Te están cobrando por el SSL: qué compras de verdad cuando pagas un certificado en Chile

Cada cierto tiempo llega el mismo mensaje: tu certificado SSL está por vencer y hay que renovarlo, son tantos pesos al año, y si quieres el «premium» sale un poco más.

Antes de pagarlo, vale la pena saber qué estás comprando exactamente. Y sobre todo, qué cambió en marzo de este año, porque cambió bastante y casi nadie se lo ha contado a sus clientes.

Lo primero: el cifrado es exactamente el mismo

Un certificado hace dos cosas. Cifra el tráfico entre el visitante y tu servidor, y acredita que el dominio es tuyo. El cifrado no depende del precio: lo negocian el navegador y el servidor con los mismos algoritmos, tenga el certificado el valor que tenga.

Un certificado gratuito de Let’s Encrypt y uno pagado de una autoridad comercial producen el mismo candado, la misma conexión y el mismo https://. No hay un cifrado de primera clase y otro de turista.

Si quieres el detalle de qué hace el certificado y por qué Google castiga a los sitios que no lo tienen, lo explicamos en qué es SSL y por qué Google penaliza los sitios sin HTTPS.

La diferencia real está en el nivel de validación

Hay tres niveles, y esto sí cambia entre uno gratuito y uno pagado:

  • DV (validación de dominio): la autoridad comprueba que controlas el dominio. Es lo que emite Let’s Encrypt y lo que emite el AutoSSL de cPanel. Es automático y demora segundos.
  • OV (validación de organización): además comprueban que la empresa existe, con documentos. Toma días.
  • EV (validación extendida): revisión más estricta de la empresa, con verificación telefónica y antecedentes legales.

Los tres cifran igual. Lo que cambia es cuánta información sobre el titular queda escrita adentro del certificado.

La barra verde que te venden murió en 2019

Durante años el argumento de venta del certificado EV fue la barra verde con el nombre de la empresa al lado de la dirección. Ese indicador ya no existe.

Chrome lo quitó en su versión 77, en septiembre de 2019, después de que su propio equipo de seguridad concluyera que no protegía a los usuarios como se pensaba: la gente no entendía qué significaba el color. Firefox lo quitó en la misma temporada y Safari lo había quitado antes.

Hoy el dato de la empresa sigue adentro del certificado, pero hay que hacer clic en el candado y abrir los detalles para verlo. Ningún visitante de tu sitio hace eso. Si alguien te vende un certificado «para que salga el nombre de tu empresa en verde», te está vendiendo algo que los navegadores dejaron de mostrar hace siete años.

El dato de 2026 que cambia toda la conversación

Acá está lo que casi nadie está contando en Chile.

En abril de 2025 el CA/Browser Forum —el organismo donde se sientan las autoridades certificadoras y los fabricantes de navegadores— aprobó la votación SC-081v3. La propuesta la presentó Apple y se aprobó con 29 votos a favor y ninguno en contra.

Lo que aprobaron es un calendario de reducción de la vida útil máxima de los certificados:

Desde Duración máxima de un certificado
Antes 398 días (alrededor de 13 meses)
15 de marzo de 2026 200 días
15 de marzo de 2027 100 días
15 de marzo de 2029 47 días

Esto ya está vigente. Desde marzo de este año nadie puede venderte un certificado que dure un año, y menos uno de dos o tres años. No es opinión de nadie: es la regla que siguen todos los navegadores.

Si te ofrecieron un «SSL por 3 años», lo que en realidad compraste es un contrato de tres años con reemisiones periódicas. El certificado que instala tu servidor dura 200 días como máximo, y va a durar 100 desde marzo del próximo año.

En 2029 renovar a mano deja de ser posible

Saca la cuenta con los 47 días de 2029: son casi ocho renovaciones al año, por cada dominio y cada subdominio. Nadie va a hacer eso con un recordatorio en el calendario.

El sector completo va hacia la renovación automática, y ahí el certificado gratuito lleva diez años de ventaja. Let’s Encrypt nació con certificados de 90 días justamente para obligar a automatizar, y en enero de 2026 habilitó de forma general un perfil todavía más corto: 160 horas, poco más de seis días, además de certificados para direcciones IP.

El AutoSSL de cPanel funciona con la misma lógica: revisa, renueva e instala solo. Tú te enteras cuando falla, no cuando funciona.

Entonces, ¿cuándo sí conviene pagar?

Hay casos legítimos, y conviene decirlos con la misma claridad:

  • Cuando un tercero te lo exige por contrato. Algunas integraciones bancarias, pasarelas o clientes corporativos piden certificado con validación de organización. Ahí no hay discusión: se paga porque lo pide el contrato.
  • Cuando necesitas un wildcard con emisión manual en una infraestructura donde no puedes correr validación automática.
  • Cuando quieres un contrato de soporte y garantía con la autoridad certificadora. Existe, tiene letra chica, y cubre errores de emisión de la autoridad, no que te hackeen el sitio.

Lo que no es un motivo válido: velocidad, posicionamiento en Google, «mejor cifrado» o la barra verde. Nada de eso cambia.

Cuatro preguntas antes de pagar la renovación

  1. ¿Qué nivel de validación es? Si la respuesta es DV, estás pagando por lo mismo que emite gratis el panel.
  2. ¿Cuántos días dura el certificado que me van a instalar? Si te dicen «un año», esa respuesta ya no es posible desde marzo de 2026.
  3. ¿Se renueva e instala solo? Si la renovación es manual, en dos años vas a hacer ese trámite cuatro veces al año.
  4. ¿Mi plan ya incluye certificado y no lo estoy usando? Pasa más seguido de lo que parece.

Qué revisar hoy en tu sitio, pagues o no

El certificado es la mitad del trabajo. La otra mitad casi nunca se hace:

  • Que todo el sitio redirija a HTTPS. Escribe tu dominio con http:// y confirma que salta solo a https://.
  • Que no queden recursos mezclados. Una imagen o un script cargado por http:// deja el candado incompleto en algunas páginas.
  • Que cubra el www y el dominio sin www. Es la causa más común de la advertencia del navegador con el certificado bien instalado.
  • Que la renovación esté avisando a un correo que alguien lee. Si el aviso llega a una casilla abandonada, te vas a enterar por un cliente.

Y si el sitio ya te viene dando problemas de otro tipo, revisa también qué versión de PHP está corriendo: es el otro dato que casi nadie mira y que sí decide si te entran.

Lo que hacemos nosotros

En AltaHosting el certificado va incluido en todos los planes, se emite automáticamente y se renueva solo. No lo cobramos aparte y no vendemos una versión «premium» del mismo certificado.

Si estás pagando un adicional por el SSL y no sabes de qué nivel es, escríbenos y lo revisamos contigo sin compromiso: en dos minutos se ve qué certificado tiene tu dominio, quién lo emitió y cuándo vence. Si el que tienes te sirve, te lo vamos a decir igual.

Conoce los planes de AltaHosting — hosting con certificado incluido, renovación automática y soporte que contesta.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio