Cómo habilitar SSL/TLS gratuito en DirectAdmin con Let's Encrypt
¿Qué es Let's Encrypt y por qué necesitas SSL en DirectAdmin?
Si tienes un sitio web alojado en un servidor con DirectAdmin, seguramente has escuchado hablar de SSL, HTTPS o candaditos en el navegador. Vamos a dejarlo claro desde el principio: SSL (Secure Sockets Layer) es la tecnología que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier persona con conocimientos técnicos podría interceptar datos como contraseñas, números de tarjeta o mensajes privados.
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Su misión es hacer de Internet un lugar más seguro, y lo logra regalando certificados SSL válidos por 90 días. Lo mejor de todo es que DirectAdmin tiene una integración nativa con Let's Encrypt, lo que significa que puedes activar un certificado SSL gratis en cuestión de minutos, sin pagar nada y sin tener conocimientos avanzados de criptografía.
En esta guía completa, te explicaré paso a paso cómo habilitar SSL DirectAdmin con Let's Encrypt, qué hacer si te sale un error, y cómo asegurarte de que tu web siempre tenga el candadito verde. Todo explicado de forma sencilla, como si estuviéramos tomando un café y te lo contara un amigo.
Requisitos previos: qué necesitas antes de empezar
Antes de lanzarte a configurar el certificado, asegúrate de tener lo siguiente:
-
Acceso a DirectAdmin como administrador o como usuario revendedor. Si eres el dueño del dominio, normalmente tienes acceso al panel.
-
El dominio debe apuntar a tu servidor. Esto significa que los registros DNS (como el registro A) deben estar configurados para que el dominio resuelva a la IP de tu servidor. Si el dominio no apunta a tu servidor, Let's Encrypt no podrá verificar que eres el dueño.
-
Puertos 80 y 443 abiertos. El puerto 80 es para HTTP y el 443 para HTTPS. Si tienes un firewall, asegúrate de que ambos estén permitidos.
-
Un correo electrónico válido. Let's Encrypt lo usa para enviarte avisos de renovación (aunque DirectAdmin lo hace todo automáticamente, es bueno tenerlo configurado).
[INFO] Si tu web está en un servidor compartido y no tienes acceso a DirectAdmin, contacta con tu proveedor de hosting. Ellos pueden activarlo por ti o darte acceso.
Paso 1: Acceder a DirectAdmin y localizar la sección SSL
Lo primero es entrar en tu panel de DirectAdmin. Normalmente se accede a través de una URL como https://tudominio.com:2222 o https://IP-de-tu-servidor:2222. Si no recuerdas la URL exacta, revisa el correo de bienvenida de tu hosting.
Una vez dentro, busca la sección "Account Manager" o "Gestión de Cuenta". Dentro de ella, verás un apartado llamado "SSL Certificates" o "Certificados SSL". Dependiendo de la versión de DirectAdmin (algunas son más modernas que otras), puede estar directamente en el menú lateral izquierdo.
En esa página, verás varias opciones. La que nos interesa es la que dice "Let's Encrypt" o "Free SSL". Si tu panel está en inglés, busca "Let's Encrypt".
Paso 2: Configurar el certificado Let's Encrypt DirectAdmin
Cuando hagas clic en la opción de Let's Encrypt, se abrirá un formulario. No te asustes, es más sencillo de lo que parece. Estos son los campos típicos:
-
Dominio principal: Aquí aparecerá tu dominio principal (por ejemplo,
mipaginaweb.com). Asegúrate de que esté seleccionado. -
Subdominios adicionales: Si quieres que el certificado cubra también
www.mipaginaweb.com,mail.mipaginaweb.como cualquier otro subdominio, márcalos en la lista. Te recomiendo que al menos marqueswwwpara evitar errores de "sitio no seguro" en esa versión. -
Correo electrónico: Introduce un correo donde quieras recibir notificaciones. Puede ser el mismo que usas para la cuenta.
-
Forzar HTTPS: Marca esta casilla si quieres que todas las visitas a tu web se redirijan automáticamente a la versión segura (https://). Es altamente recomendable activarla, ya que así nunca se mostrará la versión sin cifrar.
Cuando hayas rellenado todo, pulsa el botón "Issue" o "Emitir". Espera unos segundos mientras DirectAdmin se comunica con los servidores de Let's Encrypt. Si todo va bien, verás un mensaje de éxito y tu certificado estará activo.
[TIP] Si tienes varios dominios en tu cuenta, repite el proceso para cada uno. No se puede hacer un certificado "global" para todos, pero el proceso es igual de rápido.
Paso 3: Verificar que el certificado se ha instalado correctamente
Después de emitir el certificado, es hora de comprobar que todo funciona. Abre tu navegador y escribe https://tudominio.com. Deberías ver el candadito verde (o un candado cerrado) en la barra de direcciones. Haz clic en él y verás que dice "Conexión segura" y que el certificado es válido.
También puedes usar herramientas online gratuitas como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis más técnico. Te dará una nota de la A a la F. Si has seguido los pasos, deberías obtener una A o A+, lo que significa que tu configuración es excelente.
Si en lugar del candado verde ves un mensaje de error, no te preocupes. En la siguiente sección te explico los problemas más comunes y cómo solucionarlos.
Problemas comunes y cómo solucionarlos
A veces las cosas no salen a la primera. Aquí tienes una lista de errores típicos y sus soluciones:
Error: "Domain name does not resolve to this server"
Este es el error más frecuente. Significa que el dominio no apunta a la IP del servidor donde está DirectAdmin. Para solucionarlo:
-
Ve a tu proveedor de dominios (donde compraste el dominio, como Namecheap, GoDaddy, etc.).
-
Busca la sección de DNS Management o Zone Editor.
-
Asegúrate de que el registro A apunta a la IP de tu servidor. Si tienes un registro CNAME para
www, también debería apuntar correctamente. -
Espera entre 1 y 24 horas para que los cambios DNS se propaguen por todo Internet.
[WARNING] Si cambiaste los DNS hace poco, ten paciencia. La propagación no es instantánea. Puedes comprobar si el dominio ya resuelve usando herramientas como
whatsmydns.net.
Error: "Too many certificates issued for this domain"
Let's Encrypt tiene límites de emisión. Si has solicitado demasiados certificados en poco tiempo (por ejemplo, porque estuviste probando), te bloqueará temporalmente. La solución es esperar unas horas o un día y volver a intentarlo.
Error: "Failed to validate domain"
Esto suele ocurrir si el puerto 80 está cerrado o si hay un firewall que bloquea la verificación. Asegúrate de que los puertos 80 y 443 están abiertos en tu servidor. Si usas un panel de control de firewall como CSF, añade una regla para permitir el tráfico entrante en esos puertos.
Error: "Certificate is not renewable yet"
Los certificados de Let's Encrypt solo se pueden renovar cuando faltan menos de 30 días para que caduquen. Si intentas renovar antes, DirectAdmin te mostrará este mensaje. No es un problema; simplemente espera.
Renovación automática: la magia de DirectAdmin
Una de las mejores noticias es que DirectAdmin renueva automáticamente los certificados de Let's Encrypt. No tienes que hacer nada. Cada cierto tiempo (normalmente cada 60 días), el sistema comprueba si tu certificado está a punto de caducar y lo renueva en segundo plano.
Sin embargo, es buena práctica revisar de vez en cuando que todo sigue funcionando. Puedes hacerlo entrando en la sección de SSL de DirectAdmin y verificando la fecha de caducidad de tu certificado. Si ves que lleva más de 80 días sin renovarse, algo no va bien. En ese caso, prueba a emitir uno nuevo manualmente siguiendo los pasos anteriores.
[INFO] La renovación automática solo funciona si el dominio sigue apuntando a tu servidor y los puertos están abiertos. Si cambias de servidor o de IP, tendrás que emitir el certificado de nuevo manualmente.
¿Qué pasa con los subdominios y el correo?
Si tienes subdominios como blog.mipaginaweb.com o tienda.mipaginaweb.com, puedes incluirlos en el mismo certificado marcándolos en el formulario de Let's Encrypt. Esto se llama certificado comodín (wildcard) y te permite cubrir todos los subdominios con un solo certificado. DirectAdmin lo soporta, aunque a veces requiere un paso extra de verificación DNS.
En cuanto al correo, si usas mail.tudominio.com para acceder a tu webmail (por ejemplo, Roundcube o SquirrelMail), también deberías incluir ese subdominio en el certificado. Así evitarás que el navegador muestre un error de seguridad al acceder al correo.
Consejos extra para maximizar la seguridad de tu DirectAdmin
Además de activar SSL, te recomiendo hacer lo siguiente para blindar tu servidor:
-
Cambia el puerto de acceso a DirectAdmin. El puerto por defecto es el 2222, que es conocido por los atacantes. Puedes cambiarlo a un puerto no estándar en el archivo de configuración de DirectAdmin.
-
Activa la autenticación de dos factores (2FA). DirectAdmin la soporta de forma nativa. Es una capa extra de protección que te salvará si alguien roba tu contraseña.
-
Mantén el sistema operativo y el panel actualizados. Las actualizaciones corrigen vulnerabilidades conocidas. Si tu proveedor gestiona esto, no te preocupes; si lo administras tú, no lo descuides.
-
Usa contraseñas fuertes. Esto parece obvio, pero es el error más común. Una contraseña larga, con mayúsculas, minúsculas, números y símbolos, es mucho más difícil de adivinar.
[TIP] Si en algún momento decides migrar a otro panel de control como Syspanel (el acceso es por el puerto 2106), el proceso de SSL es muy similar. Syspanel también tiene integración con Let's Encrypt y la configuración es igual de sencilla.
Preguntas frecuentes (FAQ)
¿Cuánto dura un certificado de Let's Encrypt?
Los certificados son válidos por 90 días. DirectAdmin los renueva automáticamente antes de que caduquen, así que no tienes que preocuparte por fechas.
¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?
Sí, absolutamente. El cifrado es el mismo que el de un certificado de pago. La única diferencia es que Let's Encrypt no ofrece garantía de extensión (EV), lo que muestra el nombre de la empresa en el navegador. Para la mayoría de sitios, el certificado estándar es más que suficiente.
¿Qué pasa si mi web usa un CDN como Cloudflare?
Si usas Cloudflare, tienes dos opciones. La primera es usar el certificado SSL que ofrece Cloudflare (modo Flexible). La segunda, más segura, es emitir un certificado de Let's Encrypt en tu servidor y configurar Cloudflare en modo "Full (strict)". DirectAdmin te permitirá emitir el certificado siempre que el dominio apunte a tu servidor de origen.
¿Puedo tener más de un certificado SSL en mi cuenta?
Sí. DirectAdmin te permite emitir certificados para cada dominio o subdominio que tengas. No hay límite práctico, aunque Let's Encrypt tiene restricciones de emisión por semana.
¿Necesito pagar algo por este proceso?
No. Let's Encrypt es completamente gratuito y DirectAdmin lo integra sin coste adicional. No hay trampa.
Conclusión
Habilitar SSL DirectAdmin con Let's Encrypt es un proceso rápido, gratuito y que no requiere conocimientos técnicos avanzados. En menos de cinco minutos puedes tener tu web funcionando con HTTPS y el candadito verde, lo que genera confianza en tus visitantes y mejora tu posicionamiento en Google (el HTTPS es un factor de ranking).
Recuerda los pasos clave:
-
Accede a DirectAdmin y busca la sección de SSL.
-
Emite el certificado para tu dominio y subdominios.
-
Activa "Forzar HTTPS" para redirigir todo el tráfico a la versión segura.
-
Verifica que todo funciona correctamente.
-
Confía en la renovación automática.
Si sigues estos pasos, tu web estará protegida y tus visitantes te lo agradecerán. Y si en el futuro exploras otros paneles como Syspanel (puerto 2106), verás que el proceso es igual de amigable. La seguridad no tiene por qué ser complicada ni cara.
¡Ahora ve y activa tu certificado! Si tienes cualquier duda, déjala en los comentarios y estaré encantado de ayudarte.
