🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso: activar SSL/TLS en DirectAdmin para tu web

Actualizado el 11 de junio de 2026

¿Por qué es importante activar SSL/TLS en tu sitio web?

Antes de comenzar con los pasos técnicos, es fundamental que entiendas por qué necesitas SSL DirectAdmin activado. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos que cifran la comunicación entre el navegador del visitante y tu servidor web. Esto significa que cualquier dato intercambiado (contraseñas, formularios, pagos) viaja de forma segura y no puede ser interceptado por terceros.

Además, los navegadores modernos como Chrome o Firefox marcan los sitios sin HTTPS DirectAdmin como "No seguros", lo que ahuyenta a los visitantes y daña tu credibilidad. Por último, Google utiliza el cifrado como factor de posicionamiento SEO. Si quieres aparecer en los primeros resultados de búsqueda, necesitas un certificado SSL DirectAdmin activo.


Requisitos previos antes de empezar

Antes de seguir esta guía SSL paso a paso, asegúrate de cumplir con lo siguiente:

  • Tener acceso al panel de control DirectAdmin (normalmente en tudominio.com:2222).
  • Tener un dominio registrado y apuntando a tu servidor (los registros DNS deben estar configurados correctamente).
  • Tener permisos de administrador o usuario reseller en DirectAdmin.
  • Opcional: Tener acceso a la línea de comandos SSH si planeas usar certificados wildcard.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que accedes por el puerto 2106. Sin embargo, esta guía se centra en DirectAdmin, que es el panel más común en hosting compartido.


Paso 1: Acceder a DirectAdmin y localizar la sección SSL

Inicia sesión en tu panel de DirectAdmin con tus credenciales. Una vez dentro, verás un menú principal con varias opciones. Busca la sección "Advanced Features" o "Características Avanzadas". Dentro de ella, encontrarás el enlace "SSL Certificates" o "Certificados SSL".

Haz clic en esa opción. Se abrirá una página con varias pestañas:

  • Lista de certificados: Muestra los certificados existentes.
  • Crear certificado: Para generar uno nuevo (auto-firmado o de pago).
  • Instalar certificado: Para subir un certificado ya emitido.

Para esta guía, nos centraremos en la opción más común: obtener un certificado gratuito de Let’s Encrypt.


Paso 2: Activar Let’s Encrypt desde DirectAdmin

Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. DirectAdmin tiene integración nativa con ella.

  1. En la página de SSL Certificates, busca el botón o enlace que dice "Let’s Encrypt" o "Free SSL".
  2. Haz clic en él. Se abrirá un formulario donde debes seleccionar el dominio para el cual deseas el certificado.
  3. Marca la casilla del dominio principal (por ejemplo, tudominio.com). También puedes marcar el subdominio www.tudominio.com si quieres cubrir ambas versiones.
  4. Si tu dominio tiene subdominios adicionales (como blog.tudominio.com), puedes agregarlos manualmente en el campo correspondiente.
  5. Finalmente, haz clic en "Save" o "Request Certificate".

[TIP] Let’s Encrypt emite certificados válidos por 90 días. DirectAdmin renovará automáticamente el certificado mediante un cron, pero siempre es bueno verificar que la renovación funciona correctamente.

El proceso tomará unos segundos. Una vez completado, verás un mensaje de éxito indicando que el certificado SSL DirectAdmin se ha instalado correctamente.


Paso 3: Verificar la instalación del certificado

Después de instalar el certificado, debes comprobar que funciona correctamente. Puedes hacerlo de varias maneras:

  • Desde el navegador: Accede a https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.
  • Usando herramientas online: Sitios como SSL Labs (www.ssllabs.com) te permiten analizar la configuración de tu TLS DirectAdmin.
  • Desde DirectAdmin: Vuelve a la sección SSL Certificates y busca tu dominio en la lista. Debería aparecer con una fecha de expiración futura.

Si ves algún error (como "No seguro" o "Certificado inválido"), revisa que los registros DNS estén propagados y que el dominio apunte a tu servidor.


Paso 4: Forzar HTTPS en tu sitio web

Tener el certificado instalado no es suficiente; debes redirigir todo el tráfico HTTP a HTTPS. Esto se logra modificando el archivo .htaccess de tu sitio web.

  1. Accede al administrador de archivos de DirectAdmin (sección "File Manager").
  2. Navega hasta la carpeta public_html de tu dominio.
  3. Busca el archivo .htaccess. Si no existe, créalo.
  4. Agrega las siguientes líneas al inicio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Si tu sitio usa WordPress u otro CMS, es posible que ya tenga su propia configuración de HTTPS. En ese caso, verifica que no haya conflictos. Siempre haz una copia de seguridad del .htaccess antes de modificarlo.

Guarda los cambios y visita tu sitio nuevamente. Ahora cualquier intento de acceso por HTTP será redirigido automáticamente a HTTPS DirectAdmin.


Paso 5: Configurar SSL para correo y otros servicios

DirectAdmin también te permite proteger otros servicios con SSL, como el correo electrónico (Roundcube, SquirrelMail) o el propio panel de control.

  1. Ve a "SSL Certificates" nuevamente.
  2. En la pestaña "Mail SSL", selecciona el dominio y solicita un certificado Let’s Encrypt para el correo.
  3. Repite el proceso para "FTP SSL" si tu servidor lo soporta.

[INFO] Para proteger el acceso al panel de DirectAdmin (por ejemplo, tudominio.com:2222), debes instalar un certificado en el propio servidor. Esto suele hacerse desde la opción "Custom HTTPD Configuration" o contactando al soporte técnico de tu hosting.


Paso 6: Solución de problemas comunes

A pesar de seguir todos los pasos, pueden surgir problemas. Aquí tienes los más comunes y cómo solucionarlos:

Error "Certificado no coincide con el dominio"

  • Verifica que el dominio esté correctamente escrito en la solicitud.
  • Asegúrate de que el dominio apunte a la IP del servidor.

Error "No se puede verificar el dominio"

  • Let’s Encrypt necesita acceder a tu sitio web para verificar la propiedad. Si tienes un firewall muy restrictivo o el sitio está caído, fallará.
  • Revisa que el puerto 80 esté abierto y que no haya redirecciones que interfieran.

Error "Renovación automática falla"

  • Comprueba que el cron de DirectAdmin esté activo (en "Cron Jobs").
  • Si el dominio cambió de IP, la renovación puede fallar hasta que los DNS se propaguen.

Preguntas frecuentes (FAQ)

¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?

Sí. DirectAdmin te permite subir certificados de pago (como Comodo, DigiCert, etc.) en la pestaña "Install Certificate". Necesitarás el archivo .crt (certificado), .key (clave privada) y, en algunos casos, el .ca-bundle (cadena de certificados).

¿Qué hago si mi sitio usa Syspanel (antes HestiaCP)?

Si usas Syspanel, el proceso es similar pero con algunas diferencias. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106). Luego, en el menú, busca "SSL" o "Let's Encrypt". La interfaz es más simple, pero el concepto es el mismo.

¿Necesito SSL para subdominios?

Sí, cada subdominio (como blog.tudominio.com o shop.tudominio.com) necesita su propio certificado o uno wildcard. Let’s Encrypt permite certificados wildcard (ej. *.tudominio.com) si usas validación DNS.

¿Cuánto tiempo tarda en activarse el HTTPS?

Inmediatamente después de instalar el certificado y configurar la redirección. Sin embargo, los cambios DNS pueden tardar hasta 24 horas en propagarse globalmente.

¿Puedo tener SSL en un sitio con contenido mixto (HTTP y HTTPS)?

Sí, pero no es recomendable. Los navegadores marcarán el sitio como "No seguro" si hay recursos cargados por HTTP (imágenes, scripts, etc.). Asegúrate de que todos los recursos usen URLs relativas o HTTPS.


Conclusión

Activar SSL DirectAdmin es un proceso sencillo pero crucial para la seguridad y el SEO de tu sitio web. Con esta guía SSL paso a paso, has aprendido a instalar un certificado Let’s Encrypt, forzar HTTPS y solucionar problemas básicos. Recuerda que el cifrado no solo protege a tus visitantes, sino que también mejora tu posicionamiento en buscadores.

Si encuentras dificultades, no dudes en consultar la documentación oficial de DirectAdmin o contactar a tu proveedor de hosting. La seguridad web es un viaje continuo, y este es el primer paso para construir una presencia online confiable.

[TIP] Programa una revisión mensual de tus certificados SSL para asegurarte de que estén activos y renovados. ¡Tu web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel