Centro de ayuda

SSL y seguridad: HTTPS bien configurado.

Qué revisar antes de emitir un certificado, cómo validar HTTPS y qué prácticas básicas reducen problemas de seguridad en un sitio alojado.

Antes de pedir un certificado

Let’s Encrypt necesita validar que el dominio apunta al servicio correcto. Si acabás de cambiar DNS, esperá a que la resolución sea consistente antes de repetir intentos.

  • El dominio debe resolver hacia la IP correcta.
  • El nombre solicitado debe existir y estar agregado al servicio.
  • No fuerces redirecciones complejas hasta confirmar que HTTPS responde.

Emitir o renovar con DirectAdmin

Abrí SSL CertificatesTrabajá sobre el dominio correcto y elegí la opción de certificado automático disponible.
Seleccioná los nombresIncluí sólo dominios y subdominios que realmente resuelvan hacia el servidor.
Emití y probáAbrí el sitio por HTTPS y verificá que el navegador no muestre advertencias.
DirectAdmin puede automatizar certificados mediante ACME/Let’s Encrypt. La renovación depende de que el dominio siga pudiendo validarse.

Forzar HTTPS recién después

Una vez emitido y probado el certificado, activá la redirección de HTTP a HTTPS desde la herramienta apropiada de tu aplicación o configuración. Si la aplicación ya fuerza HTTPS, evitá sumar reglas duplicadas.

Protegé los accesos

Contraseñas únicas

No reutilices la clave del panel en WordPress, correo, FTP o bases de datos.

Menos privilegios

Creá usuarios separados cuando una persona o aplicación no necesite acceso completo.

Acceso seguro

Usá conexiones cifradas y evitá enviar credenciales por canales inseguros.

SSL no reemplaza la seguridad de la aplicación

HTTPS cifra el transporte, pero WordPress, plugins, frameworks y aplicaciones siguen necesitando actualizaciones, permisos correctos y copias de seguridad. Un certificado válido no evita una contraseña robada ni una vulnerabilidad de software.