Guía de certificados SSL 2026
· Equipo de CSR.plus

- •Los certificados DV son gratuitos y automáticos; OV y EV añaden identidad de organización verificada, pero cuestan más y tardan más.
- •El comodín cubre un dominio y todos sus subdominios; el multidominio (SAN) cubre varios nombres distintos.
- •Desde 2025, los certificados TLS públicos son válidos como máximo 90 días: la automatización es ahora el estándar.
Cómo funcionan los certificados
Un certificado SSL/TLS es una declaración firmada que vincula una clave pública a un dominio. Cuando un cliente se conecta, el servidor presenta el certificado, el cliente verifica la firma contra una raíz de confianza y ambas partes negocian una clave de sesión. Un certificado nunca viaja con la clave privada: la clave permanece en el servidor.
Niveles de validación: DV, OV, EV
La validación de dominio (DV) solo demuestra que controlas el dominio; la emisión tarda minutos y es gratuita a través de Let’s Encrypt. La validación de organización (OV) verifica además la entidad legal y muestra su nombre en el certificado. La validación extendida (EV) realiza las comprobaciones más profundas y solía mostrar la barra de direcciones verde; desde entonces los navegadores han estandarizado la interfaz, por lo que EV ahora indica principalmente confianza organizativa.
Cobertura: único, comodín, multidominio
Un certificado de dominio único cubre un nombre. Un comodín como *.example.com cubre el dominio y todos sus subdominios, lo que se adapta a sitios con muchos servicios. Un certificado multidominio (SAN) enumera varios dominios distintos: ideal para consolidar example.com, example.org y una API móvil en un solo certificado.
La era del certificado de 90 días
Las CA públicas emiten ahora certificados válidos como máximo 90 días. La validez corta reduce la ventana de daño cuando se filtra una clave, pero renovar manualmente tres veces al año es tedioso. Los clientes ACME como certbot o caddy gestionan la renovación automáticamente, razón por la que la industria impulsó con fuerza la automatización.
Cómo elegir
Empieza con un certificado DV gratuito de Let’s Encrypt y automatiza la renovación. Si ejecutas varios subdominios, añade un comodín. Si tu negocio, tus pagos o tu cumplimiento exigen identidad verificada, actualiza a OV o EV de una CA comercial. Sea cual sea tu elección, verifica el resultado con nuestro Comprobador SSL tras la instalación.
FAQ
¿Los certificados gratuitos son tan seguros como los de pago?
Sí. Los certificados DV, OV y EV usan el mismo cifrado TLS. La diferencia está en la verificación de identidad, no en la fortaleza criptográfica.
¿Qué ocurre cuando caduca un certificado?
Los navegadores rechazan la conexión y los visitantes ven una advertencia de seguridad. Automatiza las renovaciones con un cliente ACME para evitar el riesgo por completo.
¿Necesito un certificado para cada subdominio?
No. Usa un certificado comodín (*.example.com) o un certificado multidominio que liste cada nombre.
UptimeRobot
Monitoriza tu SSL y tu tiempo de actividad gratis
UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Herramientas SSL/TLS gratuitas
Verifica e inspecciona tus certificados en segundos.