🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para habilitar SSL/TLS en DirectAdmin y proteger tu sitio

Actualizado el 28 de marzo de 2026

¿Tu sitio web se ve con ese candadito verde en la barra del navegador? Eso es señal de que tiene un certificado SSL/TLS activo, y en el mundo digital de hoy, es prácticamente obligatorio. No solo protege la información de tus visitantes, sino que también mejora tu posicionamiento en Google y genera confianza. Si usas DirectAdmin como panel de control de tu hosting, estás de suerte: habilitar SSL y TLS es un proceso bastante sencillo. En esta guía te explicaré paso a paso cómo hacerlo, incluso si nunca lo has hecho antes. Vamos a ello.

¿Qué es SSL/TLS y por qué lo necesitas?

Antes de ponernos manos a la obra, entendamos lo básico. SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que crean un canal encriptado entre el navegador de tu usuario y tu servidor web. Piensa en ello como un sobre sellado: cualquier dato que viaje (contraseñas, números de tarjeta, mensajes) va cifrado, por lo que si alguien lo intercepta, solo verá un montón de caracteres sin sentido.

[INFO] Aunque técnicamente TLS es el sucesor de SSL, en el mundo del hosting se usa el término “certificado SSL” para referirse a ambos. No te preocupes por la diferencia; lo importante es que tu sitio use HTTPS.

¿Por qué es crítico?

  • Seguridad: Protege a tus visitantes de ataques “man-in-the-middle”.
  • Confianza: Los navegadores marcan los sitios sin SSL como “No seguros”.
  • SEO: Google da prioridad en los resultados de búsqueda a sitios con HTTPS.
  • Requisito para ciertas funciones: Muchas APIs, formularios y pasarelas de pago exigen HTTPS.

En DirectAdmin, puedes instalar certificados SSL de tres formas principales: usando Let’s Encrypt (gratuito y automático), subiendo un certificado pagado (de una autoridad como Comodo o DigiCert) o generando uno autofirmado (solo para pruebas). Aquí nos centraremos en las dos primeras, que son las más útiles para un sitio en producción.

Requisitos previos para habilitar SSL en DirectAdmin

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como usuario (no necesitas ser root).
  • Un dominio apuntando a tu servidor (los registros DNS deben estar configurados).
  • Al menos 5 minutos de tiempo libre (el proceso es rápido).
  • Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106, pero el concepto es similar: busca la sección de SSL.

[TIP] Si tu dominio no está apuntando a tu servidor, el certificado de Let’s Encrypt fallará. Verifica que tu dominio resuelva a la IP correcta antes de continuar.

Paso a paso: Instalar un certificado SSL gratuito con Let’s Encrypt en DirectAdmin

Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. DirectAdmin tiene una integración nativa que lo hace muy fácil.

1. Accede a DirectAdmin y localiza la sección SSL

Inicia sesión en tu panel DirectAdmin. Normalmente, la URL es https://tudominio.com:2222 o https://tu-ip:2222. Una vez dentro, busca en el menú principal la opción “SSL Certificates” o “Certificados SSL”. En versiones recientes, puede estar dentro de “Advanced Features” o directamente en el panel de tu dominio.

2. Selecciona tu dominio

Verás una lista de tus dominios. Haz clic en el dominio para el que deseas activar el SSL. Si tienes varios, repite el proceso para cada uno.

3. Elige “Let’s Encrypt SSL”

En la página de configuración SSL, busca la pestaña o botón que diga “Let’s Encrypt” o “Free & Automated Certificate”. DirectAdmin suele mostrar varias opciones: “Self-signed”, “Custom Certificate” y “Let’s Encrypt”. Haz clic en la de Let’s Encrypt.

4. Configura los detalles del certificado

Te pedirá algunos datos:

  • Email: Ingresa un correo electrónico válido (se usará para notificaciones de renovación).
  • Dominios: Por defecto, aparecerá tu dominio principal. Si quieres incluir el “www” (recomendado), selecciona la opción “Include www” o agrega manualmente www.tudominio.com.
  • Forzar HTTPS: Marca la casilla “Force HTTPS” o “Redirect HTTP to HTTPS” para que todo el tráfico se redirija automáticamente a la versión segura.

5. Instala el certificado

Haz clic en “Save” o “Install”. DirectAdmin se comunicará con los servidores de Let’s Encrypt, verificará que el dominio te pertenece (comprobando los registros DNS o el acceso al servidor) y generará el certificado. El proceso suele tardar menos de 30 segundos.

[WARNING] Si ves un error como “Failed to validate domain”, asegúrate de que tu dominio apunte a la IP del servidor y que no haya un firewall bloqueando el puerto 80 (HTTP) o 443 (HTTPS). Let’s Encrypt necesita acceso a tu sitio para la verificación.

6. Verifica la instalación

Una vez completado, verás un mensaje de éxito. Ahora, visita https://tudominio.com en tu navegador. Deberías ver el candado verde. También puedes usar herramientas online como SSL Labs para comprobar la configuración.

Paso a paso: Instalar un certificado SSL pagado en DirectAdmin

Si necesitas un certificado de validación extendida (EV) o simplemente prefieres uno de pago, el proceso es igual de sencillo.

1. Genera una CSR (Certificate Signing Request)

En la misma sección “SSL Certificates” de DirectAdmin, busca la opción “Generate CSR” o “Certificate Signing Request”. Te pedirá datos como:

  • Common Name (CN): Tu dominio exacto (ej. tudominio.com).
  • Organization: El nombre de tu empresa (opcional para certificados DV).
  • Country, State, City: Datos de ubicación.

Rellénalos y haz clic en “Generate”. DirectAdmin te mostrará un bloque de texto (la CSR) que debes copiar.

2. Compra el certificado con tu proveedor

Ve a la web de tu autoridad certificadora (por ejemplo, Comodo, DigiCert, Sectigo) y compra el certificado. Durante el proceso, te pedirán la CSR que generaste. Pégalo. Luego, ellos te enviarán por correo el certificado (normalmente un archivo .crt o un bloque de texto) y, a veces, un bundle de certificados intermedios (CA Bundle).

3. Sube el certificado a DirectAdmin

En DirectAdmin, en la misma sección SSL, elige la opción “Paste a pre-generated certificate” o “Custom Certificate”. Se abrirán campos para:

  • Certificate (CRT): Pega aquí el contenido del certificado que te enviaron (incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----).
  • Private Key: DirectAdmin suele tener ya la clave privada generada durante la CSR, pero si no, puedes pegarla aquí (deberías tenerla guardada).
  • CA Bundle / Intermediate: Pega aquí el certificado intermedio (si te lo proporcionaron). Algunos proveedores lo incluyen en el mismo archivo.

4. Instala y fuerza HTTPS

Haz clic en “Save” o “Install”. Marca la opción “Force HTTPS” si está disponible. Luego, verifica que tu sitio cargue por HTTPS.

Configuraciones adicionales para una seguridad web óptima

Una vez que tienes el certificado SSL instalado, hay algunos ajustes extra que puedes hacer en DirectAdmin para maximizar la protección.

Forzar HTTPS en todo el sitio

Ya lo mencionamos, pero es clave. En la configuración SSL de tu dominio, activa “Force HTTPS”. Esto redirigirá cualquier visita HTTP a HTTPS automáticamente, evitando que los usuarios accedan por la versión no segura.

Habilitar HSTS (HTTP Strict Transport Security)

HSTS le dice al navegador que siempre acceda a tu sitio por HTTPS, incluso si el usuario escribe http://. Para activarlo en DirectAdmin:

  • Ve a “Custom HTTP Config” o “Apache Handlers” (depende de la versión).
  • Agrega esta línea al archivo de configuración de tu dominio (normalmente en /etc/httpd/conf/ o dentro del panel):
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
    
    Guarda los cambios y reinicia Apache o Nginx desde DirectAdmin (en la sección “Services”).

[INFO] El parámetro preload permite que tu dominio se incluya en la lista de precarga de HSTS de los navegadores, pero requiere un paso adicional de registro en hstspreload.org.

Renovación automática de Let’s Encrypt

DirectAdmin suele manejar la renovación automática de Let’s Encrypt por defecto. Sin embargo, para estar seguro, revisa en “Cron Jobs” que exista una tarea que ejecute el script de renovación. Normalmente es algo como:

/usr/local/directadmin/scripts/letsencrypt.sh renew

Si no está, agrégala para que se ejecute dos veces al día (por ejemplo, a las 2:00 AM y 2:00 PM).

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que resuelvo como técnico de soporte:

“Después de instalar SSL, mi sitio carga con error ‘No seguro’ o ‘NET::ERR_CERT_COMMON_NAME_INVALID’”

Esto suele ocurrir si el certificado no cubre el subdominio www. Vuelve a la configuración de Let’s Encrypt y asegúrate de marcar “Include www”. Si ya lo hiciste, espera unos minutos y limpia la caché del navegador.

“El certificado de Let’s Encrypt no se renueva automáticamente. ¿Qué hago?”

Primero, verifica que tu dominio siga apuntando al servidor. Luego, en DirectAdmin, ve a “SSL Certificates” y haz clic en “Renew” manualmente. Si falla, revisa los logs en /var/log/directadmin/error.log o contacta a tu proveedor de hosting.

“¿Puedo tener SSL para varios dominios en un mismo hosting?”

Sí, DirectAdmin lo permite. Cada dominio tiene su propia sección SSL. Puedes instalar Let’s Encrypt para cada uno, o usar un certificado wildcard (pagado) que cubra todos los subdominios de un dominio principal.

“¿Cómo verifico si mi certificado SSL está bien configurado?”

Usa herramientas como SSL Labs (ssllabs.com) o Why No Padlock (whynopadlock.com). Te mostrarán la cadena de confianza, la fuerza del cifrado y posibles errores.

“Si uso Syspanel (HestiaCP), ¿el proceso es similar?”

Sí, aunque el panel es diferente. En Syspanel, accedes por el puerto 2106 y la sección SSL suele estar en “Web” > “SSL”. El concepto es el mismo: puedes instalar Let’s Encrypt o subir un certificado pagado. La interfaz varía, pero la lógica es idéntica.

Conclusión: Tu sitio ahora es más seguro

Habilitar SSL/TLS en DirectAdmin es uno de los pasos más importantes para la seguridad web de tu proyecto. Ya sea con el certificado gratuito de Let’s Encrypt o uno pagado, el proceso es rápido y está al alcance de cualquier persona, incluso sin experiencia técnica. Recuerda que no solo proteges a tus usuarios, sino que también mejoras tu reputación y tu posicionamiento en buscadores.

[TIP] No olvides monitorear la fecha de expiración de tu certificado. Los de Let’s Encrypt duran 90 días, pero DirectAdmin los renueva automáticamente. Aún así, revisa cada mes para evitar sorpresas.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Ve a tu panel DirectAdmin y dale a tu sitio la capa de protección que merece. Si te encuentras con algún problema, recuerda que siempre puedes consultar la documentación oficial de DirectAdmin o pedir ayuda a tu proveedor de hosting. ¡Tu sitio web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel