Cómo obtener un certificado SSL gratuito para tu sitio web (HTTPS)

Si tienes un sitio web, es tu responsabilidad proteger los datos de sus visitantes, especialmente si comparten información confidencial como números de tarjeta de crédito, datos médicos y direcciones. Y una parte importante de hacerlo correctamente es implementar un certificado SSL. Los certificados SSL también son un indicador de la calidad del sitio, lo que puede influir en la percepción de los visitantes y en qué posición te colocan los motores de búsqueda en las clasificaciones.

Entonces, ¿qué es un certificado SSL? ¿Por qué necesita uno tu sitio web? ¿Dónde puedes encontrar gratis un certificado SSL y cómo instalarlo? Este artículo cubrirá todo lo que necesitas saber.

¿Qué es un certificado SSL?

SSL significa Secure Sockets Layer. Un certificado SSL es un protocolo de Internet que protege la transferencia de datos entre los navegadores de tus usuarios y tu sitio web. Mantiene privada la información confidencial de tus visitantes cuando realizan acciones como enviar formularios y comprar productos. Si aceptas pagos en línea, es necesario contar con un SSL para proteger los datos de tu sitio web y la información de las tarjetas de crédito de tus visitantes.

Los certificados SSL también generan una sensación de confianza y autoridad para tu marca. Los navegadores señalan los sitios web sin un certificado SSL como «no seguros». También muestran un candado abierto en la barra de direcciones que alerta a los visitantes para que procedan con cautela. Por lo tanto, si no tienes uno, perderás rápidamente la confianza de muchas personas.

Los certificados SSL también indican a Google que tu sitio es seguro y confiable, algo que puede ayudarte a obtener una mejor posición en las páginas de resultados del motor de búsqueda.

La diferencia entre HTTP y HTTPS

Cuando escribes una URL en tu navegador web, al principio de la dirección web aparece «HTTP» o «HTTPS». HTTP significa Protocolo de transferencia de hipertexto. Los sitios web con un certificado SSL utilizan HTTPS, que significa Protocolo seguro de transferencia de hipertexto. En general, HTTP es el protocolo utilizado para enviar datos entre un navegador y un sitio web.

Los sitios web que comienzan con HTTPS garantizan que toda la comunicación entre el navegador de un usuario y el sitio web que visita sea segura o esté cifrada. Cuando los datos se transfieren de una parte a otra, solo los equipos que envían y reciben la información pueden verla. Por eso, si un hacker intenta acceder a información de tarjetas de crédito, credenciales de inicio de sesión o datos personales de los usuarios, no podrá leerlos.

Cualquier sitio web que recopile contraseñas, pagos, información personal u otros datos confidenciales debe comenzar con HTTPS. Esto permite a los visitantes saber que el sitio es seguro. Google introdujo HTTPS como señal de clasificación en 2014 y comenzó a marcar los sitios sin HTTPS como «no seguros» a principios de 2017. Por lo tanto, HTTPS es un componente esencial de todos los sitios web actuales.

¿Cómo funciona un certificado SSL?

Para habilitar HTTPS en tu sitio web, debes instalar un certificado SSL. Este contiene una clave pública necesaria para iniciar de forma segura la sesión de un usuario. Cuando un visitante del sitio web solicita una conexión HTTPS con tu sitio web, este envía el certificado SSL al navegador. Esto inicia la conexión SSL y permite que tu navegador y el sitio web compartan información confidencial de forma privada.

Para el usuario promedio, los certificados SSL pueden parecer difíciles de entender. Analicémoslo con un ejemplo. Supongamos que quieres visitar tu sitio web favorito. Esto es lo que ocurre entre bastidores:

  1. Verificación: Cuando escribes el sitio web en tu navegador, el sitio comienza a cargarse. Tu computadora recibe el certificado SSL del sitio web mediante una clave pública y lo verifica con la autoridad certificadora.
  2. Conexión: Tu computadora y el servidor del sitio web llegan a un acuerdo basado en la verificación. Si todo parece legítimo, los dos equipos crean una conexión segura llamada protocolo de enlace.
  3. Cifrado: Una vez que comienza la conexión segura, tu computadora y el servidor del sitio web eligen el tipo de cifrado que utilizarán para intercambiar datos de forma segura. Este proceso codifica y decodifica la información mientras se desplaza entre la computadora y el servidor. Todos los datos intercambiados están protegidos de observadores externos al transformar la información en un lenguaje cifrado.
  4. Autenticación: Finalmente, tu computadora descifra los datos. Aparece un icono de candado en la barra de direcciones web, junto a la URL del sitio web. Esto significa que puedes navegar libremente por el sitio con tranquilidad, sabiendo que tus datos están seguros.

Diferentes tipos de certificados SSL

Estos son diferentes tipos de certificados SSL según el nivel de seguridad requerido:

  • Certificados validados por dominio: Los certificados DV son los menos seguros y están reservados para sitios web de pequeñas empresas o blogs que no intercambian información de clientes.
  • Certificados validados por organización: Los certificados OV proporcionan una capa adicional de seguridad. Los sitios web que no intercambian información confidencial de clientes, como datos de tarjetas de crédito o credenciales de inicio de sesión, utilizan estos certificados. Los sitios web que recopilan la información de contacto de clientes potenciales son un caso de uso común.
  • Certificados de validación extendida: Los certificados EV ofrecen el nivel más alto de seguridad para sitios web que intercambian información confidencial. Los sitios que permiten realizar transacciones financieras requieren estos certificados.

¿Por qué necesita mi sitio web un certificado SSL?

Incluso si no recibes ni transmites datos confidenciales, es esencial tener un certificado SSL. Estas son algunas razones importantes por las que deberías proteger tu sitio web:

  • Mejor rendimiento del sitio web: Los certificados SSL mejoran el tiempo de carga de tu sitio web. Esto no solo mejora la experiencia del usuario, sino que también ayuda a mejorar tu posicionamiento orgánico.
  • Mejores posiciones en los motores de búsqueda: Como motor de búsqueda más destacado, Google establece estándares muy exigentes. Si quieres que tu sitio web aparezca en los resultados del motor de búsqueda, Google necesita saber que ofreces una experiencia segura y protegida a tus visitantes. Tener un sitio web seguro es esencial si quieres posicionarte cerca de los primeros puestos de los resultados de búsqueda. Y, dado que los certificados SSL son ahora tan comunes, un sitio que no tenga uno quedará en desventaja.
  • Autoridad: Los certificados SSL generan una sensación de confianza y autoridad en tu sitio web. Si recopilas información de tarjetas de crédito, datos personales o contraseñas, tus visitantes necesitan sentirse seguros respecto a la seguridad de tu sitio. En enero de 2017, Google Chrome empezó a marcar los sitios web HTTP como «no seguros» con una ventana emergente de advertencia. Esto disuade considerablemente a los visitantes del sitio web. 

Cómo obtener un certificado SSL gratuito

Muchos propietarios de sitios web evitan añadir un certificado SSL para ahorrar el gasto adicional. Por desgracia, esto deja tu sitio web vulnerable. Gracias a un proyecto sin fines de lucro llamado Let’s Encrypt, los propietarios de sitios web ahora pueden establecer su autoridad con un certificado SSL gratuito. 

Proveedor gratuito de certificados SSL Let's Encrypt

Proveedores de certificados SSL gratuitos

Las siguientes autoridades proporcionan certificados SSL gratuitos:

  1. Let’s Encrypt: Let’s Encrypt ofrece certificados DV SSL gratuitos. Su objetivo es crear una web abierta más privada y segura, y contribuyen a ello poniendo los certificados SSL a disposición de todo el mundo. Sin embargo, es importante recordar que los certificados SSL de Let’s Encrypt solo son válidos durante tres meses cada vez, por lo que tendrás que estar pendiente de las fechas de renovación y asegurarte de que tu certificado sea siempre válido. Si utilizas Let’s Encrypt a través de tu proveedor de alojamiento, normalmente este se encargará del proceso por ti. 
  2. Cloudflare: Cloudflare ofrece certificados SSL estándar gratuitos, además de funciones adicionales de seguridad y rendimiento. Sus certificados se pueden instalar con un solo clic y se renuevan automáticamente, así que no tienes que actualizarlos manualmente. También se encargan de redirigir tu sitio de HTTP a HTTPS para evitar problemas. Aunque los certificados SSL están incluidos en todos los planes, el precio de estos planes varía entre gratuito y 200 USD al mes, según las funciones de rendimiento y seguridad que necesites.
  3. SSL For Free: Al igual que Let’s Encrypt, SSL For Free apoya la web abierta al ofrecer certificados SSL sin coste. Sus certificados cuentan con la confianza del 99,9 % de los navegadores de todo el mundo y tienen una validez de 90 días. Ten en cuenta que tendrás que renovarlos cada tres meses.

Empresas de alojamiento que proporcionan certificados SSL gratuitos

Aunque instalar un certificado SSL puede ser complicado para usuarios sin experiencia, la mayoría de las empresas de alojamiento ofrecen certificados SSL gratuitos con sus planes. También se encargan de la instalación. Estas son algunas de las empresas de alojamiento más populares que proporcionan certificados SSL gratuitos como parte de sus planes:

1. Bluehost

Bluehost ofrece paquetes de alojamiento asequibles que se adaptan a tus necesidades. También cuenta con funciones específicas para WordPress, como la instalación con un clic y acceso ininterrumpido a expertos en WordPress. Los paquetes con certificados SSL gratuitos empiezan en 2,75 $ al mes. 

2. Dreamhost

Dreamhost ofrece planes de alojamiento de WordPress con una garantía de devolución del dinero de 97 días. Sus planes mensuales básicos empiezan en 1,99 $, con un certificado SSL gratuito incluido. 

3. A2 Hosting

A2 Hosting ofrece planes desde 2,99 $ al mes, que pueden ampliarse para incluir servidores VPS o dedicados. Además de un certificado SSL gratuito, incluyen una licencia de Jetpack y servidores Turbo para sitios ultrarrápidos.

4. Inmotion Hosting

Los planes de alojamiento compartido de Inmotion Hosting empiezan en 2,99 $ al mes. Incluyen certificados SSL, instalaciones de WordPress con un clic, servidores SSD rápidos y mucho más.

5. Pressable

Pressable es propiedad de Automattic, la empresa responsable de WordPress.com. Además de certificados SSL gratuitos, ofrecen funciones exclusivas como una CDN integrada, formación sobre WordPress, una licencia de Jetpack Security y mucho más.

Aunque estos son algunos de los mejores proveedores de alojamiento, muchos otros también ofrecen certificados SSL gratuitos para sitios web. Si no estás seguro de si los certificados SSL están incluidos en tu plan, consulta a tu proveedor de alojamiento.

Cómo instalar tu certificado SSL gratuito

Ahora que entiendes la importancia de un certificado SSL y dónde obtenerlo, veamos cómo instalarlo. Hay dos métodos de instalación para los certificados SSL: plugins y cPanel. 

1. Cómo instalar un certificado SSL en cPanel 

En Seguridad de tu cPanel, haz clic en SSL/TLS. Desde aquí, haz clic en Administrar sitios SSL. Verás una opción para subir un certificado nuevo a tu dominio. Ten en cuenta que, si tienes un paquete de alojamiento activo o compraste tu certificado SSL a través de tu proveedor de alojamiento, es posible que ya haya instalado automáticamente el certificado en tu sitio. Consulta a tu proveedor de alojamiento antes de continuar. 

Opción SSL/TLS en cPanel

Una vez que instales tu certificado SSL, tendrás que configurar HTTPS. Este proceso implica editar los archivos de WordPress, así que, si no tienes experiencia con ello, quizá quieras consultar a tu proveedor de alojamiento:

  • En tu panel de WordPress, ve a Ajustes. Actualiza tu Dirección de WordPress (URL) y Dirección del sitio (URL) reemplazando HTTP por HTTPS. 
  • Haz clic en Guardar cambios
  • Una vez guardado, cierra la sesión de WordPress y vuelve a iniciarla. De todos modos, este proceso puede cerrar tu sesión automáticamente.
  • A continuación, configura redirecciones de HTTP a HTTPS añadiendo este código a tu archivo .htaccess de configuración. Puedes hacerlo mediante el administrador de archivos de cPanel o utilizando SFTP. 
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Con esto finaliza la configuración de SSL/HTTPS. Comprueba todas las URL para asegurarte de que ahora muestran HTTPS en lugar de HTTP. Es posible que observes errores de contenido mixto debido a imágenes, scripts u hojas de estilo que todavía utilizan la URL HTTP insegura. 

Para solucionarlo, busca todas las menciones de tu antiguo URL en la base de datos y reemplázalas por tu nuevo URL que incluye HTTPS. Una forma sencilla de hacerlo es instalar y activar el Better Search Replace plugin.

Y dependiendo de cómo se haya configurado tu certificado SSL, es posible que también tengas que actualizar la URL en los ajustes de WordPress. Para hacerlo, inicia sesión en tu panel de administración y ve a Ajustes → Generales. Después, cambia «http://» por «https://» tanto en Dirección de WordPress (URL) como en Dirección del sitio (URL) y en las secciones correspondientes. Por último, guarda los cambios.

cambiando las URLs en WordPress para incluir HTTPS

2. Cómo integrar tu certificado SSL mediante un plugin de WordPress

Really Simple SSL es un excelente plugin que te ayuda a instalar un certificado SSL gratuito de Let’s Encrypt en tu sitio y luego configura todo para que funcione correctamente. No es necesario realizar pasos adicionales en tu cPanel ni a través de tu proveedor de alojamiento. 

Si ya tienes un certificado SSL proporcionado por tu proveedor de alojamiento, Really Simple SSL lo buscará y verificará que funcione. De lo contrario, puedes usar el asistente integrado de Let’s Encrypt para generar un certificado SSL para tu sitio.

Luego, el plugin redirigirá automáticamente tus URLs de HTTP a HTTPS y actualizará las URLs de todo tu sitio para que coincidan. Esto te ayuda a evitar cargar imágenes o archivos mediante HTTP, protegiéndote de las advertencias de seguridad.

Cambios de HTTPS y posicionamiento en los motores de búsqueda

Un paso final que muchas personas no realizan es enviar su nueva URL a Google Search Console. Como Google considera las versiones HTTP y HTTPS de tu sitio como dos sitios web diferentes, deberás avisarles de que tu sitio web se trasladó. Esto te ayudará a evitar problemas de SEO. 

Sigue estos pasos para enviar tu sitio HTTPS a Google Search Console:

  1. Ve a tu cuenta de Google Search Console
  2. Haz clic en «Añadir una propiedad»
  3. Añade la nueva dirección HTTPS de tu sitio web en el formulario emergente
  4. Elige el mejor método para verificar que eres el propietario

Protege tu sitio web gratis con un certificado SSL

Aunque no envíes ni recibas datos confidenciales, es fundamental equipar tu sitio web con un certificado SSL. Los certificados SSL aumentan el rendimiento del sitio web, mejoran tus esfuerzos de SEO y protegen a tus clientes y visitantes de las filtraciones de datos. Usa los pasos indicados anteriormente para proteger tu sitio web y establecer confianza y autoridad en línea. 

Preguntas frecuentes sobre certificados SSL

¿Cuál es la diferencia entre un certificado SSL gratuito y uno de pago?

Un certificado SSL gratuito proporciona el mismo nivel de cifrado que muchos certificados de pago. Las principales diferencias están en el proceso de validación, la garantía y la atención al cliente.

Los certificados SSL gratuitos suelen realizar una Validación de dominio (DV), que confirma que controlas el nombre de dominio. Los certificados SSL de pago pueden ofrecer Validación de organización (OV) o Validación ampliada (EV). Estas requieren comprobar la información de tu empresa, lo que añade una capa visible de confianza para tus visitantes. Los certificados de pago también suelen incluir una garantía financiera y atención directa al cliente, servicios que las opciones gratuitas no ofrecen.

¿Cómo sé si mi certificado SSL funciona?

Primero, abre una ventana de incógnito en tu navegador y accede a tu sitio. Si el certificado SSL funciona correctamente, tu sitio web mostrará un candado junto a tu URL en el navegador. Si hay algún problema, verás una advertencia de seguridad en tu sitio en los principales navegadores.

También puedes usar una herramienta como SSL Checker para asegurarte de que todo funciona correctamente e identificar cualquier problema. 

¿Qué es una advertencia de contenido mixto?

Aparece una advertencia de contenido mixto cuando tu sitio web se carga correctamente mediante HTTPS, pero otro contenido —como imágenes, vídeos o archivos— utiliza la antigua URL HTTP.

Puedes corregir estas advertencias usando un plugin como Better Search Replace para cambiar las URLs en todo tu sitio. También puedes usar herramientas como Mixed Content Test para identificar cualquier contenido no seguro. 

¿Cuánto tiempo es válido un certificado SSL?

Depende del proveedor de tu certificado SSL. Los certificados gratuitos de Let’s Encrypt, por ejemplo, solo duran tres meses antes de requerir una renovación. El período máximo de validez de un certificado SSL es de 13 meses. En algunos casos, tendrás que renovar el certificado manualmente, pero la mayoría de los proveedores de alojamiento se encargan del proceso de renovación por ti.

¿Qué es un certificado SSL comodín? 

Un certificado SSL comodín se utiliza para proteger todos los subdominios de un dominio base. Un dominio base es tu URL principal (por ejemplo, example.com). Los subdominios añaden una parte al principio de una URL (por ejemplo, store.example.com). Pueden utilizarse para organizar el contenido, como separar un blog o una tienda de comercio electrónico de un sitio ya existente. 

Por lo tanto, un certificado SSL comodín no solo protegería example.com, sino también store.example.com, mail.example.com y cualquier otro subdominio.

¿Cuánto tarda en funcionar un certificado SSL?

Algunos certificados SSL, como los de Let’s Encrypt, son válidos en cuanto termina la instalación. Otros certificados que requieren más validación pueden tardar hasta una semana en activarse, aunque el tiempo promedio es de uno a tres días.

¿Por qué debo forzar HTTPS en mi sitio?

Forzar HTTPS significa que cualquiera que visite tu sitio web utilizará la versión protegida por SSL. Esto es sumamente importante porque garantiza que los datos y la información de todos estén protegidos. También es un aspecto fundamental para obtener los beneficios de SEO de un certificado SSL.

¿Puedo usar un certificado SSL gratuito para mi tienda en línea?

Sí, puedes usar un certificado SSL gratuito para una tienda en línea. Cifrará los datos de los clientes, algo necesario para aceptar pagos de forma segura. Un certificado de Validación de dominio (DV) gratuito protege información como los números de tarjeta de crédito mientras se transmiten entre el cliente y tu sitio web.

Para una empresa que gestiona muchas transacciones, es recomendable contar con un certificado de Validación de Organización (OV) o de Validación Extendida (EV) de pago. Estos certificados muestran el nombre comercial verificado en los detalles del certificado, lo que puede aumentar la confianza de los clientes y ayudar a mejorar las ventas.

¿Qué ocurre si caduca mi certificado SSL gratuito?

Si caduca tu certificado SSL gratuito, los visitantes verán una gran advertencia de seguridad cuando intenten visitar tu sitio. Este mensaje de advertencia les impedirá acceder a tu contenido.

Un SSL caducado hace que los navegadores muestren un mensaje como «Tu conexión no es privada», indicando a los visitantes que su información podría estar en riesgo. Esto ahuyenta a la mayoría de las personas y perjudica la reputación de tu sitio. Muchos proveedores de alojamiento renuevan automáticamente los certificados gratuitos de 90 días. Siempre debes confirmar que esta función de renovación automática esté activa para evitar que tu sitio web muestre un error.

¿Por qué mi sitio muestra una advertencia de «No seguro» incluso con un certificado SSL?

Tu sitio podría mostrar una advertencia de «No seguro» si el certificado SSL no está instalado correctamente, ha caducado o la página presenta errores de contenido mixto.

Primero, comprueba si el certificado ha caducado, porque los certificados gratuitos deben renovarse con frecuencia. En segundo lugar, es posible que tengas «contenido mixto», lo que significa que algunas imágenes o secuencias de comandos de tu página segura se están cargando desde enlaces HTTP no seguros. Esto hace que toda la página sea insegura. Otra razón podría ser que el certificado no coincida con el nombre exacto de tu dominio, lo que puede ocurrir si no se configuró para las versiones www y sin www de tu sitio.

¿Cambiar de un SSL de pago a uno gratuito perjudica mi SEO?

No, cambiar de un SSL de pago a un certificado SSL gratuito no perjudicará tu posicionamiento en SEO. El nivel de cifrado es el mismo en ambos casos. Al sistema de clasificación de Google le importa que tu sitio utilice una conexión HTTPS segura, no cuánto pagaste por el certificado.

Siempre que el nuevo certificado gratuito esté instalado correctamente y tu sitio siga siendo seguro, tu SEO no se verá afectado negativamente. Lo más importante es asegurarse de que no haya interrupciones durante el cambio y de que el nuevo certificado sea válido y confiable.

¿Puede un solo certificado SSL gratuito cubrir mi dominio y sus subdominios?

Un certificado SSL gratuito estándar solo cubre un único nombre de dominio. Para cubrir varios subdominios a la vez, necesitas un tipo especial llamado certificado SSL comodín. Por ejemplo, un certificado normal para yourwebsite.com no protegerá blog.yourwebsite.com.

Un certificado comodín, indicado como *.yourwebsite.com, protege tu dominio principal y todos sus subdominios. Algunos proveedores, incluido Let’s Encrypt, ofrecen certificados SSL comodín gratuitos. Es una opción muy útil si tienes un sitio web grande con diferentes secciones, ya que te evita tener que gestionar muchos certificados independientes.

¿Protege un certificado SSL mi sitio web contra los ataques informáticos?

No, un certificado SSL no protege tu sitio web contra los ataques informáticos. Su único propósito es proteger la información que viaja entre tu sitio y tus visitantes.

Un certificado SSL codifica los datos para que nadie pueda leerlos mientras circulan por internet. No impide que un hacker aproveche una vulnerabilidad en el código de tu sitio web, una contraseña poco segura o software obsoleto. Para proteger tu sitio contra los ataques informáticos, sigues necesitando otras medidas de seguridad. Esto incluye usar contraseñas seguras, mantener actualizado el software y utilizar un firewall de seguridad.

¿Cuál es la diferencia entre SSL y TLS?

TLS (Transport Layer Security) es la versión más nueva y segura de SSL (Secure Sockets Layer). La gente todavía utiliza el término «SSL», pero todos los sitios web seguros modernos usan TLS en realidad.

SSL fue el primer protocolo para proteger el tráfico de internet. Con el tiempo, se detectaron problemas de seguridad. TLS se creó para solucionar esos problemas y ofrecer una seguridad más sólida. No tienes que preocuparte por la diferencia. Cuando obtienes hoy un «certificado SSL», estás obteniendo la tecnología TLS actual y segura que se necesita para que tu sitio utilice HTTPS.

Protegemos tu sitio.
Tú diriges tu negocio.

Jetpack Security ofrece una seguridad completa y fácil de usar para sitios de WordPress, con copias de seguridad en tiempo real, un firewall de aplicaciones web, análisis de malware y protección contra el spam.

Protege tu sitio

¿Tienes alguna pregunta?

La sección de comentarios está cerrada para este artículo, pero seguimos aquí para ayudarte. ¡Visita el foro de soporte y estaremos encantados de responder a tus preguntas!

Ver foro de soporte