Explicación de los 7 tipos de certificados SSL
25 de febrero de 2026
Los certificados SSL/TLS protegen las comunicaciones digitales mediante el cifrado y la autenticación, lo que permite a los sitios web y las aplicaciones proteger los datos en tránsito y utilizar el protocolo HTTPS. Estos certificados suelen ser emitidos por una Autoridad de Certificación (CA) y deben instalarse correctamente para que funcionen según lo previsto.
La instalación implica cargar los archivos del certificado y configurar los servidores, con instrucciones específicas para plataformas como Zimbra, Nginx, Tomcat y otras. Los pasos previos incluyen la generación de una CSR y la elección del tipo de SSL adecuado, mientras que las acciones posteriores a la instalación se centran en las pruebas, la supervisión y la renovación. Las CA de confianza, como Sectigo, simplifican el proceso con orientación y opciones de certificados SSL adaptadas a las diferentes necesidades de los sitios web y las empresas.
SSL son las siglas de Secure Sockets Layer, mientras que TLS son las de Transport Layer Security, el protocolo moderno que se utiliza hoy en día. Una vez emitido por una CA de confianza, un certificado SSL/TLS debe instalarse para pasar de la fase de inscripción a la fase de aprovisionamiento del ciclo de vida del certificado. Esto hace que el certificado quede activo y listo para su uso.
Aunque la instalación de un certificado es un proceso técnico, no tiene por qué resultar abrumador. Esta guía explica detalladamente cómo funciona la instalación de certificados SSL, qué hay que preparar antes de empezar y cómo instalar certificados en los servidores y plataformas más habituales.
El proceso de obtención de un certificado SSL/TLS consta de varios pasos.
A continuación, hemos incluido más información sobre lo que se necesita antes de la instalación.
Antes de poder instalar tu certificado, debes determinar qué tipo de certificado SSL se va a instalar realmente. Hay varias opciones disponibles, pero esta decisión dependerá, en última instancia, del nivel de validación necesario y del número de dominios que deban cubrirse.
Existen tres niveles de validación: la validación extendida (EV), que ofrece el nivel más alto de validación; la validación de organización (OV); y la validación de dominio (DV). A continuación, debe determinar si necesita un certificado SSL de dominio único, comodín o multidominio.
Se recomienda adquirir el certificado a través de una autoridad de certificación (CA) de confianza, como Sectigo. La CA se encarga de validar las solicitudes de certificados y de emitir certificados que los navegadores y los sistemas reconocen como fiables. Una vez completada la compra, la CA le guiará a través de los siguientes pasos, incluyendo la validación y la emisión del certificado
Las solicitudes de firma de certificados (CSR) desempeñan un papel fundamental en las primeras etapas del ciclo de vida de un certificado SSL, incluyendo la solicitud, la inscripción y la emisión. Deben crearse y enviarse al inicio del proceso y, sin ellas, la instalación no será posible. Estos mensajes cifrados contienen información crucial sobre las personas u organizaciones que solicitan certificados SSL/TLS.
La información utilizada para identificar al solicitante incluye:
La creación de una CSR genera automáticamente una clave pública, que funciona como la mitad del par de claves necesario para los certificados SSL. Una vez que disponga de la información de la CSR, la CA deberá estar preparada para crear el certificado solicitado.
El proceso de instalación de SSL puede variar en función de los distintos servicios y plataformas. Para ello, deberá seguir las instrucciones específicas del servidor para asegurarse de que el certificado se instala correctamente. A continuación, destacamos algunos ejemplos de procedimientos de instalación:
Esto es solo una pequeña muestra de los diferentes procesos que pueden seguirse al instalar certificados SSL/TLS. Sectigo ofrece un fácil acceso a una gran cantidad de instrucciones específicas para servidores y plataformas, entre las que se incluyen las siguientes:
Una vez instalado un certificado SSL, será necesario probarlo y, en su momento, renovarlo antes de que caduque.
Existen diversas herramientas de línea de comandos (como OpenSSL) que permiten confirmar que los certificados SSL/TLS se han instalado correctamente. Estas herramientas también pueden detectar vulnerabilidades. Tras una prueba satisfactoria, supervisa el certificado para asegurarte de que cualquier nueva vulnerabilidad se detecte y se solucione con prontitud.
Los períodos de validez de los certificados SSL públicos se han reducido recientemente. A partir del 15 de marzo de 2026, podrán tener un período de validez máximo de 200 días. Ese límite se reducirá a 100 días el 15 de marzo de 2027 y a 47 días el 15 de marzo de 2029. A medida que la vigencia de los certificados sigue acortándose, es importante saber cuánto tiempo seguirá siendo válido cada certificado y qué pasos de renovación son necesarios. La automatización de la gestión del ciclo de vida de los certificados ayuda a evitar que se pasen por alto las renovaciones o se produzcan interrupciones del servicio.
Si surge algún problema durante o después de la instalación, consulte a su autoridad de certificación para obtener asistencia. Además de proporcionar el certificado digital propiamente dicho, lo ideal es que la AC ofrezca orientación, incluyendo instrucciones detalladas para la instalación de certificados, resolución de problemas y otros servicios de asistencia.
Elegir la CA adecuada es fundamental para garantizar un proceso de instalación sin problemas y sacar el máximo partido a tus certificados SSL/TLS una vez instalados. Opta por una CA de confianza que cuente con una sólida trayectoria y una reputación de trabajar en estrecha colaboración con los clientes.
Sectigo ofrece certificados digitales que se adaptan a todo tipo de organizaciones. Ofrecemos desde certificados SSL individuales hasta opciones comodín y multidominio. Además, cubrimos todos los niveles de validación. No dude en explorar nuestros productos o ponerse en contacto con nosotros para descubrir cómo los distintos tipos de certificados SSL/TLS pueden mejorar su estrategia de seguridad.
25 de febrero de 2026
5 de noviembre de 2024
27 de junio de 2024