Certificado SSL: qué es y cómo obtenerlo
Recopilado y verificado a partir de fuentes citadas, revisado por nuestro equipo editorial.
En la dirección de un sitio web, el https:// y el icono del candado que aparece al lado indican que ese sitio tiene un certificado SSL. Un certificado SSL es un archivo digital que cifra los datos que viajan entre el sitio y el visitante y que verifica la identidad del dominio. Hoy es prácticamente obligatorio: los navegadores marcan los sitios sin certificado como “No seguro” y Google considera HTTPS una señal de posicionamiento. La buena noticia es que, para la mayoría de sitios, el SSL ya se puede instalar gratis y en pocos minutos. En esta guía te explicamos qué es un certificado SSL, sus tipos, las opciones gratuitas y de pago, cómo obtenerlo e instalarlo, cómo comprobarlo y cómo renovarlo, paso a paso.
¿Qué es un certificado SSL?
Un certificado SSL es un pequeño archivo de datos que se instala en el servidor web y que hace dos cosas[1]:
- Cifrado: cifra el tráfico entre el sitio y el navegador del visitante, de modo que alguien que intercepte la conexión (por ejemplo, en una Wi-Fi pública) no pueda leer contraseñas, datos de tarjeta ni información de formularios.
- Verificación de identidad: el certificado demuestra, mediante la firma de una Autoridad de Certificación (CA), que el dominio pertenece realmente a quien dice ser.
El certificado contiene la clave pública (public key) del sitio y sus datos de identidad; la clave privada (private key) que le corresponde se mantiene en secreto en el servidor. Con el certificado activo, la dirección pasa de http:// a https:// y aparece el candado en el navegador.
"¿SSL o TLS?" Los certificados que se usan hoy emplean en realidad TLS (Transport Layer Security), el sucesor de SSL. Pero por costumbre el sector sigue diciendo "certificado SSL"; en la práctica ambos términos se refieren a lo mismo.
¿Por qué es imprescindible un certificado SSL?
- Seguridad: las contraseñas, los pagos y los datos personales viajan cifrados.
- Aviso del navegador: si no hay SSL, Chrome o Firefox marcan el sitio como “No seguro” y el visitante se marcha.
- SEO: Google usa HTTPS como señal de posicionamiento.
- Confianza: el candado y el https transmiten profesionalidad y confianza al visitante.
Tipos de certificado SSL
Los certificados no se diferencian por la fuerza del cifrado, sino por la profundidad de la verificación de identidad. El cifrado es el mismo en todos; lo que cambia es cuánto te verifica la CA[3]:
- VerificaSolo la titularidad del dominio
- TiempoMinutos, automático; suficiente para ~95 % de los sitios
- VerificaDominio + identidad de la empresa
- TiempoDías; sectores corporativos o regulados
- VerificaLo más profundo: existencia física + autorización
- TiempoDías; bancos y grandes organizaciones
- Wildcard*.tudominio.com — todos los subdominios
- SANVarios dominios distintos a la vez
¿Gratis o de pago?
- Gratis (Let’s Encrypt): la organización sin ánimo de lucro Let’s Encrypt emite certificados DV gratuitos y los renueva automáticamente mediante el protocolo ACME. La mayoría de hostings lo admiten; para un blog, un portafolio o la web de un pequeño negocio es más que suficiente.[2]
- De pago (desde una CA): quien necesita validación OV/EV, garantía o seguro, soporte prioritario o ciertos requisitos de cumplimiento compra un certificado de pago (por ejemplo, DigiCert, Sectigo o GlobalSign). El precio va desde casi gratis para un DV sencillo hasta cientos de dólares al año en el caso de un EV.
Importante: un certificado DV gratuito de Let's Encrypt ofrece el mismo cifrado de 256 bits que un costoso certificado EV. El precio no compra el cifrado, sino el nivel de verificación de identidad y los servicios adicionales.
¿Cómo obtener un certificado SSL? (3 vías)
- Desde el panel de hosting (la más fácil, la correcta para casi todos): si usas hosting compartido, seguramente tengas cPanel o Plesk. En cPanel entra en Security → SSL/TLS Status, marca tus dominios y pulsa Run AutoSSL. La mayoría de proveedores instalan de forma automática y en menos de un día un certificado gratuito de Let’s Encrypt.[4]
- Let’s Encrypt + Certbot (tu propio servidor/VPS): si administras tu propio servidor, ejecuta la herramienta Certbot; obtiene el certificado, lo instala y lo renueva automáticamente antes de que caduque.[6]
- Comprar a una CA (para OV/EV): genera un CSR (Certificate Signing Request), envíalo a la CA, completa la verificación de identidad, descarga el certificado e instálalo en tu servidor.
¿Cómo se instala un certificado comprado?
Si has comprado un certificado de pago, en cPanel ve a Security → SSL/TLS → Manage SSL Sites, pega el certificado y, si hace falta, la clave privada, y pulsa Install Certificate.[4] Con Let’s Encrypt no hace falta descargar ni subir nada: el panel o Certbot lo hacen todo de forma automática.
Comprobar / verificar un certificado SSL
Así puedes confirmar que tu certificado está realmente activo y es válido:
- Desde el navegador: haz clic en el icono del candado de la barra de direcciones; si el certificado es válido, verás “conexión segura” y los datos del certificado. La dirección debe empezar por https://.
- Con una herramienta online: escribe tu dominio en una herramienta como SSL Labs SSL Test; te mostrará la validez del certificado, su fecha de caducidad, la integridad de la cadena y una nota de seguridad general.[5]
Renovación: el SSL no dura para siempre
Los certificados tienen un periodo de validez. Los de Let’s Encrypt duran 90 días y se renuevan automáticamente; los comerciales suelen durar más (aunque el sector reduce cada vez más la duración máxima). Si usas AutoSSL/ACME, la renovación es automática; en un certificado manual, si no lo renuevas antes de que caduque, el navegador mostrará a los visitantes el aviso “certificado caducado”.
Resumen rápido
| Pregunta | Respuesta breve |
|---|---|
| Qué es | Archivo del servidor que cifra la conexión + verifica la identidad |
| Cómo se reconoce | https:// + icono de candado |
| Tipos | DV (común), OV, EV, Wildcard/SAN |
| Gratis | Let’s Encrypt (DV), con renovación automática |
| La vía más fácil | Panel de hosting → cPanel AutoSSL |
| Instalación | Automática en el panel o subida en Manage SSL Sites |
| Comprobación | Candado del navegador + SSL Labs SSL Test |
| Renovación | Automática con ACME/AutoSSL; Let’s Encrypt cada 90 días |
Preguntas frecuentes
¿Qué es un certificado SSL? Un certificado SSL es un archivo digital que se instala en el servidor web y que cifra la conexión entre el sitio y el visitante, además de verificar la identidad del sitio mediante la firma de una autoridad de certificación. Cuando está activo, la dirección empieza por https:// y aparece el icono del candado en el navegador.
¿SSL y TLS son lo mismo? Los certificados que se usan hoy emplean TLS, el sucesor de SSL, pero por costumbre el sector sigue llamándolos “certificado SSL”. En la práctica ambos se refieren a la misma función.
¿Cómo se obtiene un certificado SSL? La vía más fácil es instalar un certificado gratuito de Let’s Encrypt desde el panel de tu hosting (en cPanel, SSL/TLS Status → Run AutoSSL). En tu propio servidor puedes usar Certbot y, para necesidades corporativas, comprar un certificado OV/EV a una CA.
¿Es seguro un certificado SSL gratuito? Sí. Los certificados DV gratuitos, como los de Let’s Encrypt, ofrecen el mismo cifrado de 256 bits que los costosos certificados EV. El precio no compra el cifrado, sino el nivel de verificación de identidad y servicios adicionales como garantía o soporte.
¿Cuánto cuesta un certificado SSL? ¿Qué precios tienen? Los certificados DV sencillos son gratuitos (Let’s Encrypt) o de coste muy bajo; los OV están en un nivel intermedio; los EV pueden llegar a cientos de dólares al año. Para la mayoría de sitios, el DV gratuito es suficiente.
¿Cómo se comprueba o verifica un certificado SSL? Puedes hacer clic en el icono del candado de la barra de direcciones para ver los datos del certificado; además, si escribes tu dominio en una herramienta online como SSL Labs SSL Test, comprobarás su validez, la fecha de caducidad y la nota de seguridad.
¿Con qué frecuencia se renueva un certificado SSL? Los certificados de Let’s Encrypt duran 90 días y suelen renovarse automáticamente; los comerciales pueden durar más. Si no hay renovación automática (ACME/AutoSSL), tendrás que renovarlo manualmente antes de que caduque; de lo contrario, el navegador mostrará un aviso de caducidad.
Fuentes
- Cloudflare — What Is an SSL Certificate? https://www.cloudflare.com/learning/ssl/what-is-an-ssl-certificate/
- Let’s Encrypt — FAQ / Certificados gratuitos. https://letsencrypt.org/docs/faq/
- DigiCert — TLS/SSL Certificates (tipos). https://www.digicert.com/tls-ssl/tls-ssl-certificates
- GoDaddy — Install an SSL using AutoSSL on cPanel. https://www.godaddy.com/help/install-an-ssl-using-autossl-on-my-web-hosting-cpanel-41641
- Qualys SSL Labs — SSL Server Test. https://www.ssllabs.com/ssltest/
- Certbot (EFF) — Instalación automática de Let’s Encrypt. https://certbot.eff.org/