hero-faq-1

Preguntas frecuentes

¿Cómo solucionar la falta de un certificado intermedio o raíz?

Si falta un certificado raíz, la solución es descargar primero la CA raíz de confianza y luego intentar instalar de nuevo el certificado. Para solucionar el error de falta de certificado intermedio, asegúrese de que ha seguido todos los pasos de instalación de SSL necesarios para su servidor, incluida la carga de los certificados intermedios en el orden y formato de archivo correctos.

Copiar enlace

¿Cómo combinar los certificados raíz e intermedio?

Para combinar los certificados raíz e intermedio, debe encadenarlos todos (excluyendo el certificado del servidor) en el orden de verificación. La forma más rápida es copiar el contenido de su certificado raíz y pegarlo debajo de los certificados intermedios. El archivo combinado tendrá el siguiente orden:

  • Certificado intermedio 1
  • Certificado intermedio 2
  • Certificado raíz para completar la cadena de confianza.

Copiar enlace

¿Cómo identificar los certificados raíz e intermedio?

No es necesario que identifique los certificados raíz e intermedio al configurar su certificado SSL si los ha recibido dentro de un archivo CA Bundle. Abra el archivo con cualquier editor de texto y observará que todos los certificados están dentro en el orden correcto. Si ha recibido los certificados raíz e intermedio en archivos separados, compruebe el nombre del archivo, ya que debe incluir la palabra «raíz» o «intermedio» para facilitar su identificación.

Copiar enlace

¿Cómo obtener los certificados raíz e intermedio?

Al solicitar un certificado SSL, la CA entrega los archivos de instalación en una carpeta ZIP archivada. En su interior, encontrará el certificado de servidor emitido para su dominio y un archivo CA Bundle que contiene los certificados raíz e intermedio. Algunas CA pueden enviar los certificados raíz e intermedio en archivos de texto separados

Copiar enlace

¿Necesito tanto SSL como TLS?

Necesita un certificado SSL/TLS para cifrar los datos confidenciales y seguir las directrices de seguridad más recientes. Sin un certificado SSL/TLS, su sitio web no será accesible a los visitantes. En su lugar, recibirán una advertencia de seguridad. Todos los certificados SSL utilizan el protocolo TLS, mientras que SSL ha quedado obsoleto. TLS es el medio estándar para realizar el cifrado.

Copiar enlace

¿Utiliza HTTPS SSL o TLS?

HTTPS utiliza TLS 1.2 y TLS 1.3. Se trata de los protocolos más seguros y fiables que satisfacen las necesidades actuales de seguridad en línea. Los protocolos SSL han quedado obsoletos y ya no se utilizan.

Copiar enlace

¿Cómo saber si un sitio web utiliza SSL o TLS?

Puede comprobar el estado TLS de cualquier sitio web con una herramienta externa como SSL Labs. También le proporcionará información detallada sobre el certificado SSL.

Copiar enlace

¿Cómo determinar si un servidor utiliza SSL o TLS?

La mayoría de los servidores y clientes de correo electrónico modernos admiten TLS 1.2 o TLS 1.3. Sólo los servidores heredados y los sistemas antiguos pueden permitir la ejecución de protocolos SSL obsoletos. A continuación se explica cómo identificar qué protocolo está activado en los sistemas Windows y Linux.

Windows

WindowsMicrosoft habilitó TLS 1.3 en las últimas versiones de Windows 10 a partir de la versión 20170.

Siga los pasos que se indican a continuación:

  • Pulsa la tecla de Windows + R para iniciar Ejecutar, escribe regedit y pulsa Intro.
  • Vaya a la siguiente clave y compruébelo. Si está presente, el valor debe ser 0:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2ClientDisabledByDefault
  • A continuación, compruebe la siguiente clave. Si lo encuentra, su valor debe ser 1:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2ClientEnabled
  • Si ninguna de las claves está presente o si sus valores son incorrectos, entonces TLS 1.2 no está habilitadoLinuxLa forma más fácil y rápida de comprobar la versión TLS en varios servidores Linux es con un comando Open SSL: $ openssl s_client -connect {domain}:443 -servername {domain} -tls{version}

Linux

La forma más fácil y rápida de comprobar la versión TLS en varios servidores Linux es con un comando Open SSL:

$ openssl s_client -connect {domain}:443 -servername {domain} -tls{version}

Copiar enlace

¿Es TLS mejor que SSL?

Sí, TLS es mejor que SSL en todos los aspectos, desde la seguridad y la fuerza de cifrado hasta la velocidad del apretón de manos, TLS es el claro ganador. La última versión de TLS 1.3 mejora aún más la seguridad al eliminar cifrados y algoritmos obsoletos.

Normalmente, el handshake requería varias idas y vueltas para intercambiar las claves y autenticar al servidor, lo que añadía latencia a las conexiones. TLS 1.2 lo ralentizó, mientras que TLS 1.3 lo refinó a un solo viaje de ida y vuelta. La nueva función de reanudación con tiempo de ida y vuelta cero (0-RTT ) hace que la conexión sea casi instantánea cuando un usuario vuelve a visitar su sitio en poco tiempo.

Copiar enlace

¿Cómo abrir OpenSSL en Windows?

Una vez instalado OpenSSL en Windows, haga doble clic en el archivo Openssl.exe para ejecutarlo.

Copiar enlace