🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para habilitar SSL en DirectAdmin

Actualizado el 4 de noviembre de 2025

Introducción: ¿Por qué es importante tener SSL en tu web?

Si tienes un sitio web alojado en un servidor con DirectAdmin, una de las primeras tareas que deberías realizar es habilitar SSL. SSL (Secure Sockets Layer) es el protocolo que cifra la comunicación entre el navegador de tus visitantes y tu servidor. Sin SSL, cualquier persona en la misma red (como en un café internet o una wifi pública) podría interceptar datos sensibles como contraseñas o información de tarjetas de crédito.

Además de la seguridad, los buscadores como Google penalizan los sitios sin SSL, mostrando un mensaje de "No seguro" en la barra de direcciones. Esto puede ahuyentar a tus visitantes y perjudicar tu posicionamiento SEO. Por eso, en esta guía te explicaremos paso a paso cómo habilitar SSL DirectAdmin de forma gratuita y automática usando Let's Encrypt, y también cómo hacerlo de forma manual si prefieres un certificado de pago.


Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como usuario administrador o como usuario revendedor/dominio.
  • Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar correctamente configurados).
  • Conexión a internet estable.
  • (Opcional) Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. En esta guía nos centraremos en DirectAdmin, pero los conceptos son similares.

¿Qué es Let's Encrypt y por qué usarlo?

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Proporciona certificados SSL/TLS sin costo, válidos por 90 días, y se renuevan automáticamente si configuras el proceso. Es la opción más recomendada para la mayoría de sitios web, ya que no requiere pago y es muy fácil de integrar con DirectAdmin.

Ventajas de Let's Encrypt:

  • Gratuito: No necesitas pagar por un certificado.
  • Automático: DirectAdmin puede renovar los certificados sin intervención manual.
  • Seguro: Utiliza estándares modernos de cifrado.
  • Amplia compatibilidad: Funciona en todos los navegadores modernos.

Paso a paso: Habilitar SSL en DirectAdmin con Let's Encrypt

1. Accede a tu panel DirectAdmin

Ingresa a tu panel de control usando tu usuario y contraseña. La URL suele ser algo como https://tudominio.com:2222 o https://ip-de-tu-servidor:2222. Si tienes problemas, contacta a tu proveedor de hosting.

2. Ve a la sección de "SSL Certificates"

Una vez dentro, busca en el menú principal la opción "SSL Certificates". En algunas versiones de DirectAdmin puede estar dentro de "Advanced Features" o "Account Manager". Haz clic en ella.

3. Selecciona tu dominio

En la página de certificados SSL, verás una lista de tus dominios. Selecciona el dominio para el cual quieres habilitar SSL. Si tienes subdominios, también aparecerán aquí.

4. Elige "Let's Encrypt" como método

DirectAdmin te ofrecerá varias opciones: "Self-signed", "Custom" y "Let's Encrypt". Elige "Let's Encrypt". Si no ves esta opción, asegúrate de que tu servidor tenga instalado el plugin de Let's Encrypt (la mayoría de los hosts lo incluyen por defecto).

5. Configura las opciones (opcional)

Por lo general, solo necesitas marcar la casilla que dice "Wildcard" si quieres que el certificado cubra también subdominios como www.tudominio.com o blog.tudominio.com. También puedes elegir la validez (90 días por defecto). Deja el resto como está.

6. Haz clic en "Save" o "Request"

El sistema comenzará a validar tu dominio. Este proceso puede tardar unos segundos. DirectAdmin se comunicará con los servidores de Let's Encrypt para verificar que eres el dueño del dominio. Una vez verificado, el certificado se instalará automáticamente.

7. Verifica que todo funcione

Después de unos minutos, visita tu sitio usando https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. También puedes usar herramientas online como SSL Labs para comprobar la configuración.


¿Qué hacer si Let's Encrypt falla?

A veces la instalación puede fallar por varias razones. Aquí tienes las soluciones más comunes:

  • El dominio no apunta al servidor: Verifica que los registros DNS (A, CNAME) estén correctos. Let's Encrypt necesita que el dominio resuelva a tu IP.
  • Puerto 80 bloqueado: Let's Encrypt usa el puerto 80 para la validación. Si tu firewall o tu proveedor lo bloquea, no podrá verificar el dominio. Contacta a tu soporte técnico.
  • Demasiadas solicitudes: Let's Encrypt tiene un límite de 50 certificados por dominio por semana. Si solicitaste muchos, espera unos días.
  • Error de "rate limit": Espera al menos una hora y vuelve a intentarlo.

[WARNING] Si el error persiste, revisa los logs de DirectAdmin en /var/log/directadmin/ o consulta con tu proveedor de hosting.


Cómo renovar automáticamente el certificado SSL

Una de las mayores ventajas de Let's Encrypt es la renovación automática. DirectAdmin tiene un cron job que ejecuta la renovación cada cierto tiempo (generalmente cada 60 días). Para asegurarte de que funcione:

  1. Ve a "Cron Jobs" en DirectAdmin.
  2. Busca una tarea llamada "Let's Encrypt Renew" o similar. Si no existe, puedes crearla manualmente con el comando:
    /usr/local/directadmin/scripts/letsencrypt.sh renew
  3. Programa la tarea para que se ejecute al menos una vez al mes.

Si todo está bien, no tendrás que preocuparte por la renovación nunca más.


Alternativa: Instalar un certificado SSL de pago en DirectAdmin

Si por alguna razón no quieres usar Let's Encrypt (por ejemplo, necesitas un certificado EV o de validación extendida), puedes instalar un certificado de pago. El proceso es similar:

1. Obtén tu certificado

Compra un certificado SSL a una autoridad certificadora (como DigiCert, GlobalSign, etc.). Te darán tres archivos:

  • Clave privada (private.key)
  • Certificado (certificate.crt)
  • Certificado intermedio (ca-bundle.crt)

2. Sube los archivos a DirectAdmin

En la misma sección de "SSL Certificates", elige la opción "Custom". Se te pedirá que pegues el contenido de los archivos o los subas. Sigue las instrucciones:

  • En "Certificate": pega el contenido del archivo .crt.
  • En "Private Key": pega el contenido del archivo .key.
  • En "CA Bundle": pega el contenido del archivo ca-bundle.crt.

3. Guarda los cambios

Haz clic en "Save". DirectAdmin instalará el certificado y lo asignará a tu dominio.

4. Verifica

Igual que con Let's Encrypt, visita tu sitio con HTTPS para comprobar que funciona.

[TIP] Si tienes problemas con la cadena de certificados, asegúrate de incluir el certificado intermedio. Algunos navegadores pueden mostrar errores si falta.


Configuración avanzada: Forzar HTTPS en DirectAdmin

Una vez que tienes SSL habilitado, es recomendable redirigir todo el tráfico HTTP a HTTPS. Esto se puede hacer desde el archivo .htaccess de tu sitio o desde la configuración de DirectAdmin.

Opción 1: Usar .htaccess

Agrega estas líneas al archivo .htaccess en la raíz de tu dominio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Esto redirigirá cualquier visita HTTP a HTTPS de forma permanente.

Opción 2: Desde DirectAdmin

En algunos paneles, puedes activar la opción "Force SSL" en la sección de SSL. Busca una casilla que diga "Redirect HTTP to HTTPS" y actívala.

[INFO] Si usas Syspanel (puerto 2106), la configuración es similar: busca la opción "SSL" y activa la redirección forzada.


Preguntas frecuentes (FAQ)

¿Puedo tener SSL en varios dominios con un solo certificado?

Sí, Let's Encrypt permite certificados multi-dominio (SAN). En DirectAdmin, al solicitar el certificado, puedes marcar varios dominios. También puedes usar certificados wildcard para cubrir todos los subdominios.

¿Qué hago si mi sitio muestra "No seguro" después de instalar SSL?

Esto puede deberse a contenido mixto (recursos cargados vía HTTP). Revisa que todas las imágenes, scripts y CSS se sirvan con HTTPS. Puedes usar herramientas como Why No Padlock para identificar el problema.

¿Let's Encrypt es seguro?

Sí, es tan seguro como cualquier certificado de pago. Utiliza cifrado de 256 bits y es reconocido por todos los navegadores modernos.

¿Puedo usar SSL en un subdominio?

Sí, siempre que el subdominio esté configurado en DirectAdmin. Puedes solicitar un certificado para cada subdominio o usar un wildcard.

¿Qué pasa si mi certificado caduca?

Si no se renueva automáticamente, tu sitio dejará de funcionar con HTTPS y los visitantes verán un error de seguridad. Por eso es importante verificar que el cron de renovación esté activo.


Conclusión

Habilitar SSL en DirectAdmin es un proceso sencillo y gratuito gracias a Let's Encrypt. No solo proteges la información de tus usuarios, sino que también mejoras tu posicionamiento en buscadores y la confianza de tus visitantes. Recuerda mantener tu certificado actualizado y forzar HTTPS para una navegación segura.

Si tienes problemas, no dudes en consultar la documentación de DirectAdmin o contactar a tu proveedor de hosting. ¡Tu seguridad web está en tus manos!


¿Te ha sido útil esta guía? Compártela con otros usuarios de DirectAdmin. Y recuerda: si usas Syspanel, el puerto es el 2106, pero los pasos son prácticamente los mismos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel