SSL gratis con Let’s Encrypt en DirectAdmin
En DirectAdmin el certificado gratuito se activa en Administrador de cuenta › Certificados SSL: elegís la opción de Let’s Encrypt, escribís el dominio sin www ni https:// en el nombre común, tildás las entradas que querés proteger —siempre tudominio.com y www.tudominio.com— y guardás. El certificado se emite en menos de un minuto y se renueva solo cada 90 días. Después conviene forzar https para que nadie entre por el puerto 80.
Qué es Let’s Encrypt y por qué alcanza
Let’s Encrypt es una autoridad certificante gratuita que reconocen todos los navegadores. El certificado que emite cifra igual que uno pago: la diferencia está en la validación. Let’s Encrypt valida que el dominio sea tuyo, y nada más; un certificado con validación de organización o extendida valida además a la empresa detrás, que es lo que necesita un banco.
Para un sitio institucional, una tienda o un panel de administración, la validación de dominio alcanza y sobra. El candado del navegador es el mismo.
En los planes de hosting de VPS Argentina el certificado está incluido y no tiene costo. En un VPS con DirectAdmin también, siempre que el panel tenga habilitada la función: si no aparece la sección de Let’s Encrypt, escribinos y la habilitamos.
Activarlo desde el panel
Entrá al panel con el usuario de tu cuenta de hosting. Los nombres de los menús cambian según el idioma que tengas elegido, así que van los dos.
- Abrí Administrador de cuenta › Certificados SSL. En inglés, Account Manager › SSL Certificates.
- Si tenés más de un dominio en la cuenta, elegí arriba el que vas a proteger.
- Marcá la opción de certificado gratuito y automático de Let’s Encrypt.
- En el nombre común escribí el dominio solo:
tudominio.com. Sinwww, sinhttp://y sin barra final. - Cargá una dirección de correo real: ahí llegan los avisos si alguna renovación falla.
- En la lista de entradas tildá
tudominio.comywww.tudominio.com. Si tenés subdominios en uso, sumalos también. El máximo es 20 entradas por certificado. - Guardá. En menos de un minuto el certificado queda emitido e instalado.
Forzar que todo cargue por https
Con el certificado instalado tu sitio ya responde por https://, pero el puerto 80 sigue abierto y quien escriba la dirección sin la ese entra sin cifrar. El paso que falta es redirigir.
DirectAdmin trae la opción de forzar SSL en la misma pantalla del certificado. Si preferís hacerlo por tu cuenta, o si el sitio es un WordPress que ya tiene su propia configuración, alcanza con estas tres líneas al principio del .htaccess de public_html:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Comprobar que quedó bien
- Abrí
https://tudominio.comyhttps://www.tudominio.com: las dos tienen que mostrar el candado. - Probá
http://tudominio.com: tiene que saltar sola a la versión con https. - Si el navegador avisa de contenido mixto, hay imágenes o scripts que el sitio pide por
http://. En WordPress se corrige cambiando la dirección del sitio en Ajustes › Generales y reemplazando las que queden dentro del contenido.
La renovación
El certificado de Let’s Encrypt dura 90 días y el panel lo renueva solo, sin que tengas que hacer nada. Los avisos de renovación fallida llegan a la dirección que cargaste al emitirlo.
La renovación se rompe casi siempre por lo mismo: el dominio dejó de apuntar al servidor, o se agregó una entrada al certificado que ya no resuelve. Si te llega un aviso, revisá primero el DNS.
Preguntas frecuentes
¿El certificado gratuito es menos seguro que uno pago?
No. El cifrado es el mismo y los navegadores lo tratan igual. Lo que cambia es el tipo de validación: Let’s Encrypt valida el dominio, y un certificado con validación de organización valida además a la empresa. Para un sitio que no procesa pagos con datos de tarjeta en su propio servidor, la validación de dominio alcanza.
¿Tengo que renovarlo cada 90 días a mano?
No. El panel lo renueva automáticamente. Solo tenés que actuar si te llega un aviso de renovación fallida, que casi siempre significa que algún dominio del certificado ya no apunta al servidor.
Emití el certificado y el sitio sigue sin candado
Suele ser la caché del navegador o que la página pide recursos por http://. Probá en una ventana privada y revisá que las imágenes y los scripts se llamen con https:// o con rutas relativas. Si aparece un error de certificado con el nombre de otro dominio, el sitio todavía está saliendo por el certificado compartido del servidor: revisá que hayas elegido el dominio correcto en la pantalla de SSL.
¿Sirve para los subdominios?
Sí, si los tildás en la lista de entradas al emitirlo. Cada subdominio tiene que resolver al servidor en ese momento. Si después creás uno nuevo, volvé a la pantalla de SSL y emití de nuevo el certificado con la entrada agregada.
¿Y el correo?
El mismo certificado cubre el webmail y las conexiones seguras de correo del dominio. Si configurás el correo en un programa, usá el nombre del servidor que figura en el panel: así el certificado coincide y no aparece el aviso de seguridad.
Seguí leyendo
Cómo respaldar y restaurar tu hosting en DirectAdmin
Crear un respaldo desde el panel, elegir qué incluir, bajarlo, programarlo y restaurarlo. Y por qué una copia que queda en el mismo servidor no alcanza.
Cómo editar la zona DNS de tu dominio en DirectAdmin
Registros A, CNAME, MX y TXT explicados con ejemplos, cómo se escriben los nombres en el panel y cuánto tarda en verse un cambio.
Dominio, hosting y DNS: qué es cada cosa y cómo se conectan
La diferencia entre el nombre, el lugar donde viven los archivos y el sistema que los une, explicada sin vueltas y con lo que se contrata en cada caso.