🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL Let's Encrypt en DirectAdmin

Actualizado el 22 de enero de 2026

¿Qué es Let's Encrypt y por qué necesitas un certificado SSL en DirectAdmin?

Hoy en día, tener tu sitio web bajo el protocolo HTTPS no es una opción, es una necesidad. Los navegadores como Chrome o Firefox marcan como "No seguro" cualquier sitio que no tenga un certificado SSL válido. Esto ahuyenta visitantes, daña tu posicionamiento en Google y, lo más importante, pone en riesgo los datos de tus usuarios.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer de Internet un lugar más seguro, ofreciendo certificados SSL/TLS sin coste alguno. La gran ventaja es que se integra perfectamente con paneles de control como DirectAdmin, permitiéndote generar y renovar tus certificados de forma automática.

En esta guía, te explicaré paso a paso cómo crear un certificado SSL Let's Encrypt en DirectAdmin. No necesitas ser un experto en servidores; solo sigue las instrucciones y tendrás tu sitio protegido en cuestión de minutos.

[INFO]
Si en algún momento ves referencias a "Syspanel" (el antiguo HestiaCP), recuerda que su puerto de acceso por defecto es el 2106. Esta guía se centra en DirectAdmin, pero el concepto de seguridad es el mismo.


Requisitos previos antes de empezar

Antes de lanzarnos a crear el certificado, asegúrate de cumplir con estos requisitos. Si fallas en esto, el proceso no funcionará.

  • Debes tener acceso al panel de control de DirectAdmin como administrador o como usuario con permisos para gestionar el dominio.
  • El dominio debe estar apuntando a tu servidor mediante registros DNS (A o AAAA). Let's Encrypt verificará la propiedad del dominio.
  • Asegúrate de que el puerto 80 (HTTP) esté abierto en tu firewall. El proceso de validación de Let's Encrypt necesita acceso a este puerto.
  • Si tu dominio ya tiene un certificado SSL de otro proveedor, no hay problema. DirectAdmin lo reemplazará.

[WARNING]
Si tu dominio no resuelve correctamente a la IP del servidor, el proceso de emisión del certificado fallará. Verifica esto antes de continuar.


Paso 1: Accede a tu panel de DirectAdmin

Lo primero es entrar a tu panel de control. Abre tu navegador y escribe la URL de acceso, normalmente algo como https://tu-servidor:2222. Introduce tu nombre de usuario y contraseña.

Una vez dentro, verás el panel principal con todas las opciones. Si tienes varios dominios, asegúrate de estar en el dominio correcto. En la parte superior derecha suele haber un selector de dominio.


Paso 2: Localiza la sección de SSL

Dentro de DirectAdmin, busca el apartado de Gestión de Cuentas o Configuración de Dominios. La ubicación exacta puede variar ligeramente según la versión, pero normalmente lo encontrarás en:

  • Cuenta / AdministraciónConfiguración SSL.
  • O directamente buscando "SSL" en el buscador del panel.

Haz clic en la opción de "Certificado SSL" o "SSL Certificates". Se abrirá una nueva ventana con varias pestañas. La que nos interesa es la que dice "Let's Encrypt".

[TIP]
En versiones recientes de DirectAdmin, la opción de Let's Encrypt es muy visible. Si no la encuentras, busca en la documentación de tu proveedor de hosting, ya que a veces se habilita de forma personalizada.


Paso 3: Genera el certificado Let's Encrypt

Estás en la pestaña de Let's Encrypt. Verás un formulario con varios campos. El proceso es bastante automático, pero te explico cada campo para que sepas qué hace:

  1. Dominio: Aquí aparece el dominio para el que quieres generar el certificado. Asegúrate de que sea el correcto.
  2. Subdominios: Si tienes subdominios como www.tudominio.com o blog.tudominio.com, puedes marcarlos para que también queden cubiertos por el certificado. Es recomendable incluir al menos www y el dominio raíz.
  3. Autorenovación: Deja esta casilla marcada. Es la magia de Let's Encrypt; se renovará automáticamente antes de que caduque (cada 90 días).

Una vez revisado, haz clic en el botón "Emitir" o "Solicitar". El proceso puede tardar desde unos segundos hasta un par de minutos. DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado.

[INFO]
La validación que usa Let's Encrypt se llama "HTTP-01". Básicamente, coloca un archivo temporal en tu servidor y lo verifica. Por eso es crucial que el puerto 80 esté abierto.


Paso 4: Activa el HTTPS en tu sitio

Una vez que el certificado se ha generado correctamente, verás un mensaje de éxito. Ahora es el momento de forzar que tu sitio web use HTTPS. Esto no se hace automáticamente; tienes que activarlo.

En DirectAdmin, busca la pestaña de "Force SSL" o "Redirigir a HTTPS" dentro de la sección de SSL o de la configuración del dominio. Actívalo para que todas las visitas a tu sitio en HTTP sean redirigidas automáticamente a HTTPS.

Si no encuentras esta opción, puedes hacerlo manualmente añadiendo una regla en el archivo .htaccess de tu dominio. Pero la opción nativa de DirectAdmin es mucho más limpia y fiable.


Paso 5: Verifica que todo funciona

Ahora viene la parte más satisfactoria. Abre tu navegador en modo incógnito y escribe tu dominio con https:// al principio. Deberías ver el candado verde en la barra de direcciones, lo que indica que la conexión es segura.

También puedes hacer una prueba más exhaustiva. Existen herramientas online como SSL Labs (de Qualys) que analizan la configuración de tu certificado y te dan una nota de la A a la F. Busca "SSL Labs test" e introduce tu dominio. Si has seguido los pasos, deberías obtener una nota alta.

[WARNING]
Si ves un error de "Conexión no privada", revisa que el certificado se haya emitido para el dominio exacto. A veces, si solo emites para tudominio.com y el usuario entra por www.tudominio.com, dará error. Por eso es importante incluir ambos en el paso 3.


Problemas comunes y cómo solucionarlos

Aunque el proceso es sencillo, a veces surgen contratiempos. Aquí tienes los más habituales y su solución.

El dominio no verifica

Este es el error más común. Significa que Let's Encrypt no puede encontrar tu servidor. Las causas suelen ser:

  • Los registros DNS no se han propagado todavía. Espera unas horas.
  • El puerto 80 está bloqueado por el firewall del servidor.
  • Tienes un CDN (como Cloudflare) en modo "proxy" que está ocultando tu IP real. Debes poner el modo "DNS only" durante la emisión.

El certificado no se renueva automáticamente

DirectAdmin tiene una tarea cron que se ejecuta periódicamente. Si no se renueva, puede ser que la tarea esté deshabilitada o que el dominio haya cambiado de servidor. Revisa en la configuración de cron de tu servidor que exista una tarea para letsencrypt.

Quiero usar Let's Encrypt en más de un dominio

No hay problema. Repite el proceso para cada dominio que tengas. DirectAdmin crea un certificado independiente para cada uno.


La importancia de mantener tu certificado al día

Un certificado SSL caducado es casi peor que no tener ninguno. Los visitantes verán una pantalla de error aterradora que les hará salir de tu sitio de inmediato. Además, Google penaliza estos sitios en sus resultados de búsqueda.

La buena noticia es que, si has dejado activada la autorenovación, no tendrás que preocuparte. DirectAdmin se encargará de renovar el certificado unos días antes de que expire. Solo asegúrate de que tu servidor tiene la hora correcta configurada (NTP) para que los procesos funcionen bien.


Preguntas frecuentes (FAQ)

¿Let's Encrypt es realmente gratuito?

Sí, es 100% gratuito. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Mozilla, Cisco y Google. No hay trampas ni cargos ocultos.

¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?

Sí, absolutamente. El nivel de cifrado es el mismo que el de los certificados de pago. La diferencia está en el soporte técnico y en el tipo de validación (Let's Encrypt solo ofrece validación de dominio, no de empresa). Para una tienda online, es más que suficiente.

¿Y si mi sitio usa Syspanel (HestiaCP)?

Esta guía es para DirectAdmin, pero si usas Syspanel (el antiguo HestiaCP), el proceso es muy similar. Recuerda que el puerto de acceso a Syspanel es el 2106. Busca la sección de "SSL" dentro del dominio y allí tendrás la opción de Let's Encrypt. El concepto es idéntico.

¿Qué pasa si tengo varios subdominios?

Puedes incluir todos los que quieras en el mismo certificado, siempre que apunten al mismo servidor. Sin embargo, hay un límite de 100 nombres por certificado, algo que es más que suficiente para la mayoría de los usuarios.

¿Pierdo el certificado si cambio de servidor?

Sí, los certificados están vinculados al servidor y al dominio. Si te mudas de hosting, tendrás que generar uno nuevo en el nuevo servidor. Pero no te preocupes, es un proceso que solo toma unos minutos.


Conclusión

Crear un certificado SSL Let's Encrypt en DirectAdmin es un proceso rápido, sencillo y gratuito que aumenta la confianza de tus visitantes y mejora tu posicionamiento en buscadores. Con esta guía, ya no tienes excusa para no tener tu sitio bajo HTTPS.

La seguridad en Internet es una responsabilidad compartida. Al cifrar tu sitio, proteges los datos de tus usuarios y contribuyes a un ecosistema web más sano. Si has seguido todos los pasos, tu sitio ya debería estar navegando por el carril seguro.

[TIP]
Dedica unos minutos a explorar el resto de opciones de seguridad en DirectAdmin. Activar la autenticación en dos pasos (2FA) para tu panel de control es una excelente práctica que complementa perfectamente tu nuevo certificado SSL.

Ahora ya sabes cómo proteger tu sitio web. Si te ha quedado alguna duda, repasa los pasos o consulta la documentación oficial de Let's Encrypt y DirectAdmin. ¡Navega seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel