Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Al tratar con certificados SSL, se encontrará con diferentes extensiones de certificados. Una extensión de archivo es una designación al final de un archivo. Por ejemplo, un certificado llamado «sudominio.crt» tiene la extensión «.crt». El «*» que ponemos delante significa que el nombre antes del punto puede ser cualquier cosa. Lo único que importa para identificar el tipo de extensión es lo que hay después del punto.
A continuación figura una lista de extensiones de certificados:
*.CSR – Solicitud de firma de certificado – un bloque de texto codificado con sus datos de contacto que debe generar y enviar a la CA durante el proceso de solicitud de SSL.
*CER o *CRT – X.509 codificado en Base64 Certificado – almacena un único certificado. Este formato no admite el almacenamiento de claves privadas.
*.PFX o *.P12 – Formato de intercambio de información personal – almacena las claves privadas y públicas y todos los certificados de la ruta. Se utiliza para exportar un certificado y conservar toda la funcionalidad de la clave privada.
*.DER – Certificado X.509 binario codificado con DER – almacena un único certificado. Este formato no admite el almacenamiento de claves privadas.
*.P7B o *.P7R o *.SPC – Norma de sintaxis de mensajes criptográficos – almacenamiento de todos los certificados de la ruta y no almacena claves privadas.
*PEM – Correo de privacidad mejorada – Los contenedores de certificados concatenados (combinados) se utilizan con frecuencia en las instalaciones de certificados cuando se importan como un único archivo varios certificados que forman una cadena completa.
*.CRL – Lista de revocación de certificados – designa un certificado que ha sido revocado.
Más información sobre
formatos de certificado y herramientas de conversión
con nuestra guía detallada.
Copiar enlace
Existen certificados SSL de tres tipos de validación:
(1) Certificados SSL con validación de dominio: son los certificados SSL más económicos. Son los más fáciles de conseguir y se expiden en 3-5 minutos.
(2) Los certificados SSL con validación comercial requieren que tenga una empresa registrada. Cuando los usuarios hagan clic en el icono del candado de su certificado, verán el nombre de su empresa. Además, los Certificados de Validación de Negocio vienen con un sello de sitio dinámico, similar al sello de sitio Sectigo que tenemos en el pie de página de nuestro sitio web. Se expiden en un plazo de 1 a 3 días laborables.
(3) Certificados SSL de Validación Extendida: al igual que los certificados de Validación de Empresa, los certificados SSL de Validación Extendida requieren que tenga una empresa registrada y, cuando los usuarios hagan clic en el icono del candado de su certificado, verán el nombre de su empresa. También vienen con un sello de sitio dinámico similar al del pie de página de nuestro sitio web. Se expiden en un plazo de 1 a 5 días laborables.
Además, en función del número de dominios o subdominios que desee proteger, puede consultar Certificados SSL de un dominio que sólo protegerá un único nombre de dominio o subdominio, Certificados SSL multidominio (SAN) que aseguran varios dominios y/o subdominios a la vez, y los Certificados Wildcard SSL que aseguran un dominio y todos sus subdominios bajo un mismo certificado. Por último, no se olvide de los certificados SSL de firma de código (Code Signing), que firmarán, asegurarán y protegerán su software para que no se infecte con malware y luego se distribuya en línea.
Tenga en cuenta que todos estos tipos de certificados SSL tienen exactamente el mismo nivel de seguridad e intensidad de cifrado.
Copiar enlace
Encontrará documentación detallada sobre las mejores prácticas de instalación de los certificados SSL en SSL Labs.
Copiar enlace
¿Qué son los planes de suscripción SSL plurianuales?
Ahora mismo, los certificados pueden tener una validez de hasta 200 días (desde el 15 de marzo de 2026). La validez SSL cambiará a 100 días a partir del 15 de marzo de 2027, y después a sólo 47 días a partir del 15 de marzo de 2029.
Sin embargo, con el fin de hacer que su proceso de gestión de SSL ahorre tiempo y sea rentable, las CA y SSL Dragon le ofrecen los planes de suscripción SSL de 2 y 3 años.
This means that you can still buy a 2 or 3 year SSL Certificate and continue to benefit from multi-year discounting, while still remaining compliant with the CAB Forum SSL requirements.
¿Cómo funciona el SSL Plurianual?
Due to security reasons, your SSL certificate is initially issued with a maximum 200-day validity.
30 días antes de la expiración de su certificado, SSL Dragon, en nombre de la CA, le notificará y le pedirá que vuelva a emitir su SSL, con el fin de obtener el certificado adicional (reemplazo) de 1 año, de acuerdo a su Plan de Suscripción.
Esta FAQ le explica cómo reemitir su certificado SSL, paso a paso.
Deberá validar e instalar el SSL de sustitución:
a. Si dispone de un certificado SSL con validación de dominio, será necesaria una breve verificación de su nombre de dominio por correo electrónico, HTTP o DNS para emitir el certificado SSL de sustitución de 1 año.
b. Si dispone de un certificado SSL Business o Extended, también será necesario realizar una nueva comprobación de Business Validation/ExtendedValidation y un proceso de devolución de llamada.
Puede volver a emitir su certificado en cualquier momento y tantas veces como desee durante su plan de suscripción SSL plurianual.
En la página de su Certificado SSL dentro de la cuenta de SSL Dragon, encontrará todos los detalles relativos a su Plan de Suscripción:
Copiar enlace
Para comprar un certificado con Validación de Dominio, no necesita aportar ninguna documentación. Tendrá que confirmar la propiedad del dominio mediante un simple correo electrónico, un registro DNS o una autenticación basada en archivos (excepto los certificados SSL comodín). Una vez completado uno de estos elementos, se firmará y se le entregará el certificado de DV.
Copiar enlace
Si generó su código CSR en el generador de CSR de nuestro sitio web, tanto el CSR como la clave privada se le mostraron cuando generó su CSR. También se enviaron a la dirección de correo electrónico que incluyó en el formulario CSR que rellenó en nuestro sitio web. El mensaje que se envió a su dirección de correo electrónico procedía de [email protected] y tenía el siguiente asunto: «Su código CSR y su Clave Privada».
Si usted generó su CSR en su servidor, entonces tanto su código CSR como su Clave Privada le fueron proporcionados por su servidor. Tenías que copiar ambos en tu ordenador o correo electrónico, y guardarlos en un lugar seguro. En algunos casos, algunos servidores pueden mostrar el código CSR y la Clave Privada, y al mismo tiempo almacenar ambas piezas de código para usted en el servidor. En otros casos, el servidor sólo le proporciona el código CSR y mantiene la Clave Privada oculta en el servidor.
Además, su código CSR se le mostrará de nuevo cuando se emita su certificado SSL. Una vez que el certificado SSL se emite y se muestra en su cuenta de SSL Dragon, también le mostrará el código CSR que utilizó para configurar su certificado SSL.
Copiar enlace
El certificado SSL Business Validation (BV), también llamado Organization Validation (OV), se recomienda si tiene un sitio web de comercio electrónico que es una empresa registrada. Además de la validación del dominio realizada a través del correo electrónico, tendrá que proporcionar documentación de la empresa para recibir la autenticación empresarial. Durante este proceso de autenticación, la Autoridad de Certificación (CA) verificará si su negocio lo lleva a cabo una empresa legítima y de buena fe que opera en la ubicación proporcionada. Dado que la validación se realiza manualmente y conlleva papeleo, recibirá su certificado SSL con Business Validation en un plazo de 1 a 3 días laborables.
Tras recibir la Validación Empresarial, el icono «https» y el candado aparecerán en la barra de direcciones de su sitio web. Estas señales harán que los clientes estén más dispuestos a confiarle su información personal y financiera. Sin embargo, si el propósito de su sitio web es realizar grandes ventas, ofrecer productos/servicios específicos o ejecutar transacciones financieras, debería considerar la compra de nuestro certificado con Extended Validation (EV).
Copiar enlace
Un certificado de firma de código es un archivo digital que verifica la autenticidad e integridad del software mediante su firma digital, lo que garantiza que no ha sido manipulado y que procede de una fuente de confianza. Así es como funciona un certificado de firma de código.
Copiar enlace
CSR significa «Certificate Signing Request» (solicitud de firma de certificado). El código CSR representa un mensaje de texto cifrado que una persona o empresa envía a la autoridad de certificación como parte de la solicitud de un certificado SSL. El código CSR contiene información sobre usted y su empresa, que se incluirá en el certificado SSL que se le emitirá.
Copiar enlace
El certificado SSL con validación de dominio (DV) es la opción más asequible para aumentar la seguridad de su blog, sitio web personal o de pequeña empresa. Al no requerir papeleo, el proceso de adquisición del certificado de Validación de Dominio es muy rápido y sencillo: tendrá que demostrar que es el propietario del dominio con sólo responder a un mensaje automático de correo electrónico. Tras un par de minutos, recibirá el certificado SSL emitido, que podrá instalar inmediatamente. Los sitios con certificación de Validación de Dominio pueden identificarse por el candado que aparece en la mayoría de los navegadores web.
Se recomienda utilizar este tipo de certificados SSL si necesita demostrar que su sitio es seguro, al disponer de una conexión segura. Los certificados de Validación de Dominio no muestran la entidad legal, ya que no se comprueba la identidad del propietario del sitio web al emitirlos. Por tanto, si tiene un sitio web de comercio electrónico o un sitio que recopila datos personales de los usuarios, debería plantearse adquirir nuestros certificados Business Validation (BV) o Extended Validation (EV), que harán que su sitio sea más fiable.
Copiar enlace