🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y configurar un certificado SSL Let's Encrypt en DirectAdmin

Actualizado el 4 de junio de 2026

¿Qué es Let's Encrypt y por qué necesitas un certificado SSL?

Cuando un visitante entra en tu web, los datos viajan entre su navegador y tu servidor. Sin un certificado SSL, esa información va "desnuda", lo que significa que un tercero podría interceptarla. Con un certificado SSL, la conexión se cifra y el candado verde aparece en el navegador, algo que además Google premia en sus resultados de búsqueda.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. La gran ventaja es que los certificados se emiten y renuevan automáticamente, sin coste alguno. En DirectAdmin, el proceso es bastante sencillo gracias a la integración nativa del panel. A lo largo de esta guía te mostraré cómo instalar SSL Let's Encrypt DirectAdmin paso a paso, y también cómo forzar https directadmin para que todas tus páginas usen la versión segura.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso al panel se hace a través del puerto 2106. En este artículo nos centramos en DirectAdmin, pero te aviso de las diferencias cuando sea necesario.


Requisitos previos antes de instalar el certificado SSL

Antes de lanzarte a configurar nada, asegúrate de cumplir estos requisitos básicos:

  • Tener acceso a DirectAdmin como administrador o como usuario con permisos suficientes.
  • Que tu dominio apunte correctamente a los servidores DNS de tu hosting. Si el dominio no resuelve, Let's Encrypt no podrá validar la propiedad y la emisión fallará.
  • Que el puerto 80 (HTTP) esté abierto en tu firewall. Let's Encrypt necesita hacer una comprobación HTTP para validar el dominio.
  • Tener el dominio registrado en tu cuenta de DirectAdmin. Si no lo has añadido todavía, hazlo desde "Administrador de dominios" antes de continuar.

[WARNING] Si tienes un firewall tipo CSF o un proxy inverso (como Cloudflare en modo naranja), la validación puede fallar. En el caso de Cloudflare, pon el DNS en modo gris (solo DNS) durante la instalación del certificado.


Cómo crear y configurar un certificado SSL Let's Encrypt en DirectAdmin

Paso 1: Accede al panel de control de DirectAdmin

Escribe la URL de tu panel en el navegador. Normalmente es algo como https://tu-servidor:2222 o https://tu-dominio.com:2222. Introduce tus credenciales de administrador o de usuario principal.

Una vez dentro, verás el panel principal con todas las opciones de gestión de tu hosting. Si tienes varios dominios, asegúrate de estar trabajando con el dominio correcto seleccionándolo en el menú desplegable superior si es necesario.

Paso 2: Localiza la sección de SSL

En el menú lateral izquierdo, busca la sección que se llama "SSL Certificates" o "Certificados SSL". En algunas versiones de DirectAdmin puede estar dentro de "Advanced Features" o directamente en el panel principal. Haz clic en esa opción.

Dentro de esta sección verás varias pestañas o subsecciones: "Generate Certificate", "Install Certificate", "View Certificate" y la que nos interesa: "Let's Encrypt".

Paso 3: Configura la emisión automática de Let's Encrypt

Haz clic en la pestaña de Let's Encrypt. Verás un formulario con varias opciones. Esto es lo que debes completar:

  • Domain / Domains: Aquí puedes seleccionar el dominio principal y los subdominios que quieras incluir. Marca la casilla del dominio principal y añade el prefijo www si quieres que también tenga certificado. Puedes añadir subdominios adicionales si los tienes configurados en DirectAdmin.
  • Auto Renewal: Activa esta opción. Let's Encrypt emite certificados con validez de 90 días, así que la renovación automática te ahorrará muchos dolores de cabeza. DirectAdmin se encargará de renovarlo automáticamente antes de que expire.
  • Save / Issue: Haz clic en el botón para guardar y emitir el certificado.

El proceso de emisión tarda entre 10 y 30 segundos. DirectAdmin se comunica con los servidores de Let's Encrypt, valida que eres el propietario del dominio y genera los archivos necesarios.

[TIP] Si tienes varios dominios en tu cuenta, repite este proceso para cada uno de ellos. No hay límite de certificados gratuitos, así que no te preocupes por el número.

Paso 4: Verifica que el certificado se ha instalado correctamente

Una vez emitido, DirectAdmin instala automáticamente el certificado en tu dominio. Para verificarlo, puedes hacer lo siguiente:

  • Vuelve a la sección de "SSL Certificates" y haz clic en "View Certificate". Deberías ver los datos del certificado, incluyendo la fecha de expiración y el emisor (Let's Encrypt).
  • Abre tu navegador y accede a https://tu-dominio.com. Si ves el candado verde, todo ha ido bien.
  • También puedes usar herramientas online como SSL Labs para comprobar la configuración en profundidad.

Cómo forzar HTTPS en DirectAdmin

Una vez que tienes el certificado SSL instalado, es el momento de forzar https directadmin para que todo el tráfico use la versión segura. Si no haces esto, los usuarios podrían seguir accediendo a tu web a través de HTTP, lo que anularía parte de los beneficios del SSL.

Método 1: Redirección a nivel de DirectAdmin

DirectAdmin tiene una opción integrada para forzar la redirección a HTTPS. Para activarla:

  1. Ve a "Domain Setup" o "Administrador de dominios" en el panel.
  2. Busca tu dominio y haz clic en el icono de edición (normalmente un lápiz).
  3. Busca una opción que diga "Force SSL" o "Redirect to SSL".
  4. Actívala y guarda los cambios.

Esta opción añade automáticamente una regla de redirección 301 en el servidor web, de modo que cualquier petición HTTP se redirige a HTTPS.

Método 2: Configurar un archivo .htaccess

Si prefieres un control más fino o la opción anterior no está disponible en tu versión de DirectAdmin, puedes crear o editar el archivo .htaccess en la raíz de tu dominio. Este método es especialmente útil para WordPress.

Accede al administrador de archivos de DirectAdmin o usa FTP para editar el archivo .htaccess en la carpeta pública de tu dominio (normalmente public_html). Añade este código al inicio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y sube los cambios. A partir de ese momento, todas las peticiones HTTP se redirigirán automáticamente a HTTPS.

[WARNING] Si tu sitio usa WordPress, asegúrate de que la URL del sitio en Ajustes > General también esté configurada con https://. De lo contrario, podrías generar bucles de redirección o cargar recursos mixtos (HTTP y HTTPS), lo que afectaría a la seguridad y al rendimiento.

Método 3: Plugins de WordPress para forzar HTTPS

Si usas WordPress, tienes plugins que hacen esta tarea por ti. Los más populares son Really Simple SSL y Better Search Replace. El primero, una vez activado, detecta el certificado SSL y modifica automáticamente todas las URLs para usar HTTPS. Además, añade las redirecciones necesarias sin que tengas que tocar código.


Instalar SSL DirectAdmin en WordPress: configuración extra

Una vez que tienes el certificado SSL instalado y la redirección configurada, hay algunos ajustes adicionales que debes hacer en WordPress para que todo funcione perfectamente:

Actualizar la URL del sitio

Ve a Ajustes > General en tu panel de WordPress. Cambia tanto Dirección de WordPress (URL) como Dirección del sitio (URL) para que empiecen con https:// en lugar de http://. Guarda los cambios.

Buscar y reemplazar URLs antiguas

Si tu sitio ya tenía contenido publicado con URLs HTTP, lo más probable es que haya enlaces internos que apunten a la versión no segura. Puedes usar el plugin Better Search Replace para hacer un reemplazo masivo en la base de datos. Simplemente busca http://tu-dominio.com y reemplázalo por https://tu-dominio.com.

[TIP] Antes de hacer cambios en la base de datos, haz siempre una copia de seguridad. Un error aquí podría romper tu sitio web.

Configurar el CDN o proxy (si lo usas)

Si tienes Cloudflare u otro CDN, asegúrate de que el modo SSL esté configurado como "Full" o "Full (strict)". Esto garantiza que la conexión entre el CDN y tu servidor también esté cifrada.


Solución de problemas comunes con Let's Encrypt en DirectAdmin

El certificado no se emite o da error de validación

Esto suele ocurrir por una de estas razones:

  • El dominio no apunta al servidor correcto. Verifica los registros DNS.
  • Hay un firewall bloqueando el puerto 80. Abre el puerto o desactiva temporalmente el firewall.
  • Tienes un proxy inverso que interfiere. Desactívalo temporalmente.
  • El dominio tiene caracteres especiales o es un IDN. En ese caso, usa la versión punycode del dominio.

El certificado se emite pero el navegador muestra error

Esto puede deberse a que el certificado no cubre el subdominio www. Asegúrate de haber incluido www en la lista de dominios al emitir el certificado. También puede ser que haya un certificado antiguo o autofirmado instalado. Elimínalo y vuelve a emitir el certificado.

La renovación automática no funciona

DirectAdmin normalmente se encarga de renovar los certificados automáticamente. Si no lo hace, revisa los logs del sistema en busca de errores. También puedes renovar manualmente desde la sección de Let's Encrypt en DirectAdmin.


Preguntas frecuentes sobre SSL Let's Encrypt y DirectAdmin

¿Es seguro usar Let's Encrypt para mi tienda online?

Sí, Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia está en el nivel de soporte y en las garantías. Para la mayoría de sitios web, incluidos los de comercio electrónico, es perfectamente válido.

¿Puedo instalar Let's Encrypt en varios dominios a la vez?

Sí, DirectAdmin te permite emitir certificados para múltiples dominios y subdominios. Puedes gestionar cada uno de forma independiente.

¿Qué pasa si mi certificado caduca?

Si la renovación automática está activada, no tendrás que preocuparte. En caso de que falle, DirectAdmin lo intentará de nuevo automáticamente. Si ves que tu certificado está a punto de caducar, puedes renovarlo manualmente desde el panel.

¿Forzar HTTPS afecta a mi posicionamiento SEO?

No solo no lo perjudica, sino que lo beneficia. Google confirma que HTTPS es un factor de posicionamiento. Además, la redirección 301 que configuras para pasar de HTTP a HTTPS transmite toda la autoridad de la página, así que no perderás posiciones.


Conclusión y mejores prácticas finales

Configurar un certificado SSL Let's Encrypt en DirectAdmin es un proceso rápido y sencillo si sigues los pasos correctos. Recuerda siempre:

  • Activa la renovación automática para no tener que preocuparte por las expiraciones.
  • Fuerza HTTPS tanto a nivel de servidor como de aplicación (WordPress).
  • Verifica que todos los recursos de tu web se carguen a través de HTTPS para evitar el temido error de "contenido mixto".
  • Haz copias de seguridad periódicas de tu sitio, especialmente antes de hacer cambios importantes.

Con estos pasos, tu web será más segura, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en Google. Si en algún momento tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o abrir un ticket de soporte con tu proveedor de hosting.

[INFO] Recuerda que si tu panel es Syspanel (HestiaCP), el acceso se realiza a través del puerto 2106 y el proceso de instalación es similar pero con algunas diferencias en la interfaz. Consulta la documentación específica de tu panel si tienes dudas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel