¿Cuáles son algunos ejemplos de SSL?

Podemos clasificar los certificados SSL por:

Tipo de validación

  1. Certificados SSL de validación de dominio : fáciles de obtener a precios asequibles; La elección perfecta para blogs, portafolios, sitios web personales y de pequeñas empresas. Se emiten dentro de 3-5 minutos. No se requiere ningún papeleo; confirmar la propiedad del dominio solamente.
  2. Los Certificados SSL de Validación Empresarial (BV) también se denominan Certificados SSL de Validación de Organización (OV): se emiten solo a empresas registradas legalmente, después de una verificación exhaustiva por parte de las Autoridades de Certificación; recomendado para sitios web de comercio electrónico que sean empresas registradas; emitido dentro de 1-3 días hábiles;
  3. Certificados SSL de validación extendida (EV) : la mejor solución SSL disponible en el mercado. Habilite la famosa barra verde donde puede mostrar el nombre de su empresa, justo en la barra de URL del navegador. Reducir el riesgo de phishing y MITM (hombre en los ataques medios) . Ofrecer un mayor nivel de confianza, contribuir a una mejor conversión. Ideal para comercio electrónico, empresas, instituciones financieras. Los Certificados EV SSL se emiten solo para empresas registradas legalmente dentro de un plazo de hasta 10 días hábiles

El número de dominios y subdominios que pueden asegurar

  • Certificados SSL de un dominio : asegure solo un único nombre de dominio o subdominio
  • Certificados SSL de dominio múltiple (SAN) : asegure varios dominios y / o subdominios a la vez
  • Certificados Wildcard SSL : asegure un dominio y todos sus subdominios bajo un solo certificado

Certificados SSL gratuitos populares

Let’s Encrypt – Autoridad de certificación de código abierto, automatizada. Emite solo certificados SSL de validación de dominio por un período de 90 días. Ofrece la opción de renovación automática.

CloudFlare : disponible solo para los clientes de Cloudflare que usan sus servicios de red de entrega de contenido (CDN). El certificado se instala en los servidores de almacenamiento en caché de CloudFlare, no en el servidor del sitio web.

Amazon : similar a CloudFlare, disponible para los clientes de Amazon que usan Elastic Load Balancers y Amazon CloudFront. Se emite solo a los residentes de los siguientes lugares: (Virginia del Norte, Oregón, California del Norte y São Paulo)

Certificados SSL de pago populares

Comodo : la opción más asequible y el líder del mercado de SSL con una participación de mercado del 40%.

SSL rápido

GeoTrust

Thawte

Symantec : la solución premium y de alta calidad SSL para grandes empresas, corporaciones internacionales o instituciones financieras.

Aquí hay un gran artículo sobre certificados SSL gratuitos y de pago.

Gran lugar para comprar certificados SSL

SSL Dragon: un revendedor SSL confiable y autorizado con una amplia gama de productos SSL a excelentes precios y descuentos regulares.

En su mayoría, los certificados SSL se clasifican por tipo de validación que se enumeran a continuación:

Validación de dominio:

El certificado de validación de dominio no requiere ningún trabajo de papel y toma unos minutos de tiempo de emisión. Solo verifica la información de contacto del dominio a través de un correo electrónico.

Validación de la organización:

Este tipo de certificado valida la identidad de su empresa a través de su nombre y dirección. Tarda 1 a 3 días el tiempo de emisión.

Validación extendida:

La validación extendida, conocida como certificado SSL con EV, brinda a sus usuarios un mayor nivel de autenticación al mostrar el nombre de su empresa en el texto verde. Requiere todos los documentos legales de la compañía para verificar la identidad de la compañía.

Y sobre la base de la cantidad de seguridad del dominio, los certificados SSL también se categorizan, así que echémosles un vistazo:

Certificado SSL de dominio único:

Asegura un solo nombre de dominio. Single Domain SSL es ideal para cualquier tamaño de negocio. También se le llama como certificado SSL estándar.

Certificado SSL comodín:

El certificado SSL con comodín es uno de los mejores certificados SSL para el requisito de asegurar subdominios ilimitados del nombre de dominio principal. Se ahorra tiempo en la gestión de certificados.

Certificado SSL Multi Domain (SAN):

Protege múltiples nombres de dominio con un solo certificado SSL. Este tipo de certificado es el mejor para el comercio electrónico o las grandes empresas en las que existe la obligación de proteger más de 1 nombre de dominio.

Supongo que está preguntando sobre diferentes tipos de certificados SSL / TLS. En cuanto a eso, hay tres tipos de Certificados SSL / TLS, Certificados DV (Validación de Dominio), Certificados SSL OV (Validación de la Organización) y, por último, Certificados SSL EV (Validación Extendida). Todos los certificados SSL incluyen cifrado de datos y activan el navegador para mostrar un candado cerrado y el prefijo “https” en la ventana de dirección del navegador. Sin embargo, no todos proporcionan el mismo nivel de validación que el portador del Certificado SSL es realmente un negocio legítimo con un sitio web seguro.

CERTIFICADOS SSL VALIDADOS EN DOMINIO (DV): El proceso de validación es muy fácil con el Certificado SSL DV (dominio validado). Al momento de emitir el Certificado DV SSL, la CA solo verifica el nombre y la información de contacto del nombre del solicitante que coincida con la información de registro en la base de datos de WHOIS para el nombre de dominio asociado con el Certificado SSL solicitado. Como las CA no tienen la obligación de validar la legitimidad del negocio del solicitante, los Certificados DV SSL son una buena opción para empresas en las que los clientes no transmiten datos confidenciales o están menos preocupados por los problemas de seguridad del sitio web, como la garantía de identidad.

Certificados SSL validados por la organización (OV): El proceso de validación de este certificado SSL es poco riguroso en comparación con los certificados SSL SSL. En el proceso de validación de este Certificado SSL, las AC verifican las credenciales comerciales del solicitante y verifican la precisión de sus direcciones físicas y web. Un certificado SSL validado de OV es una excelente opción para las empresas que aceptan datos confidenciales de los visitantes del sitio web.

Certificados SSL de validación extendida (EV): Los certificados SSL de validación extendida son los primeros certificados SSL que cumplen con las pautas de certificación de la industria establecidas por los principales proveedores de navegadores web y Autoridades de certificación. El proceso de obtención del Certificado SSL con EV es muy riguroso y exhaustivo en comparación con otros tipos de Certificados SSL / TLS. Por ejemplo, los solicitantes relacionados con entidades comerciales cuya prioridad principal es la confianza de los visitantes como cualquier portal de compras y agencias gubernamentales. Entre las nuevas características de los Certificados EV SSL está el código de colores de la barra de direcciones del navegador web para indicar conexiones seguras. La ventana de navegación del navegador se vuelve verde para indicar un sitio validado de forma auténtica con un Certificado SSL de Validación Extendida, seguridad completa del sitio web y cifrado en su lugar, y se vuelve rojo cuando encuentra un sitio conocido de suplantación de identidad (phishing) o no confiable.

Ejemplos de tipos de certificados SSL

  1. Certificado SSL de dominio validado
  1. Se utiliza para asegurar sitios web de nivel pequeño / medio
  2. Disponible en minutos
  • Certificado SSL validado de la organización
    1. Se utiliza para asegurar negocios de mediana o gran escala.
    2. Disponible en 2 a 3 días hábiles
  • Certificado SSL validado extendido
    1. Utilizado para asegurar grandes organizaciones
    2. Muestra la barra de dirección verde junto con el nombre de la empresa en la URL
    3. Comercio electrónico, banca, redes sociales, atención médica, gobiernos Las empresas están utilizando el certificado EV SSL
  • Wildcard SSL Certificate
    1. Se utiliza para proteger el sitio web junto con subdominios ilimitados
    2. Disponible con opción de validación de Dominio y Organización
  • Certificado SSL Multi Domain
    1. Se utiliza para proteger el sitio web junto con varios nombres de dominio completos
    2. Disponible con dominio, organización y opción de validación extendida
  • Certificado UCC SSL
    1. Se utiliza para proteger el sitio web junto con varios nombres de dominio completos
    2. Mejor adecuado para Microsoft Exchange y el servidor de comunicaciones de Microsoft.

    Para obtener más información sobre el certificado SSL, visite https://cheapsslsecurity.com/

    Los certificados SSL varían según la naturaleza de la protección que proporcionan. Existen principalmente tres tipos de autenticación del certificado SSL: validación extendida, validación de la organización y validación del dominio. Y el certificado SSL viene con otra facilidad de la naturaleza del dominio que asegura; como: dominio único, dominio múltiple (SAN / UCC), subdominios (comodín).

    Todos estos certificados SSL vienen con encriptación CSR de 256 y 2048 bits. Hay muchas Autoridades de Certificación que ofrecen certificados SSL con las características anteriores. Ahora veamos qué tan diferente se verán los certificados SSL visualmente?

    Validación de dominio / validación de negocios:

    Wildcard SSL:

    SAN SSL:

    EV SSL:

    Visite cheapsslshop.com para obtener más información sobre los certificados SSL.

    SSL es una abreviatura de Secure Sockets Layer, es la tecnología de seguridad estándar para crear un enlace cifrado entre un servidor web y un navegador. Este enlace garantiza que todos los datos transmitidos entre el servidor web y el navegador permanezcan privados e integrales.

    SSL es un estándar de la industria y es utilizado por millones de sitios web para proteger sus transacciones en línea con sus clientes. Para poder generar un enlace SSL, un servidor web requiere un Certificado SSL.

    Un ejemplo altamente simplificado de cifrado mediante certificados SSL.

    Sara (el remitente) desea enviar un correo electrónico cifrado a Rajiv (el destinatario). Primero Rajiv le envía a Sara una copia de su Certificado SSL. En este ejemplo altamente simplificado, la clave pública en el Certificado SSL de Rajiv es “+1”. La clave privada, que permanece en la computadora de Rajiv, también es “+1”.

    Entonces Sara le escribe un mensaje a Rajiv. Dice: “Hola, Sara”. Luego le indica a su computadora que use el certificado SSL de Rajiv para cifrar el mensaje. La computadora lee la clave pública de Rajiv y agrega +1 a cada letra del mensaje.

    Por ejemplo, A + 1 = B, B + 1 = C, y así sucesivamente.

    El mensaje encriptado se ve así:

    HI – SARA se convierte en IJ – TBSB

    Cualquiera que lea el mensaje en el camino no puede entenderlo porque no tiene el certificado SSL de Rajiv.

    Cuando Rajiv recibe el mensaje, su computadora resta uno de cada letra del mensaje. Es de nuevo perfectamente legible

    Fuente: https://www.instantssl.com/encry

    Los certificados SSL están disponibles principalmente en 3 tipos en el mercado y varían según las diferentes capas de seguridad, tales como;

    (1) Un solo dominio SSL certificados

    Leer más – Certificado SSL de dominio validado, Comparación de DV SSL

    Leer más – ¿Qué es el Certificado SSL de OV o Organización validado?

    Leer más – ¿Qué es el Certificado SSL de Validación Extendida?

    (2) Certificados SSL comodín

    • *.ejemplo. com
    • http: //www.example . com
    • blog.example. com
    • Ejemplo de seguridad. com
    • nada.ejemplo. com

    Leer más – ¿Qué es el certificado SSL comodín?

    (3) Certificados SSL de dominio múltiple

    Leer más – ¿Qué es el certificado SSL de múltiples dominios, el certificado SAN SSL?

    (4) certificados SSL comodín de dominio múltiple

    En este certificado SSL, su dominio principal será un dominio sin comodín y SAN será un dominio con comodín como * .ejemplo. net, * .ejemplo. org.

    Dominio principal – ejemplo. com

    Si puede agregar “* .example. net “en el campo SAN, entonces puede asegurar todos los subdominios de ese dominio como:

    * .exmaple. red

    • blog.exmple. red
    • Ejemplo de seguridad. red
    • nada.ejemplo. red

    *.ejemplo. org

    • shop.exmaple. org
    • pago.ejemplo. org
    • nada.ejemplo. org

    Leer más – ¿Qué es el certificado SSL de dominio múltiple de dominio?

    Muestra el certificado SSL en los navegadores

    (1) A Estándar SSL Certificates (DV SSL y OV SSL)

    Solo muestra HTTPS en la barra de direcciones.

    (2) un certificado SSL extendido

    Muestra el nombre de la empresa HTTPS + en la barra de direcciones.

    Fuentes Relacionadas:

    • Asistente SSL – Elija su derecho SSL para el sitio web
    • Los 15 proveedores de certificados SSL más baratos del mundo 2016
    • Comparar el certificado SSL por tipos

    Los certificados SSL aseguran que la información que va de su computadora al sitio web está encriptada entre las dos y, por lo tanto, no es fácil de piratear.

    El ejemplo de cómo funciona SSL:

    • su navegador conecta el servidor (su sitio web de destino) en un puerto SSL;
    • servidor devuelve su clave pública;
    • el cliente (su navegador) decide si está bien continuar, comprueba si la clave pública no está caducada y si está verificada o “firmada” por una Autoridad de Certificación de terceros de confianza, cuyo trabajo es verificar la aplicación del servidor para una certificado SSL digital;
    • si el cliente decide confiar en el certificado, envía su clave pública al servidor;
    • luego, el servidor crea el mensaje cifrado, utilizando la clave pública del cliente y la clave privada del servidor, y envía el mensaje al navegador;
    • el navegador del cliente descifra el mensaje;
    • Ahora el cliente y el servidor han establecido una conexión segura.

    En NotSecureFix, la compañía para la que trabajo, instalamos Certificados DigiCert SSL.

    Los certificados SSL de DigiCert proporcionan el cifrado más sólido disponible, con 2048 bits y SHA-2, y están disponibles en una variedad de opciones diseñadas para satisfacer sus necesidades.

    En los últimos años, el número de organizaciones que utilizan certificados SSL ha aumentado dramáticamente. Las aplicaciones para las que se está utilizando SSL también se han ampliado. Por ejemplo:

    Algunas organizaciones necesitan SSL simplemente por confidencialidad, por ejemplo, encriptación

    Algunas organizaciones desean usar SSL para mejorar la confianza en su seguridad e identidad, por ejemplo, quieren mostrar a los clientes que han sido examinados y son una organización legítima

    A medida que las aplicaciones para SSL comenzaron a ampliarse, surgieron tres tipos de certificados SSL:

    Certificados SSL de Validación Extendida (EV): donde la Autoridad de Certificación (CA) verifica el derecho del solicitante a usar un nombre de dominio específico MÁS que lleva a cabo una investigación COMPLETA de la organización. El proceso de emisión de Certificados EV SSL está estrictamente definido en las Pautas EV, ratificadas formalmente por el foro CA / Browser en 2007, que especifican todos los pasos necesarios para una CA antes de emitir un certificado e incluyen:

    Verificar la existencia legal, física y operativa de la entidad.

    Verificar que la identidad de la entidad coincida con los registros oficiales.

    Verificación de que la entidad tiene el derecho exclusivo de usar el dominio especificado en el Certificado EV SSL

    Verificar que la entidad haya autorizado adecuadamente la emisión del Certificado EV SSL

    Los Certificados EV SSL están disponibles para todo tipo de empresas, incluidas las entidades gubernamentales y las empresas tanto incorporadas como no incorporadas. Un segundo conjunto de directrices, las Directrices de auditoría de EV, especifican los criterios según los cuales una CA debe auditarse con éxito antes de emitir certificados EV SSL. Las auditorías se repiten anualmente para garantizar la integridad del proceso de emisión.

    Certificados SSL de validación de la organización (OV): donde la CA verifica el derecho del solicitante a usar un nombre de dominio específico MÁS que lleva a cabo una investigación de la organización. La información de la empresa revisada adicional se muestra a los clientes al hacer clic en el Sello de sitio seguro, lo que brinda una mejor visibilidad de quién está detrás del sitio y la confianza asociada asociada.

    Certificados SSL de validación de dominio (DV): donde la CA verifica el derecho del solicitante a usar un nombre de dominio específico. No se examina ninguna información de identidad de la empresa y no se muestra información que no sea información de cifrado dentro del Sello de sitio seguro.

    Leer ¿Qué es SSL?