Cómo activar SSL/TLS gratuito en DirectAdmin con Let's Encrypt
¿Qué es SSL/TLS y por qué tu web lo necesita?
Antes de entrar en materia, vamos a entender qué es esto. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la conexión entre el navegador del visitante y tu servidor web.
¿Qué significa esto en la práctica?
Pues que si alguien intercepta los datos que viajan entre tu web y el usuario, solo verá un galimatías ilegible. Es como enviar una carta en una caja fuerte en lugar de en un sobre transparente.
Activar HTTPS en tu web con un certificado SSL tiene tres beneficios enormes:
-
Seguridad: Protege datos sensibles como contraseñas, pagos o información personal.
-
Confianza: Los navegadores muestran un candado en la barra de direcciones. Si no lo tienes, Chrome y Firefox mostrarán un aviso de "No segura" que ahuyenta visitantes.
-
SEO: Google penaliza las webs sin HTTPS. Activar SSL DirectAdmin te ayuda a posicionar mejor en los resultados de búsqueda.
Y la mejor noticia: hoy vamos a activarlo gratis con Let's Encrypt DirectAdmin. No necesitas pagar ni un céntimo.
¿Qué es Let's Encrypt?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL gratuitos con una validez de 90 días. La gran ventaja es que, en DirectAdmin, se renuevan automáticamente. Es decir, lo configuras una vez y olvídate.
El proceso es tan sencillo que hasta un usuario sin experiencia técnica puede hacerlo en menos de cinco minutos. Vamos a verlo paso a paso.
Requisitos previos antes de activar SSL DirectAdmin
Antes de lanzarte, asegúrate de cumplir estos requisitos:
-
Acceso al panel de control DirectAdmin: Necesitas las credenciales de administrador o de un usuario que tenga permisos sobre el dominio.
-
El dominio debe apuntar al servidor: Tu dominio tiene que estar resolviendo (apuntando) al servidor donde está alojado DirectAdmin. Si acabas de contratar el hosting y no has cambiado las DNS, el proceso fallará.
-
No debe existir otro certificado activo: Si ya tienes un SSL instalado, puedes sobrescribirlo, pero es mejor que lo sepas antes de empezar.
-
Puertos abiertos: DirectAdmin necesita que los puertos 80 y 443 estén abiertos en el firewall para que Let's Encrypt pueda verificar tu dominio.
[WARNING]: Si tu web usa un CDN (como Cloudflare) con proxy activado, desactívalo temporalmente o usa el modo "Solo DNS" mientras instalas el certificado. Si no, la verificación fallará porque Let's Encrypt no podrá conectarse directamente a tu servidor.
Paso a paso: Activar SSL/TLS gratuito en DirectAdmin
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tudominio.com:2222 o https://IP-de-tu-servidor:2222.
Introduce tu usuario y contraseña. Si no sabes cuáles son, contacta con tu proveedor de hosting.
Paso 2: Ve a la sección de SSL
Una vez dentro, busca la sección "Cuenta" o "Administración de cuentas" en el menú lateral. Dentro de esa sección, encontrarás la opción "Certificado SSL" o "SSL/TLS".
En algunos paneles, esta opción aparece directamente en el menú principal con el nombre "SSL Certificates". Haz clic en ella.
Paso 3: Selecciona el dominio
Verás una lista con todos los dominios que tienes en tu cuenta. Selecciona el dominio para el que quieres activar el certificado SSL gratuito.
[INFO]: Si tienes subdominios, también aparecerán aquí. Puedes generar un certificado para cada uno o usar un certificado wildcard que cubra todos. Let's Encrypt DirectAdmin soporta ambas opciones.
Paso 4: Elige Let's Encrypt
En la pantalla de configuración del certificado, verás varias opciones:
- Generar certificado autofirmado: No recomendado, los navegadores no lo aceptan.
- Subir certificado personalizado: Para certificados de pago que hayas comprado en otro sitio.
- Let's Encrypt: Esta es la opción que nos interesa.
Selecciona "Let's Encrypt" y verás un formulario con varias opciones.
Paso 5: Configura las opciones
En el formulario de Let's Encrypt DirectAdmin, tendrás que configurar lo siguiente:
-
Dominio principal: Ya lo has seleccionado, pero verifica que es el correcto.
-
Dominios adicionales (SAN): Si quieres que el certificado cubra también
www.tudominio.com,mail.tudominio.como cualquier subdominio, añádelos aquí. Es muy recomendable añadir al menos elwwwy elmailsi usas el correo del hosting. -
Renovación automática: Asegúrate de que la casilla de renovación automática esté marcada. Esto hará que DirectAdmin renueve el certificado automáticamente antes de que expire.
-
Tipo de verificación: DirectAdmin usa normalmente la verificación HTTP. No cambies esto a menos que sepas lo que haces.
Cuando tengas todo configurado, haz clic en "Guardar" o "Emitir".
Paso 6: Espera la emisión del certificado
El proceso de emisión suele tardar entre 10 y 60 segundos. DirectAdmin se comunicará con Let's Encrypt, verificará que el dominio es tuyo y generará el certificado.
Verás un mensaje de éxito cuando termine. Si algo falla, normalmente te indica el motivo. Los errores más comunes son:
- El dominio no apunta al servidor.
- El puerto 80 está bloqueado.
- Ya existe un certificado y no se puede renovar (solución: espera unos días o fuerza la renovación).
Paso 7: Activa HTTPS y redirección forzada
Ahora que tienes el certificado SSL DirectAdmin instalado, es hora de forzar HTTPS. Esto significa que cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
En DirectAdmin, esta opción suele estar en la misma sección de SSL o en "Redirecciones de dominio".
Busca la opción "Forzar HTTPS" o "Redirigir HTTP a HTTPS" y actívala. Si no encuentras la opción, puedes hacerlo manualmente con un archivo .htaccess en la raíz de tu web.
[TIP]: Si tu web es WordPress, no necesitas tocar nada más. El plugin de redirección integrado de WordPress también puede forzar HTTPS, pero es mejor hacerlo a nivel de servidor para que sea más rápido y eficiente.
Paso 8: Verifica que todo funciona
Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado en la barra de direcciones.
También puedes usar herramientas online como SSL Labs para comprobar la configuración y la fuerza de tu certificado.
¿Qué hacer si el certificado no se renueva automáticamente?
Aunque DirectAdmin suele gestionar la renovación automática sin problemas, a veces puede fallar. Aquí tienes algunas soluciones:
-
Verifica que la renovación automática está activada: Ve a la sección SSL de DirectAdmin y comprueba que la casilla de renovación sigue marcada.
-
Comprueba las fechas: Entra en la sección SSL y mira la fecha de expiración. Si está a menos de 30 días, DirectAdmin intentará renovar. Si está a menos de 7 días y no se ha renovado, algo va mal.
-
Fuerza la renovación manual: En DirectAdmin, puedes forzar la renovación haciendo clic en el botón de renovar del certificado. Esto puede fallar si Let's Encrypt tiene límites de peticiones (5 por dominio y hora).
-
Revisa los logs: En el panel de DirectAdmin, busca la sección de logs o el archivo
/var/log/directadmin/error.logen el servidor.
[WARNING]: No intentes renovar manualmente más de 5 veces por hora. Let's Encrypt tiene límites estrictos y podrías ser bloqueado temporalmente.
Preguntas frecuentes sobre SSL DirectAdmin y Let's Encrypt
¿Cuánto dura un certificado de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. DirectAdmin los renueva automáticamente cuando faltan 30 días para la expiración.
¿Puedo usar Let's Encrypt en varios dominios?
Sí, puedes generar un certificado para cada dominio e incluso un certificado SAN que cubra varios dominios con un solo certificado. DirectAdmin te permite gestionar todo desde la misma interfaz.
¿Qué pasa si mi web usa HestiaCP?
[INFO]: Si en lugar de DirectAdmin usas el panel de control Syspanel (anteriormente conocido como HestiaCP), el proceso es similar. Accede al panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), busca la sección de "Web" y luego "SSL". La mayoría de los paneles de control modernos incluyen la opción de Let's Encrypt integrada.
¿Let's Encrypt es seguro?
Sí, Let's Encrypt es una autoridad de certificación legítima y muy respetada. Los certificados que emite son de nivel de cifrado de 256 bits y son aceptados por todos los navegadores modernos.
¿Puedo tener un certificado SSL gratuito y otro de pago a la vez?
Técnicamente sí, pero no tiene sentido. Si ya tienes un certificado de pago, úsalo hasta que expire y luego cambia a Let's Encrypt. Si instalas Let's Encrypt sobre un certificado de pago, el de pago quedará invalidado.
¿El certificado SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume recursos, pero con los servidores modernos la diferencia es imperceptible. El beneficio en SEO y confianza del usuario compensa con creces cualquier pequeña pérdida de rendimiento.
Consejos finales
Activar SSL DirectAdmin con Let's Encrypt es una de las mejores decisiones que puedes tomar para tu web. Es gratis, rápido y mejora tu posicionamiento en Google.
[TIP]: Después de activar HTTPS, actualiza tus enlaces internos para que apunten a la versión https:// de tu web. Si usas WordPress, puedes hacerlo fácilmente desde Ajustes > Generales, cambiando las URLs.
[INFO]: Recuerda que el certificado SSL no solo protege tu web principal, sino también tu correo electrónico si usas el cliente de correo de tu hosting. Let's Encrypt DirectAdmin también cubre mail.tudominio.com si lo añades como dominio adicional en el paso 5.
Si has seguido todos los pasos correctamente, tu web ya debería estar navegando con HTTPS y mostrando el candado de seguridad. Felicidades, acabas de dar un paso enorme en la seguridad y el SEO de tu sitio web.
