Seguramente viste el candadito que aparece al lado de la URL en el navegador. Ese candado significa que el sitio tiene un certificado SSL activo y que la conexion entre tu navegador y el servidor esta encriptada. Si en vez del candado ves un cartel de "No seguro", significa que el sitio no tiene SSL, y eso es un problema serio tanto para la confianza de tus clientes como para tu posicionamiento en Google.
¿Que es un certificado SSL?
SSL significa Secure Sockets Layer (Capa de Conexion Segura). En terminos simples, es una tecnologia que encripta los datos que viajan entre el navegador del visitante y tu servidor web. Esto significa que si alguien intercepta esa comunicacion (por ejemplo, en una red WiFi publica), no puede leer la informacion.
Cuando tu sitio tiene SSL, la URL cambia de http:// a https:// (la "s" es de "secure") y aparece el icono del candado en la barra de direcciones. Esto le dice al visitante que el sitio es seguro y que sus datos estan protegidos.
Es importante aclarar que SSL encripta la comunicacion, pero no protege tu sitio de hackeos, malware o inyecciones SQL. Para eso necesitas otras medidas de seguridad adicionales. SSL es el primer paso, no el unico.
¿Por que Google lo exige?
Desde 2018, Google Chrome marca como "No seguro" todos los sitios que no tienen HTTPS. Y desde antes, Google usa HTTPS como factor de ranking. Es decir: si tu sitio no tiene SSL, Google lo penaliza en los resultados de busqueda y ademas muestra un aviso que espanta a tus visitantes.
La logica de Google es simple: quiere que la web sea segura para todos. Y para incentivar la adopcion de SSL, premia a los sitios que lo tienen y penaliza a los que no. Si tu competidor tiene SSL y vos no, tu competidor tiene una ventaja automatica en los resultados de busqueda.
El impacto en la confianza del cliente
Pongamonos en los zapatos de tu cliente. Entra a tu sitio desde el celular y ve un cartel rojo que dice "La conexion no es segura". ¿Que hace? Se va. No importa si tu producto es el mejor del mercado o si tu precio es imbatible. Ese cartel mata la confianza instantaneamente.
Segun estudios de GlobalSign, el 84% de los usuarios abandonaria una compra si los datos se enviaran por una conexion no segura. Y el 77% se preocupa de que sus datos personales sean interceptados online. El candado SSL no es solo una cuestion tecnica: es una señal de profesionalismo y confianza.
Esto es especialmente importante si tu sitio tiene formularios de contacto, recopila datos personales o procesa pagos. Sin SSL, esos datos viajan en texto plano y pueden ser interceptados. Con SSL, estan encriptados y protegidos.
Tipos de certificados SSL
No todos los certificados SSL son iguales. Hay tres niveles principales:
- DV (Domain Validation): el mas basico. Solo verifica que sos el dueno del dominio. Es gratuito con Let's Encrypt y suficiente para la mayoria de los sitios de pymes.
- OV (Organization Validation): verifica la identidad de la organizacion ademas del dominio. Cuesta entre USD 50 y USD 200 por ano. Recomendado para empresas que manejan datos sensibles.
- EV (Extended Validation): la validacion mas rigurosa. Verifica la existencia legal de la empresa. Cuesta entre USD 100 y USD 500 por ano. Antes mostraba el nombre de la empresa en verde en la barra de direcciones, pero los navegadores modernos ya no muestran esa distincion visual.
Para la mayoria de las pymes uruguayas, un certificado DV gratuito de Let's Encrypt es mas que suficiente. Lo importante es tenerlo activo y bien configurado.
Como obtener un certificado SSL gratuito
La forma mas facil y popular de obtener SSL gratis es con Let's Encrypt. La mayoria de los hostings modernos lo ofrecen con un clic:
- cPanel: busca la opcion "SSL/TLS" o "Let's Encrypt" en tu panel de control y activalo para tu dominio.
- Plesk: similar a cPanel, tiene una extension de Let's Encrypt que se instala en segundos.
- Cloudflare: ofrece SSL gratuito como parte de su CDN. Solo tenes que apuntar tus DNS a Cloudflare y activar SSL flexible o full.
- Hostings como DigitalOcean, Vercel o Netlify: incluyen SSL automatico con Let's Encrypt sin configuracion adicional.
Una vez instalado el certificado, es importante configurar la redireccion de HTTP a HTTPS para que todas las visitas vayan por la version segura. Tambien revisa que no tengas contenido mixto (recursos cargados por HTTP dentro de una pagina HTTPS), porque eso puede generar advertencias en el navegador.
SSL es solo el primer paso
El certificado SSL es fundamental, pero no es todo lo que necesitas para tener un sitio seguro. Una estrategia de seguridad web completa incluye tambien headers de seguridad (CSP, X-Frame-Options, HSTS), proteccion contra inyeccion SQL y XSS, configuracion correcta de permisos de archivos, backups automaticos y monitoreo continuo.
En upnoow, la seguridad viene incluida en todos nuestros proyectos. Cada sitio que entregamos tiene SSL, headers de seguridad configurados y proteccion contra las vulnerabilidades mas comunes. Si queres saber mas, visita nuestro servicio de seguridad web.
Y si tu sitio actual no tiene SSL o tenes dudas sobre su seguridad, escribinos por WhatsApp y te ayudamos a resolverlo.