🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo habilitar HTTPS en DirectAdmin con Let's Encrypt?

Actualizado el 28 de septiembre de 2025

¿Por qué es importante tener HTTPS en tu sitio web?

Antes de empezar con el proceso técnico, es fundamental que entiendas por qué habilitar HTTPS es un paso imprescindible para cualquier sitio web hoy en día. HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP, el protocolo que utiliza tu navegador para comunicarse con el servidor donde está alojada tu página. La diferencia clave es que HTTPS cifra toda la información que viaja entre el usuario y el servidor, protegiéndola de posibles ataques de intermediarios (como robos de datos o suplantación de identidad).

Además, desde hace varios años, Google utiliza HTTPS como un factor de posicionamiento en sus resultados de búsqueda. Esto significa que tener un certificado SSL (Secure Sockets Layer) instalado puede mejorar tu SEO y dar más confianza a tus visitantes, quienes verán el candado verde en la barra de direcciones. También es obligatorio para muchos servicios modernos, como Progressive Web Apps (PWA) o ciertas funcionalidades de navegadores (por ejemplo, geolocalización o notificaciones push).

En este artículo te guiaré paso a paso para que puedas habilitar HTTPS en tu servidor DirectAdmin utilizando Let's Encrypt, una autoridad de certificación gratuita, automatizada y abierta. No necesitas conocimientos avanzados de servidores, solo seguir las instrucciones al pie de la letra.


Requisitos previos antes de empezar

Para que el proceso sea exitoso, asegúrate de cumplir con lo siguiente:

  • Tener acceso a DirectAdmin como administrador o como usuario con permisos para gestionar dominios.
  • Que tu dominio apunte correctamente a la IP de tu servidor (los registros DNS deben estar configurados, ya que Let's Encrypt verificará la propiedad del dominio).
  • Que el puerto 80 (HTTP) esté abierto en tu servidor y en tu firewall, ya que Let's Encrypt lo usará para la validación.
  • Tener activado el servicio de Apache o Nginx en DirectAdmin (es el panel que usamos).
  • Opcional, pero recomendado: tener una copia de seguridad reciente de tu configuración, por si algo sale mal.

[WARNING] Si tu sitio web está en un entorno de pruebas o tiene contenido mixto (HTTP y HTTPS), algunos navegadores pueden mostrar advertencias. Asegúrate de que todo tu contenido (imágenes, scripts, CSS) se cargue a través de HTTPS después de la migración.


Paso 1: Acceder a DirectAdmin y localizar la opción Let's Encrypt

Inicia sesión en tu panel de DirectAdmin. Una vez dentro, busca en el menú principal la sección de "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin, puede estar en diferentes lugares, pero normalmente lo encontrarás en:

  • Account Manager -> SSL Certificates
  • O directamente en el panel izquierdo, en "Advanced Features" -> "Let's Encrypt".

Si no ves la opción, verifica que tu plan de hosting incluya soporte para Let's Encrypt. En la mayoría de los casos, DirectAdmin ya viene con esta funcionalidad integrada.


Paso 2: Solicitar un certificado SSL para tu dominio

Una vez que estés en la sección de Let's Encrypt, verás un formulario sencillo. Sigue estos pasos:

  1. Selecciona el dominio para el que deseas el certificado. Si tienes varios dominios, elige el principal.
  2. Marca la opción "Wildcard" si necesitas cubrir también subdominios como *.tudominio.com (por ejemplo, blog.tudominio.com o tienda.tudominio.com). Ten en cuenta que el wildcard requiere validación DNS, lo que puede ser un poco más complejo.
  3. Haz clic en "Solicitar" o "Request". El sistema se comunicará con los servidores de Let's Encrypt y verificará que tienes control sobre el dominio (generalmente mediante la creación de un archivo temporal en tu servidor).

[TIP] Si tu dominio tiene algún subdominio que no uses, no es necesario incluirlo. Puedes solicitar certificados individuales para cada subdominio más adelante.

El proceso suele tardar entre 10 y 30 segundos. Si todo va bien, verás un mensaje de éxito indicando que el certificado se ha emitido y está instalado.


Paso 3: Verificar la instalación del certificado

Después de solicitar el certificado, es importante comprobar que se ha instalado correctamente. Para ello:

  • Abre tu navegador y escribe https://tudominio.com.
  • Deberías ver el candado verde en la barra de direcciones.
  • Haz clic en el candado y luego en "Conexión segura" (o similar) para ver los detalles del certificado. Debe aparecer Let's Encrypt como emisor.

Si ves algún error (como "No es seguro" o "Conexión no privada"), puede deberse a que el certificado no se renovó automáticamente o a que hay contenido mixto. En ese caso, vuelve a DirectAdmin y revisa el estado del certificado en la misma sección.

[INFO] Let's Encrypt emite certificados con una validez de 90 días. DirectAdmin suele configurar una tarea automática (cron) para renovarlos, pero es recomendable verificar periódicamente que la renovación funcione.


Paso 4: Redirigir todo el tráfico HTTP a HTTPS

Una vez que tu sitio ya funciona con HTTPS, es crucial redirigir automáticamente a los visitantes que lleguen por HTTP (puerto 80) hacia la versión segura. Esto evita problemas de contenido duplicado y mejora la seguridad.

En DirectAdmin, puedes hacerlo de varias formas:

Opción A: Usar la función integrada de redirección

  1. Ve a "Domain Setup" o "Configuración de dominio".
  2. Busca la opción "Force SSL" o "Forzar HTTPS" y actívala.
  3. Guarda los cambios.

Opción B: Editar el archivo .htaccess (para Apache)

Si tu servidor usa Apache (lo más común), puedes añadir las siguientes líneas al archivo .htaccess en la raíz de tu dominio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Guarda el archivo y prueba accediendo a http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

[WARNING] Si usas Nginx, la redirección se hace desde el archivo de configuración del servidor virtual. No modifiques el .htaccess en ese caso, ya que no tendrá efecto.


Paso 5: Probar que todo funciona correctamente

Después de la redirección, es hora de hacer una prueba completa. Utiliza herramientas online como:

  • SSL Labs (ssllabs.com): Te dará una calificación de tu configuración SSL (busca una "A" o "A+").
  • Why No Padlock (whynopadlock.com): Detecta contenido mixto (elementos cargados por HTTP en una página HTTPS).

También revisa manualmente:

  • Los formularios de contacto, login o pago funcionan correctamente.
  • Las imágenes y scripts se cargan sin errores en la consola del navegador (F12 -> Consola).
  • El mapa del sitio y los enlaces internos usan HTTPS.

Si encuentras algún error, suele deberse a enlaces absolutos escritos con http:// en tu código o base de datos. Busca y reemplaza esas URLs por https://.


Preguntas frecuentes (FAQ)

¿Qué hago si mi certificado no se renueva automáticamente?

DirectAdmin programa una tarea cron que ejecuta la renovación cada cierto tiempo. Si falla, puedes renovarlo manualmente desde la misma sección de Let's Encrypt (suele haber un botón "Renovar"). Asegúrate de que el puerto 80 esté accesible y que tu dominio siga apuntando al servidor.

¿Puedo usar Let's Encrypt en un dominio con subdominios?

Sí. Puedes solicitar un certificado wildcard (*.tudominio.com) que cubra todos los subdominios, o certificados individuales para cada uno. El wildcard requiere validación DNS (añadiendo un registro TXT), pero es más cómodo si tienes muchos subdominios.

¿Let's Encrypt es seguro para un sitio de comercio electrónico?

Aunque Let's Encrypt es gratuito, ofrece el mismo nivel de cifrado que un certificado de pago. Sin embargo, para sitios de alto tráfico o que manejen datos sensibles, algunos prefieren certificados con validación extendida (EV) que muestran el nombre de la empresa en la barra de direcciones. Para la mayoría de los casos, Let's Encrypt es más que suficiente.

¿Qué pasa si mi sitio ya tenía un certificado SSL de pago?

Puedes tener ambos, pero DirectAdmin solo usará uno a la vez. Si quieres cambiar a Let's Encrypt, primero desinstala el certificado anterior desde la sección de SSL y luego solicita el nuevo. No olvides hacer una copia de seguridad del certificado anterior por si lo necesitas.

¿Cómo afecta HTTPS al rendimiento de mi web?

El cifrado añade una pequeña sobrecarga, pero es mínima (apenas unos milisegundos). Además, HTTPS permite usar HTTP/2, que es más rápido que HTTP/1.1, por lo que el rendimiento general suele mejorar. También es un factor positivo para el SEO.


Conclusión

Habilitar HTTPS en DirectAdmin con Let's Encrypt es un proceso rápido y sencillo que cualquier persona puede realizar siguiendo estos pasos. No solo proteges la información de tus usuarios, sino que también mejoras la confianza y el posicionamiento de tu sitio web. Recuerda que la ciberseguridad es un aspecto fundamental en la actualidad, y dar el primer paso con el cifrado de tu página es esencial.

Si en algún momento te encuentras con problemas, la comunidad de DirectAdmin y los foros de Let's Encrypt son excelentes recursos para obtener ayuda. ¡No dudes en compartir este artículo con otros que puedan necesitarlo!

[TIP] Programa una revisión mensual de tu certificado SSL para asegurarte de que la renovación automática funciona. Puedes usar servicios como "SSL Checker" para monitorizarlo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel