¿Elegir un certificado SSL de pago o un SSL gratuito? ¿Qué diferencias existen?
El objetivo de este artículo es ayudar a decidir el tipo de certificado de seguridad SSL más apropiado para tu página web, comparando los certificados de seguridad gratuitos con los profesionales. Un certificado de seguridad permite que nuestra web funcione mediante https y que toda la información entre la web y el usuario vaya encriptada.
¿Qué diferencias existen?
Existen iniciativas, como la de Let’s Encrypt, que permiten solicitar e instalar certificados SSL de manera gratuita con un cifrado SSL básico. Estas son las principales ventajas e inconvenientes de los certificados SSL de pago VS gratuitos.
Velocidad de emisión:
Los certificados SSL gratuitos están al alcance de los usuarios de manera rápida y gratuita por medio de un proceso de emisión totalmente automatizado. El certificado se recibe instantáneamente, pero no se realiza ningún tipo de verificación sobre el titular de la web. Por tanto, certifican que una web es segura sin realizar ningún tipo de comprobación sobre la empresa propietaria.
En cambio, los certificados de pago tienen un proceso de emisión manual, debido a que la autoridad certificadora realiza las verificaciones necesarias para certificar como segura tanto la web como la empresa propietaria. Pueden tardar entre unas horas y unos días, en función del tipo de certificado que se solicite.
Periodo de validez:
El periodo de validez de los certificados SSL gratuitos es corto. Por ejemplo, los certificados de Let’s Encrypt son de 90 días. Un periodo muy corto comparado con los certificados de pago que tienen una duración mínima de un año, normalmente ampliable hasta los tres.
Además, los proceso automáticos de instalación y renovación pueden fallar, dejando el certificado fuera de servicio, lo que nos lleva a valorar la importancia de las ventajas e inconvenientes.
Garantía:
Los certificados gratuitos no ofrecen garantía en caso de fallo dentro de su servicio. Una gran desventaja frente a los de pago, cuya garantía permite, en caso de fallo dentro del periodo, reclamar la correspondiente compensación.
Asistencia técnica:
Los certificados gratuitos no ofrecen asistencia técnica, otro gran inconveniente si no se tienen los conocimientos técnicos necesarios para todo el proceso de solicitud e instalación del certificado. Al comprar un certificado SSL se obtiene la ayuda de personal cualificado.
Variedad y cantidad de certificados SSL:
Los certificado SSL gratuitos solo ofrecen certificados de validación de dominios. Además,no ofrecen certificados multidominio ni wildcard, lo que obliga a pedir un certificado SSL para cada subdominio existente. Y, por si esto fuera poco, hay que contar con los límites de cantidad y temporales de petición de certificados por dominio, que pueden dificultar la gestión de los mismos.
En cambio, si la web necesita seguridad añadida, los de pago ofrecen, además de los certificados de dominio, certificados de validación extendida y certificados SSL de dominio y entidad. También ofrecen la posibilidad de contratar certificados multidominio y wildcard.
Confianza y compatibilidad:
Los certificados SSL gratuitos son relativamente jóvenes y pueden tener problemas de compatibilidad con algunos navegadores y sistemas operativos viejos.
Por su parte, los navegadores y sistemas operativos tienen un repositorio utilizado para comprobar si un certificado es de confianza o no en el que se pueden encontrar las autoridades certificadoras de mayor trayectoria y experiencia.
¿Elegir un certificado SSL profesional de pago o un SSL gratuito?
La gran pregunta es si merece la pena pagar por un certificado SSL. La respuesta depende del tipo de negocio, los conocimientos técnicos que se tengan y el tiempo del que se disponga.
En el siguiente cuadro se ofrece una comparativa gráfica de los dos tipos de servicio:
SSL gratuito | SSL profesional | |
Gratis | ✔ | ❌ |
Emisión automática (sin validación manual) | ✔ | ❌ |
Emisión con validación manual y verificación | ❌ | ✔ |
Candado en la barra de direcciones | ✔ | ✔ |
Soporte técnico | ❌ | ✔ |
Barra de navegación verde | ❌ | ✔ |
Protección subdominios | ❌ | ✔ |
Compatibilidad en todos los navegadores | ❌ | ✔ |
Sello de confianza y validación | ❌ | ✔ |
Garantía | ❌ | ✔ |
Variedad de certificados | ❌ | ✔ |
Instalación por parte del equipo técnico | ❌ | ✔ |
Los certificados SSL gratuitos son ideales si no se dispone de presupuesto y el negocio no ofrece servicios de pago online o recogida de datos privados a través de la web. Aunque, si se tiene en cuenta que el coste de un certificado SSL básico de pago es muy reducido, la pregunta correcta que nos deberíamos realizar es, ¿merece la pena pagar una pequeña cantidad para ahorrarse los posibles problemas que pueden surgir?