Cuando protege su sitio web de amenazas virtuales, hay cosas que vale la pena tener y que son esenciales. El cifrado SSL, sin duda, cae en la última categoría.
SSL (y su sucesor, TLS) cifra la conexión entre su servidor web y las personas que acceden a su sitio. De esa manera, si su conexión es interceptada por el actor equivocado, no podrá ver ni modificar ningún dato enviado entre las dos computadoras.
La protección SSL / TLS ahora se espera de todos los sitios web, tanto que muchos servicios de alojamiento cubren lo básico certificado SSL gratis al comprar un plan. También puede comprar e instalar fácilmente un certificado SSL usted mismo o adquirir uno de forma gratuita.
Sin embargo, la ciberseguridad nunca es un proceso único: es un esfuerzo continuo para fortalecer su sitio y proteger a sus visitantes. Como tal, los certificados SSL no duran para siempre. Después de un tiempo, deberá instalar uno nuevo para mantener la misma protección. En esta publicación, le mostraremos cómo hacerlo usted mismo.
¿Por qué necesito renovar mi certificado SSL?
La mayoría de los certificados SSL caducan después de uno o dos años, según el tipo de certificado que esté utilizando y la Autoridad de certificación (CA), que es la organización que emitió el certificado SSL. La notable excepción es el popular CA vamos a cifrarcuyos certificados caducan a los 90 días.
Cuando su certificado SSL caduca, no tiene ninguna comisión, no puede «extenderlo». En su lugar, debe reemplazarlo con un nuevo certificado SSL, también conocido como «renovación» del certificado SSL. Hay dos razones principales por las que los certificados SSL deben reemplazarse al menos cada dos años:
- El nuevo certificado garantiza que el cifrado utilizado cumple con los últimos estándares de seguridad.
- Es más difícil para los piratas informáticos romper la clave si se reemplaza constantemente.
Más allá de estas razones prácticas, hay un gran incentivo más para actualizar su encriptación SSL: sus visitantes sabrán si su sitio está utilizando un certificado SSL caducado. Cuando intentan cargar su sitio web, es posible que vean una advertencia como esta:

Si desea que sus visitantes vayan a otro lado, esta es una excelente manera de hacerlo. De lo contrario, asegúrese de renovar su certificado SSL cada vez que pueda; esto mantiene su sitio protegido y sus visitantes felices.
Cómo renovar el certificado SSL
- Establezca recordatorios para la caducidad de SSL.
- Genere una solicitud de firma de certificado.
- Compre y active un nuevo certificado SSL.
- Verificación de control de dominio completo.
- Instale un nuevo certificado SSL.
Lo primero es lo primero: si su CA, proveedor de alojamiento o creador de sitios web ofrece actualizaciones automáticas para su certificado SSL, deje que se encarguen del proceso por usted. Esta es una cosa menos de la que debe preocuparse y elimina el riesgo de que caduque el certificado de su sitio activo. Para usuarios de CMS Hub, tuyo certificado SSL estarán Renovación automática 30 días antes del vencimiento.
Si la renovación automática no está disponible para usted, o si prefiere hacer el proceso manualmente, puede reemplazar fácilmente su certificado SSL cuando sea el momento adecuado.
Los pasos exactos dependerán del proveedor del certificado SSL, así que consulte la documentación del proveedor para SSL y póngase en contacto con el soporte si es necesario. Sin embargo, el proceso de proveedor es similar. A continuación te explicamos los pasos generales para mantener actualizado tu certificado SSL. No importa si su certificado SSL sigue siendo válido o ha caducado, el proceso es el mismo.
1. Configure recordatorios para el vencimiento de SSL.
La mayoría de los proveedores de certificados pueden enviarle alertas por correo electrónico para recordarle que su certificado está a punto de caducar. Estos correos electrónicos lo llevarán directamente a la página donde puede comprar un certificado de renovación.
Antes de que necesite actualizar su certificado, active estas alertas por correo electrónico y complete el proceso de renovación cuando comience a verlas en su bandeja de entrada. Evite posponer la renovación, ya que puede llevar una semana o más aprobar las solicitudes de certificados más costosos y dejarlo temporalmente sin protección SSL.
2. Genere una solicitud de firma de certificado.
Una solicitud de firma de certificado (CSR) es un bloque de texto cifrado único que contiene información sobre su sitio que la autoridad de certificación necesita para emitir un nuevo certificado SSL. Incluye el nombre de dominio, el nombre de la organización y la información geográfica. Su CSR se verá así:

Para renovar el certificado SSL, debe generar una nueva CSR; la antigua CSR no funcionará. Dependiendo del host, puede generar su CSR utilizando el panel de administración de alojamiento. Intente buscar la opción SSL/TLS en el menú Seguridad. Puede ver el aviso para generar un CSR aquí.
Si no tiene acceso a esta opción, comuníquese con su proveedor de alojamiento para CSR.
3. Compre y active un nuevo certificado SSL.
Después de generar la CSR, ahora puede comprar un nuevo certificado SSL de su CA o cualquier otro proveedor de su elección. Siga las instrucciones y proporcione toda la información requerida, incluido el CSR que obtuvo en el paso anterior.
4. Validación de control de dominio completo.
La activación del certificado SSL aún no protege su sitio web. Antes de que entre en vigor el nuevo certificado, hay una etapa más de verificación.
La validación de control de dominio (DCV) es otra protección que aplica un CV para asegurarse de que usted es quien dice ser y que es el propietario del dominio que solicita proteger.
Su CA ofrece muchas formas de verificar su identidad, pero la mayoría ofrece la opción de verificar por correo electrónico. Con este método, recibirá un correo electrónico en la dirección asociada a su sitio web. Siga las instrucciones en el correo electrónico para completar DCV.
Tenga en cuenta que los titulares de certificados validados por organizaciones y certificados con validación extendida deberán enviar documentos adicionales para completar la validación.
5. Instale un nuevo certificado SSL.
Al completar el DCV, recibirá los archivos de su certificado SSL. Según el tipo de certificado, la verificación puede demorar desde una hora hasta varias semanas; planifique su renovación en consecuencia.
Si está solicitando un nuevo certificado de su host, su certificado debe agregarse automáticamente a su sitio web. De lo contrario, consulte la documentación de su servidor para cargar y poner su certificado SSL en el servidor. Luego revise todas sus páginas en busca de «https» en la URL y el ícono de candado en la barra del navegador.
Las actualizaciones de seguridad son molestas. Hágalos de todos modos.
Renovar el cifrado SSL es una de esas tareas que surge cada uno o dos años y puede pasar desapercibida fácilmente si no le presta atención.
Por lo tanto, es mejor activar la renovación automática si puede. Si no, al menos opte por las notificaciones por correo electrónico y reemplace su certificado lo antes posible. Cuando llegue el momento, el proceso no debería llevar mucho tiempo y vale la pena para brindarle la protección estándar que recibe.








