🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para habilitar SSL/TLS en DirectAdmin con Let's Encrypt

Actualizado el 23 de febrero de 2026

¡Hola! Bienvenido a esta guía completa. Si has llegado hasta aquí, probablemente estés buscando dar el salto a la seguridad total en tu web. Y no es para menos: hoy en día, tener un certificado SSL es imprescindible, no solo para proteger a tus visitantes, sino también para posicionar mejor en Google.

¿Tienes un panel de control DirectAdmin y quieres ponerle el candado a tu web? Estás en el lugar correcto. En este artículo, te voy a explicar paso a paso, sin tecnicismos raros, cómo activar SSL DirectAdmin utilizando Let's Encrypt, la solución gratuita y más popular del mundo.

Vamos a desgranar todo el proceso: desde qué es cada cosa, hasta cómo solucionar los errores más comunes. Al final de esta lectura, serás capaz de activar el certificado tú mismo en menos de 5 minutos.

¿Qué es SSL, TLS y Let's Encrypt? (La teoría fácil)

Antes de ensuciarnos las manos, vamos a entender qué estamos haciendo. Es más fácil de lo que parece.

El SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad. Su función principal es crear un túnel cifrado entre el navegador del visitante y tu servidor.

¿Qué significa esto en la práctica? Que si alguien intercepta la comunicación (como un hacker en un wifi público), solo verá un montón de letras y números sin sentido, no los datos reales (contraseñas, números de tarjeta, etc.).

Cuando activas SSL DirectAdmin, verás que la dirección de tu web cambia de http:// a https:// y aparece un candado en la barra del navegador. Esa "s" extra significa "seguro".

¿Y qué es Let's Encrypt? Es una autoridad de certificación gratuita y automatizada. En lugar de pagar 50 o 100 euros al año por un certificado, Let's Encrypt te lo regala. Eso sí, tienen una peculiaridad: caducan cada 90 días. Pero no te preocupes, en DirectAdmin podemos configurarlo para que se renueve automáticamente y no tengas que acordarte de nada.

[INFO] No te confundas: SSL y TLS no son exactamente lo mismo, pero en el mundo del hosting se usan como sinónimos. Cuando digas "SSL", todo el mundo sabrá que te refieres a cifrado.

Requisitos Previos para activar SSL DirectAdmin

Para que esta guía funcione, necesitas tener algunas cosas listas. No queremos que te frustres a mitad del proceso.

  1. Acceso a DirectAdmin: Obviamente, necesitas las credenciales de administrador o de usuario con permisos para gestionar dominios.
  2. Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resolviendo (apuntando) a tu servidor de hosting. Si el dominio apunta a otro sitio, la validación fallará.
  3. Puertos abiertos: Asegúrate de que el puerto 80 (HTTP) y el 443 (HTTPS) estén abiertos en tu firewall. Esto suele estar configurado por defecto, pero si tu web no carga en absoluto, revisa esto primero.
  4. Paciencia: Aunque es un proceso rápido, a veces la propagación de DNS o la generación del certificado tardan un par de minutos.

[WARNING] Si tu web está detrás de un proxy (como Cloudflare), la activación puede ser un poco más compleja. Te recomiendo desactivar el proxy (poner la nube gris) durante la instalación del certificado y luego volver a activarlo. Si no sabes lo que es esto, ignora este aviso y sigue los pasos normales.

Paso 1: Acceder al Panel de Control de DirectAdmin

Lo primero es lo primero. Inicia sesión en tu panel de DirectAdmin.

Normalmente, la URL de acceso es algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Una vez dentro, verás un panel con muchas secciones. No te agobies, nosotros vamos a ir directos al grano.

En el menú principal, busca la sección "Gestión de Cuentas" o "Administración". Dentro de ella, encontrarás la opción que nos interesa: "SSL Certificates" o "Certificados SSL".

[TIP] Si no encuentras la opción, usa el buscador del panel. DirectAdmin tiene una barra de búsqueda en la parte superior (o lateral) que te llevará directo a la sección de certificados.

Paso 2: El Asistente de Let's Encrypt (La vía rápida)

Esta es la forma más sencilla. DirectAdmin integra un asistente automático para Let's Encrypt DirectAdmin que hace todo el trabajo sucio por ti. Sigue estos pasos:

  1. En la sección de "SSL Certificates", busca un botón o pestaña que diga "Let's Encrypt".
  2. Verás un formulario con un desplegable donde seleccionar el dominio. Elige el dominio para el cual quieres activar SSL DirectAdmin.
  3. Marca la casilla que dice "Create wildcard" o "Crear comodín"? ¡No la marques! A menos que sepas exactamente lo que haces, el certificado normal es suficiente. El comodín cubre subdominios infinitos, pero requiere configuración DNS adicional (TXT records) que complica la automatización. Para el 99% de los casos, un certificado estándar es perfecto.
  4. Haz clic en el botón "Issue" o "Emitir" / "Save".

El sistema se pondrá a trabajar. Normalmente, en menos de 30 segundos, el certificado estará emitido y activado. Verás un mensaje de éxito en pantalla.

Paso 3: Verificación Manual (¿Está todo bien?)

No te fíes solo de la palabra del sistema. Vamos a comprobar que todo ha ido bien.

  1. Vuelve a la sección de "SSL Certificates" principal.
  2. Busca el dominio que acabas de configurar. Debería aparecer con un estado "Active" o "Valid".
  3. Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe https://tu-dominio.com.
  4. Deberías ver el candado 🔒 en la barra de direcciones. Haz clic en él y verás que dice "Conexión segura".

Si al hacer clic en el candado te dice que el certificado es de "Let's Encrypt", ¡enhorabuena! Has completado la activación de certificado SSL con éxito.

Paso 4: Forzar la Redirección a HTTPS (Obligatorio)

Ahora que tienes el certificado, debes asegurarte de que todos los visitantes usen la versión segura (HTTPS) y no la antigua (HTTP). Si no haces esto, la gente podría seguir entrando por la versión insegura y no estaría protegida.

En DirectAdmin, esto se hace fácilmente:

  1. Ve a la sección de "Domain Setup" o "Configuración de Dominio".
  2. Busca tu dominio y haz clic en el icono de editar (normalmente un lápiz).
  3. Busca la opción "Force SSL", "Redirect to SSL" o "Forzar HTTPS".
  4. Actívala y guarda los cambios.

[WARNING] ¡Cuidado! Si tu web ya tiene contenido y no has configurado bien las URLs internas, forzar HTTPS puede romper la carga de imágenes o estilos. Si eso ocurre, no es culpa del certificado, sino de que tienes URLs absolutas con "http://" en tu base de datos o código. Te recomiendo usar un plugin de "Better Search Replace" si usas WordPress, o revisar el código si es una web a medida.

Error Común: "No se pudo emitir el certificado" o "Error de validación"

¿Has llegado al paso 2 y te ha dado un error? No te preocupes, es lo más común. Aquí te dejo las soluciones a los fallos más típicos.

1. El dominio no apunta al servidor

El error más habitual es que el dominio no esté apuntando a tu servidor. Let's Encrypt necesita verificar que controlas el dominio, y para ello, se conecta a tu servidor. Si el DNS no está bien, no puede verificar.

Solución: Revisa en tu proveedor de dominios (donde compraste el dominio) que los registros A y CNAME apunten a la IP de tu servidor de hosting. A veces, el cambio tarda hasta 24-48 horas en propagarse.

2. El firewall bloquea el puerto 80

Si el puerto 80 está cerrado, Let's Encrypt no puede comunicarse.

Solución: Entra a tu firewall (CSF, iptables, etc.) y asegúrate de que el puerto 80 está abierto. Si no sabes cómo hacerlo, contacta con tu proveedor de hosting.

3. Demasiados intentos (Rate Limit)

Let's Encrypt tiene un límite de intentos por hora. Si has intentado emitir el certificado muchas veces seguidas, te bloqueará temporalmente.

Solución: Espera una hora y vuelve a intentarlo. No intentes hacer "spam" al botón.

