Antes de pedir un certificado
Let’s Encrypt necesita validar que el dominio apunta al servicio correcto. Si acabás de cambiar DNS, esperá a que la resolución sea consistente antes de repetir intentos.
- El dominio debe resolver hacia la IP correcta.
- El nombre solicitado debe existir y estar agregado al servicio.
- No fuerces redirecciones complejas hasta confirmar que HTTPS responde.
Emitir o renovar con DirectAdmin
Forzar HTTPS recién después
Una vez emitido y probado el certificado, activá la redirección de HTTP a HTTPS desde la herramienta apropiada de tu aplicación o configuración. Si la aplicación ya fuerza HTTPS, evitá sumar reglas duplicadas.
Protegé los accesos
Contraseñas únicas
No reutilices la clave del panel en WordPress, correo, FTP o bases de datos.
Menos privilegios
Creá usuarios separados cuando una persona o aplicación no necesite acceso completo.
Acceso seguro
Usá conexiones cifradas y evitá enviar credenciales por canales inseguros.
SSL no reemplaza la seguridad de la aplicación
HTTPS cifra el transporte, pero WordPress, plugins, frameworks y aplicaciones siguen necesitando actualizaciones, permisos correctos y copias de seguridad. Un certificado válido no evita una contraseña robada ni una vulnerabilidad de software.