Mitos y beneficios de SSL

Todo lo que necesitas saber sobre SSL

Tras años de amenazas, Google por fin golpeó a los sitios web sin cifrado SSL donde más duele: el puesto que ocupan en los resultados de búsqueda. Si todavía no has sentido el golpe, no te preocupes, ya te tocará. Para poner más presión, el buscador Chrome (sí, el que creó Google) y Firefox (que no tiene nada que ver con Google) comenzaron a advertir a los usuarios sobre los sitios web no cifrados cuando acceden a uno. Analicemos por qué esto es importante y por qué debes tomar medidas.

¿Qué es el cifrado?

El cifrado codifica el contenido que se transmite entre el navegador del usuario y el servidor del sitio web, por lo que es más difícil espiar las transmisiones. Cuando los sitios web no están cifrados, el contenido de la página del servidor y las solicitudes del navegador del dispositivo se envían en formato plano, por lo que cualquier persona que logre interceptar su conexión puede ver lo que se envía entre el dispositivo y el servidor. Esto es particularmente delicado cuando se realizan compras de bienes y servicios en línea, porque se transmite información como datos de tarjetas de crédito o personales (fecha de nacimiento, dirección, etc.). El cifrado asegura la información y hace que sea más difícil interceptarla y capturarla.

¿Qué es SSL?

Secure Sockets Layer (SSL) es una tecnología de seguridad estándar para establecer y cifrar enlaces entre el servidor (en este caso el sitio web) y el cliente (los visitantes). Cuando un sitio web utiliza SSL la dirección de la ruta es HTTPS en lugar de HTTP. Esto indica que su conexión está cifrada o «segura». El visitante también verá un candado verde en la barra de direcciones del navegador que le dará tranquilidad.

¿SSL es un sistema de antipiratería de mi sitio web?

En una palabra: ¡NO! La finalidad de SLL es asegurar la transmisión de información con el servidor y no con el sitio web. Los sitios web se hackean utilizando los puntos débiles del software, así como de conexiones poco seguras como FTP. SSL no tiene ningún impacto en estos puntos.

¿Cuáles son los beneficios de SSL?

El cifrado o SSL protege el intercambio de información entre usuarios y servidores, por lo que hay una menor probabilidad de espionaje y recopilación de información por parte de usuarios con malas intenciones. Es por eso que cualquier sitio web que intercambia información personal debería utilizar SSL, con la finalidad de proteger a los visitantes del sitio y a los usuarios de sus servicios.

¿Hay diferentes tipos de SSL?

Hay diferentes tipos de SSL, desde cifrado simple hasta aquellos que incluso proveen un seguro “anti-fraude”.
  • SSL compartidoEsto significa que un mismo certificado se comparte entre todos los sitios alojados en un mismo servidor. Este tipo de SSL no es suficiente para las transacciones financieras. Google tampoco lo considera lo suficientemente seguro dado que debes utilizar un subdominio como «secure.domain.com» en lugar de «domain.com» Las siglas HTTPS solo se muestran cuando utilizas «secure.domain.com». Si no es así, la URL será HTTP y no se verá el candado verde.
  • SSL simple Estos son certificados dedicados emitidos a un dominio específico. Por lo general, los servicios SSL gratuitos no incluyen seguro contra fraude, sin embargo, para los sitios web que no se ocupan de transacciones de dinero, incluidos los pagos con tarjeta de crédito, este tipo de certificado SSL es perfectamente adecuado. Se verá HTTPS en la URL y el candado verde.
  • SSL extendidoEstos certificados usan encriptación de 128 a 256 bits, con EV (Certificado de Validación Extendida), Sello de Sitio de Certificado SSL en el que se puede hacer clic con verificación del nombre de la compañía más sello de fecha / hora y garantía suscrita contra fraude. Son ideales para sitios de comercio electrónico de artículos de gran valor.

¿Cómo conseguir un SSL?

Si has compartido alojamiento o alojamiento en la nube, tu proveedor de alojamiento debe facilitarte tu SSL. Algunas empresas de alojamiento como Cognizant Hosting dan certificados SSL de forma gratuita. También puedes obtener SSL mejorado o extendido con seguro contra fraude para tener una mayor protección y ofrecer más tranquilidad a los visitantes. Sin embargo, esto solo es realmente necesario cuando tienes disponible en tu sitio web transacciones financieras como un comercio electrónico o cualquier sitio que utiliza pagos en línea. Si tienes un servidor dedicado o VPS (Virtual Private Server) puedes adquirir tu SSL certificado e instalarlo en tu servidor.

¿Cómo instalar SSL?

Por lo general la empresa que da alojamiento a tu sitio web lo hace por ti, pero necesitas hacer más cambios en tu sitio para asegurarte que todas las referencias HTTP pasan a ser HTTPS. Esto incluye URL, imágenes, formularios, JavaScript, o cualquier otro Script que utilice el sitio. Si no haces estas modificaciones, los visitantes recibirán una advertencia de «Contenido mixto» en el navegador, lo que es comprensible que genere dudas, además de que Google también marca la página como «Insegura».

¿Cómo consigo ayuda respecto a mi SSL?

Ponte en contacto con tu empresa de hosting y desarrollador para que puedan realizar los cambios necesarios en tu sitio web y paquete de alojamiento. Si resultan poco útiles o caros, entonces contáctanos y con gusto te proporcionaremos las tarifas de este servicio.