Preguntas Frecuentes
Las respuestas a las preguntas más comunes sobre certificados SSL, validación, renovación e instalación.
Conceptos generales
-
Un certificado SSL/TLS es un archivo digital que autentica la identidad de un sitio web y cifra la información enviada entre el servidor y el navegador del usuario. Cuando un sitio tiene SSL, la URL comienza con https:// y se muestra un candado en la barra de direcciones.
Sin SSL, cualquier información enviada —contraseñas, datos de tarjetas, formularios— puede ser interceptada por terceros.
-
DV (Domain Validation): Solo verifica que el solicitante controla el dominio. Emisión en minutos. Recomendado para blogs o sitios informativos.
OV (Organization Validation): Verifica la identidad legal de la organización además del dominio. Recomendado para empresas e intranets corporativas.
EV (Extended Validation): El proceso de verificación más riguroso. Requiere verificación legal, física y operativa de la empresa. Recomendado para e-commerce, banca y gobierno.
-
Un certificado Wildcard protege un dominio y todos sus subdominios de primer nivel. Por ejemplo, un Wildcard para *.empresa.com protege
www.empresa.com,mail.empresa.com,tienda.empresa.com, etc., con un único certificado.Es ideal cuando manejás múltiples subdominios y querés simplificar la gestión de certificados.
Validación y emisión
-
DV: Minutos a pocas horas, dependiendo de la validación del dominio.
OV: 1 a 3 días hábiles. Requiere verificación de la organización.
EV: 3 a 7 días hábiles. El proceso de validación extendida es más exhaustivo.
-
El CSR (Certificate Signing Request) es un bloque de texto cifrado generado en tu servidor que contiene información sobre tu organización y el dominio que querés proteger. Se envía a la CA (Autoridad de Certificación) para que emita el certificado.
Al generarlo, también se crea una clave privada que debe mantenerse segura en tu servidor y nunca compartirse.
-
Para certificados OV y EV necesitás proporcionar información que permita verificar tu organización: razón social exacta según registro público, dirección fiscal completa, número de CUIT/CUIL o equivalente, datos de contacto de la persona autorizada y, para EV, documentación legal adicional de la empresa.
Renovación y vencimiento
-
Los navegadores mostrarán una advertencia de seguridad a los visitantes de tu sitio, lo que genera desconfianza y pérdida de tráfico. En sitios de e-commerce o banca, esto puede significar pérdida directa de ventas y daño a la reputación.
Recomendamos iniciar la renovación al menos 30 días antes del vencimiento.
-
Los certificados actualmente tienen una vigencia máxima de 398 días (aprox. 13 meses). A partir de 2026, la vigencia se reducirá progresivamente a 90 días, lo que hace indispensable la automatización de la renovación mediante protocolos como ACME.
Te recomendamos contactarnos para evaluar soluciones de automatización.