Un certificado SSL (técnicamente un certificado TLS) es el archivo que permite a una web usar HTTPS: demuestra la identidad del sitio y activa el cifrado. Esta guía explica qué es, cómo ver qué autoridad de certificación lo emitió, qué cambia entre un certificado SSL gratis y uno de pago, y qué ocurre cuando caduca.
1. ¿Qué es un certificado SSL?
Un certificado SSL/TLS es un pequeño archivo instalado en el servidor web. Vincula un nombre de dominio con una clave pública y está firmado digitalmente por un tercero de confianza: la autoridad de certificación (CA). Al conectarse, el navegador comprueba esa firma, el dominio y las fechas de validez, y después establece el cifrado.
- Cifrado: los datos entre visitante y servidor no se pueden leer en tránsito.
- Autenticación: el visitante sabe que habla con el dominio real.
- Integridad: las páginas no se pueden modificar por el camino sin que se detecte.
«SSL» es el nombre histórico; todas las webs modernas usan en realidad TLS 1.2 o 1.3. Se sigue diciendo «certificado SSL»: es lo mismo.
2. ¿Qué autoridad de certificación emitió el certificado SSL de una web?
El emisor está escrito dentro del certificado. Tres formas rápidas de verlo:
- Online: introduce el dominio en nuestro comprobador SSL gratuito; muestra el emisor, el sujeto y la fecha de caducidad.
- En el navegador: haz clic en el icono a la izquierda de la barra de direcciones → «La conexión es segura» → «El certificado es válido» → Emitido por.
- Línea de comandos:
openssl s_client -connect ejemplo.com:443 -servername ejemplo.com | openssl x509 -noout -issuer -dates
Los emisores más comunes son Let’s Encrypt, Google Trust Services, Sectigo, DigiCert y GlobalSign. Una web detrás de un CDN suele mostrar la CA del CDN en lugar de la que contrató el propietario.
3. Tipos de certificados: DV, OV, EV, wildcard
- DV (validación de dominio): demuestra el control del dominio. Se emite en minutos, a menudo gratis. Suficiente para la mayoría de webs.
- OV (validación de organización): la CA también verifica la empresa, cuyo nombre aparece en el certificado.
- EV (validación extendida): controles más estrictos; los navegadores ya no muestran la barra verde, así que el beneficio visible es pequeño.
- Wildcard (
*.ejemplo.com) cubre todos los subdominios de primer nivel; un certificado SAN/multidominio cubre una lista de nombres.
4. Certificado SSL gratis o de pago: precio y diferencias
El cifrado es idéntico. Los certificados gratuitos (Let’s Encrypt, la mayoría de hostings y CDN) son solo DV y duran 90 días, por lo que dependen de la renovación automática. Los de pago (desde unos pocos euros hasta cientos al año) añaden validación OV/EV, soporte y garantía. Para una web corporativa, una tienda online o un SaaS, un certificado gratis con renovación automática que funcione es la opción correcta.
5. ¿Qué pasa cuando caduca un certificado SSL?
El navegador bloquea la página con un aviso a pantalla completa («La conexión no es privada»). Los visitantes se van, los clientes de API y los webhooks fallan la validación TLS, y se rompen los pagos y el inicio de sesión. El posicionamiento también puede resentirse si el error dura. La caducidad es una de las causas de caída más frecuentes —y más evitables—, normalmente porque la renovación automática falló sin avisar (cambio de DNS, firewall, migración de servidor).
6. Cómo no perder nunca una caducidad
- Comprueba ahora la fecha de caducidad con el comprobador SSL gratuito.
- Activa la monitorización SSL para recibir alertas 30, 14 y 7 días antes.
- Vigila cada nombre de host, no solo el dominio principal: API, CDN y correo suelen tener su propio certificado.
Consulta nuestra guía completa de monitoreo SSL para configurarlo paso a paso.
Conclusión
Un certificado SSL es barato o gratis de conseguir, pero caro de perder. Sabe quién lo emitió, asegúrate de que la renovación está automatizada y deja que un monitor te avise antes de que el navegador avise a tus clientes.
Crea una cuenta gratuita de UptimeFlux: monitorización SSL y uptime hasta 5 monitores.

