Este tutorial explica cómo instalar un certificado SSL en DirectAdmin. Pegarás tu certificado y tu clave privada, añadirás la cadena de la CA y forzarás HTTPS, todo desde el nivel de Usuario del panel de control.
Generar un CSR en DirectAdmin
Una Solicitud de Firma de Certificado (CSR) es un bloque de texto codificado que contiene detalles sobre tu dominio y organización. La Autoridad de Certificación lo necesita para emitir tu certificado, así que genéralo antes de realizar el pedido. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR y la clave privada automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en DirectAdmin.
Guarda el CSR, incluyendo las líneas de encabezado y pie BEGIN CERTIFICATE REQUEST y END CERTIFICATE REQUEST, en un editor de texto sin formato como Notepad. Envías este CSR a la Autoridad de Certificación durante tu pedido. Mantén a salvo la clave privada correspondiente: la necesitarás durante la instalación, así que cópiala en un archivo separado y guárdala de forma segura.
Nota: si generaste el CSR dentro de DirectAdmin y no ves la clave privada, no debes preocuparte. DirectAdmin la guarda automáticamente y la rellena previamente en la página de instalación de SSL.
Instalar un certificado SSL en DirectAdmin
Después de que la Autoridad de Certificación valide tu pedido y te envíe por correo los archivos del certificado, puedes instalarlos en DirectAdmin. Sigue los pasos a continuación.
Paso 1. Prepara los archivos de tu certificado
Ten listas tres piezas antes de comenzar:
- Tu clave privada, generada junto con el CSR.
- Tu archivo de certificado (a menudo un archivo .crt), emitido por la CA.
- Tu archivo de paquete de CA (a menudo un archivo .ca-bundle), que contiene los certificados intermedio y raíz. La CA suele enviar el certificado y el paquete de CA juntos en un archivo ZIP, así que extráelo primero.
Abre cada archivo en un editor de texto sin formato para poder copiar su contenido de forma limpia. Evita los procesadores de texto, que pueden añadir formato oculto que rompe el certificado.
Paso 2. Inicia sesión y cambia al nivel de Usuario
Inicia sesión en DirectAdmin. Los certificados SSL se gestionan por dominio en el nivel de Usuario, así que si has iniciado sesión como Admin o Reseller, cambia al nivel de Usuario usando el selector de nivel en el menú superior. Si tu panel alberga más de un dominio, asegúrate de que el dominio correcto esté seleccionado antes de continuar.
Paso 3. Pega tu clave privada y tu certificado
En el skin Evolution actual, ve a Account Manager y haz clic en SSL Certificates. (En skins más antiguos esta sección se llama Advanced Features.) Luego:
- Selecciona la opción Paste a pre-generated certificate and key.
- En el cuadro superior, pega tu clave privada, incluyendo las líneas BEGIN PRIVATE KEY y END PRIVATE KEY. Si DirectAdmin generó el CSR por ti, la clave ya está rellenada, así que déjala como está y continúa.
- En el cuadro de abajo, pega tu certificado, incluyendo las líneas BEGIN CERTIFICATE y END CERTIFICATE.
- Verifica ambos bloques y luego haz clic en Save.
La clave privada siempre va primero, con el certificado justo debajo. Copia cada bloque en su totalidad, desde el primer guion de la línea BEGIN hasta el último guion de la línea END.
Paso 4. Instala la cadena de certificados de la CA
La cadena (certificados intermedio y raíz) indica a los navegadores que tu certificado es de confianza. Sin ella, algunos visitantes ven una advertencia de «certificado no confiable» aunque el certificado en sí sea válido. Para añadirla:
- Vuelve a la página de SSL Certificates y haz clic en Click Here to paste a CA Root Certificate.
- Pega cada certificado de tu archivo de paquete de CA en el cuadro, primero el intermedio y al final el raíz.
- Marca la casilla Use a CA Cert.
- Haz clic en Save.
Paso 5. Verifica el estado de SSL para el dominio
Confirma que SSL esté habilitado para este dominio. Un mensaje cerca de la parte superior del panel de SSL Certificates muestra el estado actual. Si SSL está deshabilitado, haz clic en el enlace You can enable it here para activarlo.
Paso 6. Fuerza HTTPS y finaliza
Para que los visitantes siempre lleguen a la versión segura, activa Force SSL with https redirect (mostrado como opción Secure SSL en algunos skins), luego haz clic en Save.
Tu certificado ya está instalado a través de DirectAdmin. Para confirmar que la cadena está completa y que el certificado se sirve correctamente, ejecuta un escaneo rápido con nuestro SSL Checker, o abre el sitio en un navegador y comprueba el candado.
Opción gratuita: Let’s Encrypt en DirectAdmin
Si no tienes un certificado de pago, DirectAdmin puede emitir uno gratuito de Let’s Encrypt sin salir del panel. En la misma página de SSL Certificates, elige Free & automatic certificate from Let’s Encrypt (una opción de proveedor ACME en versiones más recientes), selecciona el dominio y los subdominios que quieras cubrir, marca Wildcard si necesitas cada subdominio, y haz clic en Save.
Los certificados de Let’s Encrypt son válidos durante unos 90 días y DirectAdmin los renueva automáticamente antes de que caduquen, por lo que no hay nada que reinstalar manualmente. Ofrecen el mismo cifrado que un certificado de pago. Un certificado comercial sigue teniendo sentido cuando necesitas Validación de Organización o Extendida, un plazo fijo más largo, una garantía o soporte del proveedor.
Preguntas frecuentes
En el nivel de Usuario, abre Account Manager (llamado Advanced Features en skins más antiguos) y haz clic en SSL Certificates. SSL se gestiona por dominio, así que selecciona primero el dominio correcto si tu cuenta alberga varios.
Primero la clave privada, luego el certificado. Pega la clave privada (con sus líneas BEGIN PRIVATE KEY y END PRIVATE KEY) en el cuadro superior, luego pega el certificado (con sus líneas BEGIN CERTIFICATE y END CERTIFICATE) en el cuadro de abajo. Si DirectAdmin generó el CSR, la clave ya está rellenada.
Sí. Después de guardar la clave y el certificado, vuelve a la página de SSL Certificates, haz clic en Click Here to paste a CA Root Certificate, pega los certificados intermedio y raíz de tu paquete de CA, marca Use a CA Cert, y guarda. Omitir este paso puede provocar advertencias de «certificado no confiable» para algunos visitantes.
Sí. En la página de SSL Certificates, elige Free & automatic certificate from Let’s Encrypt, elige tu dominio y subdominios, y guarda. El certificado es válido durante unos 90 días y DirectAdmin lo renueva automáticamente, así que no tienes que reinstalarlo.
Activa Force SSL with https redirect en la página de SSL Certificates (etiquetado como Secure SSL en algunos skins) y guarda. DirectAdmin luego envía a los visitantes a la versión HTTPS de la misma URL automáticamente.
Abre tu sitio en un navegador y comprueba el candado, o ejecuta un escaneo con nuestro SSL Checker. El escaneo confirma que el certificado está activo, que la cadena está completa y que la fecha de caducidad es correcta.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


