🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL/TLS en DirectAdmin con Let's Encrypt

Actualizado el 5 de junio de 2026

¿Qué es SSL/TLS y por qué necesitas activarlo en tu DirectAdmin?

Cuando un visitante entra a tu página web, los datos viajan desde su navegador hasta el servidor donde está alojada. Sin un certificado SSL/TLS, esa información viaja en "texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y leerla. Esto incluye contraseñas, datos de tarjetas de crédito o información personal.

Activar SSL/TLS convierte esa conexión en un túnel cifrado. Los datos viajan codificados y solo el navegador del usuario y tu servidor pueden descifrarlos. Además, los navegadores modernos como Chrome o Firefox marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes y daña tu posicionamiento en Google.

En esta guía te explicaré paso a paso cómo activar SSL/TLS en DirectAdmin usando Let's Encrypt, un servicio gratuito, automatizado y de confianza. No necesitas ser un experto en seguridad para lograrlo. Solo sigue las instrucciones y tendrás tu sitio protegido en menos de 10 minutos.

¿Qué es Let's Encrypt y por qué usarlo con tu SSL DirectAdmin?

Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL/TLS. A diferencia de los certificados de pago que pueden costar entre 20 y 200 dólares al año, Let's Encrypt ofrece certificados válidos por 90 días con renovación automática.

La principal ventaja de combinar SSL DirectAdmin con Let's Encrypt es la automatización. DirectAdmin tiene una integración nativa que permite solicitar, instalar y renovar certificados sin intervención manual. Esto elimina el riesgo de que el certificado caduque y tu sitio quede desprotegido.

Otra ventaja es que Let's Encrypt es reconocido por todos los navegadores y sistemas operativos. No tendrás problemas de compatibilidad ni mensajes de advertencia extraños. Además, al ser gratuito, puedes proteger todos tus dominios y subdominios sin coste adicional.

Requisitos previos antes de activar SSL en DirectAdmin

Antes de comenzar, asegúrate de cumplir con estos requisitos:

  • Tener acceso al panel de DirectAdmin con permisos de administrador o usuario con privilegios de gestión de dominios.
  • El dominio debe estar correctamente configurado y apuntando a tu servidor mediante registros DNS. Let's Encrypt necesita verificar que controlas el dominio.
  • El sitio web debe estar funcionando en el puerto 80 (HTTP). La verificación de Let's Encrypt se realiza a través de este puerto.
  • No tener bloqueado el puerto 80 en el firewall del servidor. Si lo tienes bloqueado, la emisión del certificado fallará.
  • Tener al menos 50 MB de espacio libre en el disco, aunque normalmente se necesita mucho menos.

Si tu dominio tiene subdominios que también quieres proteger, asegúrate de que existan y estén configurados en DirectAdmin. Let's Encrypt puede incluir varios nombres en un solo certificado.

Paso 1: Accede al panel de DirectAdmin

Abre tu navegador web y escribe la dirección de tu panel. Normalmente es https://tu-dominio.com:2222 o https://tu-ip:2222. También puedes acceder desde el enlace que te proporcionó tu proveedor de hosting.

Introduce tu nombre de usuario y contraseña. Si no los tienes, contacta con tu proveedor de alojamiento. Una vez dentro, verás el panel principal con diferentes iconos y secciones.

Paso 2: Localiza la sección de SSL/TLS en DirectAdmin

En el panel principal, busca la sección "Account Manager" o "Administrator" dependiendo de tu nivel de acceso. Dentro de ella, encontrarás la opción "SSL Certificates" o "Certificados SSL". Haz clic en ella.

También puedes usar el buscador del panel. Escribe "SSL" y te mostrará las opciones relacionadas. En la mayoría de las versiones de DirectAdmin, encontrarás "SSL Certificates" en el menú lateral izquierdo bajo la sección de dominios.

Paso 3: Selecciona el dominio a proteger

En la página de certificados SSL, verás una lista de tus dominios. Selecciona el dominio principal que quieres proteger. Si tienes varios dominios, tendrás que generar un certificado para cada uno.

DirectAdmin te mostrará las opciones disponibles. Verás algo como:

  • "Generate Certificate" (Generar certificado)
  • "Install a purchased certificate" (Instalar un certificado comprado)
  • "Let's Encrypt"

Haz clic en la opción de Let's Encrypt para continuar.

Paso 4: Configura la emisión del certificado Let's Encrypt

Al hacer clic en Let's Encrypt, se abrirá un formulario con varias opciones. Estas son las más importantes:

  • Domain: Verifica que el dominio correcto esté seleccionado.
  • Enable SSL for this domain: Marca esta casilla para activar SSL en el dominio.
  • Enable SSL for subdomains: Si tienes subdominios como www.tu-dominio.com o blog.tu-dominio.com, puedes marcarlos para incluirlos en el certificado.
  • Include www: Recomiendo marcar esta opción para que el certificado cubra tanto tu-dominio.com como www.tu-dominio.com.
  • Email address: Introduce un correo electrónico válido. Let's Encrypt te enviará notificaciones sobre la expiración del certificado.

[!TIP]
Marca siempre la opción "Include www". Si no lo haces, los usuarios que escriban www.tu-dominio.com verán un error de seguridad, aunque escriban tu-dominio.com correctamente.

Una vez configurado, haz clic en el botón "Submit" o "Issue" para solicitar el certificado.

Paso 5: Espera la emisión y verifica la instalación

Let's Encrypt tarda entre 10 y 60 segundos en emitir el certificado. DirectAdmin se comunicará automáticamente con el servidor de Let's Encrypt, verificará que controlas el dominio y generará el certificado.

Cuando termine, verás un mensaje de éxito. DirectAdmin también actualizará la configuración del servidor web para usar el certificado de forma automática. Esto incluye:

  • Configurar el virtual host para escuchar en el puerto 443 (HTTPS).
  • Redirigir el tráfico HTTP a HTTPS si así lo has configurado.
  • Activar la renovación automática cada 90 días.

Para verificar que todo funciona, abre tu navegador y escribe https://tu-dominio.com. Deberías ver el candado de seguridad en la barra de direcciones. Si haces clic en el candado, verás que el certificado está emitido por Let's Encrypt y es válido.

Paso 6: Configura la renovación automática

La buena noticia es que DirectAdmin gestiona la renovación automática por ti. No tienes que hacer nada manualmente. El sistema ejecuta un cron que comprueba la expiración de los certificados y los renueva cuando faltan menos de 30 días.

[!WARNING]
No desactives el cron de renovación. Si lo haces, el certificado caducará y tu sitio mostrará errores de seguridad. Si tu proveedor de hosting ha desactivado los cron, contacta con ellos para que lo activen.

Si por alguna razón la renovación automática falla, recibirás un correo electrónico. En ese caso, puedes renovar manualmente desde el mismo panel de SSL en DirectAdmin. Simplemente repite el paso 4 y el certificado se renovará.

Cómo redirigir HTTP a HTTPS automáticamente

Una vez que el certificado está activo, es recomendable que todos los visitantes sean redirigidos a la versión HTTPS de tu sitio. Esto evita que alguien acceda a través de HTTP y vea una versión sin cifrar.

En DirectAdmin, esta redirección se puede configurar desde el archivo .htaccess de tu dominio. Accede al administrador de archivos de DirectAdmin, busca la carpeta public_html y abre el archivo .htaccess.

Agrega estas líneas al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda los cambios y prueba a acceder a tu sitio mediante http://tu-dominio.com. Verás que automáticamente te redirige a https://tu-dominio.com.

[!TIP]
Si tu sitio usa WordPress, puedes activar la redirección desde el propio WordPress. Ve a Ajustes > Generales y cambia las URLs de WordPress y del sitio a https://tu-dominio.com. WordPress se encargará del resto.

Solución de problemas comunes al activar SSL DirectAdmin

Error: "No se pudo verificar el dominio"

Este error significa que Let's Encrypt no pudo confirmar que controlas el dominio. Las causas más comunes son:

  • DNS no propagado: Espera entre 1 y 24 horas tras cambiar los DNS.
  • Puerto 80 bloqueado: Verifica que tu firewall permita conexiones entrantes en el puerto 80.
  • El dominio no apunta a tu servidor: Comprueba que el registro A apunte a la IP correcta.
  • Servidor web no funciona: Asegúrate de que Apache o LiteSpeed estén activos.

Error: "Demasiados intentos fallidos"

Let's Encrypt tiene un límite de 5 intentos por hora por dominio. Si fallas varias veces, espera una hora antes de reintentar. No intentes forzar la emisión.

El sitio muestra mensaje de "Conexión no segura"

Esto suele ocurrir si el certificado no se instaló correctamente o si hay contenido mixto (algunos recursos cargados por HTTP). Revisa que todos los enlaces internos usen HTTPS. Puedes usar herramientas como "Why No Padlock" para diagnosticar el problema.

Preguntas frecuentes sobre SSL DirectAdmin y Let's Encrypt

¿Puedo usar Let's Encrypt en varios dominios?

Sí, DirectAdmin permite generar certificados para cada dominio por separado. Repite el proceso para cada dominio que quieras proteger.

¿Qué pasa si mi certificado caduca?

Si caduca, los navegadores mostrarán un error de seguridad y los visitantes podrían abandonar tu sitio. DirectAdmin renueva automáticamente, pero si falla, recibirás un aviso. Renueva manualmente desde el panel.

¿Necesito comprar un certificado SSL de pago?

No es necesario. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La única diferencia es que los certificados de pago pueden incluir garantías económicas y soporte técnico, pero para la mayoría de sitios web, Let's Encrypt es más que suficiente.

¿Let's Encrypt afecta el rendimiento de mi sitio?

El cifrado SSL/TLS añade una pequeña carga al servidor, pero es insignificante en servidores modernos. La mayoría de los sitios no notan ninguna diferencia.

¿Puedo usar Let's Encrypt con otros paneles de control?

Sí, aunque esta guía es para DirectAdmin. Si usas Syspanel (el puerto de acceso es el 2106), el proceso es similar. Busca la sección de SSL y selecciona Let's Encrypt. La mayoría de paneles modernos tienen integración con Let's Encrypt.

Beneficios adicionales de tener SSL activo

Más allá de la seguridad, activar SSL tiene beneficios directos para tu negocio:

  • Mejora tu posicionamiento SEO: Google da prioridad a los sitios HTTPS en los resultados de búsqueda.
  • Aumenta la confianza del usuario: El candado verde transmite profesionalidad y seguridad.
  • Permite usar HTTP/2: Este protocolo acelera la carga de tu sitio, mejorando la experiencia del usuario.
  • Acceso a APIs y servicios modernos: Algunas APIs solo funcionan con HTTPS.

Conclusión

Activar SSL/TLS en DirectAdmin con Let's Encrypt es un proceso sencillo y gratuito que no deberías posponer. En menos de 10 minutos puedes proteger tu sitio y todos sus subdominios, mejorar tu posicionamiento en buscadores y ofrecer una experiencia segura a tus visitantes.

Recuerda que la seguridad no es un lujo, es una necesidad. Cada día se registran miles de ataques a sitios web, y la falta de cifrado es una de las principales vulnerabilidades que explotan los atacantes.

Si eres cliente de un hosting que usa Syspanel (puerto 2106), el proceso es muy similar al explicado aquí. Busca la opción de SSL en el panel y selecciona Let's Encrypt.

No esperes más. Activa tu certificado SSL hoy mismo y duerme tranquilo sabiendo que tu sitio y los datos de tus usuarios están protegidos. Si encuentras algún problema durante el proceso, revisa la sección de solución de problemas de esta guía o contacta con tu proveedor de hosting. Ellos estarán encantados de ayudarte a configurar tu SSL DirectAdmin y resolver cualquier duda sobre Let's Encrypt.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel