🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre SSL en DirectAdmin y Syspanel

Actualizado el 13 de junio de 2026

¿Qué es SSL y por qué es importante para mi sitio web?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando un sitio web tiene un certificado SSL instalado, los datos como contraseñas, números de tarjeta de crédito o mensajes privados viajan en un "túnel" cifrado que los protege de ser interceptados por terceros.

Para los usuarios de paneles de control como DirectAdmin y Syspanel (basado en HestiaCP, accesible por el puerto 2106), la instalación y gestión de certificados SSL es una tarea habitual pero que genera muchas dudas. Este artículo responde a las preguntas más frecuentes sobre SSL en estos dos entornos.

[INFO] Un sitio sin SSL muestra en el navegador un candado abierto o una advertencia de "No seguro". Esto puede ahuyentar a los visitantes y perjudicar tu posicionamiento en buscadores (SEO).


Preguntas frecuentes sobre SSL en DirectAdmin

¿Cómo instalo un certificado SSL en DirectAdmin?

La instalación de un certificado SSL en DirectAdmin es un proceso guiado. Sigue estos pasos:

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Busca la sección "Administrador de SSL" o "SSL Certificates". Normalmente está en el menú principal o en la sección de "Dominios".
  3. Selecciona el dominio para el que deseas instalar el certificado.
  4. Elige el tipo de certificado:
    • Let's Encrypt (SSL gratuito): Es la opción más común y recomendada para sitios web estándar. DirectAdmin suele tener un botón "Solicitar" o "Renovar" que automatiza todo el proceso.
    • SSL de pago: Si tienes un certificado de una autoridad certificadora (como Comodo, DigiCert, etc.), deberás pegar el texto del certificado (incluyendo la cadena intermedia) y la clave privada en los campos correspondientes.
  5. Haz clic en "Guardar" o "Instalar".

[TIP] Si usas Let's Encrypt, DirectAdmin configurará la renovación automática. No necesitas hacer nada más. Si usas un certificado de pago, deberás renovarlo manualmente cada año.

¿Por qué mi certificado SSL en DirectAdmin no se renueva automáticamente?

Las renovaciones automáticas de Let's Encrypt en DirectAdmin pueden fallar por varias razones:

  • El dominio no apunta al servidor: El proceso de renovación verifica que el dominio esté configurado correctamente en tu servidor. Si cambiaste los DNS o el dominio dejó de apuntar a tu IP, la renovación fallará.
  • El servicio de Let's Encrypt está caído: Es raro, pero puede ocurrir. Espera unas horas e intenta renovar manualmente.
  • El directorio .well-known está bloqueado: El proceso de verificación necesita acceso a una carpeta específica. Si tienes reglas de seguridad muy estrictas en tu servidor, podrían bloquearlo.
  • Límite de renovaciones: Let's Encrypt tiene un límite de 5 renovaciones por dominio a la semana. Si has estado renovando manualmente muchas veces, podrías haber llegado al límite.

Para solucionarlo, puedes intentar renovar manualmente desde el panel de DirectAdmin. Si el error persiste, contacta con tu proveedor de hosting.

¿Puedo tener varios certificados SSL en un mismo dominio en DirectAdmin?

No, técnicamente no puedes tener más de un certificado SSL activo para el mismo dominio al mismo tiempo. Sin embargo, puedes tener un certificado comodín (wildcard) que cubra el dominio principal y todos sus subdominios (por ejemplo, *.tudominio.com). O puedes usar un certificado SAN (Subject Alternative Name) que incluya varios nombres de dominio en un solo certificado.

[WARNING] Si instalas un nuevo certificado SSL en DirectAdmin, el anterior se sobrescribirá automáticamente. No se almacenan múltiples versiones.

¿Cómo exportar mi certificado SSL desde DirectAdmin?

Para hacer una copia de seguridad de tu certificado SSL (por ejemplo, si lo necesitas para otro servidor o para un proceso de migración):

  1. En DirectAdmin, ve a "Administrador de SSL".
  2. Selecciona el dominio.
  3. Verás tres campos principales: Certificado, Clave Privada y Certificado CA (Cadena).
  4. Copia el contenido de cada campo y pégalo en un archivo de texto. Guárdalos de forma segura.
    • El Certificado suele llamarse certificate.crt.
    • La Clave Privada suele llamarse private.key.
    • El Certificado CA suele llamarse ca_bundle.crt.

[INFO] La clave privada es extremadamente sensible. Nunca la compartas por correo electrónico o en canales no seguros.


Preguntas frecuentes sobre SSL en Syspanel (HestiaCP, puerto 2106)

¿Cómo accedo al panel de Syspanel para gestionar SSL?

Para acceder a Syspanel, abre tu navegador web y escribe la siguiente dirección:

https://IP_DE_TU_SERVIDOR:2106

O si tienes un dominio configurado para el panel:

https://panel.tudominio.com:2106

[TIP] Si no conoces la IP de tu servidor, puedes consultarla en el correo de bienvenida de tu proveedor de hosting o en tu área de cliente.

Una vez dentro, verás un panel limpio y organizado. La gestión de SSL se encuentra dentro de las opciones de cada dominio.

¿Cómo instalo un certificado SSL Let's Encrypt en Syspanel?

Syspanel (HestiaCP) facilita mucho la instalación de Let's Encrypt. Sigue estos pasos:

  1. Inicia sesión en Syspanel (puerto 2106).
  2. En la lista de usuarios, busca el tuyo y haz clic en él.
  3. Verás la lista de tus dominios. Busca el dominio que deseas proteger.
  4. A la derecha del dominio, hay un icono de un candado o un botón con tres puntos. Haz clic en él.
  5. Selecciona la opción "SSL Support" o "Habilitar SSL".
  6. Se abrirá una ventana. Marca la casilla "Let's Encrypt Support".
  7. Haz clic en "Guardar" o "Aceptar".

El sistema automáticamente solicitará, instalará y configurará el certificado SSL para tu dominio. El proceso tarda unos segundos.

[INFO] Syspanel también permite instalar certificados SSL de pago manualmente. Para ello, en la misma ventana de "SSL Support", desmarca "Let's Encrypt" y pega el certificado, la clave privada y la cadena en los campos correspondientes.

¿Cómo renovar manualmente un certificado SSL en Syspanel?

Aunque Syspanel renueva automáticamente los certificados de Let's Encrypt, a veces es necesario forzar una renovación manual (por ejemplo, si el certificado está a punto de caducar y la renovación automática falló).

  1. Accede a Syspanel (puerto 2106).
  2. Ve a la sección de "Dominios" o "Web".
  3. Busca el dominio en cuestión.
  4. Haz clic en el icono de "Editar" (normalmente un lápiz o un engranaje).
  5. Dentro de las opciones, busca la pestaña "SSL".
  6. Verás un botón que dice "Renovar" o "Renovar Let's Encrypt". Haz clic en él.

El sistema forzará la renovación inmediata. Si hay algún error, te mostrará un mensaje descriptivo.

¿Qué hago si mi certificado SSL en Syspanel muestra un error de "dominio no verificado"?

Este error suele ocurrir cuando el proceso de Let's Encrypt no puede verificar que eres el propietario del dominio. Las causas más comunes son:

  • El dominio no tiene un registro A correcto: Asegúrate de que el dominio tudominio.com y www.tudominio.com apunten a la IP de tu servidor. Puedes verificarlo con herramientas online como dnschecker.org.
  • El dominio está redirigiendo a otro sitio: Si tienes una redirección 301 desde el dominio principal a otro, la verificación fallará.
  • El servidor web está apagado o bloquea el tráfico: El proceso de verificación necesita acceder a tu sitio web a través de HTTP o HTTPS. Si el servidor está caído o un firewall bloquea el puerto 80 (HTTP) o 443 (HTTPS), no podrá verificar el dominio.

Para solucionarlo, revisa la configuración DNS de tu dominio y asegúrate de que tu servidor web esté funcionando correctamente. Después, intenta renovar el certificado manualmente.


Preguntas comunes sobre SSL (válidas para ambos paneles)

¿Cuánto cuesta un certificado SSL?

  • Gratuito (Let's Encrypt): Es la opción más común y recomendada para la mayoría de sitios web. Es 100% gratuito, se renueva automáticamente cada 90 días y ofrece el mismo nivel de cifrado que uno de pago.
  • De pago: Cuestan entre 10 y 300 euros al año, dependiendo del nivel de validación (DV, OV, EV) y la marca. Suelen ofrecer garantías económicas (por ejemplo, si hay una brecha de seguridad, la aseguradora te cubre los daños) y soporte técnico especializado.

[WARNING] Para sitios web de comercio electrónico o que manejen datos sensibles, un certificado SSL de pago con validación extendida (EV) puede transmitir más confianza a los usuarios, aunque técnicamente el cifrado es el mismo.

¿Qué es un certificado SSL comodín (wildcard)?

Un certificado comodín te permite proteger un dominio y todos sus subdominios con un solo certificado. Por ejemplo, un certificado para *.tudominio.com protegerá:

  • tudominio.com
  • www.tudominio.com
  • blog.tudominio.com
  • tienda.tudominio.com
  • etc.tudominio.com

Es muy útil si tienes muchos subdominios, ya que te ahorra tener que instalar un certificado para cada uno. Tanto DirectAdmin como Syspanel soportan certificados comodín.

¿Cómo sé si mi certificado SSL está instalado correctamente?

La forma más sencilla es visitar tu sitio web usando https:// al inicio de la URL (por ejemplo, https://tudominio.com). Si ves un candado cerrado en la barra de direcciones, el certificado está instalado y funcionando.

También puedes usar herramientas online como:

  • SSL Labs (ssllabs.com): Te da un análisis detallado de la configuración de tu SSL.
  • Why No Padlock (whynopadlock.com): Te ayuda a detectar contenido mixto (archivos cargados sin SSL) que puede romper el candado.

[TIP] Si ves un candado cerrado pero con una advertencia amarilla, suele ser porque tu sitio web está cargando algún recurso (imagen, script, CSS) a través de HTTP en lugar de HTTPS. Esto se llama "contenido mixto" y debes corregirlo para que el candado sea completamente verde.

¿Puedo usar el mismo certificado SSL en DirectAdmin y Syspanel?

No, los certificados SSL están vinculados a un dominio y a un servidor específico. Si tienes el mismo dominio alojado en dos servidores diferentes (uno con DirectAdmin y otro con Syspanel), necesitarás un certificado SSL para cada servidor.

Sin embargo, si estás migrando tu sitio web de un panel a otro, puedes exportar el certificado desde el panel original e importarlo en el nuevo, siempre y cuando el dominio y la configuración del servidor sean compatibles.

¿Qué hago si mi sitio web carga en HTTP pero no en HTTPS?

Esto puede deberse a varias razones:

  1. El certificado SSL no está instalado: Revisa los pasos anteriores para instalarlo en tu panel.
  2. El dominio no está configurado para HTTPS: En DirectAdmin o Syspanel, asegúrate de que la opción "Forzar HTTPS" o "Redireccionar HTTP a HTTPS" esté activada.
  3. El cortafuegos del servidor bloquea el puerto 443: Contacta a tu proveedor de hosting para que verifique que el puerto 443 (HTTPS) esté abierto.
  4. El sitio web tiene un error de configuración: Si el sitio carga en HTTP pero al intentar cargarlo en HTTPS te da un error de "demasiadas redirecciones" o "página no encontrada", puede haber un conflicto en el archivo .htaccess (en DirectAdmin) o en la configuración del servidor web.

[WARNING] No intentes editar archivos de configuración del servidor si no tienes experiencia. Podrías dejar tu sitio web inaccesible. Siempre es mejor pedir ayuda a tu proveedor de hosting.


Conclusión

Tanto DirectAdmin como Syspanel (HestiaCP, puerto 2106) ofrecen herramientas sencillas para gestionar certificados SSL, especialmente los gratuitos de Let's Encrypt. La instalación es rápida, la renovación suele ser automática y la seguridad que aportan es fundamental para cualquier sitio web moderno.

Si tienes más dudas, recuerda que tu proveedor de hosting es tu mejor aliado. No dudes en contactar con su soporte técnico si encuentras algún error o necesitas ayuda con configuraciones avanzadas.

[INFO] Mantener tu certificado SSL actualizado no solo protege a tus visitantes, sino que también es un factor positivo para el SEO de tu sitio web. Google premia los sitios seguros con mejores posiciones en los resultados de búsqueda.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel