¿Son todos los certificados SSL iguales?

0 min read
7/3/2019

¿Tu sitio web necesita certificados DV, OV o EV? ¿No sabes qué responder?

Si la sopa de letras de la validación digital te genera confusión, no estás solo. Si bien la mayoría de nosotros reconocemos que la Capa de Conexión Segura (del inglés SSL) es una forma de cifrado que generalmente se asocia con el comercio electrónico, pocos profesionales no tecnológicos podrían decir exactamente qué es y qué hace.

No te preocupes. Estamos aquí para evitar la confusión para que puedas elegir el nivel de autenticación adecuado para tu tipo de sitio web y tráfico.

¿Qué es exactamente la autenticación de la Capa de Conexión Segura (del inglés SSL)?

No es ningún secreto que delitos como el cryptojacking y las estafas online son parte de la vida en la era de la información. La validación de sitios web da un aire de confianza a la presencia de tu web. Cuando escribes un dominio en la barra de direcciones (URL), tu navegador y el servidor del host del sitio web intercambian información que indica a tu navegador si es seguro visitar el sitio web.

Aunque no todos los sitios web intercambian información confidencial de ámbito personal o financiero con los usuarios, a veces solo tener tu dominio validado es suficiente para reforzar tu autenticidad ante los ojos de un visitante casual. Si estás involucrado en cualquier tipo de comercio electrónico, dicha validación es esencial para proporcionar una capa adicional de protección a tu plan general de ciberseguridad.

 

Mira la barra de URL del sitio web en el que estás leyendo este artículo. Frente al prefijo de seguridad del protocolo de transferencia de hipertexto (https), verás un pequeño icono de candado. Al hacer clic en este icono se te informa de varias cosas acerca de nuestro sitio web:

✔ Que tenemos un certificado de seguridad válido

✔ Que utilizamos cookies y cuántas utilizamos

✔ Información sobre los ajustes

También verás una declaración que verifica que nuestra conexión es segura y que nuestro sitio web es seguro si estás proporcionando información personal o financiera. Como mínimo, cualquier sitio web que visites debe incluir la “S” de seguro al final del prefijo de hipertexto y tener ese pequeño candado frente a la dirección.

¿Qué Significan los Distintos Certificados?

No ver ninguna señal de una presencia web segura y validada puede resultar en visitantes que abandonan tu sitio web y nunca regresan. En algunos casos, tu navegador web emitirá una advertencia y evitará que el tráfico acceda a tu sitio web.

No ver ninguna señal de una presencia web segura y validada puede resultar en visitantes que abandonan tu sitio web y nunca regresan. En algunos casos, tu navegador web emitirá una advertencia y evitará que el tráfico acceda a tu sitio web.

Hay tres tipos principales de certificados SSL, cada uno de los cuales ofrece un nivel diferente de transmisión segura de datos junto con métodos de cifrado fiables.

Certificados de Dominio Validado (DV)

Esta es la forma más básica de validación de sitios web. Tiene un coste muy bajo o gratis, y es una gran opción para los sitios web que existen para entretener o informar al público. Con este nivel de validación, sabrás que una autoridad de certificación (CA) ha investigado tu nombre de dominio y puede verificar que pertenece a la entidad que figura en Whois.

Los propietarios de sitios web pueden obtener un certificado DV en solo unos minutos, y obtener uno costará unos pocos dólares al año. Tener un DV proporciona transparencia y establece la confianza de que eres quien dices ser. También será de ayuda para tu SEO técnico, ya que Google será informado de que tu nombre de dominio ha sido visto e investigado por una autoridad fiable para verificar su autenticidad.

Certificados de Organización Validados (OV)

Este tipo de validación ofrece un punto medio entre la autenticación básica y el tipo codiciado por las grandes empresas que desean realizar negocios en línea de la manera más autentificada. Si vendes productos o proporcionas servicios de pago online, pero no eres una gran empresa, esta es una buena opción para ti.

Examina los sitios web gubernamentales y otros recursos online para certificar que tu dominio es legítimo y que eres una entidad comercial legalmente registrada. Para particulares, este es el nivel más alto de verificación que se puede obtener, que también es aplicable a muchas empresas.

Esta ruta utiliza un proceso de validación un poco más prolongado y más complicado que el sencillo formulario online utilizado para los certificados DV, y cada año te costará un poco más mantenerlo. Sin embargo, obtendrás un ROI sólido en términos de confianza y transparencia.

Certificados de Validación Extendida (EV)

Si eres dueño de una gran corporación o estás involucrado en comercio electrónico de alto nivel, este es el tipo de validación que necesitas. Para obtener un certificado de validación extendida, deberás realizar todos los pasos necesarios para obtener un certificado OV y EV, y algunos más. A diferencia de los certificados OV, se puede usar una validación extendida para múltiples dominios. Sabrás que un sitio web tiene esta credencial junto a la barra de direcciones verde que aparece después de escribir la URL.

Las corporaciones más grandes y las entidades gubernamentales suelen utilizar un certificado de EV.

¿Se Puede Negar o Revocar un Certificado?

Sí. Si no se puede verificar el registro y el estado corporativo de tu dominio, se te negará. Cuando la CA determina que ha emitido erróneamente un certificado, o que el dominio está asociado con actividad maliciosa o malas prácticas comerciales, puede ser revocado y colocado en una lista. Puedes reparar tu certificado enviando un formulario que indique que se han solucionado las discrepancias y solicitando una nueva validación

Consideraciones Finales

Desde la protección avanzada de contraseñas a SSL, no todos los encriptados tienen el mismo propósito. Sin embargo, el mero hecho de ver el certificado publicado en tu sitio web aumenta la confianza del consumidor y ofrece tranquilidad a los visitantes. No es necesario que comprendas la tecnología subyacente para aprovechar las ventajas, pero te beneficiará saber cómo los diferentes tipos mejoran la seguridad para que puedas elegir la mejor para tu entorno online.

Os invitamos a registrarse de forma gratuita en nuestro Panel de Control de Resellers y informarse de los precios más atractivos del mercado para los certificados SSL proporcionados por Openprovider.

Samuel Bocetta,
Experto de la industria

Subscribe to our newsletter

What are you waiting for?

Create an account today - it’s fast and free

Loading...