🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo instalar y configurar SSL/TLS gratuito con Let's Encrypt

Actualizado el 27 de diciembre de 2025

¿Qué es Let's Encrypt y por qué necesitas SSL en DirectAdmin?

La seguridad en tu sitio web ya no es opcional. Si tienes un servidor con DirectAdmin, seguramente has escuchado hablar de directadmin lets encrypt, pero quizás no sabes exactamente qué es o cómo aprovecharlo al máximo.

Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Su misión es simple: que cualquier persona pueda tener un certificado SSL directadmin sin pagar ni un centavo. Esto es posible gracias al protocolo ACME, que permite a tu servidor solicitar y renovar certificados automáticamente.

¿Por qué necesitas https directadmin? Porque los navegadores modernos marcan como "No seguro" cualquier sitio sin SSL. Además, Google penaliza en sus resultados de búsqueda a las páginas que no usan HTTPS. Si quieres que tus visitantes confíen en ti y que tu posicionamiento mejore, el SSL es el primer paso.

DirectAdmin integra Let's Encrypt de forma nativa desde la versión 1.61. Esto significa que no necesitas instalar paquetes externos ni complicarte la vida. El panel ya trae todo lo necesario para que, en pocos clics, tengas tu certificado activo.

Requisitos previos antes de instalar SSL en DirectAdmin

Antes de lanzarte a configurar tu ssl gratis directadmin, asegúrate de cumplir estos requisitos:

  • Tener una versión reciente de DirectAdmin: Si tu panel está desactualizado, la opción de Let's Encrypt puede no aparecer o fallar. Ve a "Panel de administración" y verifica que estés en la última versión.

  • Dominio apuntando a tu servidor: Es imprescindible que tu dominio resuelva correctamente a la IP de tu servidor. Puedes comprobarlo con un simple ping o usando herramientas online de DNS.

  • Puerto 80 abierto: Let's Encrypt necesita validar que eres el dueño del dominio. Para ello, realiza una comprobación HTTP que requiere que el puerto 80 esté accesible desde internet.

  • Acceso SSH (opcional pero recomendado): Aunque todo se puede hacer desde el panel, tener acceso SSH te facilitará la vida si algo falla.

  • No tener conflictos con otros certificados: Si ya tienes un certificado SSL instalado, es mejor que lo elimines antes de generar uno nuevo.

Cómo instalar Let's Encrypt en DirectAdmin paso a paso

Vamos a lo importante: instalar ssl directadmin con Let's Encrypt. Sigue estos pasos al pie de la letra y tendrás tu certificado en menos de 5 minutos.

Paso 1: Accede a tu panel de DirectAdmin

Entra con tu usuario administrador o con el usuario que gestiona el dominio en cuestión. La URL típica es https://tu-servidor:2222. Si no sabes qué usuario usar, revisa el correo de bienvenida de tu proveedor de hosting.

Paso 2: Localiza la sección de SSL

En el menú principal, busca la sección "Gestión de SSL". Dependiendo de la versión, puede llamarse "SSL Certificates", "SSL Manager" o simplemente "SSL". En versiones más recientes, también puedes encontrarla dentro de "Configuración del dominio".

Paso 3: Selecciona el dominio y el tipo de certificado

Dentro de la sección SSL, verás una lista de tus dominios. Selecciona el que quieras proteger y haz clic en "Crear certificado" o "Generar SSL".

DirectAdmin te dará varias opciones:

  • Let's Encrypt: La opción gratuita y automática.

  • Certificado autofirmado: Solo para pruebas, no apto para producción.

  • Subir certificado propio: Si tienes uno comprado a una autoridad certificadora tradicional.

Elige Let's Encrypt y marca la casilla que dice "Incluir www" si quieres proteger también la versión con "www" de tu dominio. Esto es muy recomendable, ya que si no lo haces, los visitantes que escriban www.tudominio.com verán un error de seguridad.

Paso 4: Configura los detalles del certificado

DirectAdmin te pedirá algunos datos:

  • Email: Donde recibirás las notificaciones de renovación. Usa una dirección que revises a menudo.

  • Dominios adicionales: Puedes incluir subdominios como blog.tudominio.com o tienda.tudominio.com. Se generará un certificado multi-dominio.

  • Forzar HTTPS: Esta opción redirige automáticamente todo el tráfico HTTP a HTTPS. Te recomiendo activarla para que no haya contenido mixto.

Paso 5: Genera el certificado

Haz clic en "Generar" o "Crear". El proceso tarda entre 10 y 30 segundos. DirectAdmin se comunica con Let's Encrypt, valida tu dominio y emite el certificado.

Verás una pantalla de éxito con la fecha de expiración y la opción de renovación automática. Los certificados de Let's Encrypt duran 90 días, pero DirectAdmin los renueva automáticamente. No tienes que preocuparte por nada.

Configuración avanzada: renovación automática y wildcard

Renovación automática en DirectAdmin

Por defecto, DirectAdmin configura una tarea cron que revisa los certificados cada día. Si un certificado está a menos de 30 días de expirar, se renueva automáticamente.

Para comprobar que la renovación automática está activa:

  1. Ve a "Panel de administración".

  2. Busca "Tareas programadas" o "Cron Jobs".

  3. Verifica que existe una tarea llamada "Let's Encrypt Renewal" o similar.

Si no aparece, puedes crearla manualmente con el comando:

/usr/local/directadmin/scripts/letsencrypt.sh renew_all

Certificados wildcard con Let's Encrypt

Un certificado wildcard protege todos los subdominios de un dominio (*.tudominio.com). Esto es útil si tienes muchos subdominios y no quieres generar certificados individuales.

Para activarlo en DirectAdmin:

  1. Necesitas acceso SSH y permisos de administrador.

  2. Ejecuta el comando:

/usr/local/directadmin/directadmin set letsencrypt_wildcard 1
  1. Reinicia DirectAdmin:
service directadmin restart
  1. Ahora, al crear un certificado, verás la opción "Wildcard". Ten en cuenta que la validación de wildcard requiere que modifiques un registro DNS TXT, por lo que el proceso no es 100% automático.

Solución de problemas comunes al instalar SSL en DirectAdmin

Aunque el proceso es sencillo, pueden surgir problemas. Aquí te dejo los más comunes y cómo resolverlos.

Error: "No se pudo validar el dominio"

Este error significa que Let's Encrypt no pudo verificar que eres el dueño del dominio. Las causas más frecuentes son:

  • DNS no propagado: Espera entre 1 y 24 horas si acabas de cambiar los DNS.

  • Puerto 80 bloqueado: Revisa tu firewall y asegúrate de que el puerto 80 está abierto.

  • El dominio no apunta a tu servidor: Verifica los registros A y AAAA en tu proveedor de DNS.

[WARNING] No intentes generar el certificado repetidamente si falla. Let's Encrypt tiene un límite de 5 intentos por hora por dominio. Espera al menos 10 minutos entre intentos.

Error: "Certificado no emitido por límite de rate"

Let's Encrypt tiene límites estrictos para evitar abusos. Si ves este error, es porque has superado el número de certificados por semana o por dominio.

La solución es esperar a que el límite se reinicie (normalmente 7 días) o usar un certificado de pago temporalmente.

Error: "El certificado no se renueva automáticamente"

Esto suele pasar si el cron no está configurado o si el certificado se generó manualmente con una herramienta externa.

Para solucionarlo:

  1. Ve a "Panel de administración".

  2. Busca "Configuración de Let's Encrypt".

  3. Asegúrate de que la casilla "Renovación automática" está marcada.

  4. Guarda los cambios y reinicia el cron.

Preguntas frecuentes sobre SSL en DirectAdmin

¿Es seguro usar Let's Encrypt para mi tienda online?

Sí, absolutamente. Los certificados de Let's Encrypt son criptográficamente idénticos a los de pago. La única diferencia es la duración (90 días frente a 1 o 2 años) y que no incluyen garantía financiera. Para el 99% de los casos, es más que suficiente.

¿Puedo tener varios certificados SSL en el mismo servidor?

Sí, DirectAdmin te permite tener certificados independientes para cada dominio y subdominio. Esto es útil si tienes clientes en un servidor compartido.

¿Qué pasa si mi dominio usa un proxy o CDN como Cloudflare?

Si usas Cloudflare, necesitas configurar el modo "Flexible SSL" o "Full SSL" en tu panel de Cloudflare. En modo flexible, el tráfico entre el visitante y Cloudflare está cifrado, pero entre Cloudflare y tu servidor no. En modo full, ambas partes están cifradas.

Para que Let's Encrypt funcione con Cloudflare, desactiva temporalmente el proxy (nube naranja) mientras generas el certificado. Después puedes reactivarlo.

¿Cómo compruebo si mi certificado SSL está activo?

Puedes usar herramientas online como SSL Labs o simplemente visitar tu sitio con https:// y hacer clic en el candado del navegador.

En DirectAdmin, ve a "Gestión de SSL" y verás el estado de cada certificado: activo, pendiente o expirado.

Comparativa: DirectAdmin vs Syspanel para SSL

Si estás evaluando paneles de control, quizás te interese saber que Syspanel (antes conocido como HestiaCP) también ofrece soporte para Let's Encrypt. Su puerto de acceso es el 2106 en lugar del 2222 de DirectAdmin.

DirectAdmin:

  • Configuración más sencilla y visual.

  • Renovación automática integrada de forma nativa.

  • Soporte para wildcard sin complicaciones.

  • Interfaz en español disponible.

Syspanel (HestiaCP):

  • También gratuito y con soporte para Let's Encrypt.

  • Más ligero en recursos.

  • Requiere más configuración manual para funciones avanzadas.

  • El acceso se realiza por el puerto 2106.

Ambos son excelentes opciones, pero DirectAdmin destaca por su facilidad de uso y soporte técnico. Si estás empezando, DirectAdmin es la mejor elección.

Consejos finales para maximizar la seguridad con HTTPS

Una vez que tengas tu https directadmin funcionando, te recomiendo seguir estos consejos:

  1. Activa HSTS: Esta cabecera le dice al navegador que siempre use HTTPS, incluso si el usuario escribe HTTP. Puedes activarla desde DirectAdmin en "Configuración del dominio" > "Cabeceras personalizadas".

  2. Redirige todo el tráfico a HTTPS: Usa reglas de reescritura en tu archivo .htaccess para que cualquier visita a http:// se redirija automáticamente a https://.

  3. Actualiza los enlaces internos: Asegúrate de que todos los enlaces dentro de tu web usen https:// y no http://. Puedes usar herramientas como Better Search Replace si usas WordPress.

  4. Usa un CDN con SSL: Si usas un CDN, asegúrate de que soporte SSL y configúralo correctamente.

  5. Monitoriza la expiración: Aunque DirectAdmin renueva automáticamente, no está de más recibir alertas. Configura un recordatorio en tu calendario para revisar cada 80 días.

Conclusión: tu web segura en minutos

Configurar directadmin lets encrypt es uno de los procesos más sencillos que verás en el panel. En menos de 5 minutos y sin coste alguno, tendrás tu sitio protegido con HTTPS.

Recuerda que la seguridad es un proceso continuo. Los certificados SSL son solo el primer paso. Asegúrate de mantener tu DirectAdmin actualizado, usar contraseñas fuertes y hacer copias de seguridad periódicas.

[TIP] Si tienes varios dominios, no generes certificados individuales. Usa un certificado multi-dominio o wildcard para simplificar la gestión.

[INFO] Let's Encrypt fue creado en 2016 y desde entonces ha emitido más de 2 mil millones de certificados. Es la autoridad certificadora más usada del mundo, con una fiabilidad probada.

Si has seguido todos los pasos, ya deberías tener tu ssl gratis directadmin funcionando. Si algo no te ha salido bien, revisa los errores comunes o contacta con tu proveedor de hosting. La mayoría de las veces, el problema está en el DNS o en el firewall.

Ahora ya sabes cómo proteger tu web sin gastar dinero. ¡Navegación segura y buen posicionamiento para tu sitio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel