8 de marzo de 2025 • Por KWD
Los certificados SSL permiten que los sitios web realicen la transición de HTTP a HTTPS, que es un protocolo más seguro. Un certificado SSL es metadatos mantenidos en el servidor de origen del sitio web. Los certificados SSL habilitan el cifrado SSL/TLS y contienen la clave pública y la identificación del sitio web, así como otra información. Este archivo contiene la clave pública del servidor de origen e información de verificación de identidad. La clave privada también se mantiene de manera segura y confidencial.
¿Qué es exactamente SSL?
SSL significa Secure Sockets Layer, más comúnmente conocido como Transport Layer Security (TLS), es un protocolo utilizado para cifrar el tráfico de Internet y autenticar la identidad de los servidores. El certificado SSL se utiliza en cualquier sitio web con una URL HTTPS.
¿Qué información contiene un certificado SSL?
Los certificados SSL contienen lo siguiente:
- Nombre de dominio para el cual se emitió el certificado
- Quién lo recibió (individuo, organización o dispositivo)
- ¿Qué organismo emisor lo emitió?
- La firma digital de la autoridad de certificación
- Subdominios asociados
- La fecha de emisión del certificado
- Fecha de vencimiento del certificado
- La clave de cifrado pública (la clave privada se mantiene en secreto)
Las claves públicas y privadas de SSL son esencialmente largas cadenas de caracteres que se utilizan para cifrar y descifrar datos. Solo la clave privada puede descifrar datos cifrados con la clave pública, y viceversa.
¿Por qué se requiere un certificado SSL para los sitios web?
Se requiere un certificado SSL para un sitio web para proteger los datos del usuario, validar la propiedad del sitio web, evitar que los atacantes creen una versión falsa del sitio y ganarse la confianza del usuario.
El cifrado SSL/TLS es posible porque los certificados SSL permiten el emparejamiento de claves públicas y privadas. Los clientes (como navegadores web) obtienen la clave pública requerida para establecer una conexión TLS del certificado SSL del servidor.
Los certificados SSL autentican que un cliente se está comunicando con el servidor correcto que realmente posee el dominio. Esto ayuda a prevenir la suplantación de dominio y otros tipos de ataques.
HTTPS: Lo más importante para las empresas, una dirección web HTTPS requiere un certificado SSL. El protocolo HTTPS es la versión segura del protocolo HTTP y se utiliza para cifrar el tráfico de subida y bajada.
Además de salvaguardar los datos del usuario en tránsito, HTTPS aumenta la confiabilidad de los sitios web desde la perspectiva del usuario. Aunque muchos usuarios no notarán la diferencia entre una dirección web http:// y https://, la mayoría de los navegadores han comenzado a marcar los sitios HTTP como "no seguros" de formas más evidentes, en un intento de animar a los usuarios a migrar a HTTPS e incrementar la seguridad.
¿Cómo puede un sitio web obtener un certificado de capa de sockets segura (SSL)?
Para obtener un certificado SSL válido, los dominios deben ponerse en contacto con una autoridad de certificación (CA). Una CA es una empresa tercera que emite y distribuye certificados SSL. Además, la CA firmará digitalmente el certificado utilizando su propia clave privada, permitiendo que se verifique en dispositivos cliente. La mayoría de las CA, pero no todas, cobran una tarifa por otorgar un certificado SSL.
Una vez que se ha emitido el certificado, debe implementarse y activarse en el servidor de origen del sitio web. Típicamente, las empresas de alojamiento web pueden encargarse de esto para los operadores del sitio web. Una vez activado en el servidor de origen, el sitio web podrá cargarse sobre HTTPS, cifrando y asegurando todo el tráfico hacia y desde el sitio web.
¿Qué es un certificado SSL autofirmado?
Cualquiera puede crear su propio certificado SSL generando un par de claves pública-privada con toda la información requerida. Estos certificados se denominan certificados autofirmados porque la firma digital utilizada es la propia clave privada del sitio web, en lugar de una de una CA.
Sin embargo, con certificados autofirmados, ninguna autoridad externa puede verificar que el servidor de origen sea realmente quien dice ser. Es posible que los navegadores no confíen en los certificados autofirmados y continúen etiquetando los sitios que los utilizan como "no seguros", a pesar de la URL https://. Además, pueden desconectar la conexión completamente, evitando que se cargue el sitio web.
¿Podemos obtener un certificado SSL gratis?
Hay numerosas autoridades de certificación que proporcionan certificados SSL de forma gratuita. Algunos de ellos son LetsEncrypt, SSL de Cloudflare, SSLforFree, ZeroSSL etc. Si es usuario de cPanel, puede generar certificados SSL gratis si los proveedores de SSL mencionados anteriormente están integrados en cPanel.
¿Por qué algunos certificados SSL se proporcionan de forma gratuita?
La mayoría de los proveedores de certificados SSL gratis indican que desean crear un Internet basado en la privacidad que sea seguro, transparente y confiable.