[{"data":1,"prerenderedAt":43},["ShallowReactive",2],{"article-certificados-ssl-que-son-y-por-que-son-importantes-para-su-sitio-web":3},{"editorial_managed":4,"editorial_preview":5,"editorial_type":6,"title":7,"slug":8,"href":9,"description":10,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":15,"read_time":16,"cover_image":17,"cover_alt":12,"cover_width":18,"cover_height":19,"cover_small":12,"social_alt":12,"preview_image":17,"social_image":17,"social_width":18,"social_height":19,"social_type":20,"seo_title":7,"seo_description":10,"html":21,"toc":22,"related":41,"tags":42},true,false,"Explicación","Qué protege un certificado SSL y qué no","certificados-ssl-que-son-y-por-que-son-importantes-para-su-sitio-web","\u002Fes-mx\u002Frecursos\u002Fcertificados-ssl-que-son-y-por-que-son-importantes-para-su-sitio-web","Descubre qué protege un certificado SSL\u002FTLS, cómo interviene en una conexión cifrada y por qué no sustituye la seguridad de la aplicación o del servidor.","Artículos","","Acinsoft","2023-01-20 13:25:18","2026-09-17 00:00:00",2,"\u002Fimages\u002Feditorial-20260913\u002F005-social.jpg",1200,630,"image\u002Fjpeg","\u003Cp class=\"lead\">El certificado de un sitio ayuda al navegador a comprobar con qué dominio está estableciendo una conexión cifrada. No demuestra que el negocio sea confiable ni que su aplicación esté libre de fallos.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-1\">Qué protege HTTPS\u003C\u002Fh2>\u003Cp>TLS protege la comunicación en tránsito mediante cifrado, integridad y autenticación. Aunque se siga usando el nombre comercial “SSL”, las conexiones actuales utilizan TLS. \u003Ca href=\"https:\u002F\u002Fdeveloper.mozilla.org\u002Fen-US\u002Fdocs\u002FWeb\u002FSecurity\u002FDefenses\u002FTransport_Layer_Security\" target=\"_blank\" rel=\"noopener noreferrer\">Explicación de TLS en MDN\u003C\u002Fa>.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-2\">Qué debe comprobar el responsable del sitio\u003C\u002Fh2>\u003Cul>\u003Cli>Que el certificado corresponda al dominio utilizado.\u003C\u002Fli>\u003Cli>Que no esté vencido y la cadena de confianza sea válida.\u003C\u002Fli>\u003Cli>Que las páginas y sus recursos carguen mediante HTTPS.\u003C\u002Fli>\u003Cli>Que exista una renovación comprobable y alguien reciba sus fallos.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Un certificado instalado una vez no resuelve su renovación futura. También conviene revisar subdominios, redirecciones y servicios que terminan la conexión antes de llegar al servidor.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-3\">Qué hacer ante una advertencia\u003C\u002Fh2>\u003Cp>Registra la dirección exacta y el mensaje del navegador. Comprueba si sucede en varios dispositivos sin pedir al visitante que ignore la advertencia. El administrador debe distinguir vencimiento, nombre incorrecto, cadena incompleta o problemas locales de fecha.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-4\">Qué no incluye por sí mismo\u003C\u002Fh2>\u003Cp>El certificado no corrige formularios inseguros, permisos excesivos ni una cuenta comprometida. Tampoco respalda la información. Al revisar una propuesta de alojamiento, pregunta quién administra HTTPS, cómo se comprueba la renovación y qué ocurre si falla. La respuesta operativa importa más que anunciar simplemente “SSL incluido”.\u003C\u002Fp>\n\n\u003Ch2 id=\"articulo-seccion-5\">Dos trayectos que conviene distinguir\u003C\u002Fh2>\u003Cfigure class=\"flow\">\u003Cdiv>Navegador → conexión TLS → punto que presenta el certificado\u003C\u002Fdiv>\u003Cspan aria-hidden=\"true\">↓\u003C\u002Fspan>\u003Cdiv>Proxy, si existe → conexión propia → aplicación\u003C\u002Fdiv>\u003Cfigcaption>El segundo tramo depende de la arquitectura y debe comprobarse por separado.\u003C\u002Ffigcaption>\u003C\u002Ffigure>\u003Cp>Imagina un sitio cuyo certificado es válido pero cuyo formulario permite consultar registros de otra persona. La conexión podría estar cifrada y el permiso seguir mal implementado. Para contratar, separa dos preguntas: quién mantiene HTTPS y quién revisa los accesos de la aplicación. La respuesta puede involucrar responsables diferentes.\u003C\u002Fp>\n\u003Cp>Para profundizar en las tareas relacionadas: \u003Ca href=\"\u002Fes-mx\u002Frecursos\u002Fcertificados-ssl-vigencia-47-dias-2029\" rel=\"noopener noreferrer\">Certificados TLS de 47 días: cómo prepararse\u003C\u002Fa>; \u003Ca href=\"\u002Fes-mx\u002Frecursos\u002Fentendiendo-el-cifrado-ssl-tls-y-su-importancia-en-la-seguridad-del-servidor\" rel=\"noopener noreferrer\">Cómo revisar el cifrado TLS de un servicio\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cdiv class=\"cta\">\u003Ch2 id=\"articulo-seccion-6\">¿Estás revisando dónde alojar tu operación?\u003C\u002Fh2>\u003Cp>Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.\u003C\u002Fp>\u003Ca href=\"\u002Fes-mx\u002Fservicios\u002Fhosting-administrado\" rel=\"noopener noreferrer\">Conocer el hosting administrado\u003C\u002Fa>\u003C\u002Fdiv>\n",[23,26,29,32,35,38],{"id":24,"title":25},"articulo-seccion-1","Qué protege HTTPS",{"id":27,"title":28},"articulo-seccion-2","Qué debe comprobar el responsable del sitio",{"id":30,"title":31},"articulo-seccion-3","Qué hacer ante una advertencia",{"id":33,"title":34},"articulo-seccion-4","Qué no incluye por sí mismo",{"id":36,"title":37},"articulo-seccion-5","Dos trayectos que conviene distinguir",{"id":39,"title":40},"articulo-seccion-6","¿Estás revisando dónde alojar tu operación?",[],[],1791093720946]