Término del glosario

SSL (AND TLS)

Cifrado entre el navegador y el servidor que permite el uso de HTTPS y el candado en la barra de direcciones.

Definición

SSL (Secure Sockets Layer) y su sucesor moderno TLS (Transport Layer Security) son protocolos criptográficos que cifran el tráfico entre un navegador y un sitio web, verifican la identidad del servidor y evitan que terceros lean o alteren los datos durante la transmisión. Cuando un sitio funciona con HTTPS en lugar de HTTP, es un certificado SSL/TLS el que realiza esta función: un pequeño archivo en el servidor que contiene una clave pública y una cadena de confianza que se remonta a una autoridad certificadora. Las implementaciones modernas usan TLS 1.2 o 1.3 (el propio SSL quedó obsoleto hace años) con claves ECDSA o RSA, y los certificados suelen renovarse cada 90 días si son emitidos de forma gratuita por Let's Encrypt, o hasta un año en el caso de opciones de pago. Prácticamente todos los sitios web utilizan hoy HTTPS, ya que los navegadores marcan las páginas HTTP como "No seguro" y los motores de búsqueda posicionan mejor a los sitios con HTTPS. La mayoría de los hosts confiables incluyen SSL automático en todos los planes, por lo que rara vez hay motivo para pagar de más o configurarlo manualmente.

Cómo funciona

Un certificado SSL/TLS es un pequeño archivo instalado en el servidor web que contiene la clave pública utilizada para cifrar las conexiones y una cadena de confianza que los navegadores pueden verificar. Los certificados modernos utilizan cifrado ECDSA o RSA y son emitidos por autoridades certificadoras (CA) como Let's Encrypt, Sectigo o DigiCert.

Por qué es importante

Sin HTTPS, los navegadores advierten a los visitantes que se alejen del sitio y los motores de búsqueda lo posicionan peor. Con HTTPS, el tráfico está cifrado, el sitio genera confianza y las funciones modernas (HTTP/2, service workers, geolocalización, API de pagos) funcionan correctamente. No hay ninguna buena razón para operar un sitio en producción sin SSL en 2026.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Preguntas frecuentes

¿SSL es lo mismo que TLS?

En la práctica, sí. TLS es el sucesor moderno de SSL; las versiones antiguas de SSL están en desuso. La gente sigue diciendo "certificado SSL" por costumbre cuando en realidad se refiere a TLS.

¿Tengo que pagar por un certificado SSL?

No. Let's Encrypt emite certificados gratuitos con renovación automática que la mayoría de los hosts integran por defecto. Existen certificados de pago para casos de uso con validación extendida o validación de organización.

¿Cómo puedo comprobar si mi certificado SSL está instalado correctamente?

Haz clic en el icono del candado en la barra de direcciones del navegador para ver los detalles del certificado, incluyendo el emisor y la fecha de vencimiento. Para una comprobación más profunda, utiliza las herramientas de desarrollador del navegador o una prueba externa que detecte contenido mixto, cifrados débiles o cadenas de certificados incompletas. Un certificado configurado correctamente no muestra advertencias y coincide exactamente con el dominio.

¿Cuál es el error más común con SSL que rompe un sitio?

El contenido mixto: una página HTTPS que aún carga imágenes, scripts o fuentes a través de HTTP sin cifrar. Los navegadores bloquean o marcan estos recursos, lo que rompe el diseño o genera advertencias. Suele ocurrir después de migrar de HTTP a HTTPS sin actualizar URL codificadas en temas, plugins o contenido almacenado en la base de datos.

¿Qué sucede cuando un certificado SSL caduca?

Los navegadores muestran una advertencia contundente, como 'Tu conexión no es privada', y bloquean el acceso fácil al sitio. La confianza de los visitantes y el posicionamiento en buscadores caen en cuestión de días. La renovación automática, que la mayoría de los hosts y Let's Encrypt ofrecen por defecto, existe precisamente para evitar esto; los certificados emitidos manualmente caducan si nadie controla la fecha de renovación.