🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un certificado SSL gratuito en DirectAdmin

Actualizado el 24 de octubre de 2025

¿Qué es un certificado SSL y por qué lo necesitas?

Imagina que tu web es una casa. El certificado SSL es la cerradura de la puerta principal. Sin él, cualquier persona que se cruce en el camino de tus visitantes podría leer los datos que se envían entre su navegador y tu servidor: contraseñas, formularios, datos de tarjetas, etc. Con un SSL DirectAdmin bien configurado, esa información viaja cifrada y a salvo de miradas indiscretas.

Además de la seguridad, hay dos razones prácticas que te importarán mucho:

  • Confianza del usuario: Verás el candado verde en la barra del navegador. Eso hace que tus visitantes se sientan seguros y aumenten las conversiones.
  • Posicionamiento SEO: Google penaliza las webs sin HTTPS. Si quieres salir en los primeros resultados, necesitas el certificado.

Y aquí viene la mejor parte: ya no tienes que pagar por ello. Let's Encrypt ofrece certificados gratuitos, y DirectAdmin los integra de forma nativa. En esta guía te explico, paso a paso y sin tecnicismos, cómo instalarlo y configurarlo en tu servidor.


Requisitos previos antes de empezar

Antes de lanzarnos a la piscina, asegurémonos de que tienes todo en orden. No necesitas ser un gurú de la informática, pero sí debes cumplir estos puntos:

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios.
  • Dominio apuntando a tu servidor: El dominio (o subdominio) debe estar resolviendo a la IP de tu servidor. Si acabas de contratar el hosting, espera un poco a que se propague la DNS.
  • Puerto 80 y 443 abiertos: DirectAdmin necesita comunicarse con Let's Encrypt. Asegúrate de que tu firewall o el proveedor de hosting no bloqueen estos puertos.
  • Sin certificados previos conflictivos: Si ya tenías un certificado de pago instalado, no pasa nada, pero conviene hacer una copia de seguridad de su configuración por si acaso.

[WARNING] Si tu dominio no apunta a la IP correcta, la instalación fallará. Verifica con un ping o una herramienta online antes de continuar. No pierdas tiempo en esto.


Paso 1: Accede al panel de control de DirectAdmin

Lo primero es entrar en tu panel. Normalmente se accede a través de una URL similar a https://tudominio.com:2222 o https://IP-de-tu-servidor:2222. Si no lo recuerdas, revisa el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, verás un panel con muchas secciones. No te asustes, es más fácil de lo que parece. En la parte superior o en el menú lateral, busca la sección llamada "SSL Certificates" o "Certificados SSL". En algunas versiones de DirectAdmin puede aparecer como "SSL" a secas.


Paso 2: Configura la conexión con Let's Encrypt

DirectAdmin tiene una integración muy buena con Let's Encrypt. Para que funcione, debes asegurarte de que la opción esté habilitada. Sigue estos pasos:

  1. Dentro de la sección SSL, busca el enlace o pestaña que diga "Let's Encrypt".
  2. Si es la primera vez, es posible que te pida que configures una cuenta de correo. Esta es la que usará Let's Encrypt para avisarte de renovaciones o problemas. Pon una dirección que revises a menudo.
  3. Marca la casilla que dice "Enable Let's Encrypt" o similar. En algunas versiones, esta opción está en la configuración general del servidor, pero por lo general, el propio panel te la solicitará al intentar emitir tu primer certificado.

[TIP] Si no ves la opción de Let's Encrypt, contacta con tu proveedor de hosting. Es posible que tengan que activarla a nivel de servidor. Es un trámite rápido.


Paso 3: Emite tu certificado SSL gratuito

Ahora viene la parte más emocionante: generar el certificado. DirectAdmin lo hace por ti en cuestión de segundos. Sigue estos pasos:

  1. En la página de "SSL Certificates", verás un botón que dice "Create / Issue" o "Emitir". Haz clic en él.
  2. Se desplegará un formulario. En el campo "Domain", selecciona o escribe el dominio principal para el que quieres el certificado.
  3. Verás una lista de "Subdomains". Marca todos los que quieras incluir en el certificado. Por ejemplo, si tu dominio es mipagina.com, puedes marcar www.mipagina.com y mail.mipagina.com. Te recomiendo que los marques todos para evitar problemas.
  4. Asegúrate de que el método de validación sea "HTTP" o "Webroot". Esto es lo que permite que Let's Encrypt verifique que controlas el dominio.
  5. Haz clic en "Issue" o "Emitir".

DirectAdmin se comunicará con Let's Encrypt, verificará tu dominio y emitirá el certificado. Verás un mensaje de éxito en verde. ¡Enhorabuena, ya tienes un certificado gratis!

[INFO] Este proceso tarda entre 10 y 30 segundos. Si ves un error, lo más común es que el dominio no esté apuntando correctamente. Revisa tu configuración DNS y vuelve a intentarlo.


Paso 4: Instala el certificado en tu dominio

Generar el certificado es solo la mitad del camino. Ahora hay que instalarlo para que el servidor web lo utilice. DirectAdmin suele hacerlo automáticamente, pero por si acaso, vamos a comprobarlo:

  1. En la misma sección de "SSL Certificates", busca la pestaña o enlace que diga "List" o "Lista de certificados".
  2. Verás una tabla con todos los certificados que has generado. Busca el que acabas de crear y comprueba que el estado es "Active" o "Installed".
  3. Si no está instalado, selecciona el certificado y haz clic en el botón "Install" o "Instalar".
  4. DirectAdmin te preguntará si quieres instalar el certificado en el dominio principal, en los subdominios o en ambos. Elige "Both" para cubrirte las espaldas.

Una vez instalado, el servidor web (Apache o Nginx) se recargará automáticamente. No tendrás que hacer nada más.


Paso 5: Fuerza la redirección a HTTPS

Ahora que el certificado está instalado, es hora de asegurarse de que todos los visitantes usen la versión segura de tu web. No queremos que nadie entre por HTTP (sin cifrar). Esto se hace con una redirección 301.

En DirectAdmin, la forma más sencilla es a través del archivo .htaccess (si usas Apache) o la configuración de Nginx. No te preocupes, es muy fácil:

  1. Ve a la sección "File Manager" o "Administrador de archivos".
  2. Busca la carpeta public_html o domains/tudominio.com/public_html.
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "mostrar archivos ocultos" en la configuración del administrador de archivos.
  4. Si no existe, créalo. Si existe, ábrelo con el editor de texto.
  5. Añade o modifica el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios y cierra el archivo.

[WARNING] Haz una copia de seguridad del archivo .htaccess antes de editarlo. Un error aquí puede romper tu web. Si algo sale mal, restaura la copia.


Paso 6: Verifica que todo funciona correctamente

Ha llegado el momento de la verdad. Abre tu navegador y escribe https://tudominio.com. Deberías ver el candado cerrado en la barra de direcciones. Haz clic en él y verás los detalles del certificado, incluyendo que es de Let's Encrypt y que es válido.

Para asegurarte de que la redirección funciona, escribe http://tudominio.com en la barra de direcciones. Deberías ser redirigido automáticamente a la versión segura.

También puedes usar herramientas online como SSL Labs para hacer una auditoría completa de tu certificado. Te dará una nota de la A a la F. Si has seguido estos pasos, deberías obtener una A o A+.


Paso 7: Configura la renovación automática (¡importante!)

Los certificados de Let's Encrypt solo duran 90 días. Si no se renuevan, tu web dejará de ser segura y los navegadores mostrarán un aviso de error.

La buena noticia es que DirectAdmin lo automatiza por defecto. Pero no está de más comprobarlo:

  1. Ve a la sección de "SSL Certificates" y busca la opción de "Auto Renew" o "Renovación automática".
  2. Asegúrate de que está marcada y activada.
  3. En algunos paneles, también puedes configurar un cron job, pero DirectAdmin ya lo hace internamente.

[TIP] Añade una tarea en tu calendario para revisar manualmente una vez al mes que el certificado se ha renovado. Es una buena práctica de seguridad web.


Solución de problemas comunes (FAQ)

Aquí tienes las dudas más habituales que nos encontramos en el soporte:

¿Por qué recibo un error al emitir el certificado?

El error más común es Connection refused o Domain not resolving. Esto significa que el dominio no apunta a la IP de tu servidor. Revisa los registros DNS. A veces, la propagación tarda unas horas.

¿Puedo tener varios dominios en el mismo certificado?

Sí, Let's Encrypt permite certificados con múltiples dominios (SAN). En DirectAdmin, puedes añadir todos los dominios que tengas en tu cuenta al mismo certificado. Solo tienes que marcarlos en el formulario de emisión.

¿Qué pasa con el subdominio mail.midominio.com?

Este es un subdominio especial que suele usar el webmail. Deberías incluirlo en el certificado para evitar avisos de seguridad en tu correo. Es tan fácil como marcarlo en la lista de subdominios al emitir el certificado.

¿Y si uso un CDN como Cloudflare?

Si usas Cloudflare, tienes dos opciones: usar el certificado de Cloudflare (Flexible) o el de Let's Encrypt (Full). Te recomiendo que uses el modo "Full (Strict)" en Cloudflare y que emitas el certificado Let's Encrypt en DirectAdmin. Así tienes cifrado de extremo a extremo.

¿Esto afecta a mi correo electrónico?

No, el certificado SSL para tu web no afecta al correo saliente. Sin embargo, si tienes un servidor de correo en tu dominio, también deberías emitir un certificado para el subdominio mail para que tu webmail use HTTPS.

¿Puedo usar Let's Encrypt en un servidor con Syspanel (HestiaCP)?

¡Buena pregunta! Si en algún momento usas el panel Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106. Aunque la interfaz es diferente, el proceso de emitir un certificado Let's Encrypt es muy similar: buscas la sección de SSL y dejas que el panel haga su magia.


Conclusión: tu web ya es más segura

En menos de 15 minutos, has transformado tu web de insegura a una fortaleza digital. Has instalado un SSL DirectAdmin gratuito, lo has configurado y has asegurado la redirección a HTTPS. Esto no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google.

Recuerda lo esencial:

  • Let's Encrypt es tu aliado para certificados gratuitos.
  • DirectAdmin automatiza casi todo el proceso.
  • La renovación automática es clave para no llevarte sustos.
  • Verifica siempre que la redirección a HTTPS funciona.

Si has llegado hasta aquí, ya tienes más conocimientos que la mayoría de los administradores de webs. Ahora puedes navegar tranquilo sabiendo que tu web está blindada.

¿Tienes alguna duda más? Déjala en los comentarios y te ayudaremos a resolverla. ¡Nos vemos en el siguiente artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel