Un certificado SSL es un archivo digital instalado en un servidor web que hace dos cosas: prueba la identidad del servidor (autenticación) y habilita conexiones cifradas (HTTPS). Cuando un sitio tiene un certificado SSL válido, su URL comienza con https:// y los navegadores muestran un icono de candado.
El término «certificado SSL» todavía se usa universalmente, pero la tecnología subyacente ahora es TLS (Transport Layer Security) — SSL fue declarado obsoleto en 2015. Cuando la gente dice «certificado SSL», se refiere a un certificado TLS.
Qué contiene un certificado SSL
Un certificado SSL es un archivo X.509 que contiene:
| Campo | Ejemplo | Propósito |
|---|---|---|
| Subject (CN/SAN) | example.com, www.example.com | Dominio(s) para los que el certificado es válido |
| Clave pública | Clave ECDSA P-256 o RSA 2048 | Usada durante la negociación TLS para establecer el cifrado |
| Emisor | Let’s Encrypt, DigiCert | La Autoridad Certificadora que lo firmó |
| Fechas de validez | Not Before / Not After | El certificado expira después de este período (90 días para LE) |
| Número de serie | Cadena hexadecimal única | Identifica este certificado específico |
| Firma | Firma digital de la CA | Prueba que el certificado no ha sido manipulado |
| Key usage | Digital Signature, Key Encipherment | Para qué puede usarse el certificado |
El servidor guarda una clave privada correspondiente que puede descifrar datos cifrados con la clave pública del certificado. Este par de claves es la base del cifrado HTTPS.
Cómo funciona un certificado SSL
Cuando visitas https://example.com:
- Tu navegador solicita el certificado SSL del servidor
- El servidor envía el certificado (incluyendo su clave pública)
- Tu navegador verifica: ¿El certificado está expirado? ¿Coincide el dominio? ¿Está firmado por una CA de confianza?
- Si es válido, el navegador usa la clave pública para negociar una clave de sesión compartida
- Todo el tráfico se cifra con la clave de sesión — nadie en medio puede leerlo
Esto ocurre en milisegundos. Recorrido técnico completo →
Tipos de certificados SSL
Por nivel de validación
| Tipo | Valida | Indicador del navegador | Costo | Ideal para |
|---|---|---|---|---|
| DV (Validación de Dominio) | Propiedad del dominio | Candado | Gratis (Let’s Encrypt) | 90%+ de los sitios web |
| OV (Validación de Organización) | Dominio + organización | Candado (igual) | $50-200/año | Cumplimiento empresarial |
| EV (Validación Extendida) | Dominio + auditoría exhaustiva de org | Candado (igual) | $100-500/año | Necesidades regulatorias específicas |
Los tres proporcionan cifrado idéntico. La diferencia es cuánto verifica la CA tu identidad — no cuán fuerte es el cifrado. Comparación detallada →
Por cobertura de dominio
| Tipo | Cubre | Ejemplo |
|---|---|---|
| Dominio único | Un dominio específico | example.com |
| Comodín | Dominio + todos los subdominios | *.example.com |
| Multi-dominio (SAN) | Múltiples dominios específicos | example.com + example.org |
Cómo obtener un certificado SSL
La forma más rápida — gratis, sin instalación requerida:
- Ve a GetHTTPS
- Ingresa tu nombre de dominio
- Completa la verificación del dominio (HTTP-01 o DNS-01)
- Descarga tus archivos de certificado
- Instala en tu servidor (Nginx, Apache, cPanel, otros)
GetHTTPS genera tu clave privada en tu navegador usando la Web Crypto API — nunca sale de tu dispositivo. Guía completa paso a paso →
Clave vs Certificado — la diferencia
La gente frecuentemente confunde estos:
| Archivo | Qué es | ¿Mantener secreto? |
|---|---|---|
Clave privada (privkey.pem) | Clave secreta que permanece en tu servidor. Descifra los datos entrantes. | Sí — nunca compartir |
Certificado (cert.pem) | Archivo público enviado a cada visitante. Contiene tu clave pública + firma de la CA. | No — es público por diseño |
Cadena (chain.pem) | Certificado de la CA intermedia. Conecta tu certificado a la CA raíz. | No |
Fullchain (fullchain.pem) | cert + chain combinados. La mayoría de los servidores necesitan esto. | No |
| CSR | Archivo de solicitud temporal. Enviado a la CA para solicitar un certificado. | Descartar después de la emisión |
Costo de certificados SSL
| Proveedor | Costo | Tipo de certificado |
|---|---|---|
| Let’s Encrypt (vía GetHTTPS) | Gratis | DV (mismo cifrado que los de pago) |
| Buypass Go | Gratis | DV, validez de 180 días |
| Sectigo / Comodo | $50-200/año | DV, OV, EV |
| DigiCert | $200-500/año | DV, OV, EV |
| GlobalSign | $100-400/año | DV, OV, EV |
Los certificados gratuitos proporcionan el mismo cifrado que los de pago. ¿Vale la pena pagar por SSL? →
Conceptos erróneos comunes
«Los certificados SSL cifran datos.» No exactamente. El certificado habilita el cifrado al proporcionar la clave pública y probar la identidad del servidor. El cifrado real lo realiza el protocolo TLS usando una clave de sesión negociada durante la negociación.
«Más caro = más seguro.» No. Todos los certificados usan el mismo cifrado TLS independientemente del precio. Un certificado gratuito de Let’s Encrypt proporciona seguridad criptográfica idéntica a un certificado EV de $500. Detalles →
«Mi sitio no necesita SSL.» Todos los sitios lo necesitan. Sin SSL, los navegadores muestran «No seguro», Google te posiciona más bajo, y las páginas HTTP pueden modificarse en tránsito. Chrome 154 (octubre 2026) hará HTTPS-First por defecto — los sitios HTTP requerirán permiso explícito del usuario para cargar.
Preguntas frecuentes
¿Cuánto dura un certificado SSL?
Let’s Encrypt: 90 días. Certificados de pago: hasta 1 año (reduciéndose a 47 días para 2029). Los certificados deben renovarse antes del vencimiento o tu sitio mostrará advertencias de seguridad. Cómo renovar →
¿Puedo obtener un certificado SSL gratis?
Sí. Let’s Encrypt emite certificados DV gratuitos — el mismo cifrado que las opciones de pago. Más de 300 millones de sitios web los usan. Obtén uno en 5 minutos con GetHTTPS.
¿Necesito un certificado separado para cada dominio?
No necesariamente. Un certificado comodín cubre todos los subdominios (*.example.com). Un certificado SAN/multi-dominio cubre múltiples dominios diferentes. Puedes combinar hasta 100 dominios en un certificado de Let’s Encrypt.
¿Qué pasa si mi certificado SSL expira?
Los navegadores muestran una advertencia de seguridad a página completa bloqueando a los visitantes. Los motores de búsqueda pueden desindexar tus páginas. Cómo verificar el vencimiento → | Cómo renovar →
¿Un certificado SSL gratuito es seguro para comercio electrónico?
Sí. PCI DSS requiere cifrado, no un tipo específico de certificado. Un certificado DV gratuito cumple el requisito. Tu procesador de pagos (Stripe, PayPal) maneja los datos sensibles de tarjetas. Comparación gratuito vs de pago →
¿Cuál es la diferencia entre SSL y HTTPS?
HTTPS es el resultado de aplicar cifrado TLS/SSL a las conexiones HTTP. El certificado SSL es lo que hace posible HTTPS — proporciona la clave pública y la prueba de identidad que la negociación TLS requiere.