CSR.pluscsr.plus

Artículos

Aprenda sobre certificados SSL, generación de CSR y mejores prácticas de seguridad web.

Artículos destacados

Más artículos

Informe5 min de lectura

Informe de adopción de HTTP/3 y QUIC 2026

HTTP/3 sobre QUIC ha pasado de experimental a estándar. Datos sobre adopción, acoplamiento con TLS 1.3, soporte en CDN y lo que los propietarios de sitios deben saber para activarlo de forma segura.

2026-08-15

Informe5 min de lectura

Informe de certificados EV y confianza del navegador 2026

Los certificados de Validación Extendida han perdido la mayor parte de su ventaja de interfaz visible en los navegadores modernos. Datos sobre las tendencias de uso de EV y cuáles son las señales de confianza reales en 2026.

2026-08-15

Informe5 min de lectura

Informe de crecimiento de la transparencia de certificados 2026

Los registros de transparencia de certificados ya registran miles de millones de certificados. Qué significa CT para los propietarios de dominios, cómo buscar en los registros y qué muestran los datos de 2026 sobre las tendencias de emisión.

2026-08-15

Informe5 min de lectura

Informe de riesgo de expiración de certificados 2026

Una gran parte de las interrupciones relacionadas con certificados son incidentes de expiración que se pudieron prevenir con monitoreo. Datos sobre riesgo de expiración, fallos de renovación y la regla de aviso de 30 días.

2026-08-15

Informe6 min de lectura

Cuota de mercado de Let’s Encrypt y transición E5/E6 2026

Let’s Encrypt emite más de 300 millones de certificados activos. Este informe cubre la cuota de mercado, la transición de raíces E5/E6, la migración de cadenas con firma cruzada y lo que los operadores deben verificar.

2026-08-15

Informe6 min de lectura

Informe de adopción de HTTPS y despliegue de TLS 2026

¿Cuánto de la web usa HTTPS en 2026? Datos sobre uso de protocolo por defecto, despliegue de TLS 1.2 frente a 1.3, adopción de HSTS y qué significan las cifras para los propietarios de sitios.

2026-08-15

Solución de problemas4 min de lectura

Desajuste de versión TLS y cifrado: fallos de negociación

Cuando servidor y cliente no comparten versión TLS ni cifrado, el handshake falla con errores de protocolo. Aprende a leer la salida de OpenSSL y alinear configuraciones.

2026-08-15

Solución de problemas4 min de lectura

Certificados autofirmados: errores de confianza en navegadores y aplicaciones

Los certificados autofirmados provocan errores de confianza en todas partes por diseño. Aprende cuándo son aceptables, cómo añadirlos a los almacenes de confianza y cómo usar una CA privada.

2026-08-15

Solución de problemas4 min de lectura

Discrepancia de nombre de host: errores de nombre común y SAN de SSL

ERR_CERT_COMMON_NAME_INVALID significa que el certificado no cubre el host. Aprende cómo funcionan los SAN, por qué los certificados antiguos solo con CN fallan y cómo reemitir correctamente.

2026-08-15

Solución de problemas4 min de lectura

«Tu conexión no es privada»: cada causa y su solución

La advertencia «tu conexión no es privada» de Chrome tiene cinco causas raíz. Aprende cuál tienes y la solución exacta, para propietarios y visitantes.

2026-08-15

Solución de problemas4 min de lectura

Certificado caducado: el manual de renovación de emergencia

Un certificado caducado deja tu sitio fuera de línea en segundos. Sigue este manual: verifica la caducidad, renueva o reemite, vuelve a desplegar con la cadena correcta y evita que se repita.

2026-08-15

Solución de problemas4 min de lectura

Errores de contenido mixto: páginas HTTPS que cargan recursos HTTP

El contenido mixto bloquea recursos HTTP inseguros en páginas HTTPS, rompiendo imágenes, scripts y APIs. Aprende a encontrarlos, corregir URLs y usar CSP upgrade-insecure-requests.

2026-08-15

Solución de problemas4 min de lectura

ERR_SSL_PROTOCOL_ERROR: causas y soluciones

ERR_SSL_PROTOCOL_ERROR aparece cuando el handshake TLS no puede completarse. Cubre las causas reales: redirecciones HTTPS rotas, problemas del puerto 443, brechas de versión TLS y estado corrupto del navegador.

2026-08-15

Solución de problemas4 min de lectura

NET::ERR_CERT_AUTHORITY_INVALID: guía completa

El error de autoridad de certificación significa que el navegador no encuentra un emisor de confianza. Corrige las 5 causas reales: intermedio ausente, certificado erróneo, cadena caducada, autofirmados y almacenes corruptos.

2026-08-15

Solución de problemas4 min de lectura

Cadena de certificados incompleta: la solución del intermedio faltante

«unable to get local issuer certificate» significa que a tu servidor le falta el intermedio. Aprende a encontrar, concatenar y desplegar la cadena correcta en Nginx, Apache y CDN.

2026-08-15

Solución de problemas5 min de lectura

SSL Handshake Failed: 11 causas y cómo solucionarlas

El handshake SSL/TLS falla por un número limitado de razones. Aprende las 11 causas más comunes — certificado, cifrado, SNI, protocolo y red — y la solución exacta para cada una.

2026-08-15

Comparación6 min de lectura

Certificados DV, OV y EV: por qué pagas exactamente

La validación de dominio se emite en minutos por unos pocos dólares; la validación extendida prueba la identidad legal tras días de revisión. Entiende qué compra cada nivel.

2026-08-15

Comparación5 min de lectura

RapidSSL vs Thawte: ¿DV simple o OV/EV empresarial?

RapidSSL es una marca puramente DV con certificados baratos y simples. Thawte se centra en OV/EV con mayores garantías y credibilidad empresarial. Compara y decide.

2026-08-15

Comparación5 min de lectura

Sectigo vs GeoTrust: precio, confianza y garantía comparados

Sectigo (ex-Comodo) lidera en precio; GeoTrust posee una de las raíces más confiables. Compara precios DV/OV/EV, garantías y velocidad de emisión.

2026-08-15

Comparación5 min de lectura

PositiveSSL vs EssentialSSL: ¿Qué certificado DV de Sectigo comprar?

PositiveSSL y EssentialSSL son certificados DV de Sectigo. Compara precios, garantía, velocidad de emisión y soporte para decidir cuál se adapta a tu web.

2026-08-15

Noticias6 min de lectura

Retirada de TLS 1.2 en 2026: la cuenta atrás ha comenzado

Apple, Google y Mozilla eliminarán la confianza en TLS 1.2 de sus almacenes de confianza a finales de 2026. Alrededor del 8% de los sitios aún usan TLS 1.2 por defecto. Calendario y qué hacer.

2026-08-14

Guía6 min de lectura

Qué es OCSP Stapling y cómo activarlo

OCSP stapling acelera el handshake TLS, protege la privacidad de los visitantes y elimina un punto único de fallo. Aprende cómo funciona y cómo activarlo en Nginx, Apache y Caddy.

2026-08-14

Informe7 min de lectura

Informe de adopción de SSL/TLS 2026

Escanearnos el millón de sitios web más visitados para medir la adopción de TLS 1.3, la cuota de mercado de las autoridades de certificación, la vigencia de los certificados y los algoritmos de firma en 2026.

2026-08-14

Solución de problemas9 min de lectura

Problemas comunes de certificados SSL, resueltos

Los errores SSL más frecuentes y sus soluciones: cadenas incompletas, nombres incorrectos, caducidades y más.

2026-04-09

Seguridad11 min de lectura

Mejores prácticas de seguridad SSL

La lista de comprobación esencial de endurecimiento TLS para 2026: solo TLS 1.3, suites de cifrado modernas, HSTS, OCSP stapling, protección de claves y renovación automática.

2026-04-08

Solución de problemas12 min de lectura

Errores SSL comunes

Soluciona los errores SSL/TLS más comunes: certificados caducados, nombres no coincidentes, cadenas no fiables, contenido mixto y fallos de handshake, con soluciones paso a paso.

2026-04-08

Comparación9 min de lectura

RSA vs ECDSA

Compara las claves de certificado RSA y ECDSA: fortaleza de seguridad, rendimiento del handshake, compatibilidad con clientes y consejos prácticos para elegir entre ellas en 2026.

2026-04-08

Guía10 min de lectura

Guía de certificados SSL 2026

Todo sobre los certificados SSL/TLS en 2026: diferencias entre DV, OV y EV, opciones de comodín y multidominio, certificados de 90 días y cómo elegir el correcto.

2026-04-08

Tutorial8 min de lectura

Cómo generar una CSR

Una guía práctica paso a paso para generar una solicitud de firma de certificado para Nginx, Apache, IIS, cPanel y OpenSSL, con recomendaciones de tamaño de clave y algoritmo.

2026-04-08