🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar HTTPS y SSL en DirectAdmin

Actualizado el 21 de junio de 2026

Introducción: ¿Por qué es importante tener HTTPS y SSL en tu web?

Imagina que tu sitio web es una casa. Cuando un visitante llega, le pides que te envíe información a través de una carta que viaja por el correo normal. Cualquiera puede abrir esa carta, leerla o incluso cambiarla. Eso es lo que ocurre cuando tu web funciona solo con HTTP: los datos viajan sin protección. HTTPS y SSL son como ponerle un candado a esa carta y enviarla en un sobre sellado. Solo tú y el visitante pueden ver su contenido.

Habilitar HTTPS en tu sitio no solo protege la información de tus usuarios (como contraseñas o datos de tarjetas), sino que también mejora tu posicionamiento en buscadores. Google, por ejemplo, penaliza los sitios que no usan HTTPS. Además, los navegadores modernos marcan las páginas sin SSL como "No seguras", lo que ahuyenta a los visitantes.

En este artículo, te explicaré paso a paso cómo habilitar SSL y HTTPS en DirectAdmin, uno de los paneles de control de hosting más utilizados. Usaremos Let's Encrypt, un servicio gratuito y confiable, para obtener el certificado SSL. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra.


¿Qué es DirectAdmin y cómo se relaciona con SSL?

DirectAdmin es un panel de control que te permite administrar tu servidor web, dominios, correo electrónico y bases de datos de forma sencilla. Es como el "centro de mando" de tu hosting. Para habilitar SSL en DirectAdmin, no necesitas tocar archivos complicados del servidor; todo se hace desde su interfaz gráfica.

SSL DirectAdmin se refiere al proceso de instalar un certificado SSL (Secure Sockets Layer) en tu dominio a través del panel. Este certificado cifra la comunicación entre tu sitio y los visitantes. HTTPS DirectAdmin es el resultado final: tu web cargará con el protocolo seguro "https://".

[INFO] Si usas otro panel como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. En este artículo nos centraremos en DirectAdmin.


Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin con credenciales de administrador o de usuario con permisos para gestionar dominios.
  • Un dominio propio (ej: tudominio.com) que esté apuntando a los servidores de tu hosting.
  • Que tu dominio tenga resolución DNS correcta (es decir, que al escribir tu web en el navegador, cargue).
  • Conexión a internet estable.

[WARNING] Si tu dominio no está correctamente configurado en los DNS, Let's Encrypt no podrá verificar que eres el dueño y el certificado fallará.


Paso 1: Acceder a DirectAdmin y localizar la sección SSL

  1. Abre tu navegador y escribe la dirección de tu panel DirectAdmin. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222.
  2. Inicia sesión con tu usuario y contraseña.
  3. Una vez dentro, busca en el menú principal la opción "SSL Certificates" (Certificados SSL) o "Let's Encrypt". Dependiendo de la versión de DirectAdmin, puede estar en la sección "Advanced Features" o directamente en el panel izquierdo.

[TIP] Si no ves la opción, usa el buscador interno del panel (generalmente un ícono de lupa) y escribe "SSL".


Paso 2: Solicitar un certificado SSL gratuito con Let's Encrypt

Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. DirectAdmin tiene integración nativa con Let's Encrypt, lo que facilita mucho el proceso.

  1. En la sección de SSL, busca el botón que diga "Get a free SSL certificate" o "Let's Encrypt SSL".
  2. Se abrirá un formulario. Selecciona el dominio para el que quieres el certificado. Si tienes varios, elige el principal.
  3. Marca la opción "Include www subdomain" si quieres que tanto tudominio.com como www.tudominio.com tengan SSL. Esto es muy recomendable.
  4. Haz clic en "Save" o "Request".

El sistema intentará automáticamente verificar tu dominio. Si todo está bien, en unos segundos verás un mensaje de éxito. ¡Ya tienes tu certificado SSL!

[INFO] Let's Encrypt emite certificados válidos por 90 días. DirectAdmin los renueva automáticamente, así que no te preocupes por la caducidad.


Paso 3: Forzar HTTPS en tu sitio web

Tener el certificado instalado no significa que tu web cargue automáticamente con HTTPS. Debes forzar el redireccionamiento para que todos los visitantes usen la versión segura.

Opción A: Desde DirectAdmin (recomendado para principiantes)

  1. En el panel de DirectAdmin, ve a "Domain Setup" o "Domain Management".
  2. Selecciona tu dominio y busca una opción que diga "Force SSL" o "Redirect to HTTPS".
  3. Actívala y guarda los cambios.

Opción B: Manualmente con un archivo .htaccess (si no tienes la opción)

Si tu versión de DirectAdmin no tiene la opción automática, puedes hacerlo editando el archivo .htaccess de tu sitio:

  1. Conéctate por FTP o usa el administrador de archivos de DirectAdmin.
  2. Navega a la carpeta public_html de tu dominio.
  3. Busca o crea un archivo llamado .htaccess.
  4. Agrega estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
  1. Guarda los cambios.

[WARNING] Si ya tienes contenido en tu .htaccess, añade estas líneas al inicio, justo después de RewriteEngine On. No las dupliques.


Paso 4: Verificar que HTTPS funciona correctamente

Después de forzar el redireccionamiento, es hora de comprobarlo:

  1. Abre una ventana de incógnito en tu navegador (Chrome, Firefox, Edge).
  2. Escribe tu dominio sin https (ej: http://tudominio.com). Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Fíjate en el candado verde en la barra de direcciones. Si aparece, todo está bien.
  4. Haz clic en el candado para ver los detalles del certificado (emitido por Let's Encrypt, válido, etc.).

[TIP] Usa herramientas online como "SSL Checker" para verificar que el certificado esté bien instalado en todos los subdominios.


Solución de problemas comunes (FAQ)

❌ "Error al solicitar el certificado: No se pudo verificar el dominio"

Esto suele ocurrir por:

  • El dominio no apunta a los servidores correctos.
  • El registro DNS (A o CNAME) no se ha propagado aún (espera hasta 24 horas).
  • Tienes un firewall que bloquea las solicitudes de Let's Encrypt.

Solución: Revisa la configuración DNS y asegúrate de que tu dominio resuelva a la IP del servidor.

❌ "Mi web carga con HTTPS pero el navegador dice 'No seguro'"

Posibles causas:

  • Estás cargando contenido mixto (imágenes, scripts o CSS desde URLs HTTP).
  • El certificado no cubre el subdominio (ej: solo cubre tudominio.com pero no www).

Solución: Usa herramientas como "Why No Padlock" para identificar contenido mixto. En DirectAdmin, al solicitar el certificado, marca siempre "Include www".

❌ "Después de forzar HTTPS, mi web deja de cargar"

Puede ser un bucle de redirección o un error de configuración en el .htaccess. Temporalmente, accede por FTP y renombra el archivo .htaccess a .htaccess_backup para restaurar el acceso. Luego revisa las reglas.

❌ "¿Cada cuánto se renueva el certificado?"

Let's Encrypt emite certificados por 90 días. DirectAdmin los renueva automáticamente cada 60 días aproximadamente. Si por alguna razón no se renueva, recibirás un aviso en el panel.


Consejos adicionales para mejorar la seguridad web

Habilitar HTTPS es solo el primer paso. Aquí tienes más recomendaciones para fortalecer tu seguridad web:

  1. Usa contraseñas fuertes para tu DirectAdmin y tu FTP.
  2. Mantén actualizado el software de tu sitio (WordPress, Joomla, etc.) y sus plugins.
  3. Instala un firewall como ModSecurity (muchos hosting lo ofrecen).
  4. Realiza copias de seguridad periódicas. DirectAdmin tiene una herramienta para ello.
  5. Configura HSTS (HTTP Strict Transport Security) para decirle a los navegadores que siempre usen HTTPS. Puedes hacerlo desde el panel o añadiendo esta línea en .htaccess:
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    

[WARNING] HSTS es irreversible durante el tiempo que configures (max-age). Si cometes un error, los navegadores recordarán la regla y bloquearán el acceso HTTP. Úsalo solo si estás seguro.


Conclusión: Tu web ya es más segura y confiable

Habilitar SSL y HTTPS en DirectAdmin es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. Con Let's Encrypt, obtienes un certificado gratuito y renovación automática. Al forzar el redireccionamiento, proteges a tus visitantes y mejoras tu posicionamiento en buscadores.

Recuerda que la seguridad web es un proceso continuo. No te detengas solo en el SSL. Revisa periódicamente tu panel, actualiza tus aplicaciones y mantén buenas prácticas.

Si encuentras algún problema, revisa la sección de FAQ o contacta al soporte de tu hosting. ¡Ahora ya sabes cómo hacerlo!

[TIP] Comparte este artículo con otros usuarios de DirectAdmin. La seguridad es responsabilidad de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel