La evolución del ciclo de vida de los certificados SSL/TLS y cómo gestionar los cambios
27 de junio de 2024
Un certificado SSL/TLS permite el uso de HTTPS al cifrar los datos que se transmiten entre un navegador y un servidor web, lo que garantiza la seguridad de las comunicaciones y la autenticación en los sitios web. Descubre cómo se establece la confianza basada en certificados, las diferencias entre los protocolos SSL y TLS, los tipos de certificados más comunes y qué se necesita para implementar correctamente los certificados SSL en tu sitio web.
Un certificado SSL es un tipo de certificado digital que autentica la identidad de un sitio web y establece comunicaciones cifradas entre dos puntos finales. Este pequeño archivo de datos utiliza el protocolo TLS (Transport Layer Security), que es el sucesor del protocolo SSL (Secure Sockets Layer). Conocidos comúnmente como certificados SSL/TLS, cumplen dos funciones:
Los navegadores web muestran indicadores de seguridad cuando un sitio presenta un certificado emitido por una autoridad de certificación de confianza, como Sectigo. Para convertirse en una CA de confianza, una empresa debe cumplir con las normas de seguridad y autenticación establecidas por los principales navegadores y por el organismo de normalización del sector denominado CA/Browser Forum, además de someterse a auditorías periódicas.
Cuando una CA de confianza emite un certificado a una organización, el navegador reconoce dicho certificado como legítimo. El navegador informa al usuario de que la dirección web es segura, y el usuario puede navegar por el sitio e introducir información personal con total seguridad.
Cuando una persona visita un sitio web con un certificado SSL/TLS, se produce un «handshake» para crear un canal seguro entre el usuario y la organización y proteger los datos enviados a través del sitio web para que no se vean comprometidos. Así es como funciona el proceso de handshake en tiempo real:
Los certificados digitales forman parte de la Infraestructura de Clave Pública (PKI), que utiliza la criptografía de clave pública para establecer la confianza. Este proceso utiliza claves públicas y privadas para ayudar a establecer claves de cifrado que protejan los datos en tránsito.
TLS es una versión actualizada de SSL que ofrece opciones avanzadas de cifrado; sin embargo, a menudo se considera que ambas siglas tienen el mismo significado.
Secure Sockets Layer, o SSL, fue el nombre del primer protocolo criptográfico establecido para garantizar la identidad de un servidor conectado a través de la red abierta de Internet. Este protocolo se creó en 1995 para permitir el comercio electrónico en la web. SSL 2.0 fue la primera versión del protocolo que se utilizó en sistemas de producción, y pronto fue sustituida por SSL 3.0. Tras la versión 3.0, los organismos de normalización sustituyeron a SSL por un protocolo más avanzado denominado «Transport Layer Security» (TLS). Sin embargo, para entonces el término «SSL» ya estaba tan extendido que sigue utilizándose como nombre de facto para referirse a TLS.
Aunque los certificados no realizan por sí mismos el cifrado, el software de cliente y servidor basado en estándares requiere la presencia de uno para que se produzca el cifrado. Este requisito se debe al hecho de que, sin una identidad fiable de la parte que se encuentra al otro lado de una conexión, el cifrado por sí solo no ofrece protección alguna.
Entre los algoritmos de clave pública más comunes utilizados actualmente en TLS se incluyen RSA (Rivest-Shamir-Adleman) y ECC (criptografía de curva elíptica). Sin embargo, a medida que avanza la computación cuántica, se prevé que estos algoritmos se vuelvan vulnerables, lo que hará necesaria la transición a la criptografía poscuántica (PQC) para mantener la seguridad a largo plazo.
Existen tres tipos diferentes de certificados SSL/TLS clasificados según su nivel de validación, a saber:
Otras variantes de los certificados se clasifican según el número de dominios que cubren:
Los certificados SSL son una parte esencial de las medidas de ciberseguridad de cualquier sitio web. Millones de sitios web los utilizan para garantizar una navegación segura en sus páginas.
Habilitar el protocolo HTTPS ayuda a indicar que un sitio web está protegido para la navegación y la introducción de datos, y los principales navegadores advierten activamente a los usuarios cuando un sitio no es seguro. Los sitios sin certificado pueden mostrar una advertencia de «No es seguro».
El crecimiento de los sitios web globales, los dispositivos móviles y los dispositivos conectados a Internet también ha ampliado su uso mucho más allá del mero comercio electrónico. Cualquier persona que necesite compartir datos de forma segura entre dispositivos a través de Internet puede beneficiarse de los certificados SSL. Se utilizan más comúnmente para proteger:
Transacciones con tarjeta de crédito en línea
Si la URL de un sitio web comienza por HTTPS:// y aparece un icono de candado en la barra de direcciones, significa que el sitio web utiliza una conexión SSL/TLS segura.
La principal razón para instalar un certificado SSL es establecer una sesión segura entre un servidor web y un navegador. Una vez establecida la conexión segura, toda la información que se intercambie entre el servidor web y el visitante se mantendrá privada y cifrada
Otras ventajas son:
Hay tres sencillos pasos para instalar un certificado SSL en un sitio web:
La instalación de un certificado SSL/TLS es solo el principio. Los certificados deben supervisarse y renovarse antes de que caduquen para evitar problemas como interrupciones imprevistas del servicio.
Esto se vuelve significativamente más exigente a medida que el sector avanza hacia períodos de validez más cortos para los certificados SSL públicos, con una validez máxima que pasará a ser de 200 días en 2026, 100 días en 2027 y 47 días en 2029. A este ritmo, la gestión automatizada del ciclo de vida de los certificados a través de una plataforma como Sectigo Certificate Manager (SCM) es la forma más práctica de mantener la cobertura y reducir el riesgo de caducidad.
Sectigo ofrece todo tipo de certificados SSL/TLS a la venta, junto con asistencia al cliente las 24 horas del día, los 7 días de la semana. Como autoridad de certificación pública comercial líder, Sectigo ha emitido más de mil millones de certificados en todo el mundo.
Si necesitas ayuda para comprender cómo funcionan los certificados SSL/TLS o para seleccionar el más adecuado para tu sitio web, ponte en contacto con nosotros hoy mismo.
27 de junio de 2024
16 de enero de 2025
9 de enero de 2025