Modulario by AMCEF
Demo
📖 Glosario · Seguridad y compliance

SSL

Secure Sockets Layer / Transport Layer Security (TLS)

Protocolo criptográfico para el cifrado y la autenticación de las comunicaciones en internet. Base del HTTPS.

¿Qué es SSL/TLS?

SSL (Secure Sockets Layer) es el protocolo criptográfico original de 1995 para conexiones cifradas en internet. TLS (Transport Layer Security) es su versión moderna. En 2026, el mínimo exigible es TLS 1.3 — las versiones anteriores (1.0, 1.1) están obsoletas, y la 1.2 se tolera solo para clientes legacy.

En la práctica, los términos SSL y TLS se usan indistintamente — cuando hablamos de un “certificado SSL”, nos referimos a un certificado TLS. “SSL” se ha mantenido como término de marketing.

SSL/TLS proporciona tres funciones:

  1. Cifrado — la comunicación entre el navegador y el servidor es ilegible para terceros
  2. Integridad — un atacante no puede alterar el contenido durante la transmisión
  3. Autenticación — el certificado confirma que el servidor es realmente quien dice ser

Cuándo se utiliza

En 2026, HTTPS con SSL/TLS es el mínimo obligatorio para cualquier sitio web corporativo serio. Los sitios solo HTTP:

  • Los navegadores muestran el aviso “No seguro”
  • Google los penaliza en el ranking
  • Algunas APIs e integraciones fallan
  • Las cookies no se pueden establecer como seguras

Tipos de certificados

TipoValidaciónPrecioAdecuado para
DV (Domain Validation)Propiedad del dominioGratuito (Let’s Encrypt)95 % de las empresas
OV (Organization Validation)Identidad de la empresa50-200 EUR/añoB2B con due diligence
EV (Extended Validation)Verificación rigurosa100-500 EUR/añoBancos, entidades financieras
WildcardCubre todos los subdominios50-300 EUR/añoEmpresas con múltiples subdominios

Para el 95 % de los sitios corporativos es suficiente Let’s Encrypt — gratuito, con renovación automática (cada 60 días), y técnicamente con el mismo cifrado que los certificados de pago.

Problemas frecuentes

  • Certificado caducado — el error más habitual. Solución: renovación automática con Certbot, monitorización con Uptime Robot
  • Contenido mixto — una página HTTPS carga recursos HTTP (imágenes, scripts). El navegador avisa y algunas funciones no funcionan
  • Algoritmos débiles — TLS 1.0/1.1, RC4, DES habilitados. El test de SSL Labs los detecta

Términos relacionados

  • VPN — algunas VPN (SSL VPN) utilizan el protocolo TLS
  • Dirección IP — el certificado SSL está vinculado al dominio, no a la IP
  • RGPD — el cifrado de las comunicaciones forma parte de las “medidas adecuadas” según el art. 32

En Modulario

Modulario funciona con TLS 1.3 y certificados ECC (más modernos y rápidos que los RSA clásicos). HSTS con preload está activado — fuerza HTTPS incluso en el primer acceso. La auditoría de contenido mixto forma parte del pipeline CI/CD — ningún recurso HTTP llega a producción.

Para una guía detallada de SSL para el sitio web corporativo, consulte el artículo Certificado SSL: guía completa para el sitio web corporativo y el pilar Ciberseguridad de los datos empresariales.

¿Está implementando SSL en su empresa?

Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Reservar consulta