Guía técnica · Seguridad web

¿Qué es SSL y por qué protege tu sitio?

El protocolo que cifra la conexión entre el navegador de tus visitantes y tu servidor. Cómo funciona, en qué se diferencia de TLS y qué certificado necesitas.

01 · Definición

Qué es SSL

SSL (Secure Sockets Layer) es un protocolo criptográfico que establece un canal cifrado entre dos extremos que se comunican por Internet: el navegador de un usuario —el cliente— y el servidor donde vive un sitio web. Su misión es que la información que viaja entre ambos no pueda ser leída ni alterada por un tercero.

El protocolo SSL original quedó obsoleto y fue reemplazado por TLS (Transport Layer Security), su sucesor directo y el estándar que se usa hoy. Por costumbre seguimos hablando de «certificado SSL». Para una mirada práctica, revisa qué es un certificado SSL y su importancia e implementación.

02 · Fundamentos

Los tres pilares de la seguridad SSL

Un certificado no solo «encripta»: aporta tres garantías al mismo tiempo.

🔒

Cifrado

Convierte los datos en texto ilegible mientras viajan, para que contraseñas o números de tarjeta no se intercepten en texto plano.

🛡

Autenticación

Confirma que el servidor es quien dice ser y no un sitio suplantador. Lo verifica una Autoridad de Certificación (CA).

Integridad

Garantiza que los datos no fueron modificados en el trayecto. Si alguien los altera, la firma digital lo delata.

03 · Bajo el capó

Cómo funciona: el handshake SSL

El corazón de SSL es la criptografía asimétrica: una clave pública que puede compartirse y una clave privada que nunca sale del servidor.

  1. El navegador solicita identificarse

    El cliente se conecta al servidor seguro y pide su identificación.

  2. El servidor envía su certificado

    Responde con su certificado SSL, que incluye su clave pública.

  3. El navegador valida el certificado

    Comprueba que sea legítimo, vigente y emitido por una CA de confianza.

  4. Se acuerda una clave de sesión

    Ambos generan e intercambian de forma segura una clave de sesión compartida.

  5. Comienza la comunicación cifrada

    Desde ese punto todo el tráfico viaja cifrado. Para el usuario es invisible: solo ve el candado.

04 · Terminología

SSL vs. TLS: ¿es lo mismo?

Protocolo original

SSL

Creado por Netscape en los años 90. Sus versiones quedaron obsoletas por vulnerabilidades y hoy no deberían usarse. El nombre se quedó en el lenguaje común.

Estándar actual

TLS

El sucesor directo de SSL, más seguro y en evolución constante (TLS 1.2 y 1.3). Es lo que realmente cifra tu conexión cuando compras un «certificado SSL».

En resumen: cuando lees «SSL» o «SSL/TLS», casi siempre se habla de TLS por debajo. Usamos «SSL» por costumbre, porque es el término que la gente reconoce.
05 · En el navegador

HTTP vs. HTTPS

http://
  • Datos en texto plano
  • Interceptables en redes públicas
  • Marcado «No seguro»
  • Penalizado en buscadores
https://
  • Todo el tráfico cifrado
  • Candado en la barra de direcciones
  • Identidad verificada
  • Factor positivo para el SEO
Implementación: el sitio debe servir todo por HTTPS. Mezclar HTTP y HTTPS (mixed content) rompe el candado. Lo vemos en SSL: importancia e implementación.
06 · Anatomía

Qué contiene un certificado SSL

Dominio (CN / SAN)tusitio.cl, www.tusitio.cl
Emitido paraTu Empresa SpA
Autoridad (CA)Sectigo Limited
Clave públicaRSA 2048 bits (la privada nunca se expone)
Firma digitalSHA-256 · válida
Válido hasta28 ene 2027 (199 días)
07 · Elegir el correcto

Tipos de certificado

NivelQué valida la CARecomendado para
DVValidación de Dominio — solo la propiedad del dominioBlogs e informativos
OVValidación de Organización — dominio + empresaSitios corporativos
EVValidación Extendida — verificación rigurosaBanca y e-commerce

Por cobertura: único, wildcard (subdominios) o multidominio. En INC: Sectigo Essential SSL y Sectigo Wildcard SSL.

08 · Vigencia

Certificados cada vez más cortos: hoy, 199 días

199
días de vigencia
Certificados de INC

Por seguridad, la duración máxima se ha ido reduciendo. En 2020 se limitó a 397 días (un año) y la tendencia sigue hacia períodos más breves, cerca de 47 días al final de la década.

En INC emitimos certificados con 199 días de vigencia y te acompañamos en la renovación para que tu sitio nunca quede sin protección.

2020397 días
Hoy · INC199 días
Tendencia≈47 días
El porqué

Por qué importa tener SSL

Protege datos sensibles

Credenciales, datos personales y pagos viajan cifrados.

Genera confianza

El candado y HTTPS son señales de un sitio serio.

Mejora tu SEO

Google usa HTTPS como factor de posicionamiento.

Cumple normativas

Estándares como PCI DSS exigen conexiones cifradas.

09 · Preguntas frecuentes

Preguntas frecuentes sobre SSL

¿SSL y TLS son lo mismo?

Técnicamente no: TLS es el sucesor moderno de SSL. En la práctica se usan como sinónimos y al comprar un «certificado SSL» usas TLS por debajo.

¿Cuánto dura un certificado SSL de INC?

Actualmente 199 días, en línea con la tendencia de la industria. Te acompañamos en la renovación.

¿Qué tipo de certificado necesito?

Para un blog basta un DV. Para una empresa o tienda con pagos, OV o EV. Con muchos subdominios, un Wildcard. Revisa las opciones.

¿SSL mejora el posicionamiento en Google?

Sí. Google confirmó que HTTPS es un factor de ranking y los navegadores marcan como «No seguros» los sitios en HTTP.

Protege tu sitio con un certificado SSL

Instalación asistida y renovación acompañada para que tu candado nunca caiga.

Ver certificados SSL