4. Subdominio "www" mal configurado

Si tu dominio principal es tudominio.com, el certificado debe cubrir también www.tudominio.com. Si el subdominio www no está creado en DirectAdmin o no apunta a la misma IP, fallará.

Solución: Asegúrate de que en "Domain Setup" tienes tanto tudominio.com como www.tudominio.com listados, o que al menos el registro CNAME de www apunta a tudominio.com.

Renovación Automática: Configurarlo y Olvidarse

Como mencioné antes, el certificado de Let's Encrypt DirectAdmin caduca cada 90 días. Pero no te voy a dejar con la responsabilidad de renovarlo manualmente cada 3 meses. DirectAdmin tiene un cron que se encarga de esto.

Para verificar que la renovación automática está activa:

  1. Ve a "Cron Jobs" o "Tareas Programadas" en DirectAdmin.
  2. Busca una entrada que contenga la palabra "letsencrypt" o "renew".
  3. Si existe, estás cubierto. Si no existe, puedes crearla tú, pero es muy raro que no esté.

[TIP] La renovación automática de Let's Encrypt se ejecuta normalmente dos veces al día. Solo renueva los certificados que están a menos de 30 días de caducar. Así que no te preocupes por nada.

Preguntas Frecuentes (FAQ) sobre SSL en DirectAdmin

Para terminar, voy a resolver las dudas que más me suelen plantear los clientes.

¿Es realmente gratis el certificado SSL de Let's Encrypt?

Sí, es 100% gratuito. No hay letra pequeña ni cargos ocultos. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Mozilla y Google.

¿Puedo usar Let's Encrypt para un sitio de comercio electrónico?

Sí, pero con matices. Para una tienda online, te recomendaría un certificado de validación extendida (EV) de pago, que muestra el nombre de tu empresa en la barra de direcciones, lo que genera más confianza. Sin embargo, a nivel de cifrado, Let's Encrypt es igual de seguro.

¿Qué es mejor: Let's Encrypt o un certificado de pago?

Para el 95% de los casos, Let's Encrypt es más que suficiente. Es seguro, gratuito y se renueva solo. Para grandes corporaciones o webs que manejan datos muy sensibles, el certificado de pago puede ofrecer garantías legales adicionales y soporte técnico dedicado.

¿Esto afecta a mi SEO?

Sí, pero de forma positiva. Google premia con una pequeña mejora de posicionamiento a las webs que tienen HTTPS. Además, desde hace años, Chrome marca como "No segura" a las webs sin SSL, lo que hace que la gente abandone tu página, aumentando el porcentaje de rebote, lo que sí afecta negativamente a tu SEO.

Si me cambio de hosting, ¿tengo que volver a activar el SSL?

Sí, tendrás que emitir un nuevo certificado en tu nuevo servidor. Pero como ahora sabes hacerlo, no será ningún problema.

¿Puedo usar este mismo proceso para un VPS con Syspanel?

No exactamente. Syspanel (antes conocido como HestiaCP) tiene su propio panel de control y su propio método de activación de SSL. El proceso es similar, pero la interfaz es diferente. Si usas Syspanel, recuerda que el acceso se realiza a través del puerto 2106 y que dentro de las opciones del dominio encontrarás un botón específico para Let's Encrypt. La lógica es la misma, pero los clics son distintos.

Conclusión: Ya tienes tu web segura

En resumen, activar SSL DirectAdmin con Let's Encrypt es un proceso muy sencillo que no debería llevarte más de unos minutos. Hemos visto que:

  1. Necesitas acceso al panel y un dominio apuntando al servidor.
  2. El asistente automático de Let's Encrypt hace el trabajo pesado.
  3. Debes forzar la redirección a HTTPS para asegurar todas las visitas.
  4. La renovación automática te permite olvidarte del mantenimiento.

Con esto, no solo proteges a tus usuarios, sino que mejoras la confianza en tu marca y le das un empujón a tu posicionamiento web. Si has seguido todos los pasos, tu web ahora es un fortín digital.

Espero que esta guía te haya sido de gran ayuda. Si te ha surgido cualquier otra duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel