🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar certificados SSL/TLS en DirectAdmin

Actualizado el 19 de enero de 2026

¿Qué es un certificado SSL/TLS y por qué lo necesitas?

Imagina que envías una carta por correo ordinario. Cualquiera que la intercepte podría leerla. Un certificado SSL/TLS es como un sobre sellado y blindado: cifra toda la información que viaja entre el navegador de tu visitante y tu servidor. Sin él, datos como contraseñas, números de tarjeta o información personal viajan en texto plano, vulnerables a ataques de intermediarios.

Más allá de la seguridad, Google y otros buscadores penalizan los sitios sin HTTPS, mostrando un aviso de "No seguro" que ahuyenta a los usuarios y daña tu posicionamiento SEO. De hecho, el HTTPS es una señal de confianza y un factor de ranking confirmado.

En este artículo, te guiaré paso a paso para que puedas instalar y gestionar certificados SSL/TLS en DirectAdmin, incluso si nunca has tocado un panel de control antes. Hablaremos de Let's Encrypt DirectAdmin, la opción gratuita más popular, y de cómo manejar certificados de pago o avanzados.

Primeros pasos: Accede a tu panel de DirectAdmin

Para empezar, necesitas acceder a tu panel de control de hosting. Normalmente, la URL es algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tu usuario y contraseña de administrador o de revendedor.

Una vez dentro, verás la interfaz principal. Busca la sección "Cuenta" o "Administración de Servicios". La ubicación exacta puede variar ligeramente según la versión de DirectAdmin, pero normalmente encontrarás un icono que dice "SSL Certificates" o "Certificados SSL".

[INFO] Si no encuentras la opción, usa el buscador interno del panel. Escribe "SSL" y te llevará directamente a la sección de gestión.

Método 1: Instalar SSL gratuito con Let's Encrypt en DirectAdmin

Esta es la forma más rápida, sencilla y recomendada para la mayoría de sitios web. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. DirectAdmin tiene una integración nativa que facilita muchísimo el proceso.

Paso 1: Accede a la sección de Certificados SSL

Dentro de tu panel de DirectAdmin, busca y haz clic en "SSL Certificates" (o "Certificados SSL"). Se abrirá una página con varias pestañas o subsecciones.

Paso 2: Elige el dominio

Verás un menú desplegable para seleccionar el dominio para el cual quieres generar el certificado. Asegúrate de elegir el dominio correcto (sin las "www", aunque el sistema suele gestionarlo automáticamente).

Paso 3: Haz clic en "Let's Encrypt"

En la página de Certificados SSL, busca un botón o pestaña que diga "Let's Encrypt". Al hacer clic, se te presentará un formulario.

Paso 4: Configura y emite el certificado

El formulario te pedirá que confirmes el dominio y sus subdominios. Normalmente, verás una lista de subdominios comunes (como www, mail, ftp, etc.) con casillas de verificación.

  • Marca la casilla del dominio principal (ej. tudominio.com).
  • Marca la casilla de www (ej. www.tudominio.com) para que el certificado cubra ambas versiones. Esto es crucial para evitar errores de "nombre no coincide".
  • Puedes marcar otros subdominios si los usas y quieres protegerlos.

[TIP] Es recomendable no marcar todos los subdominios si no los utilizas, ya que podrías tener límites de emisión. Pero si los usas, marcar mail y www es una buena práctica.

Finalmente, haz clic en el botón "Issue" o "Emitir". El proceso suele tardar solo unos segundos. DirectAdmin se comunicará automáticamente con Let's Encrypt, verificará que eres el propietario del dominio (mediante un archivo temporal en tu servidor) y emitirá el certificado.

Paso 5: Verifica la instalación

Una vez emitido, DirectAdmin instalará el certificado automáticamente en tu dominio. Verás un mensaje de éxito. Para comprobarlo, visita tu sitio web usando https:// (ej. https://tudominio.com). Deberías ver el candado de seguridad en la barra de direcciones.

Método 2: Instalar un certificado SSL de pago o de otra autoridad

Si ya has comprado un certificado SSL en otra empresa (como Comodo, DigiCert, etc.) o necesitas características especiales (como validación extendida), también puedes instalarlo manualmente en DirectAdmin.

Paso 1: Obtén tus archivos del certificado

Necesitarás tres elementos:

  1. El certificado SSL (normalmente un archivo .crt o el contenido del certificado en texto).
  2. La clave privada (un archivo .key o el texto de la clave). Si la generaste tú, la tendrás en tu poder. Si la generó tu proveedor de hosting, puede que tengas que descargarla.
  3. El paquete de certificados intermedios o CA Bundle (un archivo .ca-bundle o el texto de los certificados raíz e intermedios).

Paso 2: Accede a la sección de certificados SSL

Al igual que antes, ve a "SSL Certificates" en tu panel de DirectAdmin.

Paso 3: Pega los datos en el formulario

En lugar de la pestaña de Let's Encrypt, busca una pestaña o sección que diga "Paste a pre-generated cert and key" o similar. Se te presentará un formulario con varios campos de texto:

  • Domain: Asegúrate de que el dominio sea el correcto.
  • Certificate (CRT): Pega aquí el contenido de tu archivo .crt.
  • Private Key (KEY): Pega aquí el contenido de tu archivo .key.
  • CA Bundle: Pega aquí el contenido de tu archivo .ca-bundle. Si no lo tienes, a veces puedes dejarlo en blanco, pero es recomendable incluirlo para evitar errores en algunos navegadores.

Paso 4: Guarda la configuración

Haz clic en el botón "Save" o "Guardar". DirectAdmin validará que la clave privada coincide con el certificado y lo instalará.

[WARNING] Si la clave privada no coincide con el certificado, recibirás un error. Asegúrate de copiar y pegar los archivos exactamente, sin espacios adicionales ni líneas en blanco al principio o al final.

Gestión avanzada de SSL/TLS en DirectAdmin

Una vez que tienes tu certificado instalado, es importante saber gestionarlo.

Renovación automática de Let's Encrypt

La gran ventaja de Let's Encrypt DirectAdmin es que la renovación es automática. DirectAdmin incluye un cron job que se encarga de renovar los certificados que están a punto de caducar (normalmente 30 días antes de la expiración). No tendrás que hacer nada manualmente.

[INFO] Para verificar que la renovación automática está activa, puedes ir a la sección de "Cron Jobs" en DirectAdmin y buscar una tarea relacionada con "Let's Encrypt" o "certbot". Si no está, puedes crearla tú mismo, pero en la mayoría de las configuraciones modernas ya viene por defecto.

Forzar la redirección a HTTPS

Instalar el certificado es el primer paso. El segundo es asegurarte de que todos tus visitantes usen la versión segura de tu sitio (HTTPS) y no la insegura (HTTP). Para ello, debes configurar una redirección 301.

En DirectAdmin, esto se puede hacer de varias formas:

  1. A través del archivo .htaccess: Este es el método más común. Busca el administrador de archivos de DirectAdmin, navega a la carpeta public_html de tu dominio y edita el archivo .htaccess. Añade el siguiente código al principio:

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
  2. A través del panel de control: Algunas versiones de DirectAdmin tienen una opción dentro de la sección de "SSL" o "Dominios" que dice "Force SSL" o "Redireccionar a HTTPS". Si existe, actívala.

[TIP] Después de hacer el cambio, prueba a visitar http://tudominio.com y verás que te redirige automáticamente a https://tudominio.com.

Instalar SSL para el correo (Mail SSL)

No solo tu web necesita SSL. Tu servidor de correo (por ejemplo, mail.tudominio.com) también debería tenerlo para que tus clientes de correo se conecten de forma segura. En la misma página de Certificados SSL, al emitir el certificado para el dominio principal, DirectAdmin suele crear automáticamente un certificado para mail.tudominio.com y ftp.tudominio.com. Si no es el caso, puedes emitirlo manualmente seleccionando el subdominio mail en el paso 2 del método de Let's Encrypt.

Solucionar errores comunes

  • Error "SSL_ERROR_BAD_CERT_DOMAIN": Este error significa que el certificado no cubre el dominio que estás visitando. Por ejemplo, si tu certificado es para tudominio.com y visitas www.tudominio.com sin que esté incluido en el certificado. Asegúrate de que ambos nombres estén incluidos en el certificado.
  • Error "ERR_SSL_PROTOCOL_ERROR": Suele indicar que el servidor no está configurado correctamente para SSL o que hay un conflicto de puertos. Verifica que tu servidor web (Apache, LiteSpeed, etc.) tiene el puerto 443 abierto y que el certificado está correctamente instalado.
  • Error de caducidad: Si ves que tu certificado ha caducado, puede ser que la renovación automática haya fallado. Ve a la sección de Let's Encrypt y emite un nuevo certificado manualmente para forzar la renovación.

Preguntas frecuentes (FAQ) sobre SSL en DirectAdmin

¿Cuánto cuesta un certificado SSL de Let's Encrypt?

Nada, es completamente gratuito. Esta es una de las grandes ventajas de usar Let's Encrypt DirectAdmin.

¿Puedo usar un certificado SSL en varios dominios?

Sí, puedes emitir un certificado para el dominio principal y todos sus subdominios. Para dominios diferentes, tendrás que emitir certificados por separado para cada uno, o usar un certificado wildcard (que cubre todos los subdominios de un dominio), pero esto último no está disponible gratis con Let's Encrypt en DirectAdmin de forma nativa.

¿Qué es un certificado wildcard?

Es un certificado que cubre un dominio y todos sus subdominios ilimitados (ej. *.tudominio.com). Es muy útil si tienes muchos subdominios. Sin embargo, no se puede emitir automáticamente con Let's Encrypt en DirectAdmin sin configuración adicional (como DNS API). Normalmente, tendrás que comprarlo o configurar un plugin más avanzado.

¿Qué pasa si mi certificado SSL caduca?

Tu sitio web mostrará un error de seguridad a los visitantes y el HTTPS dejará de funcionar. Es crítico renovarlo a tiempo. Como hemos visto, DirectAdmin lo hace automáticamente para Let's Encrypt, pero para certificados de pago tendrás que hacerlo manualmente.

¿Cómo sé si mi certificado SSL está bien instalado?

Puedes usar herramientas online como SSL Labs' SSL Server Test. Solo tienes que introducir tu dominio y te dará un informe detallado sobre la validez del certificado, la configuración del servidor y posibles vulnerabilidades. Otra forma rápida es hacer clic en el candado de tu navegador y revisar la información del certificado.

¿Necesito SSL para mejorar mi SEO?

Sí, el HTTPS es un factor de ranking confirmado por Google. Aunque es una señal menor comparada con la calidad del contenido, puede marcar la diferencia en un nicho muy competitivo. Además, la experiencia del usuario es mejor al ver el candado de seguridad.

Conclusión y mejores prácticas

Gestionar certificados SSL/TLS en DirectAdmin es un proceso sencillo una vez que conoces los pasos. La integración con Let's Encrypt ha democratizado la seguridad web, permitiendo que cualquier sitio, por pequeño que sea, pueda tener cifrado de extremo a extremo sin coste alguno.

Resumen de mejores prácticas:

  1. Usa Let's Encrypt por defecto: Es gratis, automático y seguro para la gran mayoría de los casos.
  2. Renueva automáticamente: Confía en el sistema de renovación de DirectAdmin, pero revisa de vez en cuando que tus certificados están al día.
  3. Fuerza HTTPS: Configura la redirección 301 para que todo tu tráfico use la versión segura.
  4. Protege todos los servicios: Asegúrate de que tu web, correo y FTP tienen sus certificados correspondientes.
  5. Verifica regularmente: Usa herramientas externas para comprobar que tu configuración SSL es robusta.

[WARNING] Si en algún momento migras tu sitio a otro panel de control, recuerda que la gestión de SSL puede ser diferente. Por ejemplo, si usas Syspanel (el puerto de acceso es el 2106), la interfaz y los pasos pueden variar considerablemente. Siempre consulta la documentación oficial del nuevo panel.

Con esta guía, ya tienes el conocimiento necesario para asegurar tu sitio web y dar el salto a HTTPS con confianza. La seguridad es un viaje, no un destino, y este es un gran primer paso. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel