Certificado SSL: cuál necesitas y cuál te están intentando vender
Publicado el 24 de julio de 2026 · Actualizado el 5 de agosto de 2026
Por Rubén Ortega · 12 años en soporte técnico y preventa de empresas de hosting (Abansys, Arsys, Nominalia) · Declaración de vínculos
📌 Datos clave
- Let’s Encrypt
- Gratuito, automático, renovación cada 90 días
- Cifrado
- Idéntico en el gratuito y en el de pago
- Lo que cambia
- El nivel de validación y la garantía comercial
- Para el 95 % de webs
- El gratuito basta
- Señal de alarma
- Que te cobren por un certificado básico
Respuesta rápida
Un certificado gratuito de Let’s Encrypt cifra exactamente igual que uno de 200 € al año. El algoritmo es el mismo, la conexión es igual de segura y el navegador muestra el mismo candado.
Lo que se paga en un certificado comercial no es cifrado: es validación —que alguien compruebe quién eres— y una garantía comercial que casi nadie llega a usar nunca.
Para el 95 % de las webs, el gratuito es la respuesta correcta. Y si tu hosting te cobra por un certificado básico, eso dice más del hosting que del certificado.
Los tres niveles
| Tipo | Qué valida | Coste habitual | Para quién |
|---|---|---|---|
| DV (dominio) | Que controlas el dominio | Gratis con Let’s Encrypt | Casi todo el mundo |
| OV (organización) | Que la empresa existe | De pago | Corporativo |
| EV (extendida) | Identidad legal verificada | De pago, el más caro | Banca, grandes marcas |
El detalle que cambia la perspectiva: los navegadores dejaron de mostrar la barra verde con el nombre de la empresa para los certificados EV. Hoy un visitante no puede distinguir a simple vista un DV gratuito de un EV caro. La ventaja visual que justificaba el precio ya no existe.
Cuándo sí tiene sentido pagar
Por equilibrio, porque hay casos:
- Certificado wildcard (
*.tudominio.com) si tienes muchos subdominios y tu proveedor no
automatiza Let’s Encrypt para ellos
- Requisito de un tercero: algunas integraciones corporativas o pasarelas exigen OV
- Garantía comercial: los certificados de pago incluyen un seguro que casi nunca se activa,
pero que algunos departamentos legales exigen tener
Fuera de esos casos, pagar por un certificado es pagar por lo mismo que puedes tener gratis.
Let’s Encrypt: lo que hay que saber
- Se renueva cada 90 días, automáticamente. Es corto a propósito: reduce el daño de una
clave comprometida
- Debe renovarse solo. Si tu hosting lo gestiona (AutoSSL o similar), no tienes que hacer
nada
- Si falla la renovación, tu web muestra un aviso de seguridad. Vale la pena apuntar en el
calendario una comprobación un par de semanas antes del vencimiento
Los errores que dejan el candado roto
1. Contenido mixto. La página carga por HTTPS pero alguna imagen o script se pide por HTTP. El navegador avisa. Se arregla apuntando todos los recursos a HTTPS.
2. No redirigir HTTP a HTTPS. Sin la redirección, tu web sigue siendo accesible sin cifrar y Google puede indexar las dos versiones.
3. El certificado no cubre el www. Tiene que incluir tudominio.com y www.tudominio.com. Es un despiste habitual al emitirlo a mano.
4. Renovación caducada sin avisar. Si no es automática, alguien tiene que acordarse.
Si acabas de migrar y el certificado aún no se ha emitido, puede ser cuestión de propagación: cuánto tarda de verdad.
Cómo comprobar el tuyo
echo | openssl s_client -connect tudominio.com:443 -servername tudominio.com 2>/dev/null
| openssl x509 -noout -subject -issuer -dates
Te dice para qué dominio es, quién lo emitió y hasta cuándo vale.
Preguntas frecuentes
¿Es suficiente un certificado gratuito?
Para la inmensa mayoría de webs, sí. Cifra exactamente igual que uno de pago.
¿Qué diferencia hay?
El nivel de validación y la garantía comercial, no el cifrado.
¿Por qué mi hosting me cobra por el SSL?
Porque puede. Let’s Encrypt es gratuito y automatizable desde hace años.
¿Afecta al posicionamiento?
HTTPS es un factor de ranking menor, pero un aviso de seguridad en el navegador espanta a los visitantes mucho antes de que importe el ranking.
Guía general sobre certificados SSL. Aplicable en cualquier proveedor.