🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL gratis en DirectAdmin con Let's Encrypt

Actualizado el 3 de mayo de 2026

¿Qué es Let's Encrypt y por qué necesitas un SSL en DirectAdmin?

La seguridad en tu sitio web ya no es opcional. Si tienes un negocio online, un blog o una tienda virtual, necesitas un certificado SSL sí o sí. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Sin él, cualquier dato como contraseñas, números de tarjeta o información personal viaja como si estuviera escrito en una postal abierta.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Básicamente, te regala un certificado SSL válido por 90 días y, lo mejor, DirectAdmin tiene integración nativa para renovarlo automáticamente. No necesitas pagar ni un céntimo por tener la seguridad que antes costaba decenas de dólares al año.

En esta guía, te voy a explicar paso a paso cómo activar SSL DirectAdmin con Let's Encrypt. Vamos a configurar el certificado SSL gratis en tu dominio, subdominios y también para tu correo. Al final, tendrás todo el candado verde en el navegador y tu web cargando por HTTPS.

Requisitos previos antes de activar SSL en DirectAdmin

Antes de lanzarnos a configurar el certificado, asegúrate de tener lo siguiente:

  1. Acceso al panel de control de DirectAdmin (usuario admin o usuario reseller con permisos).
  2. Tu dominio apuntando a los servidores de nombres (nameservers) de tu hosting. Es decir, que el DNS resuelva correctamente a tu servidor.
  3. Que tu dominio no tenga un certificado SSL previo que esté causando conflictos.
  4. Tener activada la opción de Let's Encrypt en la configuración de DirectAdmin. Esto normalmente viene activado por defecto, pero si no, hay que habilitarlo desde el admin.

[WARNING] Si tu dominio apunta a otro servidor o está en una red interna, la validación de Let's Encrypt fallará. Asegúrate de que el DNS esté propagado antes de empezar. Puedes comprobarlo con herramientas como dnschecker.org.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la URL de tu servidor. Normalmente es algo como https://tudominio.com:2222 o https://tu-ip:2222. Introduce tu usuario y contraseña de administrador o de reseller.

Una vez dentro, verás el panel principal con todas las opciones. La interfaz puede variar ligeramente según la versión y la piel (skin) que uses, pero las opciones esenciales son las mismas.

Paso 2: Localiza la sección de SSL

En el menú principal, busca la sección que se llama "Account Manager" o "Administrator" si eres admin. Dentro de ahí, encontrarás un apartado llamado "SSL Certificates" o "SSL". También puedes usar el buscador del panel y escribir directamente SSL.

Al entrar, verás varias pestañas o subsecciones:

  • List Certificates: Muestra los certificados existentes.
  • Create Certificate: Genera un certificado autofirmado o una solicitud CSR.
  • Let's Encrypt: Aquí es donde vamos a trabajar.

[INFO] En algunas versiones de DirectAdmin, la opción de Let's Encrypt aparece directamente en el menú principal como un icono propio. Si no lo ves, revisa que tu plan de hosting incluya esta función o que tu proveedor la haya activado.

Paso 3: Configura Let's Encrypt en DirectAdmin

Haz clic en el enlace o botón que dice "Let's Encrypt". Se abrirá una página con las opciones de configuración. Esto es lo que verás:

  • Domain: El dominio principal para el que quieres el certificado.
  • Subdomains: Una lista de los subdominios asociados a tu cuenta. Puedes seleccionar cuáles incluir en el certificado.
  • Mail: Una opción para incluir el servidor de correo (mail.tudominio.com) en el certificado.
  • Wildcard: Si quieres un certificado comodín (cubre todos los subdominios). Esto requiere configuración adicional por DNS.

Selecciona los dominios y subdominios

Lo más común es activar el certificado para el dominio principal y todos los subdominios que estés usando. Marca las casillas correspondientes. Si tienes una tienda online, asegúrate de incluir www.tudominio.com y tudominio.com sin www.

[TIP] Siempre incluye la versión con www y sin www en el certificado. Así no tendrás problemas de contenido mixto o errores de redirección.

Configura el correo

Te recomiendo que marques la casilla de "Mail" o "Include mail.domain.com". Esto generará un certificado que cubre el servidor de correo saliente y entrante. Así tus clientes de correo no verán el error de "conexión no segura" cuando envíen o reciban emails.

Opciones adicionales

Algunas versiones permiten elegir el tipo de validación (HTTP o DNS). La validación HTTP es la más sencilla y automática. Solo funciona si el dominio apunta al servidor. Si estás usando un wildcard, necesitarás validación por DNS.

Para esta guía, deja la validación por HTTP seleccionada.

Paso 4: Emite el certificado SSL gratis

Una vez hayas marcado todas las opciones, busca el botón que dice "Issue" o "Emitir". DirectAdmin se comunicará con los servidores de Let's Encrypt y en cuestión de segundos (a veces hasta un minuto) tendrás tu certificado generado.

Verás una pantalla de confirmación con los detalles del certificado: dominio, fecha de expiración, y la cadena de certificados.

[WARNING] Si el proceso falla, lo más común es que el dominio no esté apuntando al servidor, que haya un firewall bloqueando el puerto 80, o que el archivo .well-known no se pueda crear. Revisa los logs en httpd/error.log o en la interfaz de DirectAdmin.

