🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/TLS en DirectAdmin para tu sitio

Actualizado el 12 de septiembre de 2025

Si tienes un sitio web alojado en un servidor con DirectAdmin, uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento en buscadores es configurar SSL/TLS. No te preocupes si no eres un experto en ciberseguridad; en esta guía te explicaremos todo el proceso de manera sencilla, paso a paso. Al final, sabrás exactamente cómo activar el candado verde en la barra de direcciones de tu navegador.

¿Qué es SSL/TLS y por qué es importante para tu sitio?

Antes de comenzar con la configuración, es fundamental que entiendas qué estás instalando. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador del usuario y tu servidor web. Esto significa que cualquier información que se intercambie (contraseñas, datos de tarjetas de crédito, formularios de contacto) viaja de forma encriptada y no puede ser leída por terceros malintencionados.

Beneficios clave de tener SSL/TLS activo:

  • Seguridad web: Proteges la integridad y confidencialidad de los datos de tus usuarios.
  • Confianza del visitante: El candado verde y el prefijo "https://" indican que tu sitio es seguro.
  • Mejor SEO: Google prioriza los sitios con HTTPS en sus resultados de búsqueda.
  • Requisito para tecnologías modernas: Necesitas HTTPS para usar Service Workers, Progressive Web Apps (PWA) y muchas APIs del navegador.

Requisitos previos antes de configurar SSL en DirectAdmin

Antes de lanzarte a configurar SSL DirectAdmin, asegúrate de cumplir con estos puntos:

  • Acceso a DirectAdmin: Debes tener credenciales de administrador o de usuario con permisos para gestionar SSL. Normalmente, esto lo tienes si eres el propietario del dominio o el administrador del servidor.
  • Dominio propio: El certificado SSL se asocia a un nombre de dominio específico (ej. tudominio.com). Si usas un subdominio, necesitarás un certificado que lo cubra.
  • DNS apuntando a tu servidor: Tu dominio debe resolver a la IP del servidor donde está instalado DirectAdmin. Si no, la validación del certificado fallará.
  • Puertos abiertos (opcional pero recomendado): Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. DirectAdmin normalmente los configura automáticamente.

[INFO] Si tu dominio aún no apunta a este servidor, configura primero los registros DNS (A, CNAME, etc.) y espera a que se propaguen. Puedes tardar desde minutos hasta 48 horas.

Método 1: Instalar un certificado SSL gratuito con Let's Encrypt (Recomendado)

Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. DirectAdmin tiene integración nativa con ella, lo que hace que la configuración sea muy sencilla. Este método es ideal para la mayoría de sitios web.

Paso 1: Accede a la sección de SSL en DirectAdmin

  1. Inicia sesión en tu panel de DirectAdmin.
  2. En el menú principal, busca y haz clic en "SSL Certificates" (Certificados SSL). A veces está dentro de la sección "Advanced Features".
  3. Verás varias opciones. Busca el botón o enlace que diga "Let's Encrypt" o "Free & Automatic Certificate".

Paso 2: Solicita el certificado para tu dominio

  1. Se abrirá un formulario. En el campo "Domain", selecciona el dominio principal de tu sitio (ej. tudominio.com).
  2. Marca la casilla "Wildcard" si deseas que el certificado cubra también todos los subdominios (ej. *.tudominio.com). Esto es muy útil si tienes varios subdominios.
  3. Opcionalmente, puedes añadir dominios adicionales en el campo "Additional Domains" (por ejemplo, tudominio.net si también lo tienes).
  4. Haz clic en "Save" o "Request Certificate".

Paso 3: Verifica la instalación

DirectAdmin se comunicará automáticamente con los servidores de Let's Encrypt para validar que controlas el dominio. Si todo va bien, en unos segundos verás un mensaje de éxito. Luego:

  1. Ve a la sección "SSL Certificates" de nuevo.
  2. Deberías ver tu dominio listado con un estado "Active" y una fecha de expiración (normalmente 90 días). Let's Encrypt renueva automáticamente los certificados, así que no te preocupes.

[TIP] Si tu dominio tiene varios subdominios (como blog.tudominio.com, tienda.tudominio.com), es muy recomendable marcar la opción Wildcard. Así evitas tener que solicitar un certificado para cada subdominio por separado.

Método 2: Instalar un certificado SSL pagado (de una CA comercial)

Si necesitas características especiales (como validación extendida (EV) que muestra el nombre de la empresa en el candado, o un período de validez mayor), puedes optar por un certificado de pago. Los pasos son un poco más manuales.

Paso 1: Generar una solicitud de firma de certificado (CSR)

  1. En DirectAdmin, ve a "SSL Certificates" y luego a la pestaña "Generate CSR".
  2. Completa los campos:
    • Common Name (CN): Tu dominio exacto (ej. tudominio.com).
    • Organization: Nombre legal de tu empresa (opcional para certificados básicos).
    • Country: Código de dos letras de tu país (ej. ES para España).
  3. Haz clic en "Create". Se generará un CSR y una clave privada.
  4. Copia el CSR (el texto largo que empieza con -----BEGIN CERTIFICATE REQUEST-----). Lo necesitarás para comprar el certificado.

