🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo activar SSL/TLS gratuito con Let's Encrypt

Actualizado el 7 de febrero de 2026

¿Qué es Let's Encrypt y por qué necesitas SSL/TLS en tu web?

Imagina que envías una carta por correo postal. Cualquier persona que la manipule en el camino podría leerla, copiarla o incluso modificarla antes de que llegue a su destino. Lo mismo ocurre con los datos que viajan entre el navegador de tus visitantes y tu servidor web. Sin un certificado SSL/TLS, esa información viaja en "texto plano", vulnerable a ataques de intermediarios.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer de Internet un lugar más seguro, y para lograrlo, ofrece certificados SSL/TLS sin coste alguno, con una validez de 90 días que se renuevan automáticamente. El funcionamiento es sencillo: tu servidor demuestra que controla el dominio y, a cambio, recibe un certificado digital que permite activar el protocolo HTTPS.

Al activar SSL gratis con Let's Encrypt en DirectAdmin, no solo proteges los datos de tus usuarios, sino que también mejoras tu posicionamiento en buscadores. Google utiliza el HTTPS como señal de ranking, y los navegadores modernos marcan los sitios sin cifrar como "No seguros", lo que ahuyenta a los visitantes. Es una de las mejores decisiones que puedes tomar por tu web, y en este artículo te guiaré paso a paso para que lo consigas sin complicaciones.


Requisitos previos antes de activar SSL/TLS en DirectAdmin

Antes de lanzarnos a la acción, es importante que verifiques algunos puntos. No queremos que el proceso falle por un descuido:

  • Acceso a DirectAdmin: Necesitas las credenciales de administrador o de usuario con permisos suficientes para gestionar dominios.
  • Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar resolviendo correctamente hacia la IP de tu servidor. Puedes comprobarlo con un simple ping o usando herramientas online de verificación DNS.
  • Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Let's Encrypt necesita comunicarse con tu servidor a través de estos puertos para emitir el certificado.
  • Soporte de Let's Encrypt: DirectAdmin incluye esta funcionalidad de forma nativa en versiones recientes. Si tu versión es antigua, te recomiendo actualizarla.

Si cumples con estos requisitos, estarás listo para continuar. No te preocupes si algo no funciona a la primera; el proceso tiene mecanismos de verificación que te indicarán exactamente qué está fallando.


Paso a paso: Activar Let's Encrypt en DirectAdmin

1. Accede al panel de control de tu dominio

Inicia sesión en DirectAdmin con tu usuario y contraseña. Una vez dentro, busca la sección de "Gestión de Dominios" o "Domain Setup". Esta sección muestra una lista de todos los dominios que tienes alojados.

2. Entra en la configuración SSL del dominio

Localiza el dominio para el cual deseas activar el SSL gratis y haz clic en su nombre o en el icono de configuración. Dentro del menú de opciones del dominio, busca la sección llamada "SSL Certificates" o "SSL/TLS". Este es el lugar donde se gestionan todos los certificados.

3. Selecciona Let's Encrypt

Dentro de la sección SSL, verás varias opciones. Una de ellas será "Let's Encrypt" o "Free SSL". Haz clic en ella. DirectAdmin te mostrará un formulario que pre-rellena los datos de tu dominio.

4. Configura las opciones del certificado

El formulario suele ofrecer estas opciones:

  • Dominio principal: Se selecciona automáticamente.
  • Subdominios (opcional): Puedes marcar casillas para incluir subdominios como www, mail o ftp. Te recomiendo incluir www para que el certificado cubra ambas versiones de tu web.
  • Correo para notificaciones: Introduce una dirección de correo electrónico válida. Let's Encrypt la usará para enviarte avisos de renovación o problemas de seguridad.

5. Emite el certificado

Una vez configurado todo, haz clic en el botón "Issue" o "Emitir". El proceso de validación y emisión suele tardar entre unos segundos y un par de minutos. DirectAdmin se comunicará con los servidores de Let's Encrypt para verificar que controlas el dominio.

6. Verifica la instalación

Después de la emisión, DirectAdmin instalará automáticamente el certificado en tu servidor web. Para comprobarlo, puedes visitar tu web usando https://tudominio.com. Deberías ver el candado de seguridad en la barra de direcciones.

[TIP] Si tu web no carga con HTTPS inmediatamente, espera un par de minutos y borra la caché de tu navegador. A veces el cambio tarda un poco en propagarse.


Forzar la redirección de HTTP a HTTPS

Ahora que tienes el certificado instalado, es hora de asegurarte de que todos tus visitantes usen la versión segura de tu web. Puedes hacerlo de dos maneras:

Método A: Usando el archivo .htaccess

Este es el método más común y sencillo. Accede al administrador de archivos de DirectAdmin y busca el archivo .htaccess en la raíz de tu dominio. Si no existe, créalo. Añade las siguientes líneas al final del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo y prueba a acceder a tu web usando http://tudominio.com. Deberías ser redirigido automáticamente a la versión con https://.

[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error en este archivo puede dejar tu web inaccesible. Si algo sale mal, puedes restaurarlo desde el panel de DirectAdmin.

Método B: Usando la configuración de DirectAdmin

Algunas versiones de DirectAdmin ofrecen una opción para forzar HTTPS desde el panel, sin necesidad de tocar código. Busca en la sección de SSL o en la configuración del dominio una opción llamada "Force HTTPS" o "Redirección SSL". Actívala y guarda los cambios.


Cómo gestionar la renovación automática de tus certificados

Una de las grandes ventajas de Let's Encrypt es que los certificados se renuevan automáticamente. DirectAdmin configura tareas programadas (cron jobs) que se encargan de renovar los certificados 30 días antes de su expiración. No tienes que hacer nada manualmente.

Sin embargo, es buena práctica comprobar de vez en cuando que todo funciona correctamente. Puedes hacerlo desde la sección "SSL Certificates" de tu dominio. Verás la fecha de expiración de cada certificado y su estado.

[INFO] Si por alguna razón la renovación automática falla, recibirás un correo electrónico de aviso. En ese caso, puedes renovar el certificado manualmente desde el panel, siguiendo los mismos pasos que para emitirlo inicialmente.


Solución de problemas comunes

A veces las cosas no salen a la primera. Aquí tienes una lista de problemas frecuentes y sus soluciones:

Error de validación del dominio

Este error ocurre cuando Let's Encrypt no puede verificar que controlas el dominio. Las causas más comunes son:

  • DNS no propagado: Si acabas de registrar el dominio o cambiar los DNS, espera unas horas.
  • Puerto 80 cerrado: Verifica que tu firewall permite conexiones entrantes al puerto 80.
  • Servidor web no accesible: Asegúrate de que tu web carga correctamente en HTTP.

Certificado emitido pero el navegador muestra error

  • Contenido mixto: Si tu web carga recursos (imágenes, scripts, CSS) desde URLs HTTP, el navegador puede mostrar errores. Usa un plugin o revisa tu código para cambiar todas las URLs a HTTPS.
  • Caché del navegador: Prueba en una ventana de incógnito o borra la caché.

Renovación automática no funciona

  • Tarea cron deshabilitada: Verifica que el cron job de DirectAdmin está activo.
  • Permisos del directorio: Asegúrate de que el directorio de Let's Encrypt (normalmente /home/usuario/letsencrypt) tiene los permisos correctos.

[WARNING] Nunca desactives las tareas cron de DirectAdmin sin saber exactamente qué hacen. Podrías interrumpir renovaciones automáticas y otros procesos críticos.


Preguntas frecuentes (FAQ)

¿Puedo usar Let's Encrypt en varios dominios?

Sí, puedes emitir certificados gratuitos para todos los dominios que tengas alojados en tu servidor DirectAdmin. El proceso es el mismo para cada uno.

¿Qué pasa si mi web usa un subdominio como blog.tudominio.com?

Puedes emitir un certificado que incluya subdominios. En el formulario de Let's Encrypt, marca la casilla correspondiente al subdominio que deseas proteger.

¿Let's Encrypt es realmente gratuito?

Sí, es 100% gratuito. No hay costes ocultos ni períodos de prueba. Puedes usarlo sin límite de certificados.

¿Qué pasa con otros paneles como Syspanel o cPanel?

Este artículo se centra en DirectAdmin, que es un panel excelente. Si usas Syspanel (antes conocido como HestiaCP), ten en cuenta que el acceso se realiza a través del puerto 2106 y el proceso puede variar ligeramente, aunque el concepto es el mismo. Cada panel tiene su propia interfaz para gestionar SSL.

¿Un certificado SSL afecta al rendimiento de mi web?

Mínimamente. La diferencia de velocidad es imperceptible para el usuario, pero la seguridad y la confianza que aporta son invaluables.

¿Puedo revocar un certificado?

Sí, desde la sección SSL de DirectAdmin puedes revocar un certificado si lo necesitas, por ejemplo, si crees que ha sido comprometido.


Conclusión y buenas prácticas finales

Activar SSL gratis con Let's Encrypt en DirectAdmin es un proceso sencillo que aporta enormes beneficios a tu web. No solo proteges los datos de tus visitantes y construyes confianza, sino que también mejoras tu posicionamiento en buscadores y evitas los avisos de "No seguro" en los navegadores.

Aquí tienes un resumen de buenas prácticas:

  • Mantén tu DirectAdmin actualizado para asegurar la compatibilidad con las últimas versiones de Let's Encrypt.
  • Revisa periódicamente el estado de tus certificados desde el panel.
  • Configura la redirección HTTP a HTTPS para que todos tus visitantes usen la versión segura.
  • No ignores los correos de aviso de Let's Encrypt; son tu primera línea de alerta ante problemas.

[TIP] Si tienes una tienda online o recopilas datos personales, considera activar cabeceras de seguridad adicionales, como HSTS (HTTP Strict Transport Security). DirectAdmin ofrece opciones para configurarlas fácilmente.

Espero que esta guía te haya sido de utilidad. Ahora ya sabes cómo dar el salto al HTTPS de forma gratuita y sencilla. Si encuentras algún problema, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel