🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar certificado SSL gratuito en DirectAdmin (Let's Encrypt)

Actualizado el 27 de noviembre de 2025

¿Tu web aún navega sin el candadito en la barra del navegador? Eso es como tener la puerta de casa abierta en un barrio peligroso. Hoy vamos a arreglar eso de una vez por todas, y lo mejor de todo: sin pagar ni un solo euro.

Vamos a configurar un certificado SSL gratuito en tu panel de control DirectAdmin usando Let's Encrypt. Si has estado posponiendo esto por miedo a liarla, respira hondo, porque este tutorial está pensado para que lo siga incluso alguien que acaba de crear su primer hosting.

Al final de esta guía, tendrás tu sitio funcionando con https://, lo cual no solo protege los datos de tus visitantes, sino que también es un factor clave para el SEO. Google adora las páginas seguras. Así que, vamos a ello.

¿Por qué necesitas un SSL en DirectAdmin? (Más allá del candadito)

Antes de ensuciarnos las manos con los clics, vamos a entender el porqué. No es solo estética, es supervivencia digital.

Cuando instalas un certificado SSL (Secure Sockets Layer), activas el protocolo HTTPS. Esto crea un túnel cifrado entre el navegador del visitante y tu servidor. Cualquier dato que se transmita (contraseñas, formularios, datos de tarjetas) viaja encriptado, como en un código secreto que solo tu servidor sabe descifrar.

Si no tienes esto, los datos viajan en texto plano. Cualquier persona con conocimientos mínimos y en la red correcta podría interceptarlos.

Pero hay más razones:

  • Confianza del usuario: El candadito y la palabra "Seguro" generan confianza. Si un visitante ve "No seguro" en tu web, probablemente salga pitando.
  • SEO (Posicionamiento Web): Google y otros buscadores penalizan (sutilmente) las webs sin SSL. Es un factor de ranking. Si quieres salir en los primeros resultados, necesitas el candado.
  • Compatibilidad: Muchas funciones modernas de los navegadores (como geolocalización o acceso a cámara) solo funcionan en sitios HTTPS.

Y aquí es donde entra nuestro héroe: Let's Encrypt. Es una autoridad de certificación gratuita, automatizada y abierta. DirectAdmin tiene una integración nativa que nos facilita la vida enormemente, permitiéndonos generar y renovar certificados gratis directadmin sin tocar una sola línea de código.

Requisitos previos: Antes de empezar

Para que la magia funcione, necesitamos tres cosas básicas:

  1. Acceso a DirectAdmin: Obviamente, necesitas las credenciales de tu panel de control. Normalmente se accede a través de https://tudominio.com:2222 o una URL específica que te dio tu proveedor de hosting.
  2. El dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resolviendo (apuntando) a la IP de tu servidor. Si acabas de registrarlo, espera unas horas a que se propaguen los DNS. Si el dominio no apunta a tu servidor, la validación fallará.
  3. Un dominio limpio: No intentes generar el certificado si el dominio tiene conflictos de redirección o está a medias de una migración. Es mejor empezar con la configuración limpia.

Paso a paso: Configurar Let's Encrypt en DirectAdmin

Este es el proceso real. Lo he dividido en fases para que no te pierdas. Tómate tu tiempo, es más fácil de lo que parece.

Fase 1: Accede a tu panel de DirectAdmin

Abre tu navegador favorito y escribe la URL de acceso a tu panel. Normalmente es algo como https://tudominio.com:2222 o una IP directa. Introduce tu usuario y contraseña.

Una vez dentro, verás el panel principal. No te asustes por la cantidad de iconos. Nosotros solo necesitamos uno específico.

Fase 2: Localiza la sección de SSL

Dependiendo de la versión de DirectAdmin que uses, la ruta puede variar ligeramente, pero la lógica es la misma.

  • Busca un icono que diga "SSL Certificates" o "Certificados SSL".
  • Si no lo ves en la pantalla principal, busca una pestaña o menú desplegable que diga "Account Manager" o "Administration". Dentro, suele estar la opción de SSL.

Haz clic en "SSL Certificates".

Fase 3: La pestaña mágica de Let's Encrypt

Dentro de la sección de SSL, verás varias pestañas o subsecciones. Busca una que diga "Let's Encrypt" o "Free SSL". Esta es la que nos interesa.

Aquí es donde ocurre la acción. Verás un formulario con varias opciones.

Fase 4: Configuración del certificado (El núcleo del asunto)

Este es el momento crítico. Vamos a rellenar el formulario con cuidado.

  1. Selecciona el dominio: En el menú desplegable, elige el dominio para el que quieres activar el SSL. Asegúrate de elegir el correcto, especialmente si tienes varios.
  2. Selecciona los subdominios: Aquí tienes que decidir si quieres proteger también los subdominios. Lo más común y recomendado es marcar las casillas de www y mail.
    • www: Para que www.tudominio.com también tenga certificado.
    • mail: Para que el webmail (acceso al correo) también esté cifrado.
    • Si tienes otros subdominios como blog.tudominio.com, también puedes marcarlos aquí. Te recomiendo que marques todos los que uses.
  3. Haz clic en "Solicitar" o "Emitir": Busca el botón que diga algo como "Issue", "Request" o "Solicitar". Haz clic en él y espera.

[INFO] El proceso de emisión suele tardar entre 10 segundos y 1 minuto. Si tarda más, no cierres la página. Simplemente espera. DirectAdmin se comunica con los servidores de Let's Encrypt para validar que eres el dueño del dominio.

Fase 5: Verificación de la instalación

Una vez que el proceso termine, DirectAdmin te mostrará un mensaje de éxito. Pero no te fíes solo de eso. Vamos a verificar que todo está correcto.

  • Prueba 1: Ve a tu dominio en el navegador pero escribiendo https://tudominio.com (con la "s"). Deberías ver el candadito.
  • Prueba 2: Haz lo mismo con https://www.tudominio.com. Asegúrate de que también carga.
  • Prueba 3: Si marcaste la casilla de mail, prueba https://mail.tudominio.com. Deberías ver la página de webmail sin errores de seguridad.

Si todo carga correctamente, ¡enhorabuena! Ya tienes tu certificado gratis directadmin funcionando.

Solución de problemas comunes (FAQ rápida)

Siempre surgen dudas. Aquí te dejo las más habituales que me encuentro en soporte.

¿Qué hago si me da error de "Domain doesn't point to this server"?

Este es el error más común. Significa que el dominio que intentas proteger no está apuntando a la IP de tu servidor DirectAdmin.

Solución: Ve a tu proveedor de dominio (donde compraste el dominio) y asegúrate de que los registros DNS (A y CNAME) apunten a la IP de tu servidor. Espera entre 2 y 24 horas a que se propague la información.

¿Qué pasa si la renovación automática falla?

Let's Encrypt emite certificados que duran 90 días. DirectAdmin tiene un cron que se encarga de renovarlos automáticamente. Si falla, normalmente es por un problema de DNS o porque el puerto 80 está bloqueado.

Solución: No te preocupes, DirectAdmin reintentará la renovación. Si pasa el tiempo y tu certificado caduca, puedes generar uno nuevo manualmente siguiendo los pasos anteriores. A veces, simplemente ir a la sección de Let's Encrypt y pulsar "Renew" soluciona el problema.

¿Tengo que pagar algo por este certificado?

No. Let's Encrypt es un servicio gratuito. No hay coste oculto. La única "obligación" es renovarlo (aunque sea automático) cada 90 días.

¿Puedo usar Let's Encrypt para un e-commerce?

Sí, técnicamente puedes. El cifrado es de nivel bancario (TLS). Sin embargo, ten en cuenta que algunos procesadores de pago o pasarelas pueden exigir certificados de validación extendida (EV) que muestran el nombre de la empresa en la barra de direcciones. Let's Encrypt solo ofrece validación de dominio (DV), que es el candado normal. Para la mayoría de tiendas online pequeñas y medianas, es más que suficiente.

¿Esto afecta a mi SEO?

Sí, positivamente. Como mencioné al principio, Google da preferencia a las webs con HTTPS. Al instalar el certificado, estás enviando una señal positiva a los buscadores. Además, evitas el mensaje de "No seguro" que aumenta la tasa de rebote (la gente se va sin navegar).

Consejos de oro para mantener tu SSL impecable

Aquí van unos trucos que aprendí después de años gestionando servidores.

  1. No bloquees el puerto 80: Let's Encrypt necesita el puerto 80 (HTTP) para la renovación. Aunque tu web use HTTPS, no desactives la redirección del puerto 80. Si lo haces, el certificado no se renovará y tu web se caerá.
  2. Activa la redirección forzada a HTTPS: Una vez que el certificado está activo, ve a la sección de "Domain Setup" o "Redirects" en DirectAdmin y configura una redirección 301 de http:// a https://. Esto asegura que todos los visitantes y buscadores usen la versión segura de tu web.
  3. Revisa tus enlaces internos: Asegúrate de que en tu web no haya enlaces internos que apunten a http:// en lugar de https://. Puedes usar un plugin de SEO si usas WordPress para forzar la actualización.

Más allá de DirectAdmin: Una nota para usuarios de Syspanel

Si por casualidad estás usando un panel de control alternativo llamado Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero con un detalle importante.

En Syspanel, el acceso al panel se realiza a través del puerto 2106 (es decir, https://tudominio.com:2106). Una vez dentro, busca la sección de "Web" o "Dominios". Verás un icono de candado o una opción que dice "SSL". Allí podrás seleccionar "Let's Encrypt" y emitir el certificado de la misma manera. La lógica es idéntica, solo cambia la interfaz y el puerto de acceso.

Conclusión: Tu web ya es más segura y rápida

Has llegado al final. Has configurado un ssl directadmin de forma gratuita y has dado un paso gigante en la seguridad y el posicionamiento de tu web. Ya no tienes excusa para no tener el candadito.

Recuerda que este proceso es sencillo una vez que lo has hecho la primera vez. La próxima vez que añadas un dominio nuevo, te llevará menos de un minuto.

Si has seguido todos los pasos y algo no funciona, revisa los puntos de la FAQ. El error de "no apunta al servidor" es el culpable del 90% de los problemas.

Ahora, ve a tu navegador, escribe tu dominio y presume de ese candado verde. Te lo has ganado. Tu web, tus visitantes y Google te lo agradecerán.

¿Tienes alguna duda más específica? Pregunta sin miedo, para eso estamos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel