🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar SSL/HTTPS en DirectAdmin con Let's Encrypt

Actualizado el 5 de junio de 2026

¿Tu página web sigue mostrando el temido candado roto en el navegador? Si tu sitio está alojado en un panel de control como DirectAdmin, activar el cifrado SSL es más fácil de lo que piensas. En esta guía completa, te voy a explicar paso a paso cómo habilitar SSL/HTTPS en DirectAdmin con Let's Encrypt, una autoridad certificadora gratuita y automatizada. Olvídate de pagar por certificados caros; con esta solución tendrás tu sitio seguro en cuestión de minutos.

Vamos a desglosar todo el proceso, desde los conceptos básicos hasta la resolución de problemas comunes, para que incluso si es tu primera vez, termines con un sitio 100% seguro y confiable. Al final, también responderemos a las preguntas más frecuentes que nos hacen nuestros clientes.

¿Por qué es tan importante activar SSL/HTTPS en tu sitio web?

Antes de meternos en los tecnicismos, entendamos el "porqué". Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que cualquier dato intercambiado (contraseñas, datos de tarjetas, información personal) viaja en un código ilegible para los hackers.

Pero los beneficios no son solo de seguridad. Desde 2014, Google utiliza el HTTPS como señal de posicionamiento. Es decir, los sitios con SSL/HTTPS tienen una ventaja competitiva en los resultados de búsqueda. Además, los navegadores modernos (Chrome, Firefox, Edge) muestran una advertencia de "No seguro" en los sitios sin cifrado, lo que ahuyenta a los visitantes y daña tu reputación.

En resumen, activar HTTPS con Let's Encrypt en DirectAdmin es un win-win: proteges a tus usuarios y mejoras tu SEO. No hay excusa para no hacerlo.

Requisitos previos antes de configurar el certificado SSL

Para que el proceso funcione sin contratiempos, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como administrador o usuario con permisos de "Dominios". Necesitas poder gestionar el dominio que quieres proteger.
  • El dominio debe estar apuntando a tu servidor. Esto es fundamental. Let's Encrypt necesita verificar que eres el dueño del dominio, y lo hace conectándose a tu servidor. Si tu dominio aún no apunta aquí (por ejemplo, si el registro A o CNAME no está actualizado), la validación fallará.
  • Puerto 80 abierto (HTTP). El proceso de validación de Let's Encrypt suele usar el puerto 80. Asegúrate de que tu firewall no lo esté bloqueando.
  • Acceso SSH (opcional pero recomendado). Aunque todo se puede hacer desde el panel, tener acceso SSH te facilitará la resolución de problemas.

[INFO] Si tu dominio está registrado en otro lugar, solo necesitas cambiar los servidores de nombres (DNS) para que apunten a los de tu hosting. Si no sabes cómo hacerlo, contacta con tu proveedor de alojamiento.

Paso a paso: Cómo habilitar SSL/HTTPS en DirectAdmin con Let's Encrypt

DirectAdmin ha integrado Let's Encrypt de una forma muy amigable. No necesitas instalar nada extra. Sigue estos pasos:

1. Accede al panel de DirectAdmin

Abre tu navegador y accede a tu panel de control. La URL suele ser algo como https://tu-dominio.com:2222 o la IP de tu servidor seguida del puerto. Introduce tus credenciales.

2. Navega a la sección de "Administrar dominio"

Una vez dentro, busca el menú principal. Normalmente, en la parte superior o en el panel de la izquierda, verás una opción llamada "Administrar dominio" o "Domain Setup". Haz clic en el dominio para el cual quieres activar el certificado SSL.

3. Encuentra la opción de "Certificados SSL"

Dentro de la gestión de tu dominio, busca la sección "Certificados SSL" o "SSL Certificates". En versiones recientes de DirectAdmin, esta opción puede estar bajo el submenú "Seguridad". Haz clic en ella.

4. Inicia el proceso de emisión con Let's Encrypt

En la página de Certificados SSL, verás varias pestañas o botones. Busca el que dice "Let's Encrypt" o "Emitir certificado". Al hacer clic, se te preguntará por los dominios a incluir.

  • Dominio principal: Es tu dominio base (ej: tudominio.com).
  • Subdominios: Si quieres incluir www.tudominio.com o cualquier otro subdominio (como blog.tudominio.com), márcalos en la lista. Te recomiendo marcar la casilla de "www" para que tus visitantes no vean errores de seguridad si escriben con las "tres w".

[TIP] Si tu sitio carga contenido desde subdominios (por ejemplo, imágenes desde cdn.tudominio.com), necesitarás un certificado que los cubra. Let's Encrypt te permite incluir varios nombres de dominio en el mismo certificado (SAN).

5. Completa la emisión y verifica la instalación

Una vez hayas seleccionado los dominios, haz clic en el botón de "Emitir" o "Guardar". DirectAdmin se comunicará automáticamente con Let's Encrypt, verificará tu propiedad sobre el dominio y emitirá el certificado.

El proceso suele tardar menos de un minuto. Al finalizar, verás un mensaje de éxito y la información del certificado (fechas de caducidad, emisor, etc.). DirectAdmin instalará automáticamente el certificado en tu servidor web (Apache o LiteSpeed).

6. Fuerza la redirección de HTTP a HTTPS

Este es el paso más importante para que todo el tráfico use la conexión segura. No basta con tener el certificado instalado; si alguien escribe http://tudominio.com, debería ser redirigido automáticamente a https://tudominio.com.

En DirectAdmin, puedes hacer esto de varias maneras:

  • Opción A (Recomendada): Dentro de la sección de SSL, suele haber una casilla que dice "Forzar HTTPS" o "Redirect HTTP to HTTPS". Márcala y guarda los cambios. El panel se encargará de añadir la regla de redirección a .htaccess o a la configuración del servidor.
  • Opción B (Manual): Si no encuentras esa opción, puedes editar el archivo .htaccess en la raíz de tu dominio. Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Si no fuerzas la redirección, tu sitio seguirá siendo accesible por HTTP, lo que divide el "peso" de tu SEO y puede mostrar contenido duplicado. Asegúrate de hacer este paso.

7. Verifica que todo funciona correctamente

Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado de seguridad. Haz clic en el candado para ver los detalles del certificado; debe aparecer el nombre de Let's Encrypt.

También puedes usar herramientas online como SSL Labs (de Qualys) para hacer un análisis exhaustivo de la configuración de tu SSL. Te dará una calificación de A a F. Busca obtener una "A".

Renovación automática: La clave de mantener la seguridad

Una de las grandes ventajas de Let's Encrypt es que los certificados tienen una validez de 90 días. Pero no te preocupes, DirectAdmin configura automáticamente la renovación. No tienes que hacer nada manualmente.

Sin embargo, es importante entender cómo funciona la renovación para evitar problemas:

  • El proceso de renovación se ejecuta mediante una tarea programada (cron job). DirectAdmin lo configura por defecto.
  • La renovación automática se intenta unos 30 días antes de la expiración. Si el dominio sigue apuntando a tu servidor y el puerto 80 está abierto, se renovará sin intervención.
  • ¿Qué pasa si falla la renovación? Si el proceso falla (por ejemplo, porque el dominio dejó de apuntar temporalmente), DirectAdmin te enviará un correo electrónico de advertencia. En ese caso, puedes volver a la sección de SSL y emitir el certificado manualmente.

[INFO] Si tu sitio está detrás de un CDN (como Cloudflare), la renovación puede fallar si el CDN no está configurado para pasar el tráfico de validación. En ese caso, tendrás que usar el método de validación por DNS, pero eso ya es un tema más avanzado. Para la mayoría de los usuarios, la configuración estándar funciona perfectamente.

Solución de problemas comunes al activar SSL en DirectAdmin

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos:

"No se pudo validar el dominio"

Este es el error más común. Significa que Let's Encrypt no pudo confirmar que eres el dueño del dominio.

  • Verifica los DNS: Asegúrate de que tu dominio tenga un registro A que apunte a la IP de tu servidor. Puedes usar herramientas como dnschecker.org para comprobar la propagación.
  • Espera la propagación: Si acabas de cambiar los DNS, puede tardar de 24 a 48 horas en propagarse globalmente.
  • Comprueba el puerto 80: Asegúrate de que tu firewall no bloquea el puerto 80. Puedes probar desde tu ordenador con un servicio online como "Port Checker".
  • Subdominios: Si intentas incluir un subdominio que no existe o no tiene un registro DNS, la validación fallará.

"Mi sitio carga, pero el navegador dice que el certificado es inválido"

Esto suele pasar por dos razones:

  1. Contenido mixto: Tu página tiene recursos (imágenes, scripts, CSS) que se cargan por HTTP. El navegador bloquea o muestra advertencias. Tienes que cambiar todas las URLs absolutas de tu sitio para que usen https://. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que lo hace automáticamente.
  2. El certificado no está bien instalado: Revisa que el certificado esté activo para el dominio correcto. A veces, si tienes varios dominios, se instala en el sitio equivocado.

"El sitio se ve raro después de activar HTTPS"

Esto es casi siempre un problema de contenido mixto (mencionado arriba). Especialmente si tienes una imagen de fondo o un iframe que apunta a una URL absoluta con http://.

  • Solución: Usa URLs relativas siempre que sea posible o actualiza tus enlaces a https://.
  • Solución para WordPress: Usa el plugin "Better Search Replace" para actualizar todas las URLs en tu base de datos de http:// a https://.

"El certificado expiró y no se renovó automáticamente"

Como mencioné, la renovación es automática, pero puede fallar.

  • Revisa el cron: Asegúrate de que la tarea programada de DirectAdmin para renovar SSL está activa. En la sección "Cron Jobs" del panel, busca una tarea relacionada con "letsencrypt" o "ssl".
  • Renovación manual: Ve a la sección de SSL y vuelve a hacer clic en "Emitir". Esto forzará una renovación inmediata.

Preguntas frecuentes (FAQ) sobre SSL con Let's Encrypt en DirectAdmin

Aquí tienes las dudas más habituales que nos llegan al soporte:

¿Let's Encrypt es realmente gratis y seguro?

Sí, es 100% gratis y está respaldado por la Internet Security Research Group (ISRG). Es una autoridad certificadora de gran prestigio y confianza. La seguridad es la misma que la de un certificado de pago; la diferencia está en el nivel de soporte y en la validez (90 días vs. 1 año o más).

¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?

Sí, absolutamente. El cifrado es de nivel bancario (TLS 1.3). La única diferencia con un certificado de pago "Premium" es la garantía financiera (que puede llegar a miles de dólares) que ofrecen estos últimos, pero a nivel de cifrado, es idéntico.

¿Qué pasa si tengo varios dominios en mi cuenta de DirectAdmin?

Puedes emitir un certificado SSL para cada dominio. El proceso es el mismo: entra en la gestión de cada dominio y repite los pasos. También puedes crear un certificado "wildcard" (comodín) que cubra todos los subdominios, pero eso requiere configuración avanzada por DNS.

¿Afecta el SSL al rendimiento de mi web?

El impacto es mínimo y casi imperceptible. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero con la potencia de los servidores modernos, la diferencia es de milisegundos. De hecho, la mejora en la confianza del usuario compensa con creces cualquier micro-optimización.

¿Necesito contratar una IP dedicada para tener SSL?

No. Con la tecnología SNI (Server Name Indication), puedes tener múltiples certificados SSL en la misma IP compartida. Todos los servidores modernos lo soportan.

¿Qué es Syspanel y tiene algo que ver con esto?

Syspanel es el nombre que le damos a otro panel de control de hosting (similar a DirectAdmin) que también ofrece la opción de instalar SSL con Let's Encrypt. Si usas Syspanel, el proceso es muy parecido, pero el acceso se realiza por el puerto 2106 (ej: https://tu-servidor:2106). La lógica es idéntica: busca la sección de "SSL" o "Seguridad" dentro de tu dominio.

[INFO] Si tu hosting es con Syspanel, el panel te guiará de forma similar. La principal diferencia es el puerto de acceso y la interfaz, pero los conceptos de validación y redirección son los mismos.

Consejos finales para una configuración perfecta

Para terminar, aquí tienes algunos consejos profesionales:

  • Configura HSTS (HTTP Strict Transport Security): Es una cabecera que le dice al navegador que siempre use HTTPS, incluso si el usuario escribe http://. Puedes añadirla en el .htaccess o en el servidor web. Esto elimina cualquier posibilidad de ataque "man-in-the-middle" en la primera conexión.
  • Actualiza tus enlaces internos: Asegúrate de que todos los enlaces dentro de tu web apunten a https://. Si tienes un sitemap, regenéralo.
  • Actualiza Google Search Console: Añade la propiedad con https:// y envía el nuevo sitemap para que Google rastree la versión segura de tu sitio.
  • Revisa los certificados de tus subdominios: Si usas mail.tudominio.com para el webmail, también debería tener SSL. DirectAdmin suele emitir uno automáticamente para el webmail, pero verifícalo.

Activar SSL/HTTPS en DirectAdmin con Let's Encrypt es un proceso sencillo que no debería llevarte más de 10 minutos. Siguiendo esta guía, no solo protegerás los datos de tus usuarios, sino que también mejorarás tu posicionamiento en Google y la confianza de tus visitantes. Si te surge cualquier duda, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel