Certificados SSL para proteger tu sitio web y la confianza de tus clientes
Cifra la información que viaja entre tu sitio y quienes lo visitan, muestra la identidad verificada de tu empresa en el navegador y evita las caídas por certificados vencidos. Asesoría y acompañamiento de Certicámara en Colombia.
- Certificados DV, OV y EV
- Opciones wildcard y multidominio
- Soporte en español desde Colombia
- Entidad de Certificación Digital abierta
- Creada en 2001 por las Cámaras de Comercio y Confecámaras
- Ley 527 de 1999
Lo esencial
Qué es un certificado SSL y qué protege
Un certificado SSL (hoy técnicamente TLS) es un archivo que se instala en el servidor de tu sitio web. Hace dos cosas: cifra la información que viaja entre el navegador del visitante y tu sitio, y acredita que el dominio —y, según el tipo de certificado, la empresa detrás de él— fue verificado por una autoridad certificadora.
-
Qué significa el candado
Indica que la conexión está cifrada. En las versiones recientes de Chrome aparece como un ícono de controles del sitio; al abrirlo se ven los datos del certificado.
-
Qué significa HTTPS
Es el protocolo web con cifrado. Sin certificado, tu sitio funciona sobre HTTP y los navegadores lo señalan como «no seguro» ante quien lo visita.
-
Cómo funciona
El navegador y el servidor negocian claves de cifrado antes de intercambiar datos. Todo lo que se envía después viaja protegido de terceros en la red.
-
Qué protege
Datos de formularios, credenciales de acceso, información de pago y cualquier dato que tus usuarios ingresen en el sitio mientras viajan por la red.
Impacto en el negocio
Por qué tu empresa necesita un certificado SSL
Más allá del detalle técnico, un certificado SSL empresarial resuelve problemas concretos de operación, reputación y continuidad digital.
-
01Protección de la información
El cifrado dificulta que un tercero en la red intercepte o altere lo que tus clientes escriben en el sitio: formularios, accesos, datos de contacto.
-
02Confianza desde el primer clic
Sin HTTPS, los navegadores muestran advertencias de sitio no seguro. Esa alerta aparece antes de que el visitante lea tu propuesta de valor.
-
03Seguridad en tus canales digitales
Es especialmente relevante donde el usuario ingresa datos: tiendas en línea, portales de clientes, plataformas transaccionales e intranets expuestas.
-
04Identidad verificada de tu empresa
Con validación de organización o extendida, el certificado incluye la razón social verificada. Ayuda a diferenciar tu sitio de suplantaciones y páginas fraudulentas.
-
05Experiencia de navegación y SEO
Google usa HTTPS como una señal dentro de su evaluación de páginas. No garantiza posiciones por sí solo, pero su ausencia sí genera advertencias que afectan la experiencia.
-
06Continuidad del servicio
Un certificado vencido bloquea el acceso al sitio con una pantalla de advertencia. Renovarlo a tiempo evita interrupciones comerciales y llamadas de urgencia.
Cambio en el estándar
Los certificados ahora duran menos: la renovación es el nuevo riesgo
El CA/Browser Forum, que define los requisitos que aplican todos los navegadores, aprobó una reducción progresiva de la vigencia máxima de los certificados TLS públicos. La primera etapa ya está vigente y las siguientes están calendarizadas.
Para un equipo de TI esto significa el doble de renovaciones al año hoy, y bastante más en los próximos ciclos. Gestionar certificados en una hoja de cálculo deja de ser viable: por eso el acompañamiento y el control de vencimientos pesan tanto como el certificado en sí.
- 200 días Vigencia máxima desde el 15 de marzo de 2026 (antes eran 398 días)
- 100 días Desde el 15 de marzo de 2027
- 47 días Desde el 15 de marzo de 2029
Portafolio
Tipos de certificado SSL: DV, OV, EV, wildcard y multidominio
Todos cifran la conexión con la misma fuerza. La diferencia está en cuánto se verifica antes de emitir el certificado y cuántos dominios o subdominios puede cubrir.
-
DV
Domain Validation
Validación de dominio
Verifica el control sobre el dominio. Es la vía para habilitar HTTPS de forma rápida y sencilla, sin proceso de validación de la organización.
- Qué valida
- Control del dominio
- Cobertura
- Un dominio
- Recomendado para
- Sitios informativos, blogs corporativos, microsites y ambientes de prueba
Habilitación de HTTPS con el proceso de emisión más simple.
-
OV
Organization Validation
Validación de organización
Además del dominio, valida a la organización solicitante. La razón social verificada queda incorporada en el certificado y puede consultarse desde el navegador.
- Qué valida
- Dominio y organización solicitante
- Cobertura
- Un dominio
- Recomendado para
- Sitios corporativos, portales de clientes y aplicaciones de negocio
Acredita quién está detrás del dominio, no solo que el dominio existe.
-
EV
Extended Validation
Validación extendida
Implica un proceso de validación más completo de la organización. Está orientado a entidades que requieren un nivel adicional de verificación de identidad empresarial.
- Qué valida
- Dominio y organización con verificación ampliada
- Cobertura
- Un dominio
- Recomendado para
- Banca, seguros, plataformas transaccionales y sectores regulados
El nivel más alto de verificación de identidad empresarial disponible.
-
★
Wildcard
Dominio principal y sus subdominios
Permite proteger un dominio principal y sus subdominios correspondientes con un mismo certificado, según las condiciones del certificado contratado.
- Ejemplo
*.empresa.compuede cubrirwww.empresa.com,tienda.empresa.comyportal.empresa.com- Cobertura
- Subdominios del mismo dominio, según las condiciones del certificado
- Recomendado para
- Empresas con varios servicios o ambientes bajo un mismo dominio
Una sola gestión y un solo vencimiento para todos los subdominios cubiertos.
-
SAN
Multidominio
Varios dominios en un certificado
Permite proteger múltiples dominios con un mismo certificado, de acuerdo con la cantidad de nombres de dominio permitidos por el certificado contratado.
- Ejemplo
- Un mismo certificado puede cubrir
empresa.com,empresa.com.coytiendaempresa.com - Cobertura
- Varios dominios, hasta el número de nombres permitidos por el certificado
- Recomendado para
- Organizaciones con varias marcas, extensiones o unidades de negocio
Consolida dominios distintos en un único certificado y una única renovación.
Los ejemplos de dominios son ilustrativos. La cobertura exacta de subdominios y de nombres de dominio depende de las condiciones del certificado que se contrate; un asesor la confirma antes de la emisión.
Orientación rápida
Encuentra el certificado adecuado para tu empresa
Selecciona el tipo de sitio que administras y te mostramos una orientación inicial. Un asesor confirmará la solución definitiva según tu infraestructura y tus dominios.
Orientación sugerida:
Solicitar asesoría para este casoDónde aplica
Protege los puntos de contacto digitales de tu empresa
Cualquier punto donde un usuario escriba, consulte o envíe información debería estar cubierto por un certificado vigente.
-
Sitios corporativos
La cara pública de la empresa, indexada por buscadores.
-
Tiendas en línea
Carritos, pagos y datos personales de compradores.
-
Portales empresariales
Accesos de clientes, proveedores y aliados.
-
Formularios
Contacto, cotizaciones, PQRS y captura de datos.
-
Plataformas digitales
Sistemas de gestión y herramientas expuestas a internet.
-
Aplicaciones web
Front-ends, APIs públicas y ambientes de prueba.
-
Servicios digitales
Microsites de campañas y landings comerciales.
-
Subdominios
Ambientes internos y servicios bajo un mismo dominio.
Por qué Certicámara
Más que un certificado: seguridad y confianza para tu empresa
Un certificado se puede comprar en cualquier parte. Lo que cambia el resultado es quién valida, quién acompaña la instalación y quién avisa antes de que venza.
-
Empresa colombiana
Creada en 2001 por las Cámaras de Comercio del país y Confecámaras, para brindar servicios de confianza digital y seguridad en las transacciones y comunicaciones electrónicas.
-
Confianza digital
Entidad de Certificación Digital abierta, constituida para asegurar jurídica y técnicamente transacciones, comunicaciones y procesos de administración de información digital, conforme a la Ley 527 de 1999 y a estándares técnicos internacionales.
-
Acompañamiento
Te orientamos en la elección del tipo de validación, la generación del CSR, la validación de la organización y la instalación en tu servidor.
-
Control de vencimientos
Sistema de alertas proactivas y gestión centralizada del ciclo de vida de los certificados. Notificamos de forma escalonada 30, 15 y 7 días antes de la caducidad y acompañamos la renovación para ayudar a evitar interrupciones en servicios en línea, transacciones y plataformas críticas.
-
Respaldo reconocido
Los certificados son emitidos por autoridades certificadoras de alcance global, reconocidas por los principales navegadores. Tu contraparte comercial y técnica sigue siendo Certicámara.
-
Soluciones para empresas
Cubrimos múltiples dominios, subdominios y diferentes ambientes, con una sola contraparte comercial y técnica.
Asesoría sin costo
Solicita asesoría sobre certificados SSL
Cuéntanos qué necesitas proteger y un asesor de Certicámara te contacta para revisar tu caso y enviarte una cotización.
- Revisión del tipo de validación que necesita tu sitio
- Cobertura de dominios y subdominios
- Requisitos de validación y tiempos de emisión
- Plan de renovación para no quedar expuesto al vencimiento
¡Mensaje enviado con éxito!
Hemos recibido tus datos correctamente. Pronto te contactaremos para brindarte asesoría detallada y enviarte una cotización a tu medida.
Preguntas frecuentes sobre certificados SSL
¿Qué es un certificado SSL?
Es un archivo que se instala en el servidor de un sitio web y permite establecer conexiones cifradas mediante HTTPS. Lo emite una autoridad certificadora después de verificar el control del dominio y, según el tipo, la identidad de la empresa. Aunque se sigue llamando SSL, el protocolo que se usa hoy es TLS.
¿Para qué sirve un certificado SSL?
Sirve para dos cosas: cifrar la información que viaja entre el navegador del visitante y el servidor, y acreditar ante ese navegador que el sitio corresponde al dominio verificado. Sin certificado, los navegadores marcan el sitio como no seguro.
¿Por qué mi página web necesita HTTPS?
Porque sin HTTPS los datos viajan sin cifrar y los navegadores muestran advertencias visibles al usuario. Además, HTTPS es un requisito práctico para pasarelas de pago, integraciones y buena parte de las funciones modernas del navegador.
¿Qué diferencia hay entre SSL y TLS?
TLS es el sucesor de SSL. Los protocolos SSL están obsoletos y en desuso; lo que se implementa hoy es TLS, actualmente en las versiones 1.2 y 1.3. En el mercado se mantiene el nombre «certificado SSL» por costumbre.
¿Qué diferencia existe entre DV, OV y EV?
La diferencia es el nivel de verificación previo a la emisión. DV valida solo el control del dominio. OV valida además la existencia legal de la organización, que queda registrada en el certificado. EV aplica un proceso de verificación reforzado. El cifrado de la conexión es equivalente en los tres.
¿Cuál certificado SSL necesita mi empresa?
Depende del tipo de sitio y de la información que maneja. Un sitio informativo puede resolverse con DV; un portal de clientes o un e-commerce suele requerir OV; las plataformas transaccionales y los sectores regulados tienden a EV. Si manejas varios subdominios, conviene revisar opciones wildcard o multidominio.
¿Un certificado SSL protege mi página web de ataques?
No. Un certificado SSL protege la conexión, no el sitio. No reemplaza actualizaciones de software, copias de seguridad, control de accesos, WAF ni pruebas de seguridad. Es una capa necesaria dentro de un esquema más amplio de seguridad digital.
¿El SSL protege la información de mis clientes?
Protege esa información mientras viaja entre el navegador y el servidor, que es donde podría ser interceptada por terceros en la red. Lo que ocurra con los datos una vez almacenados depende de las medidas de seguridad de tu infraestructura.
¿Qué ocurre si mi certificado SSL vence?
El navegador bloquea el acceso con una pantalla de advertencia de seguridad y la mayoría de visitantes abandona el sitio. También pueden fallar integraciones, APIs y pasarelas de pago. Por eso el control de vencimientos es parte del servicio, no un trámite posterior.
¿Cómo sé si mi página web tiene SSL?
Revisa si la dirección empieza por «https://» y si el navegador muestra el indicador de conexión segura junto a la URL. Al hacer clic en ese indicador puedes ver quién emitió el certificado y hasta cuándo es válido.
¿Cómo se instala un certificado SSL?
El proceso general es: generar el CSR en el servidor, enviarlo a la autoridad certificadora, completar la validación del dominio y de la organización si aplica, recibir el certificado emitido e instalarlo junto con su cadena de confianza. Los pasos exactos varían según el servidor o el proveedor de hosting, y es la parte donde acompañamos al equipo técnico.
¿Cuánto dura un certificado SSL?
Desde el 15 de marzo de 2026, la vigencia máxima de un certificado TLS público es de 200 días, según el calendario aprobado por el CA/Browser Forum. Ese límite bajará a 100 días en marzo de 2027 y a 47 días en marzo de 2029. Es posible contratar coberturas más largas, pero la emisión se hace por períodos que respetan ese máximo.
¿Cuál es el certificado SSL adecuado para un e-commerce?
En una tienda en línea el usuario entrega datos personales y de pago, así que lo habitual es usar validación de organización (OV) o extendida (EV), para que la razón social verificada quede acreditada en el certificado. Si la tienda opera con varios subdominios, conviene evaluar un certificado wildcard o multidominio.
Protege tu sitio web con un certificado SSL
Un asesor revisa tu caso, te indica el tipo de validación que necesitas y te envía la cotización.