Paso 5: Activa el SSL en tu dominio

Ahora que ya tienes el certificado emitido, hay que activarlo. Ve a la sección de "Domain Setup" o "Gestión de Dominios" dentro de tu cuenta.

Busca tu dominio y haz clic en el icono de lápiz o en "Editar". Ahí verás una opción que dice "SSL" o "Enable SSL". Márcala y guarda los cambios.

DirectAdmin automáticamente reconfigurará el Apache o Litespeed para usar el certificado que acabas de generar.

Paso 6: Configura la redirección forzada a HTTPS

Tener el certificado SSL DirectAdmin configurado es solo la mitad del trabajo. Si no rediriges el tráfico HTTP a HTTPS, tus visitantes podrían seguir entrando por la versión no segura. Vamos a forzar que todo el mundo use HTTPS.

Opción A: Usar el archivo .htaccess

Crea o edita el archivo .htaccess en la raíz de tu dominio. Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto fuerza una redirección permanente (301) a la versión HTTPS de tu web.

Opción B: Usar la función de DirectAdmin

En la sección de dominio, a veces hay una casilla para "Force SSL" o "Redirigir a HTTPS". Si tu versión de DirectAdmin la tiene, actívala y olvídate del .htaccess.

[TIP] Después de activar la redirección, comprueba que no tienes contenido mixto (imágenes o scripts cargados por HTTP). Puedes usar la herramienta "Why No Padlock" para verificar que todo esté correcto.

Paso 7: Renovación automática del certificado

Una de las grandes ventajas de Let's Encrypt DirectAdmin es que la renovación es automática. DirectAdmin tiene un cron job que se ejecuta periódicamente (normalmente cada día) y renueva los certificados que están a menos de 30 días de expirar.

No tienes que hacer nada manualmente. Pero es buena práctica revisar cada cierto tiempo que el certificado esté activo y que la renovación no haya fallado.

Puedes comprobar la fecha de expiración de tu certificado desde la sección "List Certificates" en el panel SSL.

[WARNING] Si tu servidor tiene la hora mal configurada, la renovación podría fallar. Asegúrate de que el reloj del sistema esté sincronizado con NTP.

Solución de problemas comunes al activar SSL

Aquí tienes una mini FAQ con los problemas más típicos y cómo resolverlos:

1. "Error de validación: No se pudo conectar con el servidor"

Esto significa que Let's Encrypt no pudo acceder a tu servidor a través del puerto 80. Revisa que el firewall no esté bloqueando ese puerto y que tu dominio apunte a tu IP.

2. "El certificado se emitió pero mi web no carga por HTTPS"

Puede que no hayas activado la casilla "Enable SSL" en la configuración de tu dominio. Revisa el paso 5.

3. "Tengo un error de contenido mixto"

Tu web está cargando por HTTPS pero algunos recursos (imágenes, scripts) se cargan por HTTP. Revisa el código de tu web y cambia las URLs absolutas por relativas o usa un plugin de corrección de contenido mixto si usas WordPress.

4. "Quiero un certificado wildcard"

Para un wildcard, necesitas usar la validación por DNS. En la sección de Let's Encrypt, elige la opción Wildcard y sigue las instrucciones para crear el registro TXT en tu DNS. Esto es un poco más técnico pero DirectAdmin te guía.

5. "¿Puedo usar Let's Encrypt en Syspanel?"

Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a tu panel Syspanel a través del puerto 2106 y busca la sección de "Web" y luego "SSL". Ahí podrás emitir el certificado Let's Encrypt de forma gratuita. La interfaz es amigable y el resultado es el mismo: un certificado SSL gratis y funcional.

Beneficios de tener un certificado SSL gratis

No solo se trata de cumplir con la ley o de evitar el aviso de "No seguro" en el navegador. Tener un SSL DirectAdmin activo tiene ventajas claras:

  • Mejora tu posicionamiento SEO: Google da preferencia a los sitios con HTTPS.
  • Genera confianza: Los visitantes ven el candado y se sienten más seguros para comprar o dejar sus datos.
  • Evita bloqueos: Algunos navegadores bloquean directamente sitios sin SSL.
  • Cifra la comunicación: Protege la integridad de los datos entre el cliente y el servidor.
  • Es gratis: Let's Encrypt no te cuesta nada, y con DirectAdmin la gestión es automática.

Conclusión

Configurar un certificado SSL gratis en DirectAdmin con Let's Encrypt es un proceso rápido y sencillo. En menos de 10 minutos puedes tener tu sitio web y tu correo protegidos con cifrado de extremo a extremo, sin necesidad de conocimientos técnicos avanzados.

Recuerda que la seguridad de tu web es una responsabilidad continua. Aunque la renovación es automática, revisa periódicamente que todo funcione correctamente. Si tienes dudas, consulta la documentación oficial de DirectAdmin o abre un ticket con tu proveedor de hosting.

Ahora que ya sabes cómo activar SSL DirectAdmin, no hay excusa para tener tu web sin candado. Ve a tu panel y emite tu certificado hoy mismo. Tu web y tus visitantes te lo agradecerán.

Y si estás en Syspanel, recuerda que el acceso es por el puerto 2106 y el proceso es igual de simple. La seguridad no entiende de paneles de control, solo de buenas prácticas.

¡Nos leemos en el próximo instructivo! Si te ha sido útil, comparte esta guía con otros administradores de servidores que aún no se han lanzado a la aventura del SSL gratuito.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel