🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para habilitar SSL/TLS en DirectAdmin

Actualizado el 1 de abril de 2026

¿Por qué es importante habilitar SSL/TLS en tu sitio web?

Si tienes un sitio web alojado en un servidor con DirectAdmin, una de las tareas más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores es habilitar SSL/TLS. Básicamente, SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos que cifran la información que viaja entre el navegador del usuario y tu servidor. Cuando activas un certificado SSL, tu sitio web pasa de usar el protocolo HTTP a HTTPS, y los navegadores muestran un candado verde, lo que genera confianza.

Además, Google y otros motores de búsqueda consideran el uso de HTTPS como un factor de ranking. Es decir, habilitar HTTPS en DirectAdmin no solo protege datos sensibles como contraseñas o formularios de contacto, sino que también puede ayudarte a aparecer mejor en los resultados de búsqueda. En esta guía, te explicaré paso a paso cómo lograrlo, incluso si nunca has hecho algo similar.


¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar el certificado SSL DirectAdmin, asegúrate de tener lo siguiente:

  • Acceso al panel de control DirectAdmin con permisos de administrador o de usuario.
  • Un dominio o subdominio que apunte correctamente a tu servidor (los registros DNS deben estar configurados).
  • Conocimientos básicos de navegación en el panel (no te preocupes, es muy intuitivo).

Si cumples con estos requisitos, ya estás listo para seguir los pasos.


Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador web y escribe la URL de acceso a DirectAdmin. Normalmente es algo como https://tu-dominio.com:2222 o la dirección IP de tu servidor seguida de :2222. Ingresa tu nombre de usuario y contraseña.

Una vez dentro, verás el panel principal con varias secciones. Dependiendo de tu plan de hosting, puede que tengas opciones como "Cuenta de usuario" o "Reseller". No importa cuál sea tu nivel, el proceso es similar.


Paso 2: Localiza la sección de SSL

Dentro del panel, busca una opción que se llame "SSL Certificates", "SSL/TLS" o algo similar. Generalmente está en el menú de la izquierda o en la sección de "Advanced Features". Haz clic en ella.

Aquí verás varias opciones: "Create a Certificate", "Upload a Certificate" o "Let's Encrypt". Para la mayoría de los casos, la opción más sencilla y gratuita es usar Let's Encrypt, que te proporciona un certificado SSL válido por 90 días y que se renueva automáticamente.


Paso 3: Genera un certificado SSL con Let's Encrypt

Let's Encrypt es una autoridad de certificación gratuita y muy confiable. En DirectAdmin, el proceso es casi automático.

  1. En la sección de SSL, busca el botón o enlace que diga "Let's Encrypt" o "Free SSL".
  2. Selecciona el dominio para el que deseas habilitar HTTPS. Si tienes varios, puedes elegir uno o todos.
  3. Marca las opciones adicionales, como "Include www subdomain" o "Wildcard" (para cubrir todos los subdominios). Esto es recomendable si quieres que tanto tudominio.com como www.tudominio.com tengan SSL.
  4. Haz clic en "Save" o "Generate".

El sistema verificará que el dominio apunte a tu servidor y, si todo está correcto, generará el certificado en segundos. Recibirás un mensaje de éxito.

[TIP] Si tienes problemas con Let's Encrypt, asegúrate de que tu dominio no tenga un registro CNAME conflictivo o que el servidor tenga acceso a internet. A veces, un simple reinicio del servicio Apache o Nginx ayuda.


Paso 4: Forzar el uso de HTTPS

Una vez que el certificado está instalado, tu sitio web seguirá funcionando en HTTP a menos que configures una redirección. Para que todos los visitantes usen HTTPS automáticamente, debes forzar la redirección.

En DirectAdmin, hay dos formas comunes de hacerlo:

Opción A: Usando el archivo .htaccess (para Apache)

  1. Ve a la sección "File Manager" en DirectAdmin.
  2. Navega hasta la carpeta public_html de tu dominio.
  3. Busca el archivo .htaccess. Si no existe, puedes crearlo (asegúrate de que el nombre comience con un punto).
  4. Agrega las siguientes líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
  1. Guarda los cambios.

Opción B: Usando la configuración de Nginx

Si tu servidor usa Nginx (lo sabrás si en DirectAdmin ves opciones como "Nginx Proxy" o "Webserver"), el proceso es diferente. Ve a la sección "Custom HTTPD Configurations" o similar, y agrega una regla de redirección. Si no te sientes cómodo, puedes pedirle a tu proveedor de hosting que lo haga.

[WARNING] Antes de modificar .htaccess, haz una copia de seguridad. Un error puede dejar tu sitio inaccesible temporalmente.


Paso 5: Verifica que todo funcione correctamente

Una vez realizado el paso anterior, prueba tu sitio web escribiendo https://tudominio.com en el navegador. Deberías ver el candado verde. También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para comprobar la configuración y la fuerza del cifrado.

Además, asegúrate de que las páginas internas (como formularios de inicio de sesión o páginas de pago) también carguen con HTTPS. Si tienes contenido mixto (por ejemplo, imágenes o scripts cargados desde HTTP), el navegador puede mostrar una advertencia. Para solucionarlo, actualiza las URLs en tu base de datos o en los archivos del tema.


Solución de problemas comunes

A veces, incluso siguiendo los pasos, pueden surgir inconvenientes. Aquí tienes una pequeña FAQ con las dudas más frecuentes:

¿Por qué mi certificado SSL no se renueva automáticamente?

DirectAdmin suele tener un cron job que renueva los certificados de Let's Encrypt cada 60 días. Si no se renueva, verifica que el cron esté activo en "Cron Jobs" dentro del panel. También asegúrate de que el dominio siga apuntando al servidor.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí. En la sección de SSL de DirectAdmin, elige "Upload a Certificate" y pega el certificado, la clave privada y el bundle (si es necesario). Esto es útil si necesitas un certificado con validación extendida (EV) o wildcard.

Mi sitio muestra "No seguro" después de instalar SSL. ¿Qué hago?

Esto suele deberse a contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen con https://. Puedes usar la consola del navegador (F12) para identificar los recursos problemáticos.

¿Afecta el SSL al rendimiento de mi sitio?

Mínimamente. El cifrado y descifrado de datos consume un poco de recursos, pero los servidores modernos lo manejan sin problemas. De hecho, la seguridad que ganas compensa con creces cualquier pequeña sobrecarga.


Consejos adicionales para mantener la seguridad

  • Renovación automática: Asegúrate de que Let's Encrypt esté configurado para renovarse automáticamente. En DirectAdmin, esto suele estar activado por defecto, pero vale la pena verificarlo.
  • Usa HSTS: El encabezado HTTP Strict Transport Security (HSTS) le dice al navegador que siempre use HTTPS. Puedes agregarlo en el archivo .htaccess con la línea: Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains".
  • Monitoreo: Revisa periódicamente la validez de tu certificado con herramientas online. Si usas un servicio de monitoreo de uptime, muchos ofrecen alertas de caducidad de SSL.

[INFO] Si tu proveedor de hosting usa Syspanel (anteriormente conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. El proceso para habilitar SSL es similar, pero las opciones pueden estar en una sección llamada "SSL" dentro del dominio.


Conclusión

Habilitar SSL/TLS en DirectAdmin es un proceso sencillo que cualquier usuario puede realizar siguiendo estos pasos. No solo proteges a tus visitantes, sino que también mejoras la confianza en tu marca y el SEO de tu sitio. Recuerda que la seguridad web no es un lujo, es una necesidad en el mundo digital actual.

Si te has quedado con alguna duda, repasa los pasos o consulta la documentación oficial de DirectAdmin. Y si todo falla, no dudes en contactar al soporte técnico de tu hosting. ¡Tu sitio web merece estar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel