Un certificado SSL cifra la información que viaja entre el navegador de tu visitante y tu servidor, y le confirma al navegador que el sitio es de quien dice ser. Sin él, Chrome marca tu página como «No seguro» y cualquier formulario de contacto o de pago queda expuesto. Esa parte ya está resuelta hace años. Lo que cambió en 2026 es cuánto dura: desde marzo, ningún certificado público puede superar 200 días de vigencia.
Última actualización: 25 de septiembre de 2026.

Qué es un certificado SSL y qué protege en tu sitio web
Un certificado SSL es un archivo digital emitido por una autoridad de certificación que activa HTTPS en tu dominio. Cumple dos funciones: cifra los datos entre el navegador y el servidor, y demuestra que el dominio pertenece a quien lo opera. El candado junto a la dirección web es la señal visible de que está funcionando.
Hoy el protocolo que se usa es TLS, el sucesor de SSL, pero el mercado sigue diciendo SSL y así lo busca casi todo el mundo. Si quieres ver el intercambio de claves paso a paso, lo explicamos en cómo trabaja el protocolo SSL. En este artículo nos quedamos en la decisión práctica: si lo necesitas, cuál te conviene y cómo evitar que se te venza.
Por qué tu sitio web necesita un certificado SSL aunque no vendas en línea
Lo necesitas porque casi todos los sitios reciben datos. Un formulario de contacto, el login de WordPress o la casilla para suscribirse a un boletín ya son información personal. Sin HTTPS esos datos viajan en texto plano, y el navegador avisa al visitante con la etiqueta «No seguro» justo en la página donde esperas que te deje su correo o su teléfono.
- El aviso espanta contactos. Un «No seguro» al lado del campo de teléfono hace dudar a quien iba a pedirte una cotización, y en un sitio que vive de captar clientes eso se traduce en ventas que no llegan.
- Chrome marca como «No seguro» todas las páginas HTTP desde la versión 68, de julio de 2018, tal como lo anunció el equipo de Chromium. Firefox, Edge y Safari muestran avisos parecidos.
- Google confirmó en 2014 que usa HTTPS como señal de posicionamiento, aunque la describió como una señal ligera frente a la calidad del contenido. No te sube al primer lugar, pero sin él arrancas en desventaja.
- HTTP/2, HTTP/3 y varias funciones del navegador, como la geolocalización o las notificaciones, solo se habilitan sobre HTTPS. Si te interesa la velocidad, mira cómo configurar HTTP/3 en LiteSpeed.
Qué pasa si tu sitio no tiene certificado SSL o se vence
Si no hay certificado, el visitante ve el aviso «No seguro». Si el certificado existe pero venció, la cosa se pone peor: el navegador bloquea la entrada con una pantalla de advertencia a página completa y la mayoría de la gente cierra la pestaña. Un certificado vencido te deja sin visitas de un día para otro.
Ese segundo escenario es el más común en empresas que compraron un certificado, lo instalaron a mano y nadie anotó la fecha de renovación. También aparecen errores de configuración, como ERR_SSL_PROTOCOL_ERROR, que tienen su propia guía para solucionar ERR_SSL_PROTOCOL_ERROR. Y si tu sitio es WordPress y todavía carga en HTTP, revisa cómo activar HTTPS en WordPress sin romper tus enlaces.
Certificado SSL gratis o de pago cuál necesita tu empresa
Para la mayoría de sitios corporativos, blogs y tiendas pequeñas, un certificado gratuito de validación de dominio (DV) cifra igual que uno de pago. El de pago se justifica cuando quieres una garantía del emisor, cubrir subdominios ilimitados con un solo certificado o validar la identidad legal de tu empresa con un certificado OV o EV.
El cifrado no cambia. Lo que cambia es qué se verifica antes de emitir el certificado y qué respalda el emisor si algo falla.
| Tipo | Qué valida | Para quién tiene sentido |
|---|---|---|
| DV gratuito (Let’s Encrypt o AutoSSL de cPanel) | Que controlas el dominio | Sitios corporativos, blogs, landings y tiendas pequeñas |
| DV de pago (por ejemplo RapidSSL) | Que controlas el dominio, con garantía del emisor | Negocios que quieren respaldo económico y soporte del emisor |
| Wildcard (por ejemplo RapidSSL Wildcard) | Que controlas el dominio, con cobertura para todos sus subdominios | Empresas que usan subdominios para correo, tienda o portal de clientes |
| OV (validación de organización) | El dominio y la existencia legal de la empresa | Empresas que quieren su razón social dentro del certificado |
| EV (validación ampliada) | La organización con el proceso de verificación más estricto | Banca, fintech y sectores regulados que exigen máxima verificación |
Hay dos matices que conviene tener claros. Desde 2019 los principales navegadores dejaron de mostrar el nombre de la empresa en la barra de dirección con los certificados EV, así que ese beneficio visual ya no existe; la validación sigue sirviendo para auditorías y clientes corporativos. Y los certificados gratuitos no son «compartidos» ni menos compatibles: un DV de Let’s Encrypt funciona en cualquier navegador actual.
En x5 servers los planes de hosting con cPanel incluyen SSL gratuito con AutoSSL. Para los casos que piden más, en nuestra tienda de certificados SSL ofrecemos RapidSSL, RapidSSL Wildcard y GeoTrust QuickSSL Premium Wildcard, este último con garantía de protección de 500.000 dólares, además de opciones OV y EV.
Qué cambia en 2026 con la validez de 200 días del certificado SSL
Desde el 15 de marzo de 2026 ningún certificado SSL público puede emitirse con más de 200 días de vigencia. El límite baja a 100 días en marzo de 2027 y a 47 días en marzo de 2029. Lo aprobó el CA/Browser Forum en la votación SC-081v3, con el voto a favor de Apple, Google, Microsoft y Mozilla.
| Emitido desde | Vigencia máxima | Renovaciones al año por dominio |
|---|---|---|
| Antes del 15 de marzo de 2026 | 398 días | 1 |
| 15 de marzo de 2026 | 200 días | 2 |
| 15 de marzo de 2027 | 100 días | 4 |
| 15 de marzo de 2029 | 47 días | 8 aproximadamente |
La consecuencia práctica es directa: renovar a mano deja de ser viable. Con 47 días, un solo dominio exige unas ocho renovaciones al año, y cada olvido es una pantalla roja frente a tus clientes. La misma votación acorta el tiempo durante el cual se puede reutilizar la validación del dominio, que llegará a 10 días en 2029. El proceso completo tiene que estar automatizado.
Cómo tener SSL sin depender de renovaciones manuales
Lo más seguro es que tu proveedor emita y renueve el certificado sin que tengas que intervenir. En un hosting con cPanel eso lo resuelve AutoSSL. En un VPS o un servidor dedicado sin panel, alguien tiene que dejar configurada la renovación automática y vigilar que siga funcionando.
- Si tienes un sitio corporativo o una tienda pequeña, el hosting compartido con cPanel incluye certificado SSL gratis para tus dominios, con emisión y renovación automáticas desde el panel.
- Si trabajas con WordPress, el hosting WordPress trae SSL automático en todos tus dominios y subdominios desde el primer día.
- Si eres agencia o revendes sitios, el hosting reseller emite certificados para cada cuenta de cliente que crees, sin costo adicional.
- Si manejas varios proyectos con recursos propios, un VPS con cPanel te da AutoSSL en cada cuenta, cada una con su certificado y sus respaldos por separado.
- Si tu proyecto corre en un VPS o en un servidor dedicado sin panel, nuestro servicio de administración de servidores instala el certificado y deja configurada su renovación automática.
Si prefieres un certificado de pago, un wildcard o uno OV o EV, la tienda genera el pedido de renovación de forma automática cuando el certificado se acerca al final de su validez.
Preguntas frecuentes sobre el certificado SSL
Es obligatorio tener un certificado SSL
No existe una ley general que lo exija a todos los sitios, pero en la práctica sí lo es: sin él el navegador marca tu sitio como «No seguro». Y si procesas pagos con tarjeta, la norma PCI DSS exige cifrar la transmisión de esos datos por redes públicas.
Cuánto dura un certificado SSL en 2026
Los emitidos desde el 15 de marzo de 2026 duran como máximo 200 días. Los certificados gratuitos de Let’s Encrypt ya duraban 90 días y en la mayoría de los paneles de hosting se renuevan solos.
Un certificado SSL gratuito es menos seguro que uno de pago
No. El cifrado es el mismo. Cambian el nivel de validación de la identidad, la garantía que ofrece el emisor y el soporte cuando hay un problema.
Qué certificado necesito si uso subdominios para correo o tienda
Un wildcard cubre el dominio y todos sus subdominios de primer nivel con un solo certificado. La alternativa gratuita es tener un certificado DV por subdominio, algo que AutoSSL gestiona por su cuenta en un hosting con cPanel.
El certificado SSL mejora el SEO
De forma directa, poco: Google lo trata como una señal ligera. El efecto grande es indirecto, porque evitas el aviso «No seguro» que hace que la gente abandone tu página antes de leerla.
Si no sabes qué certificado necesita tu sitio, o tienes uno instalado a mano que se va a vencer con las nuevas reglas, escríbenos por el formulario de contacto y te decimos qué conviene en tu caso: SSL gratuito en un hosting con cPanel, un wildcard o la administración de tu servidor. Atendemos empresas en toda Latinoamérica desde 2017.


