← Volver a RecursosExplicación

Qué protege un certificado SSL y qué no

Actualizado el 17 de septiembre de 2026

El certificado de un sitio ayuda al navegador a comprobar con qué dominio está estableciendo una conexión cifrada. No demuestra que el negocio sea confiable ni que su aplicación esté libre de fallos.

Qué protege HTTPS

TLS protege la comunicación en tránsito mediante cifrado, integridad y autenticación. Aunque se siga usando el nombre comercial “SSL”, las conexiones actuales utilizan TLS. Explicación de TLS en MDN.

Qué debe comprobar el responsable del sitio

  • Que el certificado corresponda al dominio utilizado.
  • Que no esté vencido y la cadena de confianza sea válida.
  • Que las páginas y sus recursos carguen mediante HTTPS.
  • Que exista una renovación comprobable y alguien reciba sus fallos.

Un certificado instalado una vez no resuelve su renovación futura. También conviene revisar subdominios, redirecciones y servicios que terminan la conexión antes de llegar al servidor.

Qué hacer ante una advertencia

Registra la dirección exacta y el mensaje del navegador. Comprueba si sucede en varios dispositivos sin pedir al visitante que ignore la advertencia. El administrador debe distinguir vencimiento, nombre incorrecto, cadena incompleta o problemas locales de fecha.

Qué no incluye por sí mismo

El certificado no corrige formularios inseguros, permisos excesivos ni una cuenta comprometida. Tampoco respalda la información. Al revisar una propuesta de alojamiento, pregunta quién administra HTTPS, cómo se comprueba la renovación y qué ocurre si falla. La respuesta operativa importa más que anunciar simplemente “SSL incluido”.

Dos trayectos que conviene distinguir

Navegador → conexión TLS → punto que presenta el certificado
Proxy, si existe → conexión propia → aplicación
El segundo tramo depende de la arquitectura y debe comprobarse por separado.

Imagina un sitio cuyo certificado es válido pero cuyo formulario permite consultar registros de otra persona. La conexión podría estar cifrada y el permiso seguir mal implementado. Para contratar, separa dos preguntas: quién mantiene HTTPS y quién revisa los accesos de la aplicación. La respuesta puede involucrar responsables diferentes.

Para profundizar en las tareas relacionadas: Certificados TLS de 47 días: cómo prepararse; Cómo revisar el cifrado TLS de un servicio.

¿Estás revisando dónde alojar tu operación?

Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.

Conocer el hosting administrado
← Más artículos de Acinsoft