Blog — Seguridad

Certificado SSL: por que tu web lo necesita

Si tu web carga con http:// en lugar de https://, Google Chrome la marca como "No seguro" en la barra de direcciones. Eso no solo asusta a tus visitantes — tambien afecta tu posicionamiento en Google. El responsable de esa diferencia es un certificado SSL: un archivo que cifra la comunicacion entre tu web y el navegador del usuario. Sin el, cualquier dato que se transmite (formularios, contraseñas, pagos) viaja en texto plano, visible para cualquiera que intercepte la conexion.

Esta guia explica que es un SSL, como impacta tu SEO, que tipos existen, como instalarlo en hostings peruanos y los errores que debes evitar.

Que es un certificado SSL y como funciona

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra los datos entre el servidor web y el navegador. Aunque tecnicamente el estandar actual se llama TLS (Transport Layer Security), el termino "SSL" sigue siendo el mas usado en la industria.

Cuando un usuario visita tu web con HTTPS, ocurre esto en milisegundos:

El resultado visible: el icono de candado en la barra de direcciones y el prefijo https://. Sin SSL, Chrome muestra "No seguro" — una advertencia que el 84% de los usuarios asocia con sitios peligrosos o fraudulentos.

HTTPS como factor de ranking en Google

En agosto de 2014, Google anuncio oficialmente que HTTPS es una señal de ranking. Desde entonces, la tendencia ha sido clara: Google favorece sitios seguros y penaliza los que no lo son.

Datos concretos sobre el impacto:

Para el SEO tecnico de tu web, el SSL no es opcional — es un requisito basico. Sin el, cualquier otra optimizacion que hagas tiene un techo artificial.

El candado verde: confianza del usuario y tasa de conversion

Mas alla del SEO, el SSL impacta directamente en las conversiones de tu web. La confianza visual del candado y el https:// influye en las decisiones de los usuarios:

Tipos de certificado SSL: DV, OV y EV

No todos los certificados SSL son iguales. Se clasifican por el nivel de validacion que realiza la autoridad certificadora:

Tambien existen certificados segun cobertura:

SSL gratis vs pago: Let's Encrypt y alternativas

Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta que protege mas de 300 millones de sitios web. Fue creada por la Internet Security Research Group (ISRG) con el respaldo de Mozilla, Google, Cisco y otras organizaciones.

Ventajas de Let's Encrypt:

¿Cuando conviene un SSL de pago?

Para la mayoria de webs y negocios en Peru, Let's Encrypt es la opcion correcta. No tiene sentido pagar $100-500 USD anuales por algo que puedes obtener gratis con el mismo nivel de seguridad.

Como instalar un SSL en tu hosting peruano

La instalacion depende de tu proveedor de hosting. La buena noticia: la mayoria de hostings actuales incluyen SSL gratuito y lo activan con un par de clics.

Hostings con SSL incluido (activacion automatica)

Instalacion manual con cPanel

Si tu hosting usa cPanel y no activa SSL automaticamente:

Paso critico: forzar la redireccion HTTP a HTTPS

Instalar el SSL no es suficiente — debes forzar que todo el trafico use HTTPS. Sin esto, tu web sigue accesible por HTTP y Google ve dos versiones duplicadas.

En el archivo .htaccess de tu servidor Apache:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esta redireccion 301 le dice a Google que la version HTTPS es la definitiva, y transfiere toda la autoridad SEO acumulada.

Errores comunes con SSL que dañan tu SEO

Tener SSL instalado no garantiza que este funcionando correctamente. Estos son los errores que mas veo en webs peruanas:

Puedes verificar el estado de tu SSL con la herramienta gratuita SSL Labs (ssllabs.com). Un grado A o A+ confirma que tu configuracion es correcta.

Preguntas frecuentes

No es legalmente obligatorio, pero si practicamente indispensable. Chrome marca las webs sin SSL como "No seguro", lo que ahuyenta visitantes. Google usa HTTPS como señal de ranking, y si tu web procesa pagos, PCI DSS exige cifrado obligatorio.

Los DV son gratuitos con Let's Encrypt o estan incluidos en la mayoria de hostings. Los OV cuestan $50-200 USD/año y los EV $100-500 USD/año. Para la mayoria de negocios en Peru, un Let's Encrypt gratuito es suficiente y ofrece el mismo nivel de cifrado.

Si. Protege mas de 300 millones de sitios y ofrece el mismo cifrado que un certificado de pago. La diferencia es solo en validacion: Let's Encrypt verifica el dominio (DV), los de pago pueden verificar la organizacion (OV/EV).

Verifica: (1) tu web carga con https:// y muestra candado, (2) http:// redirige a https://, (3) no hay advertencias de contenido mixto. Usa SSL Labs (ssllabs.com) para un analisis completo gratuito.

¿Tu web aun no tiene SSL?
Te ayudo a configurarlo

Configuro certificados SSL, redirecciones HTTPS, HSTS y elimino errores de contenido mixto. Tu web segura, rapida y bien posicionada en Google.

Hablemos