Skip to main content
Hosting

¿Qué es y para que sirve un certificado SSL?

Por 6 diciembre, 2016diciembre 14th, 2016Sin comentarios
Que son y para que sirven los certificados SSL

«Yo no hago compras online porque no me gusta dejar mis datos en internet». Aunque hoy en día está más que extendido el comercio electrónico, aún hay personas que piensan así.

Por eso es muy importante la seguridad y fiabilidad de las empresas en sus tiendas online o sitios web. Esto sin duda te lo puede dar un certificado SSL.

¿Qué es un certificado SSL?

El acrónimo SSL (Secure Socker Layer o capas de conexiones seguras) ya nos lo aclara. Es un protocolo de seguridad para cifrar toda la información que se transfiere del servidor al navegador y viceversa, lo que hace imposible que un intruso pueda hacerse con esa información. Esto es muy válido si guardamos información sensible sobre el cliente, como datos bancarios, tarjetas de crédito, etc… Además, certifica mediante una entidad certificadora (CA), que tu página web es fiable ya que antes de concederte el certificado se aseguran de que seas tu como empresa, autónomo o particular el dueño de la página el mismo que se publicita en la web.
¿Como puede un usuario ver que páginas incluyen un certificado SSL? Por el protocolo de transferencia de hipertexto o más bien conocido como «http». Cuando tenemos correctamente instalado el certificado, cambiaremos http por https con la «s» de secure (seguro). Si usamos un CMS como WordPress es sencillo cambiarlo. Sino, lo podemos cambiar dentro del archivo .htaccess, creando redirecciones 301 de http a https con este código:

RewriteEngine On

RewriteCond %{SERVER_PORT}80

RewriteRule ^(.*)$ https://www.midominio.com/$1[R,L]

¿Quiere decir esto que solo las páginas con https son fiables? Por supuesto que no. Pero si lo tienes desde luego tus usuarios podrán confiar plenamente en tu sitio. Y además, Google puntua mejor las páginas con https. Aún así es decisión de cada uno contratar un certificado o no, dependiendo del tipo de información que maneje de clientes. Si por ejemplo, en nuestra web, no solicitamos ningún dato del cliente o son datos muy comunes como un formulario de contacto con el nombre, email y teléfono pues no es tan necesario.
¿Como instalarlo? El primer paso sería conseguirlo. En la mayoría de hosting se puede contratar lo que te resultará más sencillo de instalar y configurar y lo tendrás todo en una misma factura. También podemos encontrar sitios web como GoDaddy , Don dominio y Symatec. O podemos utilizar Let’s Encrypt (certificados gratuitos). Una vez lo hemos comprado y está autorizado por la Entidad Certificadora con su firma digital, podremos descargarlo en nuestro ordenador. Seguramente se te descargará en formato .zip por lo que tendremos que descomprimirlo. Necesitaremos abrir los archivos que contiene con un lector de texto plano (Notepad, Bloc de notas, Word…) y copiarlos.

Si nuestro hosting es cPanel, que es prácticamente la mayoría, encontraremos un apartado que pone «seguridad SSL/TSS». Una vez dentro, seleccionamos el dominio que queremos asociar al certificado SSL. Otros campos a rellenar:

  • IP: asignación automática.
  • Certificado: Tendremos que abrir y copiar el texto del archivo con extensión .ctr. Normalmente empieza con: — BEGIN CERTIFICATE —
  • Clave privada (KEY): Si ya hemos rellenado el campo certificado normalmente aparece el botón de Autorellenar clave por ctr. Sino, podemos copiarlo del archivo .key.
  • Paquete de entidad certificadora: Ocurre igual que la clave. Tiene la opción de autorelleno. Sino, podremos utilizar los archivos que hemos descargado.
  • Habilitar el checkbox de SNI (Indicador de Nombre de Dominio) para correo electrónico.

 

Ya solo nos queda instalarlo. Si la instalación a ido correctamente, ¡ya lo tienes! Solo queda habilitar el HTTPS y presumir de una página segura.

Jairo Calero

Jairo Calero

Desarrollador web frontend y backend, especialista en webs app desarrolladas en PHP y Javascript. Experto en HTML, CSS3, PHP y Javascript con frameworks y librerías como jQuery, Angular y Bootstrap. Gestor de herramientas SEO como Google Analytics, Search Console, SEMrush o Hotjar. Email marketing y Big data.

Deja tu respuesta