🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS gratis con Let's Encrypt en DirectAdmin

Actualizado el 16 de abril de 2026

¿Qué es SSL y por qué tu web lo necesita?

Antes de meternos en faena con la configuración, vamos a entender qué es eso del SSL. Imagina que el SSL es como un sobre sellado para tus datos. Cuando alguien visita tu web, la información viaja desde su navegador hasta tu servidor. Sin SSL, esa información viaja "en postales abiertas": cualquiera que intercepte el camino podría leerla. Con SSL, viaja en un sobre blindado y cifrado.

El resultado práctico es que verás el famoso candadito en la barra de direcciones y tu URL empezará por https:// en lugar de http://. Además, Google penaliza (de forma sutil pero real) a las webs que no tienen SSL, así que tu posicionamiento SEO también se beneficia.

La buena noticia es que ya no hace falta pagar por certificados caros. Let's Encrypt ofrece certificados gratuitos y DirectAdmin los integra de forma nativa. Vamos a ver cómo activarlo paso a paso.

Requisitos previos para activar SSL DirectAdmin

Antes de lanzarte, asegúrate de tener esto listo:

  • Acceso a DirectAdmin como administrador o como usuario con permisos suficientes.
  • Tu dominio apuntando al servidor (es decir, que los DNS ya estén configurados y la web cargue correctamente con http).
  • Puerto 80 abierto en tu firewall. Let's Encrypt necesita hacer una verificación por HTTP para emitir el certificado.
  • No tener un certificado SSL activo en ese dominio que esté causando conflictos (si lo tienes, lo veremos después).

[WARNING] Si tu web aún no carga en http://, no sigas. Let's Encrypt no podrá verificar que el dominio es tuyo. Primero resuelve el tema de los DNS.

Activar HTTPS DirectAdmin con Let's Encrypt paso a paso

Paso 1: Accede a tu panel de control

Entra en tu DirectAdmin. Normalmente la URL es algo como https://tu-servidor:2222. Usa tu usuario y contraseña. Si eres administrador, verás un menú más completo, pero el proceso es similar.

Paso 2: Localiza la sección de SSL

Una vez dentro, busca la sección "SSL Certificates" o "Certificados SSL". En la mayoría de las versiones de DirectAdmin está en el menú lateral izquierdo o en el apartado de "Account Manager".

Haz clic en "SSL Certificates" y luego en la pestaña que dice "Let's Encrypt". Si no ves esa pestaña, puede que tu proveedor de hosting no la haya habilitado. En ese caso, contacta con soporte.

Paso 3: Selecciona el dominio

Verás una lista con todos tus dominios y subdominios. Marca la casilla o selecciona el dominio principal para el que quieres el certificado gratuito SSL. Si tienes varios, puedes marcarlos todos a la vez.

Paso 4: Configura las opciones (si las hay)

Dependiendo de la versión de DirectAdmin, verás algunas opciones:

  • Incluir www: Es muy recomendable activarla. Así el certificado cubre tanto tudominio.com como www.tudominio.com.
  • Forzar HTTPS: Esta opción redirige automáticamente todo el tráfico de http a https. Actívala si quieres que los visitantes siempre usen la versión segura.
  • Renovación automática: Let's Encrypt emite certificados por 90 días. DirectAdmin puede renovarlos automáticamente. Asegúrate de que esté activada.

Paso 5: Emitir el certificado

Pulsa el botón "Issue", "Emitir" o "Save" (según la versión). DirectAdmin se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo y emitirá el certificado. Esto suele tardar entre 10 y 30 segundos.

Paso 6: Verifica que todo funciona

Una vez emitido, verás un mensaje de éxito. Ahora abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candadito y el prefijo https. Si has activado la redirección forzada, al escribir http://tudominio.com te llevará automáticamente a la versión segura.

Solución de problemas comunes

Error "Could not verify domain"

Este es el error más típico. Significa que Let's Encrypt no ha podido verificar que controlas el dominio. Las causas más comunes son:

  • Los DNS no están propagados: Si cambiaste los DNS hace poco, puede tardar varias horas (incluso 48) en propagarse por todo el mundo.
  • El puerto 80 está bloqueado: Revisa el firewall de tu servidor. Debe permitir conexiones entrantes en el puerto 80.
  • El dominio no apunta a tu servidor: Verifica que el registro A apunte a la IP correcta de tu servidor.

[TIP] Puedes comprobar si tu dominio apunta correctamente usando la herramienta ping desde tu ordenador o servicios online como dnschecker.org.

El certificado se emite pero no se renueva

A veces la renovación automática falla. Las causas suelen ser:

  • El puerto 80 se cerró después de emitir el certificado: Let's Encrypt necesita renovar cada 90 días, y para eso vuelve a verificar el dominio por el puerto 80.
  • Cambios en los DNS: Si moviste el dominio a otro servidor, la renovación fallará en el antiguo.

Para solucionarlo, comprueba que el puerto 80 sigue abierto y que los DNS apuntan correctamente. Luego puedes forzar la renovación manual desde el panel.

Mezcla de contenido (Mixed Content)

Este es un problema típico después de activar HTTPS. Verás que el candado aparece "roto" o con un aviso. Esto pasa porque tu web tiene recursos (imágenes, scripts, CSS) que se cargan desde URLs http://.

La solución es buscar en tu base de datos o archivos las URLs http:// y cambiarlas a https://. Si usas WordPress, hay plugins que hacen esta migración automática. Si es una web estática, tendrás que editar los archivos manualmente.

[INFO] El problema de contenido mixto es uno de los que más afecta al SEO después de migrar a HTTPS. Tómate tu tiempo para revisarlo bien.

¿Cómo afecta SSL DirectAdmin a tu SEO?

Activar SSL DirectAdmin con Let's Encrypt tiene beneficios directos para tu posicionamiento:

  • Google da prioridad a las webs con HTTPS: Desde 2014, Google confirmó que HTTPS es una señal de ranking. Aunque es un factor menor, en nichos muy competitivos puede marcar la diferencia.
  • Mejora la confianza del usuario: Los visitantes confían más en webs con candadito. Esto reduce la tasa de rebote y aumenta el tiempo de permanencia, señales que Google interpreta como positivas.
  • Evita avisos de "No seguro": Todos los navegadores modernos muestran un aviso de "No seguro" en webs sin SSL. Esto puede espantar a los usuarios y aumentar el rebote.

¿Y si tengo varios dominios?

DirectAdmin permite emitir certificados Let's Encrypt para cada dominio o subdominio de forma independiente. También puedes crear certificados multidominio (SAN) que cubran varios dominios con un solo certificado. Esto es útil si tienes varios proyectos bajo tu cuenta.

¿Y si mi web usa HestiaCP (Syspanel)?

[INFO] Si tu panel de control es HestiaCP, debes saber que en este instructivo lo llamaremos Syspanel. El acceso a Syspanel se realiza por el puerto 2106 (por ejemplo, https://tu-servidor:2106). Aunque el proceso de configuración de SSL es muy similar, los nombres de las secciones pueden variar ligeramente. Busca la sección de "SSL" o "Certificados" dentro del panel.

Preguntas frecuentes sobre Let's Encrypt DirectAdmin

¿Es realmente gratis?

Sí, Let's Encrypt es una autoridad certificadora sin ánimo de lucro. Emite certificados gratuitos y válidos para todo tipo de webs. DirectAdmin se encarga de la gestión y renovación automática.

¿Cada cuánto se renueva?

Los certificados de Let's Encrypt son válidos por 90 días. DirectAdmin los renueva automáticamente si tienes activada esa opción. Es importante que el puerto 80 siga abierto para que la renovación funcione.

¿Puedo tener un certificado SSL de pago y Let's Encrypt a la vez?

Sí, pero no tiene mucho sentido. Los certificados de pago pueden ofrecer garantías adicionales (como certificados de validación extendida que muestran el nombre de la empresa), pero para la mayoría de sitios web, Let's Encrypt es más que suficiente.

¿Qué pasa si mi web tiene muchos subdominios?

Puedes emitir certificados para cada subdominio. Ten en cuenta que Let's Encrypt tiene un límite de emisiones por semana (50 por dominio), así que si tienes muchísimos subdominios, deberías planificarlo.

¿Afecta la velocidad de mi web?

Mínimamente. El cifrado y descifrado de datos tiene un coste de rendimiento, pero es insignificante en la mayoría de servidores. Además, la mejora en confianza y SEO compensa cualquier micro-ms de diferencia.

¿Puedo usar Let's Encrypt en un servidor de pruebas o local?

Técnicamente sí, pero Let's Encrypt necesita que el dominio sea accesible desde internet para verificar la propiedad. Para servidores locales o de pruebas, es mejor usar certificados autofirmados (aunque el navegador mostrará un aviso).

Consejos finales para sacarle partido a tu certificado gratuito

  1. Activa la redirección forzada a HTTPS: No basta con tener el certificado instalado. Asegúrate de que todo el tráfico vaya a la versión https. DirectAdmin tiene una opción para esto, o puedes añadir una regla en tu archivo .htaccess.

  2. Actualiza tus URLs internas: Si tienes enlaces internos que apuntan a http://, cámbialos a https://. Esto evita redirecciones innecesarias y mejora la velocidad de carga.

  3. Revisa tu sitemap: Después de activar HTTPS, actualiza tu sitemap y envíalo a Google Search Console. Así Google indexará las nuevas URLs https:// de forma más rápida.

  4. Configura las versiones con y sin www: Decide si quieres usar tudominio.com o www.tudominio.com como tu dominio canónico, y configura una redirección 301 de la otra versión. Esto evita problemas de contenido duplicado.

  5. Comprueba tus certificados periódicamente: Aunque la renovación sea automática, es buena práctica revisar cada cierto tiempo que todo sigue funcionando. Puedes usar herramientas online como sslshopper.com para comprobar la validez.

En resumen

Configurar SSL DirectAdmin con Let's Encrypt es un proceso sencillo que te tomará menos de cinco minutos. Los beneficios para tu seguridad y tu SEO son enormes, y el coste es cero. No hay excusa para no tener HTTPS activado en tu web.

Recuerda los puntos clave:

  • Accede a DirectAdmin y busca la sección de SSL.
  • Selecciona el dominio y activa la opción de Let's Encrypt.
  • Asegúrate de que el puerto 80 está abierto y los DNS apuntan correctamente.
  • Activa la renovación automática y la redirección forzada.
  • Revisa que no haya contenido mixto después de la migración.

Con estos pasos, tu web estará protegida, transmitirá confianza y Google te lo agradecerá con un mejor posicionamiento. Si tienes cualquier duda, no dudes en contactar con tu proveedor de hosting o dejar un comentario. ¡Buena suerte con tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel