Si estás iniciando tu propia página web, seguramente deseas hacerlo todo bien, como obtener una web que resalte todos tus productos o servicios que complemente tu estrategia de marketing. Es por ello que necesitas, contar con la seguridad necesaria para ingresar a este mundo digital ¡Es aquí donde el certificado SSL tiene la solución para ti!, ya que un certificado SSL es una medida de seguridad básica que permite que los visitantes conozcan si el sitio web al que están entrando es seguro, y que cuenta una conexión cifrada que protege sus datos y comunicaciones mutuas mientras exploran en el internet.

Cuando la parte receptora toma el control de la comunicación en una página web o en su bandeja de entrada de e-mail, puede leerla. Sin embargo, si alguien interrumpe la comunicación con certificación SSL mientras está en proceso, será ilegible.
¿Cómo funciona un certificado SSL?
Los certificados SSL funcionan proporcionando la completa veracidad que los datos transferidos entre usuarios y sitios web (tales como información confidencial, nombres, direcciones, números de tarjetas de crédito y otros detalles financieros) no puedan ser leídos por otro usuario. Esto es posible gracias al uso de algoritmos de cifrado para los datos en proceso, lo cual impide que los hackers introduzcan la información enviada a través de la conexión.
El proceso funciona de la siguiente manera:
- Un navegador o servidor intenta conectarse a un servidor web que está protegido por certificados SSL.
- El navegador o servidor pide que el servidor web sea identificado.
- El servidor web envía al navegador o servidor una copia de su certificado SSL a modo de respuesta.
- El navegador o servidor decide si el certificado SSL es o no confiable.
- El servidor web regresa un reconocimiento firmado digitalmente para iniciar una sesión cifrada mediante SSL.
- Los datos cifrados son compartidos a través del navegador o servidor y el servidor web. (Enlace SSL)
- Cuando un sitio web está protegido mediante un certificado SSL, en la URL aparece la sigla HTTPS (HyperText Transfer Protocol Secure). Sin un certificado SSL, aparecen las letras HTTP, sin la S de “seguro”.
- Otra evidencia es que se mostrará un ícono de candado en la barra de dirección URL dando tranquilidad a quienes lo visitan.
Estos son algunos de los detalles que generalmente se incluyen en los certificados SSL:
- El nombre de dominio asociado al certificado emitido
- A quién se emitió (persona, organización o dispositivo)
- Qué autoridad de certificación lo emitió
- Firma digital de la autoridad
- Subdominios asociados
- Fecha de emisión
- Fecha de vencimiento
- Clave pública
¿POR QUÉ ES NECESARIO UN CERTIFICADO SSL?
Los certificados SSL son necesarios para mantener seguros los datos de los usuarios, poder verificar la propiedad del sitio web, evitar que los atacantes creen versiones falsas o similares de los sitios web e infundir confianza en los usuarios.
Si un sitio web exige que los usuarios inicien sesión, ingresen datos personales, como números de tarjetas de crédito, o vean información confidencial, como beneficios de salud o información financiera, mantener la privacidad de esos datos es fundamental.
Los certificados SSL ayudan a proteger la siguiente información:
- Información de inicio de sesión
- Transacciones con tarjeta de crédito o información de cuenta bancaria
- Información de identificación personal, como nombre completo, dirección, fecha de nacimiento o número de teléfono
- Documentos legales y contratos
- Historial clinico
- Información de la propiedad
Tipos de Certificados SSL
Existen diferentes tipos de certificados SSL con diferentes niveles de validación. Estos son los seis tipos principales:
- Certificados de validación extendida (EV SSL): Es de mayor calidad y más caro. Algunas veces se usa para sitios web conocidos que recopilan datos e involucran pagos en línea. Ya instalado, muestra un candado, un acrónimo HTTPS, el nombre de la empresa y el país en la barra de direcciones de su navegador. Para configurar un certificado EV SSL, los propietarios de sitios web deben pasar por un proceso de autenticación estandarizado para confirmar que legalmente tienen derechos exclusivos sobre el dominio.
- Certificados validados por la organización (OV SSL): Tiene un nivel de seguridad similar al del certificado EV SSL, ya que el propietario del sitio web debe pasar por un extenso proceso de verificación. A su vez, estos certificados muestran información del propietario del sitio web en la barra de direcciones para distinguirlos de sitios web maliciosos. Los sitios web comerciales o públicos deben instalar un certificado OV SSL para garantizar que toda la información compartida por los clientes se mantenga confidencial.
- Certificados validados por el dominio (DV SSL): Los certificados SSL de validación de dominio brindan una seguridad inferior y un cifrado mínimo. Por lo general, son utilizados en blogs y sitios web informativos los cuales no solicitan la recopilación de datos ni pagos en línea. El proceso de validación necesita que los propietarios de sitios web demuestren la propiedad del dominio mediante un correo electrónico o llamada telefónica. Además, la barra de direcciones del navegador solo muestra HTTPS y un candado, sin el nombre de la empresa.
- Certificados SSL comodín: Protegen un dominio base y subdominios ilimitados en un solo certificado. Los certificados SSL comodín tienen un asterisco como parte del nombre común, que representa cualquier subdominio válido que tiene el mismo dominio base.
- Certificados SSL de varios dominios (MDC): Se utiliza un certificado de varios dominios para proteger muchos dominios o nombres de subdominio. Lo cual tiene la combinación de dominios y subdominios únicos con diferentes TLDs.
- Certificados de comunicaciones unificadas (UCC): Están certificados a nivel organizacional y exhiben un candado en el navegador.


