🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL/TLS en DirectAdmin

Actualizado el 9 de septiembre de 2025

¿Qué es SSL/TLS y por qué necesitas activarlo en tu servidor?

Cuando escribes una dirección web en tu navegador, tu información viaja desde tu dispositivo hasta el servidor donde está alojada tu página. Sin un certificado SSL/TLS, ese viaje se hace "a cuerpo descubierto": cualquier persona con conocimientos técnicos podría interceptar los datos en tránsito, como contraseñas, números de tarjeta o información personal.

SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de cifrado que crean un canal seguro entre el navegador del visitante y tu servidor. Al activarlos, toda la información que se transmite se codifica, de modo que, aunque alguien la intercepte, no podrá leerla sin la clave de descifrado correspondiente.

DirectAdmin es uno de los paneles de control de hosting más populares y completos que existen. Si tu proveedor de alojamiento utiliza este panel, activar SSL/TLS es un proceso muy sencillo gracias a sus herramientas integradas. En esta guía te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un certificado en tu vida.

Beneficios de tener SSL/TLS activo en tu sitio web

Antes de entrar en el "cómo", es importante que entiendas el "por qué". Activar el cifrado en tu web no es solo una recomendación técnica, es una necesidad en el mundo digital actual.

1. Seguridad real para tus visitantes

El beneficio más obvio es la protección de datos. Si tu web tiene formularios de contacto, áreas de acceso privado o una tienda online, el cifrado garantiza que la información sensible viaje protegida. Incluso si solo tienes un blog, los comentarios y las cookies de sesión también se benefician del cifrado.

2. Confianza y credibilidad

¿Has visto alguna vez el candado verde en la barra de direcciones? Ese pequeño icono genera una confianza inmediata en tus visitantes. Por el contrario, si el navegador muestra el aviso de "Conexión no segura", la mayoría de los usuarios abandonará tu sitio al instante. Es una señal de que te tomas en serio tu presencia online.

3. Mejor posicionamiento en Google y otros buscadores

Desde 2014, Google utiliza el cifrado como factor de posicionamiento. Los sitios con HTTPS activado tienen ventaja sobre los que no lo tienen. Además, Chrome y otros navegadores marcan explícitamente como "No seguro" a los sitios sin SSL, lo que penaliza tu reputación digital.

4. Requisito para tecnologías modernas

Muchas funcionalidades web modernas (como las API de geolocalización, notificaciones push o el protocolo HTTP/2) solo funcionan en sitios con HTTPS. Si quieres mantener tu web al día, el SSL es un requisito imprescindible.

Tipos de certificados SSL que puedes usar en DirectAdmin

DirectAdmin te permite gestionar diferentes tipos de certificados según tus necesidades y presupuesto:

  • Certificados autofirmados (self-signed): Son gratuitos y generados por tu propio servidor. Sirven para pruebas o entornos internos, pero los navegadores mostrarán un aviso de seguridad porque no están emitidos por una autoridad certificadora reconocida.

  • Certificados de Validación de Dominio (DV): Verifican que eres el propietario del dominio. Son los más comunes y rápidos de obtener. Let's Encrypt los ofrece gratuitamente, y DirectAdmin tiene integración automática con este servicio.

  • Certificados de Validación de Organización (OV): Requieren verificar la identidad legal de tu empresa. Son más caros, pero ofrecen mayor confianza.

  • Certificados de Validación Extendida (EV): Son el máximo nivel de confianza. Muestran el nombre de la empresa en la barra de direcciones. Son los más caros y suelen usarse en grandes corporaciones.

Para la mayoría de los proyectos personales o pequeñas empresas, un certificado DV de Let's Encrypt es más que suficiente. Es gratuito, se renueva automáticamente y DirectAdmin lo gestiona de forma nativa.

Cómo activar SSL/TLS en DirectAdmin paso a paso

Ahora sí, vamos con la parte práctica. Sigue estos pasos con calma y verás que en menos de 10 minutos tendrás tu web funcionando con HTTPS.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de acceso a tu panel. Normalmente suele ser algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tu nombre de usuario y contraseña de administrador.

[INFO] Si no conoces la URL de acceso a DirectAdmin, contacta con tu proveedor de hosting. Ellos te facilitarán los datos de acceso.

Paso 2: Localiza la sección de SSL

Una vez dentro del panel, busca la sección relacionada con la seguridad. Normalmente la encontrarás en el menú lateral o en la pantalla principal. El nombre puede variar ligeramente según la versión de DirectAdmin, pero suele llamarse "SSL Certificates", "SSL/TLS" o simplemente "Secure Sockets Layer".

Paso 3: Elige tu método de obtención de certificado

DirectAdmin te ofrece varias opciones en esta pantalla. Te las explico todas para que elijas la que mejor se adapte a tu caso:

  • Let's Encrypt (recomendado): Es la opción más sencilla y gratuita. DirectAdmin se encarga de todo el proceso automáticamente. Solo tienes que seleccionar los dominios que quieres proteger y pulsar el botón de emitir certificado.

  • Subir certificado existente: Si ya tienes un certificado comprado a una autoridad certificadora, puedes subir los archivos (certificado, clave privada y cadena de certificados) directamente desde aquí.

  • Generar certificado autofirmado: Útil para pruebas o entornos de desarrollo. No lo uses en producción porque los navegadores mostrarán advertencias de seguridad.

Paso 4: Activa Let's Encrypt (la opción más recomendada)

Voy a centrarme en esta opción porque es la que la mayoría de los usuarios debería usar. Sigue estos sub-pasos:

  1. En la sección de SSL, busca el apartado que dice "Let's Encrypt" o "Free SSL".

  2. Verás una lista con todos tus dominios y subdominios. Marca aquellos para los que quieras activar el certificado.

  3. Asegúrate de que la opción "Enable SSL" está marcada.

  4. Si tu proveedor de hosting lo permite, activa también la opción de "Auto-renew" (renovación automática). Los certificados de Let's Encrypt caducan cada 90 días, y esta opción te evitará tener que renovarlos manualmente.

  5. Pulsa el botón "Issue" o "Emitir" y espera unos segundos. DirectAdmin se comunicará con Let's Encrypt, verificará que eres el propietario del dominio y generará el certificado.

[TIP] Si tienes varios dominios en tu cuenta, puedes emitir un solo certificado que los cubra todos. Esto se llama certificado multidominio y DirectAdmin lo gestiona de forma transparente.

Paso 5: Verifica que el certificado se ha instalado correctamente

Una vez emitido, DirectAdmin te mostrará un mensaje de éxito y verás los detalles del certificado (fecha de emisión, fecha de caducidad, dominios cubiertos, etc.).

Para comprobarlo en tu navegador, visita tu web con el prefijo https:// (por ejemplo, https://tudominio.com). Deberías ver el candado de seguridad en la barra de direcciones.

Paso 6: Configura la redirección automática de HTTP a HTTPS

Este paso es crucial. No quieres que tus visitantes puedan acceder a tu web por la versión insegura (HTTP). Para forzar que todo el tráfico vaya por HTTPS, sigue estos pasos:

  1. En DirectAdmin, busca la sección "Domain Setup" o "Configuración de Dominios".

  2. Encuentra tu dominio principal y haz clic en "Edit" o "Editar".

  3. Busca la opción que dice "Force SSL" o "Forzar SSL" y actívala.

  4. Guarda los cambios.

[WARNING] Si activas "Force SSL" y tu certificado no está correctamente emitido, tu web dejará de ser accesible. Asegúrate de completar primero el paso 4 correctamente.

Paso 7: Comprueba que todo funciona

Haz una prueba completa:

  • Accede a http://tudominio.com y verifica que te redirige automáticamente a https://tudominio.com.

  • Comprueba que no hay ningún error de "contenido mixto". Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs que aún usan HTTP. Puedes verlo en la consola de desarrollador de tu navegador (F12) o usando herramientas online como "Why No Padlock".

  • Revisa que todas las páginas internas de tu web funcionan correctamente con HTTPS.

Solución de problemas comunes

Aunque el proceso suele ser sencillo, a veces pueden aparecer inconvenientes. Aquí tienes los más habituales y cómo resolverlos:

El certificado no se emite

Si DirectAdmin te da un error al intentar emitir el certificado, suele ser por una de estas razones:

  • El DNS no está propagado: Si acabas de crear el dominio, los registros DNS pueden tardar hasta 48 horas en propagarse. Espera y vuelve a intentarlo.

  • El dominio está apuntando a otro servidor: Let's Encrypt necesita verificar que el dominio apunta a tu servidor. Si el DNS apunta a otro lugar, la verificación fallará.

  • Puerto 80 bloqueado: El proceso de verificación de Let's Encrypt utiliza el puerto 80. Si tu firewall lo bloquea, no podrá completarse.

[INFO] Si tienes problemas persistentes, contacta con tu proveedor de hosting. Ellos tienen acceso al servidor y podrán diagnosticar el problema más rápidamente.

Mi web carga con HTTPS pero aparece "contenido mixto"

Este es un problema muy común. Significa que tu web carga algunos recursos (imágenes, scripts, hojas de estilo) desde URLs que usan HTTP en lugar de HTTPS. Los navegadores bloquean estos recursos por seguridad, lo que puede romper el diseño de tu página.

Para solucionarlo:

  1. Revisa tu código y asegúrate de que todas las URLs de recursos usan https:// o rutas relativas (sin indicar protocolo).

  2. Si usas un gestor de contenidos como WordPress, existen plugins que corrigen esto automáticamente, como "Really Simple SSL".

  3. En DirectAdmin, también puedes activar la opción de "Force SSL" a nivel de servidor, que reescribe automáticamente las URLs.

El candado no aparece o aparece con un signo de advertencia

Esto indica que hay algún problema con el certificado. Puede ser:

  • Que el certificado haya caducado.

  • Que el certificado no cubra el dominio exacto que estás visitando (por ejemplo, si tienes un certificado para tudominio.com pero visitas www.tudominio.com).

  • Que haya expirado la cadena de confianza.

En todos estos casos, revisa la configuración de SSL en DirectAdmin y asegúrate de que el certificado está correctamente emitido para todos los dominios y subdominios que usas.

Preguntas frecuentes sobre SSL/TLS en DirectAdmin

¿Necesito comprar un certificado SSL?

No necesariamente. Let's Encrypt ofrece certificados gratuitos y DirectAdmin tiene integración automática. Solo necesitas comprar un certificado si necesitas un nivel de validación superior (OV o EV) o si tu empresa tiene requisitos específicos de cumplimiento.

¿Con qué frecuencia debo renovar el certificado?

Los certificados de Let's Encrypt caducan cada 90 días. DirectAdmin puede renovarlos automáticamente si activas la opción de auto-renovación. Los certificados comprados suelen tener validez de 1 o 2 años.

¿Puedo tener varios certificados SSL en un mismo dominio?

Técnicamente, solo puede haber un certificado activo por dominio. Sin embargo, un certificado puede cubrir varios dominios (certificados multidominio o wildcard). DirectAdmin gestiona esto automáticamente.

¿Qué es un certificado wildcard?

Un certificado wildcard cubre todos los subdominios de un dominio. Por ejemplo, *.tudominio.com cubre blog.tudominio.com, tienda.tudominio.com, etc. Es muy útil si tienes muchos subdominios.

¿Afecta SSL al rendimiento de mi web?

El cifrado y descifrado de datos consume recursos del servidor, pero en la práctica el impacto es mínimo. Los servidores modernos manejan SSL sin problemas, y las ventajas en seguridad y posicionamiento superan con creces cualquier impacto mínimo en rendimiento.

Conclusión final

Activar SSL/TLS en DirectAdmin es un proceso sencillo que no requiere conocimientos técnicos avanzados. Con las herramientas integradas del panel y la integración con Let's Encrypt, puedes tener tu web cifrada en cuestión de minutos.

No pospongas esta tarea. En el mundo digital actual, un sitio web sin cifrado es como una tienda sin puertas: puede funcionar, pero nadie se sentirá seguro dentro. Además, los buscadores penalizan activamente los sitios sin HTTPS, por lo que estás perdiendo posiciones en Google por no tenerlo activado.

[TIP] Si después de esta guía tienes dudas o problemas, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos conocen su infraestructura y podrán ayudarte de forma personalizada. Recuerda que, si tu proveedor usa Syspanel en lugar de DirectAdmin, el proceso es similar pero el acceso se realiza a través del puerto 2106.

La seguridad de tu web y la de tus visitantes es una responsabilidad que no debes tomar a la ligera. Activa SSL/TLS hoy mismo y duerme tranquilo sabiendo que tu información está protegida.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel