Artículos
Aprenda sobre certificados SSL, generación de CSR y mejores prácticas de seguridad web.
Artículos destacados
CSR.plus frente a los métodos tradicionales
Generar CSRs en el navegador frente a OpenSSL y herramientas locales: privacidad, comodidad y flujos de trabajo.
2026-04-09
Por qué la seguridad web importa
Cómo afectan HTTPS, los certificados y la protección de datos a la confianza, el SEO y la conversión de tu sitio en 2026.
2026-04-09
La guía definitiva de CSR y certificados SSL
Guía completa paso a paso: qué es un CSR, cómo generarlo, cómo elegir el tipo de certificado y cómo instalar SSL en tu servidor.
2026-04-09
Más artículos
Informe de adopción de HTTP/3 y QUIC 2026
HTTP/3 sobre QUIC ha pasado de experimental a estándar. Datos sobre adopción, acoplamiento con TLS 1.3, soporte en CDN y lo que los propietarios de sitios deben saber para activarlo de forma segura.
2026-08-15
Informe de certificados EV y confianza del navegador 2026
Los certificados de Validación Extendida han perdido la mayor parte de su ventaja de interfaz visible en los navegadores modernos. Datos sobre las tendencias de uso de EV y cuáles son las señales de confianza reales en 2026.
2026-08-15
Informe de crecimiento de la transparencia de certificados 2026
Los registros de transparencia de certificados ya registran miles de millones de certificados. Qué significa CT para los propietarios de dominios, cómo buscar en los registros y qué muestran los datos de 2026 sobre las tendencias de emisión.
2026-08-15
Informe de riesgo de expiración de certificados 2026
Una gran parte de las interrupciones relacionadas con certificados son incidentes de expiración que se pudieron prevenir con monitoreo. Datos sobre riesgo de expiración, fallos de renovación y la regla de aviso de 30 días.
2026-08-15
Cuota de mercado de Let’s Encrypt y transición E5/E6 2026
Let’s Encrypt emite más de 300 millones de certificados activos. Este informe cubre la cuota de mercado, la transición de raíces E5/E6, la migración de cadenas con firma cruzada y lo que los operadores deben verificar.
2026-08-15
Informe de adopción de HTTPS y despliegue de TLS 2026
¿Cuánto de la web usa HTTPS en 2026? Datos sobre uso de protocolo por defecto, despliegue de TLS 1.2 frente a 1.3, adopción de HSTS y qué significan las cifras para los propietarios de sitios.
2026-08-15
Desajuste de versión TLS y cifrado: fallos de negociación
Cuando servidor y cliente no comparten versión TLS ni cifrado, el handshake falla con errores de protocolo. Aprende a leer la salida de OpenSSL y alinear configuraciones.
2026-08-15
Certificados autofirmados: errores de confianza en navegadores y aplicaciones
Los certificados autofirmados provocan errores de confianza en todas partes por diseño. Aprende cuándo son aceptables, cómo añadirlos a los almacenes de confianza y cómo usar una CA privada.
2026-08-15
Discrepancia de nombre de host: errores de nombre común y SAN de SSL
ERR_CERT_COMMON_NAME_INVALID significa que el certificado no cubre el host. Aprende cómo funcionan los SAN, por qué los certificados antiguos solo con CN fallan y cómo reemitir correctamente.
2026-08-15
«Tu conexión no es privada»: cada causa y su solución
La advertencia «tu conexión no es privada» de Chrome tiene cinco causas raíz. Aprende cuál tienes y la solución exacta, para propietarios y visitantes.
2026-08-15
Certificado caducado: el manual de renovación de emergencia
Un certificado caducado deja tu sitio fuera de línea en segundos. Sigue este manual: verifica la caducidad, renueva o reemite, vuelve a desplegar con la cadena correcta y evita que se repita.
2026-08-15
Errores de contenido mixto: páginas HTTPS que cargan recursos HTTP
El contenido mixto bloquea recursos HTTP inseguros en páginas HTTPS, rompiendo imágenes, scripts y APIs. Aprende a encontrarlos, corregir URLs y usar CSP upgrade-insecure-requests.
2026-08-15
ERR_SSL_PROTOCOL_ERROR: causas y soluciones
ERR_SSL_PROTOCOL_ERROR aparece cuando el handshake TLS no puede completarse. Cubre las causas reales: redirecciones HTTPS rotas, problemas del puerto 443, brechas de versión TLS y estado corrupto del navegador.
2026-08-15
NET::ERR_CERT_AUTHORITY_INVALID: guía completa
El error de autoridad de certificación significa que el navegador no encuentra un emisor de confianza. Corrige las 5 causas reales: intermedio ausente, certificado erróneo, cadena caducada, autofirmados y almacenes corruptos.
2026-08-15
Cadena de certificados incompleta: la solución del intermedio faltante
«unable to get local issuer certificate» significa que a tu servidor le falta el intermedio. Aprende a encontrar, concatenar y desplegar la cadena correcta en Nginx, Apache y CDN.
2026-08-15
SSL Handshake Failed: 11 causas y cómo solucionarlas
El handshake SSL/TLS falla por un número limitado de razones. Aprende las 11 causas más comunes — certificado, cifrado, SNI, protocolo y red — y la solución exacta para cada una.
2026-08-15
Certificados DV, OV y EV: por qué pagas exactamente
La validación de dominio se emite en minutos por unos pocos dólares; la validación extendida prueba la identidad legal tras días de revisión. Entiende qué compra cada nivel.
2026-08-15
RapidSSL vs Thawte: ¿DV simple o OV/EV empresarial?
RapidSSL es una marca puramente DV con certificados baratos y simples. Thawte se centra en OV/EV con mayores garantías y credibilidad empresarial. Compara y decide.
2026-08-15
Sectigo vs GeoTrust: precio, confianza y garantía comparados
Sectigo (ex-Comodo) lidera en precio; GeoTrust posee una de las raíces más confiables. Compara precios DV/OV/EV, garantías y velocidad de emisión.
2026-08-15
PositiveSSL vs EssentialSSL: ¿Qué certificado DV de Sectigo comprar?
PositiveSSL y EssentialSSL son certificados DV de Sectigo. Compara precios, garantía, velocidad de emisión y soporte para decidir cuál se adapta a tu web.
2026-08-15
Retirada de TLS 1.2 en 2026: la cuenta atrás ha comenzado
Apple, Google y Mozilla eliminarán la confianza en TLS 1.2 de sus almacenes de confianza a finales de 2026. Alrededor del 8% de los sitios aún usan TLS 1.2 por defecto. Calendario y qué hacer.
2026-08-14
Qué es OCSP Stapling y cómo activarlo
OCSP stapling acelera el handshake TLS, protege la privacidad de los visitantes y elimina un punto único de fallo. Aprende cómo funciona y cómo activarlo en Nginx, Apache y Caddy.
2026-08-14
Informe de adopción de SSL/TLS 2026
Escanearnos el millón de sitios web más visitados para medir la adopción de TLS 1.3, la cuota de mercado de las autoridades de certificación, la vigencia de los certificados y los algoritmos de firma en 2026.
2026-08-14
Problemas comunes de certificados SSL, resueltos
Los errores SSL más frecuentes y sus soluciones: cadenas incompletas, nombres incorrectos, caducidades y más.
2026-04-09
Mejores prácticas de seguridad SSL
La lista de comprobación esencial de endurecimiento TLS para 2026: solo TLS 1.3, suites de cifrado modernas, HSTS, OCSP stapling, protección de claves y renovación automática.
2026-04-08
Errores SSL comunes
Soluciona los errores SSL/TLS más comunes: certificados caducados, nombres no coincidentes, cadenas no fiables, contenido mixto y fallos de handshake, con soluciones paso a paso.
2026-04-08
RSA vs ECDSA
Compara las claves de certificado RSA y ECDSA: fortaleza de seguridad, rendimiento del handshake, compatibilidad con clientes y consejos prácticos para elegir entre ellas en 2026.
2026-04-08
Guía de certificados SSL 2026
Todo sobre los certificados SSL/TLS en 2026: diferencias entre DV, OV y EV, opciones de comodín y multidominio, certificados de 90 días y cómo elegir el correcto.
2026-04-08
Cómo generar una CSR
Una guía práctica paso a paso para generar una solicitud de firma de certificado para Nginx, Apache, IIS, cPanel y OpenSSL, con recomendaciones de tamaño de clave y algoritmo.
2026-04-08