Ir al contenido principal

Certificados SSL para proteger tu sitio web y la confianza de tus clientes

Cifra la información que viaja entre tu sitio y quienes lo visitan, muestra la identidad verificada de tu empresa en el navegador y evita las caídas por certificados vencidos. Asesoría y acompañamiento de Certicámara en Colombia.

  • Certificados DV, OV y EV
  • Opciones wildcard y multidominio
  • Soporte en español desde Colombia
  • Entidad de Certificación Digital abierta
  • Creada en 2001 por las Cámaras de Comercio y Confecámaras
  • Ley 527 de 1999

Lo esencial

Qué es un certificado SSL y qué protege

Un certificado SSL (hoy técnicamente TLS) es un archivo que se instala en el servidor de tu sitio web. Hace dos cosas: cifra la información que viaja entre el navegador del visitante y tu sitio, y acredita que el dominio —y, según el tipo de certificado, la empresa detrás de él— fue verificado por una autoridad certificadora.

  • Qué significa el candado

    Indica que la conexión está cifrada. En las versiones recientes de Chrome aparece como un ícono de controles del sitio; al abrirlo se ven los datos del certificado.

  • Qué significa HTTPS

    Es el protocolo web con cifrado. Sin certificado, tu sitio funciona sobre HTTP y los navegadores lo señalan como «no seguro» ante quien lo visita.

  • Cómo funciona

    El navegador y el servidor negocian claves de cifrado antes de intercambiar datos. Todo lo que se envía después viaja protegido de terceros en la red.

  • Qué protege

    Datos de formularios, credenciales de acceso, información de pago y cualquier dato que tus usuarios ingresen en el sitio mientras viajan por la red.

Impacto en el negocio

Por qué tu empresa necesita un certificado SSL

Más allá del detalle técnico, un certificado SSL empresarial resuelve problemas concretos de operación, reputación y continuidad digital.

  • 01Protección de la información

    El cifrado dificulta que un tercero en la red intercepte o altere lo que tus clientes escriben en el sitio: formularios, accesos, datos de contacto.

  • 02Confianza desde el primer clic

    Sin HTTPS, los navegadores muestran advertencias de sitio no seguro. Esa alerta aparece antes de que el visitante lea tu propuesta de valor.

  • 03Seguridad en tus canales digitales

    Es especialmente relevante donde el usuario ingresa datos: tiendas en línea, portales de clientes, plataformas transaccionales e intranets expuestas.

  • 04Identidad verificada de tu empresa

    Con validación de organización o extendida, el certificado incluye la razón social verificada. Ayuda a diferenciar tu sitio de suplantaciones y páginas fraudulentas.

  • 05Experiencia de navegación y SEO

    Google usa HTTPS como una señal dentro de su evaluación de páginas. No garantiza posiciones por sí solo, pero su ausencia sí genera advertencias que afectan la experiencia.

  • 06Continuidad del servicio

    Un certificado vencido bloquea el acceso al sitio con una pantalla de advertencia. Renovarlo a tiempo evita interrupciones comerciales y llamadas de urgencia.

Cambio en el estándar

Los certificados ahora duran menos: la renovación es el nuevo riesgo

El CA/Browser Forum, que define los requisitos que aplican todos los navegadores, aprobó una reducción progresiva de la vigencia máxima de los certificados TLS públicos. La primera etapa ya está vigente y las siguientes están calendarizadas.

Para un equipo de TI esto significa el doble de renovaciones al año hoy, y bastante más en los próximos ciclos. Gestionar certificados en una hoja de cálculo deja de ser viable: por eso el acompañamiento y el control de vencimientos pesan tanto como el certificado en sí.

  • 200 días Vigencia máxima desde el 15 de marzo de 2026 (antes eran 398 días)
  • 100 días Desde el 15 de marzo de 2027
  • 47 días Desde el 15 de marzo de 2029

Portafolio

Tipos de certificado SSL: DV, OV, EV, wildcard y multidominio

Todos cifran la conexión con la misma fuerza. La diferencia está en cuánto se verifica antes de emitir el certificado y cuántos dominios o subdominios puede cubrir.

  • DV

    Domain Validation

    Validación de dominio

    Verifica el control sobre el dominio. Es la vía para habilitar HTTPS de forma rápida y sencilla, sin proceso de validación de la organización.

    Qué valida
    Control del dominio
    Cobertura
    Un dominio
    Recomendado para
    Sitios informativos, blogs corporativos, microsites y ambientes de prueba

    Habilitación de HTTPS con el proceso de emisión más simple.

  • OV

    Organization Validation

    Validación de organización

    Además del dominio, valida a la organización solicitante. La razón social verificada queda incorporada en el certificado y puede consultarse desde el navegador.

    Qué valida
    Dominio y organización solicitante
    Cobertura
    Un dominio
    Recomendado para
    Sitios corporativos, portales de clientes y aplicaciones de negocio

    Acredita quién está detrás del dominio, no solo que el dominio existe.

  • EV

    Extended Validation

    Validación extendida

    Implica un proceso de validación más completo de la organización. Está orientado a entidades que requieren un nivel adicional de verificación de identidad empresarial.

    Qué valida
    Dominio y organización con verificación ampliada
    Cobertura
    Un dominio
    Recomendado para
    Banca, seguros, plataformas transaccionales y sectores regulados

    El nivel más alto de verificación de identidad empresarial disponible.

  • ★

    Wildcard

    Dominio principal y sus subdominios

    Permite proteger un dominio principal y sus subdominios correspondientes con un mismo certificado, según las condiciones del certificado contratado.

    Ejemplo
    *.empresa.com puede cubrir www.empresa.com, tienda.empresa.com y portal.empresa.com
    Cobertura
    Subdominios del mismo dominio, según las condiciones del certificado
    Recomendado para
    Empresas con varios servicios o ambientes bajo un mismo dominio

    Una sola gestión y un solo vencimiento para todos los subdominios cubiertos.

  • SAN

    Multidominio

    Varios dominios en un certificado

    Permite proteger múltiples dominios con un mismo certificado, de acuerdo con la cantidad de nombres de dominio permitidos por el certificado contratado.

    Ejemplo
    Un mismo certificado puede cubrir empresa.com, empresa.com.co y tiendaempresa.com
    Cobertura
    Varios dominios, hasta el número de nombres permitidos por el certificado
    Recomendado para
    Organizaciones con varias marcas, extensiones o unidades de negocio

    Consolida dominios distintos en un único certificado y una única renovación.

Los ejemplos de dominios son ilustrativos. La cobertura exacta de subdominios y de nombres de dominio depende de las condiciones del certificado que se contrate; un asesor la confirma antes de la emisión.

Orientación rápida

Encuentra el certificado adecuado para tu empresa

Selecciona el tipo de sitio que administras y te mostramos una orientación inicial. Un asesor confirmará la solución definitiva según tu infraestructura y tus dominios.

Dónde aplica

Protege los puntos de contacto digitales de tu empresa

Cualquier punto donde un usuario escriba, consulte o envíe información debería estar cubierto por un certificado vigente.

  • Sitios corporativos

    La cara pública de la empresa, indexada por buscadores.

  • Tiendas en línea

    Carritos, pagos y datos personales de compradores.

  • Portales empresariales

    Accesos de clientes, proveedores y aliados.

  • Formularios

    Contacto, cotizaciones, PQRS y captura de datos.

  • Plataformas digitales

    Sistemas de gestión y herramientas expuestas a internet.

  • Aplicaciones web

    Front-ends, APIs públicas y ambientes de prueba.

  • Servicios digitales

    Microsites de campañas y landings comerciales.

  • Subdominios

    Ambientes internos y servicios bajo un mismo dominio.

Por qué Certicámara

Más que un certificado: seguridad y confianza para tu empresa

Un certificado se puede comprar en cualquier parte. Lo que cambia el resultado es quién valida, quién acompaña la instalación y quién avisa antes de que venza.

  • Empresa colombiana

    Creada en 2001 por las Cámaras de Comercio del país y Confecámaras, para brindar servicios de confianza digital y seguridad en las transacciones y comunicaciones electrónicas.

  • Confianza digital

    Entidad de Certificación Digital abierta, constituida para asegurar jurídica y técnicamente transacciones, comunicaciones y procesos de administración de información digital, conforme a la Ley 527 de 1999 y a estándares técnicos internacionales.

  • Acompañamiento

    Te orientamos en la elección del tipo de validación, la generación del CSR, la validación de la organización y la instalación en tu servidor.

  • Control de vencimientos

    Sistema de alertas proactivas y gestión centralizada del ciclo de vida de los certificados. Notificamos de forma escalonada 30, 15 y 7 días antes de la caducidad y acompañamos la renovación para ayudar a evitar interrupciones en servicios en línea, transacciones y plataformas críticas.

  • Respaldo reconocido

    Los certificados son emitidos por autoridades certificadoras de alcance global, reconocidas por los principales navegadores. Tu contraparte comercial y técnica sigue siendo Certicámara.

  • Soluciones para empresas

    Cubrimos múltiples dominios, subdominios y diferentes ambientes, con una sola contraparte comercial y técnica.

Asesoría sin costo

Solicita asesoría sobre certificados SSL

Cuéntanos qué necesitas proteger y un asesor de Certicámara te contacta para revisar tu caso y enviarte una cotización.

  • Revisión del tipo de validación que necesita tu sitio
  • Cobertura de dominios y subdominios
  • Requisitos de validación y tiempos de emisión
  • Plan de renovación para no quedar expuesto al vencimiento

¡Mensaje enviado con éxito!

Hemos recibido tus datos correctamente. Pronto te contactaremos para brindarte asesoría detallada y enviarte una cotización a tu medida.

Un asesor de Certicámara se comunicará al correo o celular registrado.

Preguntas frecuentes sobre certificados SSL

¿Qué es un certificado SSL?

Es un archivo que se instala en el servidor de un sitio web y permite establecer conexiones cifradas mediante HTTPS. Lo emite una autoridad certificadora después de verificar el control del dominio y, según el tipo, la identidad de la empresa. Aunque se sigue llamando SSL, el protocolo que se usa hoy es TLS.

¿Para qué sirve un certificado SSL?

Sirve para dos cosas: cifrar la información que viaja entre el navegador del visitante y el servidor, y acreditar ante ese navegador que el sitio corresponde al dominio verificado. Sin certificado, los navegadores marcan el sitio como no seguro.

¿Por qué mi página web necesita HTTPS?

Porque sin HTTPS los datos viajan sin cifrar y los navegadores muestran advertencias visibles al usuario. Además, HTTPS es un requisito práctico para pasarelas de pago, integraciones y buena parte de las funciones modernas del navegador.

¿Qué diferencia hay entre SSL y TLS?

TLS es el sucesor de SSL. Los protocolos SSL están obsoletos y en desuso; lo que se implementa hoy es TLS, actualmente en las versiones 1.2 y 1.3. En el mercado se mantiene el nombre «certificado SSL» por costumbre.

¿Qué diferencia existe entre DV, OV y EV?

La diferencia es el nivel de verificación previo a la emisión. DV valida solo el control del dominio. OV valida además la existencia legal de la organización, que queda registrada en el certificado. EV aplica un proceso de verificación reforzado. El cifrado de la conexión es equivalente en los tres.

¿Cuál certificado SSL necesita mi empresa?

Depende del tipo de sitio y de la información que maneja. Un sitio informativo puede resolverse con DV; un portal de clientes o un e-commerce suele requerir OV; las plataformas transaccionales y los sectores regulados tienden a EV. Si manejas varios subdominios, conviene revisar opciones wildcard o multidominio.

¿Un certificado SSL protege mi página web de ataques?

No. Un certificado SSL protege la conexión, no el sitio. No reemplaza actualizaciones de software, copias de seguridad, control de accesos, WAF ni pruebas de seguridad. Es una capa necesaria dentro de un esquema más amplio de seguridad digital.

¿El SSL protege la información de mis clientes?

Protege esa información mientras viaja entre el navegador y el servidor, que es donde podría ser interceptada por terceros en la red. Lo que ocurra con los datos una vez almacenados depende de las medidas de seguridad de tu infraestructura.

¿Qué ocurre si mi certificado SSL vence?

El navegador bloquea el acceso con una pantalla de advertencia de seguridad y la mayoría de visitantes abandona el sitio. También pueden fallar integraciones, APIs y pasarelas de pago. Por eso el control de vencimientos es parte del servicio, no un trámite posterior.

¿Cómo sé si mi página web tiene SSL?

Revisa si la dirección empieza por «https://» y si el navegador muestra el indicador de conexión segura junto a la URL. Al hacer clic en ese indicador puedes ver quién emitió el certificado y hasta cuándo es válido.

¿Cómo se instala un certificado SSL?

El proceso general es: generar el CSR en el servidor, enviarlo a la autoridad certificadora, completar la validación del dominio y de la organización si aplica, recibir el certificado emitido e instalarlo junto con su cadena de confianza. Los pasos exactos varían según el servidor o el proveedor de hosting, y es la parte donde acompañamos al equipo técnico.

¿Cuánto dura un certificado SSL?

Desde el 15 de marzo de 2026, la vigencia máxima de un certificado TLS público es de 200 días, según el calendario aprobado por el CA/Browser Forum. Ese límite bajará a 100 días en marzo de 2027 y a 47 días en marzo de 2029. Es posible contratar coberturas más largas, pero la emisión se hace por períodos que respetan ese máximo.

¿Cuál es el certificado SSL adecuado para un e-commerce?

En una tienda en línea el usuario entrega datos personales y de pago, así que lo habitual es usar validación de organización (OV) o extendida (EV), para que la razón social verificada quede acreditada en el certificado. Si la tienda opera con varios subdominios, conviene evaluar un certificado wildcard o multidominio.

Protege tu sitio web con un certificado SSL

Un asesor revisa tu caso, te indica el tipo de validación que necesitas y te envía la cotización.