Insights de dominios

Cómo funciona SSL: cifrado, certificados y TLS explicados de forma simple

SSL y TLS protegen todo lo que escribes en la web. Te explicamos cómo la criptografía de clave pública cuida tus contraseñas y datos bancarios.

Actualizado 6 de julio de 2026 SSL y Seguridad Web
Cómo funciona SSL: cifrado, certificados y TLS explicados de forma simple

Imagina que le envías una postal por correo a tu contador con tu número de cuenta bancaria y tu clave anotados al dorso. Mientras esa postal pasa por oficinas de reparto y camiones de transporte, cualquier persona puede leer tus números secretos sin dejar rastro. Así de expuesta viaja la información en páginas web con HTTP tradicional sin cifrar.

Ahora imagina meter esa misma nota dentro de una caja de titanio con cerradura de alta seguridad, donde solo tú y tu contador tienen llave. Ningún cartero ni curioso podrá ver lo que hay adentro. Esa caja de titanio es SSL (y su sucesor moderno, TLS). Convierte tus palabras legibles en un código matemático indescifrable que solo el destinatario puede abrir.

El arma secreta: el cifrado asimétrico y la analogía del candado

Aquí surgió el mayor dilema de los inicios de internet: ¿cómo pueden dos computadoras que nunca se han visto compartir un secreto a través de una red pública donde cualquiera puede espiar? La respuesta es el cifrado asimétrico, también conocido como criptografía de clave pública.

Imagina que el servidor tiene una caja llena de candados abiertos. El servidor le entrega un candado abierto a cualquiera que se lo pida. Ese candado abierto es la Clave Pública. Tú metes tu mensaje en una caja, cierras el candado con un clic y envías la caja al otro lado de la sala. Una vez cerrado el candado, nadie en la habitación puede abrirlo, ni siquiera tú. Solo el servidor guarda la Clave Privada que encaja en ese candado.

Infografía que ilustra el cifrado asimétrico con un candado público abierto a la izquierda y una clave privada secreta a la derecha
Criptografía asimétrica: cualquiera puede usar el candado de clave pública para cerrar datos, pero solo la clave privada del servidor puede abrirlos.

Por qué cambiamos a cifrado simétrico para ganar velocidad

El cifrado asimétrico es una genialidad de seguridad, pero exige cálculos matemáticos pesados que volverían lentos los videos, las páginas web y las descargas. El cifrado simétrico, en cambio, utiliza una sola clave compartida tanto para cerrar como para abrir, siendo miles de veces más rápido.

SSL combina con elegancia ambos métodos. Utiliza la criptografía asimétrica durante el saludo inicial para acordar en secreto una clave temporal. Una vez compartida esa clave con total seguridad, ambos pasan a usar cifrado simétrico ultrarrápido para el resto de la sesión. Obtienes seguridad blindada sin ninguna demora perceptible.

Ilustración amigable del navegador como guardia de seguridad verificando el certificado digital emitido por una autoridad de confianza
El apretón de manos TLS: verificación de la identidad del sitio web y generación de una clave de sesión segura en una décima de segundo.

Los cuatro pasos del apretón de manos TLS

Cada vez que tu navegador entra a un sitio seguro, esta secuencia coordinada concluye en milisegundos antes de que veas el primer botón de la página:

PasoAcciónQué sucede exactamente
1. Client HelloEl navegador saludaTu navegador le indica al servidor qué versiones de cifrado y algoritmos comprende.
2. Server HelloEl servidor respondeEl servidor elige el cifrado más potente que ambos admiten y entrega su certificado SSL.
3. Acuerdo de clavesClave de sesión creadaAmbos equipos calculan en secreto una clave simétrica temporal exclusiva para esa visita.
4. Tráfico protegidoAparece el candadoTodo el intercambio de contraseñas, pagos y datos viaja por el túnel cifrado ultrarrápido.

¿Qué contiene realmente un certificado SSL?

Un certificado SSL no es simple código matemático al azar. Es un pasaporte digital oficial con datos de identidad verificados que tu navegador examina minuciosamente:

  • El nombre de dominio: Indica el dominio y subdominios exactos que el certificado puede amparar, evitando ataques de suplantación.
  • La clave pública: La clave criptográfica abierta que sella los primeros mensajes enviados al servidor durante la conexión.
  • La entidad certificadora (CA): La entidad notarial digital que validó y firmó la credencial, como Let's Encrypt, DigiCert o Sectigo.
  • Las fechas de vigencia: La fecha de emisión y el momento exacto de vencimiento. Cuando caduca, los navegadores rechazan la credencial.

Gestiona tu presencia web con total tranquilidad. SoxDomains incluye cifrado TLS automatizado en cada dominio y plan de hosting para que tus visitas siempre vean el candado verde. Conoce los certificados SSL de SoxDomains

Preguntas frecuentes

¿Tengo que pagar por un certificado SSL hoy en día?

Los certificados estándar con validación de dominio son gratuitos y renuevan solos en proveedores modernos. Los certificados de pago se reservan principalmente para validación extendida corporativa o pólizas de garantía elevadas.

¿SSL evita que hackeen mi sitio web?

No. SSL únicamente cifra los datos en tránsito entre el visitante y el servidor. Protege tus claves frente a espías en redes Wi-Fi, pero aún necesitas contraseñas fuertes, cortafuegos y actualizaciones para cuidar tu servidor.

¿Qué diferencia hay entre certificados DV, OV y EV?

Validación de Dominio (DV) comprueba que eres dueño del dominio. Validación de Organización (OV) verifica la identidad jurídica de la empresa. Validación Extendida (EV) exige comprobaciones legales y físicas exhaustivas.

¿Cómo verifico si mi certificado SSL funciona correctamente?

Revisa que tu dirección empiece por https y haz clic en el candado del navegador para ver los detalles. También puedes hacer un análisis completo con herramientas gratuitas como Qualys SSL Labs.