🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar SSL/TLS en DirectAdmin

Actualizado el 3 de octubre de 2025

¿Por qué necesitas SSL/TLS en tu sitio web?

Imagina que envías una carta por correo ordinario. Cualquier persona que la manipule podría leerla. Ahora imagina que la envías en una caja fuerte sellada. Eso es exactamente lo que hace SSL/TLS (Secure Sockets Layer / Transport Layer Security) por tu sitio web: crea un canal cifrado entre el navegador del visitante y tu servidor, de modo que los datos viajan de forma segura.

Habilitar SSL DirectAdmin no es solo una recomendación, es una necesidad. Hoy en día, los navegadores marcan los sitios sin certificado como "No seguros". Además, Google penaliza en sus resultados de búsqueda a las webs que no tienen HTTPS. Si quieres que tus visitantes confíen en ti y que tu posicionamiento mejore, necesitas un certificado SSL.

La buena noticia es que DirectAdmin, uno de los paneles de control de hosting más populares, ofrece varias formas de instalar y gestionar certificados SSL de manera sencilla. En esta guía, te explicaré paso a paso cómo hacerlo, incluso si no tienes experiencia técnica.


¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar el certificado SSL, asegúrate de tener lo siguiente:

  • Acceso a tu panel de DirectAdmin (normalmente en https://tu-servidor:2222).
  • Un dominio apuntando a tu servidor (es decir, los DNS deben estar configurados).
  • Si vas a usar un certificado de pago, tener el archivo del certificado y la clave privada. Para los gratuitos (Let's Encrypt), no necesitas nada extra.
  • Acceso FTP o al administrador de archivos de DirectAdmin si necesitas instalar certificados manualmente.

[INFO] Si tu dominio no apunta todavía a tu servidor, el certificado no se validará. Primero resuelve los DNS y espera a que la propagación termine (puede tardar de 1 a 24 horas).


Método 1: Instalar certificado SSL gratuito con Let's Encrypt (el más fácil)

Este es el método más recomendado para la mayoría de usuarios, ya que es automático, gratuito y se renueva solo. Perfecto para dominios principales, subdominios y dominios adicionales.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor. Introduce tu usuario y contraseña de administrador o de usuario revendedor. Una vez dentro, verás el panel principal con todas las opciones.

Paso 2: Encuentra la sección de SSL

En el menú superior, busca la pestaña que dice "Account Manager" o "Administrator" (dependiendo de tu nivel de acceso). Dentro de ella, verás una opción llamada "SSL Certificates" o simplemente "SSL". Haz clic en ella.

Paso 3: Elige el dominio

DirectAdmin te mostrará una lista de dominios asociados a tu cuenta. Selecciona el dominio para el cual quieres generar el certificado. Si tienes varios, repite el proceso para cada uno.

Paso 4: Genera el certificado con Let's Encrypt

Dentro de la página de SSL, busca el botón que dice "Let's Encrypt" o "Generate Certificate". DirectAdmin se comunicará automáticamente con el servicio de Let's Encrypt para validar que eres el dueño del dominio.

[TIP] Marca la opción "Include www" si quieres que el certificado cubra tanto tudominio.com como www.tudominio.com. Es muy recomendable hacerlo para evitar errores de contenido mixto.

Paso 5: Espera la validación

El proceso suele tardar menos de un minuto. DirectAdmin te mostrará un mensaje de éxito con los detalles del certificado. A partir de ese momento, tu sitio ya es accesible vía https://.

Paso 6: Redirige automáticamente a HTTPS

Después de instalar el certificado, es importante que todo el tráfico se fuerce a usar HTTPS. Puedes hacerlo desde la sección "Domain Setup" o editando el archivo .htaccess de tu dominio. Te recomiendo añadir este código al .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto redirige cualquier visita a tu web usando http:// hacia la versión segura https://.


Método 2: Instalar un certificado SSL de pago o de otra entidad

Si ya has comprado un certificado SSL de una entidad como Comodo, DigiCert o GlobalSign, o si tu empresa te lo ha proporcionado, puedes instalarlo manualmente. Este método es útil cuando necesitas certificados de validación extendida (EV) o de organización (OV).

Paso 1: Obtén tus archivos

Necesitarás tres archivos:

  • Certificado principal (normalmente con extensión .crt o .pem).
  • Clave privada (extensión .key).
  • Certificado intermedio / bundle (también llamado CA bundle, con extensión .crt o .pem).

Paso 2: Accede a la sección SSL en DirectAdmin

Igual que en el método anterior, ve a "SSL Certificates" y selecciona tu dominio.

Paso 3: Pega los contenidos en los campos correspondientes

DirectAdmin tiene tres áreas de texto:

  • Certificate (CRT): Pega aquí el contenido del certificado principal.
  • Private Key: Pega la clave privada.
  • Certificate Authority Bundle (CABUNDLE): Pega el certificado intermedio.

[WARNING] Asegúrate de no añadir espacios extra al pegar. Cada archivo debe ir en su campo correcto. Si te equivocas, la instalación fallará y recibirás un error de coincidencia de clave.

Paso 4: Guarda los cambios

Haz clic en "Save" o "Install". DirectAdmin validará que la clave privada coincide con el certificado. Si todo es correcto, verás un mensaje de confirmación.

Paso 5: Configura la redirección

Igual que en el método anterior, fuerza el tráfico a HTTPS editando el .htaccess o usando las herramientas de redirección del panel.


Método 3: Usar certificados wildcard (comodín)

Un certificado wildcard cubre el dominio principal y todos sus subdominios sin límite (por ejemplo, *.tudominio.com). Esto es ideal si tienes muchos subdominios y no quieres generar un certificado para cada uno.

¿Cómo se instala un wildcard en DirectAdmin?

El proceso es similar al método 2, pero con una diferencia clave: necesitas validar la propiedad del dominio mediante un registro DNS (TXT record). Esto se hace porque los wildcard no se pueden validar automáticamente con Let's Encrypt en DirectAdmin (necesitarías un plugin adicional).

  1. Compra el certificado wildcard con tu proveedor.
  2. Te darán un valor TXT para tu DNS. Ve a tu gestor de DNS y añade el registro.
  3. Espera a que el registro se propague (usa herramientas como whatsmydns.net para comprobarlo).
  4. Sigue los pasos del método 2 para pegar el certificado y la clave en DirectAdmin.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), ten en cuenta que su puerto de acceso es el 2106. Sin embargo, el proceso de instalación de certificados es bastante similar al de DirectAdmin, aunque la interfaz varía ligeramente.


Solución de problemas comunes (FAQ)

1. "Mi certificado se instaló pero el navegador dice que no es seguro"

Esto suele pasar por dos motivos:

  • Contenido mixto: Tu web tiene imágenes o scripts cargados desde http://. Solución: actualiza todas las URLs a https:// o usa plugins como "Really Simple SSL" si usas WordPress.
  • Falta el certificado intermedio: Asegúrate de haber pegado el CABUNDLE correctamente.

2. "Let's Encrypt me da error de validación"

El error más común es que el dominio no apunta al servidor o que está bloqueado por un firewall. Verifica los DNS y que el puerto 80 y 443 están abiertos.

3. "¿Cada cuánto se renueva Let's Encrypt?"

Los certificados de Let's Encrypt duran 90 días. DirectAdmin los renueva automáticamente, pero debes asegurarte de que el cron job de renovación está activo. En DirectAdmin, ve a "Cron Jobs" y verifica que existe una tarea para letsencrypt.

4. "Tengo varios dominios en la misma cuenta, ¿tengo que repetir el proceso?"

Sí, pero es rápido. Puedes generar certificados individuales para cada dominio desde la misma sección. Si usas Syspanel, el proceso también es por dominio.

5. "¿Qué hago si mi sitio usa IP dedicada?"

No es necesario tener IP dedicada para SSL con SNI (Server Name Indication). Todos los navegadores modernos lo soportan. DirectAdmin gestiona esto automáticamente.


Consejos finales para mantener tu SSL activo y seguro

  • Configura alertas de caducidad: Aunque DirectAdmin renueva automáticamente, es buena idea recibir un correo antes de que expire. Puedes configurarlo en la sección de notificaciones del panel.
  • Usa siempre HTTPS en tus enlaces internos: Revisa que tu menú, imágenes y scripts estén con https:// para evitar errores de contenido mixto.
  • Actualiza tus sitemaps: Después de activar SSL, envía tu sitemap actualizado a Google Search Console para que rastree la versión HTTPS.
  • Prueba con herramientas externas: Usa herramientas como SSL Labs para verificar que la configuración de tu servidor es correcta y que no hay vulnerabilidades.
  • Considera HSTS: Para mayor seguridad, puedes habilitar HTTP Strict Transport Security. Añade esta cabecera en tu configuración de Apache o Nginx:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[TIP] Si estás migrando desde Syspanel (puerto 2106) a DirectAdmin, exporta tus certificados antes del cambio para no perderlos. La estructura de archivos suele estar en /usr/local/ssl/ o /etc/letsencrypt/.


Conclusión

Habilitar SSL/TLS en DirectAdmin es un proceso muy accesible, incluso para principiantes. Con la opción de Let's Encrypt, puedes tener tu sitio seguro en menos de cinco minutos. Si necesitas certificados más avanzados, la instalación manual también es sencilla siguiendo los pasos que te he mostrado.

Recuerda que un certificado SSL no solo protege los datos de tus usuarios, sino que también mejora tu posicionamiento en Google y genera confianza en tu marca. No lo pospongas: es una de las mejores inversiones (o de los mejores ahorros, si usas la opción gratuita) que puedes hacer por tu web.

Si tienes alguna duda, revisa la documentación oficial de DirectAdmin o contacta con tu proveedor de hosting. Muchos cuentan con soporte 24/7 que te puede guiar en el proceso. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel