Saltar al contenido
HostingCompara

Dominios y correo

Certificado SSL: cuál necesitas y cuál te están intentando vender

Publicado el 24 de julio de 2026 · Actualizado el 5 de agosto de 2026

Por Rubén Ortega · 12 años en soporte técnico y preventa de empresas de hosting (Abansys, Arsys, Nominalia) · Declaración de vínculos

📌 Datos clave

Let’s Encrypt
Gratuito, automático, renovación cada 90 días
Cifrado
Idéntico en el gratuito y en el de pago
Lo que cambia
El nivel de validación y la garantía comercial
Para el 95 % de webs
El gratuito basta
Señal de alarma
Que te cobren por un certificado básico

Respuesta rápida

Un certificado gratuito de Let’s Encrypt cifra exactamente igual que uno de 200 € al año. El algoritmo es el mismo, la conexión es igual de segura y el navegador muestra el mismo candado.

Lo que se paga en un certificado comercial no es cifrado: es validación —que alguien compruebe quién eres— y una garantía comercial que casi nadie llega a usar nunca.

Para el 95 % de las webs, el gratuito es la respuesta correcta. Y si tu hosting te cobra por un certificado básico, eso dice más del hosting que del certificado.

Los tres niveles

Tipo Qué valida Coste habitual Para quién
DV (dominio) Que controlas el dominio Gratis con Let’s Encrypt Casi todo el mundo
OV (organización) Que la empresa existe De pago Corporativo
EV (extendida) Identidad legal verificada De pago, el más caro Banca, grandes marcas

El detalle que cambia la perspectiva: los navegadores dejaron de mostrar la barra verde con el nombre de la empresa para los certificados EV. Hoy un visitante no puede distinguir a simple vista un DV gratuito de un EV caro. La ventaja visual que justificaba el precio ya no existe.

Cuándo sí tiene sentido pagar

Por equilibrio, porque hay casos:

automatiza Let’s Encrypt para ellos

pero que algunos departamentos legales exigen tener

Fuera de esos casos, pagar por un certificado es pagar por lo mismo que puedes tener gratis.

Let’s Encrypt: lo que hay que saber

clave comprometida

nada

calendario una comprobación un par de semanas antes del vencimiento

Los errores que dejan el candado roto

1. Contenido mixto. La página carga por HTTPS pero alguna imagen o script se pide por HTTP. El navegador avisa. Se arregla apuntando todos los recursos a HTTPS.

2. No redirigir HTTP a HTTPS. Sin la redirección, tu web sigue siendo accesible sin cifrar y Google puede indexar las dos versiones.

3. El certificado no cubre el www. Tiene que incluir tudominio.com y www.tudominio.com. Es un despiste habitual al emitirlo a mano.

4. Renovación caducada sin avisar. Si no es automática, alguien tiene que acordarse.

Si acabas de migrar y el certificado aún no se ha emitido, puede ser cuestión de propagación: cuánto tarda de verdad.

Cómo comprobar el tuyo

echo | openssl s_client -connect tudominio.com:443 -servername tudominio.com 2>/dev/null 
  | openssl x509 -noout -subject -issuer -dates

Te dice para qué dominio es, quién lo emitió y hasta cuándo vale.

Preguntas frecuentes

¿Es suficiente un certificado gratuito?

Para la inmensa mayoría de webs, sí. Cifra exactamente igual que uno de pago.

¿Qué diferencia hay?

El nivel de validación y la garantía comercial, no el cifrado.

¿Por qué mi hosting me cobra por el SSL?

Porque puede. Let’s Encrypt es gratuito y automatizable desde hace años.

¿Afecta al posicionamiento?

HTTPS es un factor de ranking menor, pero un aviso de seguridad en el navegador espanta a los visitantes mucho antes de que importe el ranking.


Guía general sobre certificados SSL. Aplicable en cualquier proveedor.