Paso 2: Comprar y obtener el certificado

  1. Ve a una autoridad certificadora (como DigiCert, Sectigo, GlobalSign) y compra un certificado para tu dominio.
  2. Durante el proceso, te pedirán el CSR que generaste. Pégalo.
  3. La CA validará tu dominio (por correo electrónico, DNS o archivo). Una vez aprobado, te enviarán el certificado (un archivo de texto con -----BEGIN CERTIFICATE-----).

Paso 3: Instalar el certificado en DirectAdmin

  1. En DirectAdmin, ve a "SSL Certificates" y luego a la pestaña "Paste a Certificate".
  2. Pega el contenido del certificado que te envió la CA en el campo correspondiente.
  3. En el campo "Private Key", pega la clave privada que se generó junto con el CSR. (Puedes encontrarla en la misma página donde generaste el CSR, o en un archivo que descargaste).
  4. Haz clic en "Save".
  5. Si también tienes un certificado intermedio (CA Bundle), pégalo en el campo "Certificate Authority Bundle" (normalmente viene en un archivo separado o al final del certificado principal).

[WARNING] Guarda siempre una copia de seguridad de tu clave privada. Si la pierdes, no podrás instalar el certificado de nuevo y tendrás que generar uno nuevo.

Configurar el redireccionamiento de HTTP a HTTPS

Una vez que tienes SSL instalado, es crucial que todo el tráfico de tu sitio se sirva a través de HTTPS. Esto se logra con un redireccionamiento 301.

Opción A: Usar la función integrada de DirectAdmin

  1. Ve a "SSL Certificates" > "Force SSL" o "Redirect HTTP to HTTPS".
  2. Activa la opción para tu dominio. DirectAdmin configurará automáticamente las reglas en el servidor web (Apache o Nginx).

Opción B: Configurar manualmente en el archivo .htaccess (para Apache)

Si tu servidor usa Apache, puedes añadir estas líneas al archivo .htaccess en la raíz de tu sitio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Opción C: Configurar en el panel de Syspanel (si usas HestiaCP)

[INFO] Si tu panel de control es Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (ej. https://tudominio.com:2106). La configuración SSL es similar: busca la sección "Web" > "SSL" y activa Let's Encrypt o pega tu certificado. Luego, en la configuración del dominio, activa "Force HTTPS".

Verificar que tu configuración SSL/TLS es correcta

Después de instalar y redirigir, es buena idea comprobar que todo funciona bien.

  1. Prueba de navegación: Abre tu sitio en un navegador (Chrome, Firefox, Edge) escribiendo https://tudominio.com. Deberías ver el candado verde.
  2. Herramientas online: Usa servicios como SSL Labs (www.ssllabs.com/ssltest/) para analizar tu certificado. Te dará una calificación (A+ es la mejor) y te indicará si hay problemas de configuración.
  3. Errores comunes: Si ves un mensaje de "No seguro" o "Tu conexión no es privada", puede ser que:
    • El certificado no esté bien instalado.
    • El dominio no coincida exactamente (por ejemplo, si usas www y no lo cubres).
    • La fecha del sistema del servidor esté mal (los certificados dependen de la hora correcta).

Preguntas frecuentes (FAQ) sobre SSL en DirectAdmin

¿Cada cuánto se renueva el certificado de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. DirectAdmin tiene un sistema automático de renovación (cron job) que lo hace por ti. Solo asegúrate de que el servidor tenga acceso a internet y que el puerto 80 esté abierto para la renovación.

¿Puedo tener más de un certificado SSL en el mismo dominio?

No, solo puede haber un certificado activo por dominio. Si instalas uno nuevo, sobrescribe el anterior.

¿Qué hago si mi sitio usa www y no-www?

Debes solicitar el certificado para ambos nombres. Si usas Let's Encrypt, añade ambos en el campo "Additional Domains". Si usas un certificado de pago, asegúrate de que sea un certificado SAN (Subject Alternative Name) que incluya ambas variantes.

¿El SSL afecta al rendimiento de mi sitio?

Mínimamente. El cifrado y descifrado consume recursos, pero los servidores modernos lo manejan sin problemas. Además, el impacto es insignificante comparado con la seguridad y confianza que ganas.

¿Puedo instalar SSL en un subdominio?

Sí. Si usas Let's Encrypt, selecciona el subdominio en el formulario o usa un certificado Wildcard (*.tudominio.com) para cubrirlos todos.

Conclusión: Tu sitio ahora es más seguro

Configurar SSL/TLS en DirectAdmin es un proceso que, una vez que lo haces, te da tranquilidad y profesionalismo. Ya sea usando el método gratuito de Let's Encrypt o un certificado de pago, el resultado es el mismo: una conexión cifrada que protege a tus usuarios y mejora tu seguridad web.

Recuerda que la ciberseguridad SSL no termina con la instalación. Mantén tu servidor actualizado, revisa periódicamente la fecha de caducidad de tu certificado (aunque DirectAdmin lo renueve automáticamente) y no descuides otras medidas como contraseñas fuertes y firewalls.

Si en algún momento tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Tu sitio web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel