debes forzar a que todos los visitantes usen la versión segura. Si alguien entra por http://, debe ser redirigido automáticamente a https://.
En DirectAdmin, puedes hacerlo de dos maneras:

  • Desde el panel: Busca la opción "Domain Setup" o "Redirects". Crea una redirección 301 de http://tudominio.com a https://tudominio.com.
  • Desde el archivo .htaccess: Si prefieres control manual, edita el .htaccess en la raíz de tu web y añade estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[TIP]
Si usas WordPress, instala un plugin como "Really Simple SSL" y él se encargará de la redirección y de arreglar las URLs mixtas (contenido que se carga por HTTP dentro de una web HTTPS). Esto evita el famoso error de "contenido mixto".


Solución de problemas comunes (FAQ)

¿Por qué me da error al emitir el certificado?
El error más común es "Invalid response from http://...". Esto significa que Let's Encrypt no pudo acceder a tu servidor por el puerto 80. Revisa:

  • Que tu firewall no bloquee el puerto 80.
  • Que el DNS del dominio apunte a la IP correcta.
  • Que no haya un CDN en medio.

¿Puedo emitir un certificado para un subdominio?
Sí, solo tienes que escribir el subdominio en el campo correspondiente del formulario de Let's Encrypt. Asegúrate de que el subdominio tenga un registro DNS tipo A apuntando a tu servidor.

¿Qué pasa si tengo el certificado y luego cambio de servidor?
Deberás emitir uno nuevo. Let's Encrypt no te "bloquea" por cambiar de IP, simplemente vuelve a validar el dominio. El proceso es el mismo.

¿Es realmente gratis o hay trampa?
Es 100% gratis y sin letra pequeña. Let's Encrypt es una organización sin ánimo de lucro. Eso sí, el certificado caduca cada 90 días para fomentar la automatización. DirectAdmin lo renueva solo, así que no te preocupes.

¿Puedo usar Let's Encrypt en un servidor con Syspanel?
Si estás usando Syspanel (el antiguo HestiaCP), el acceso se realiza a través del puerto 2106 (https://tu-servidor:2106). Dentro de Syspanel, el proceso es similar: busca la sección de "Web" y luego "SSL". Aunque el panel es diferente, el certificado será igualmente válido y gratis.


Consejos finales para un rendimiento óptimo

  • Renovación automática: Verifica que el cron de DirectAdmin funcione. Puedes comprobarlo en Admin > Cron Jobs o simplemente revisar que tu certificado no caduque nunca (te avisará por email si falla).

  • Seguridad adicional: Una vez tengas HTTPS, activa HSTS (HTTP Strict Transport Security). Esto le dice al navegador que siempre use HTTPS. Puedes añadir esta cabecera en el .htaccess:

    Header always set Strict-Transport-Security "max-age=31536000"
    

    Pero ojo, solo actívalo cuando estés 100% seguro de que todo funciona en HTTPS.

  • Mantén tu web al día: Un certificado SSL no protege contra vulnerabilidades en tu código. Mantén tu CMS, plugins y temas actualizados.

  • Prueba tu certificado: Usa herramientas online como SSL Labs para evaluar la configuración. Te dará una nota de la A a la F. Con Let's Encrypt y una configuración estándar, normalmente obtienes una A.

Conclusión
Activar SSL/TLS gratis en DirectAdmin con Let's Encrypt es un proceso rápido, seguro y que no cuesta ni un céntimo. En menos de 10 minutos, tendrás tu web cifrada y mejorará tu posicionamiento SEO, la confianza de tus usuarios y la seguridad general de tu sitio. No hay excusa para no tener HTTPS hoy en día.
Si has seguido los pasos y algo no te cuadra, repasa el manual o consulta la documentación oficial de DirectAdmin. La mayoría de los fallos son de configuración de red o DNS, no del certificado en sí. ¡Manos a la obra y a disfrutar de tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel