🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo Configurar SSL/TLS para tu Sitio Web

Actualizado el 16 de enero de 2026

¿Por Qué es Esencial Configurar SSL/TLS en tu Sitio Web?

Imagina que tu sitio web es una casa. Sin un certificado SSL/TLS, la puerta está abierta de par en par. Cualquier persona podría espiar lo que entra y sale: contraseñas de usuarios, datos de tarjetas de crédito o mensajes privados. Con SSL DirectAdmin (Secure Sockets Layer) y su sucesor TLS DirectAdmin (Transport Layer Security), creas un túnel cifrado entre el navegador de tus visitantes y tu servidor. Esto no solo protege la información, sino que también genera confianza: el candado verde en la barra de direcciones y el prefijo "https://" son señales de que tu web es segura.

Además, desde 2018, Google Chrome marca como "No seguros" los sitios sin HTTPS. Esto puede espantar a tus visitantes y perjudicar tu posicionamiento SEO. Configurar SSL/TLS en tu panel de control, como DirectAdmin, es más fácil de lo que crees. En esta guía, te explicaré paso a paso, sin tecnicismos complicados, cómo hacerlo.

[INFO] Un certificado SSL/TLS es como un carnet de identidad digital para tu web. Verifica que eres tú y protege la comunicación. Sin él, estás en riesgo.

Requisitos Antes de Empezar

Antes de lanzarte a configurar, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin: Necesitas tus credenciales de administrador (usuario y contraseña). Normalmente accedes desde tudominio.com:2222.
  • Un dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar registrado y sus DNS apuntando a la IP de tu hosting.
  • Certificado SSL/TLS: Puedes obtener uno de pago o uno gratuito (recomendamos Let's Encrypt, que viene integrado en DirectAdmin).
  • Conocimientos básicos: Saber navegar por el panel de control y seguir instrucciones simples.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a tu panel en tudominio.com:2106. La configuración SSL también está disponible, aunque los pasos pueden variar ligeramente.

Paso 1: Acceder a DirectAdmin y Localizar la Sección SSL

  1. Abre tu navegador y escribe la dirección de tu panel: https://tudominio.com:2222. Si es la primera vez, acepta la advertencia de seguridad (es normal, aún no tienes SSL en el panel).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. Una vez dentro, busca en el menú principal la sección "Administrador de Cuentas" o "Account Manager". Si eres usuario de una cuenta, busca "SSL Certificates" o "Certificados SSL". En la interfaz moderna de DirectAdmin, suele estar en el menú lateral izquierdo, bajo "Advanced Features" o "Características Avanzadas".

[WARNING] No confundas la sección de SSL del panel con la SSL de tu web. El panel usa su propio certificado. Nosotros configuraremos el de tu sitio.

Paso 2: Elegir el Tipo de Certificado SSL/TLS

DirectAdmin te ofrece varias opciones. La más común y recomendada para principiantes es Let's Encrypt, un certificado gratuito, automático y ampliamente aceptado. También puedes instalar un certificado de pago (como los de Sectigo o DigiCert) si necesitas validación extendida o garantías adicionales.

Para esta guía, nos centraremos en Let's Encrypt, que es la opción más sencilla y segura para la mayoría de los sitios web.

¿Cómo obtener un certificado Let's Encrypt?

  1. En el menú de DirectAdmin, busca "SSL Certificates" o "Let's Encrypt". A veces está dentro de "Extra Features".
  2. Verás una lista de tus dominios. Selecciona el dominio para el que quieres el certificado (por ejemplo, tudominio.com y www.tudominio.com).
  3. Marca la casilla "Wildcard" si quieres cubrir todos los subdominios (como blog.tudominio.com o tienda.tudominio.com). Esto es muy útil.
  4. Haz clic en "Solicitar Certificado" o "Request Certificate".
  5. DirectAdmin se comunicará con los servidores de Let's Encrypt y, en unos segundos, te confirmará que el certificado se ha emitido correctamente.

[TIP] Asegúrate de que tu dominio tenga un registro A o CNAME correcto en tus DNS. De lo contrario, Let's Encrypt no podrá verificar que controlas el dominio y la solicitud fallará.

Paso 3: Forzar el Uso de HTTPS (Redirección 301)

Una vez que tienes el certificado instalado, tu sitio web ya es accesible mediante HTTPS, pero los visitantes aún pueden llegar a la versión HTTP (no segura) si escriben la URL sin "s". Para evitarlo, debes configurar una redirección 301 permanente.

¿Cómo hacerlo en DirectAdmin?

  1. Ve a "Domain Setup" o "Configuración de Dominio".
  2. Busca la opción "Force SSL" o "Forzar HTTPS". En algunas versiones, está dentro de "SSL".
  3. Actívala. Esto hará que cualquier petición a http://tudominio.com se redirija automáticamente a https://tudominio.com.

Si no encuentras esta opción, puedes hacerlo manualmente editando el archivo .htaccess en la raíz de tu web. Añade estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Si tu web usa WordPress, muchos plugins de seguridad y caché (como Really Simple SSL) pueden hacer esta redirección automáticamente. Pero siempre es mejor verificarlo.

Paso 4: Verificar que Todo Funciona Correctamente

Después de la configuración, es hora de comprobar que el SSL/TLS está activo y funcionando.

  1. Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado verde.
  2. Haz clic en el candado para ver los detalles del certificado: emisor (Let's Encrypt), validez y dominio asociado.
  3. Prueba también http://tudominio.com para asegurarte de que redirige a HTTPS.
  4. Usa herramientas online como SSL Labs (de Qualys) para un análisis más profundo. Te dará una calificación (A+ es la mejor).

[INFO] Si ves un error "Tu conexión no es privada", puede ser que el certificado no se haya instalado correctamente o que tu navegador tenga una caché antigua. Borra la caché y vuelve a intentar.

Solución de Problemas Comunes (FAQ)

Aquí respondemos las dudas más frecuentes de los usuarios al configurar SSL en DirectAdmin.

1. "Mi certificado Let's Encrypt no se renueva automáticamente"

Let's Encrypt tiene una validez de 90 días. DirectAdmin suele tener un cron job que lo renueva automáticamente. Si no ocurre:

  • Verifica que el servicio cron esté activo en tu servidor.
  • Revisa los logs de DirectAdmin en /var/log/directadmin/ para ver errores.
  • Puedes forzar la renovación manual desde la misma sección de Let's Encrypt.

2. "Tengo varios dominios, ¿puedo usar un solo certificado?"

Sí, con un certificado SAN (Subject Alternative Name) o Wildcard. Let's Encrypt te permite incluir hasta 100 dominios por certificado. En DirectAdmin, al solicitar el certificado, puedes añadir dominios adicionales separados por comas.

3. "¿Qué pasa si mi web usa Syspanel (HestiaCP)?"

El proceso es muy similar. En Syspanel (puerto 2106), ve a "Web" > "SSL" y selecciona tu dominio. Allí puedes solicitar Let's Encrypt o subir un certificado de pago. La interfaz es intuitiva.

4. "Después de instalar SSL, mi web se ve rara o con contenido mixto"

Esto ocurre cuando algunos recursos (imágenes, scripts, CSS) se cargan aún por HTTP. Para solucionarlo:

  • Usa plugins como Really Simple SSL en WordPress.
  • Cambia manualmente las URLs en tu base de datos o en los archivos de tema.
  • Asegúrate de que todas las rutas internas usen https:// o rutas relativas.

5. "¿Puedo instalar un certificado de pago en DirectAdmin?"

Sí. En la sección "SSL Certificates", elige "Upload Certificate" o "Subir Certificado". Necesitarás:

  • El certificado (archivo .crt)
  • La clave privada (archivo .key)
  • El bundle de CA (si es necesario)

Pega el contenido en los campos correspondientes y guarda.

Consejos Avanzados para una Seguridad Web Óptima

Configurar SSL/TLS es solo el primer paso. Para una seguridad web DirectAdmin completa, considera:

  • Habilitar HSTS (HTTP Strict Transport Security): Fuerza a los navegadores a usar siempre HTTPS. En DirectAdmin, puedes añadirlo en la configuración de Apache o Nginx.
  • Usar TLS 1.3: Es la versión más rápida y segura del protocolo. DirectAdmin suele soportarlo por defecto, pero verifica que esté activo.
  • Configurar un cortafuegos (firewall): DirectAdmin incluye CSF (ConfigServer Security & Firewall). Actívalo y configura reglas básicas.
  • Mantener todo actualizado: DirectAdmin, PHP, Apache/Nginx y tus aplicaciones (WordPress, Joomla, etc.) deben estar en sus últimas versiones.

[TIP] Si tu web maneja datos sensibles (como pagos), considera un certificado EV (Extended Validation). Aunque es de pago, muestra el nombre de tu empresa en la barra de direcciones, lo que aumenta la confianza del usuario.

Conclusión: Tu Sitio Web, Más Seguro que Nunca

Configurar SSL DirectAdmin y TLS DirectAdmin no es un lujo, es una necesidad. Has aprendido a obtener un certificado gratuito con Let's Encrypt, forzar HTTPS y solucionar problemas comunes. Ahora tu web es más confiable para tus visitantes y mejor valorada por los motores de búsqueda.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente el estado de tu certificado, mantén tu software actualizado y no dudes en consultar la documentación de DirectAdmin si algo falla. Si usas Syspanel (puerto 2106), el camino es similar. ¡Enhorabuena, has dado un paso gigante hacia una web más segura!

[INFO] Si te encuentras con algún error, no te preocupes. La comunidad de DirectAdmin es muy activa y siempre hay foros y guías que te pueden ayudar. Lo importante es no dejar tu web sin protección.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel