¿Qué son SSL y TLS en WordPress?
SSL y TLS son protocolos utilizados para proteger la información que se transmite entre un navegador y un servidor web. TLS es la tecnología que se utiliza actualmente, aunque el término SSL todavía es muy común.
Por eso, cuando un proveedor de hosting ofrece un certificado SSL, normalmente se refiere al certificado utilizado para establecer conexiones protegidas mediante TLS.
En un sitio WordPress, esta tecnología permite utilizar HTTPS y proteger información como datos de formularios, credenciales de acceso y otra información enviada entre el navegador y el servidor.
Aunque encontrarás los términos SSL y TLS utilizados juntos o incluso como si fueran lo mismo, existe una diferencia importante:
- SSL (Secure Sockets Layer) es una tecnología anterior que ya no se utiliza en sus versiones antiguas.
- TLS (Transport Layer Security) es su sucesor y es la tecnología utilizada actualmente para proteger estas comunicaciones.
Por eso es habitual encontrar expresiones como SSL, TLS, SSL/TLS o certificado SSL al administrar un sitio WordPress.
Esto es solo una parte de lo que ocurre detrás de tu sitio. Puedes ver cómo funciona toda la infraestructura de WordPress en esta guía.
¿Cuál es la diferencia entre SSL y TLS?
La principal diferencia es que TLS reemplazó a SSL como tecnología para proteger la comunicación.
SSL apareció primero y durante años su nombre quedó asociado con las conexiones seguras en Internet. Posteriormente, fue reemplazado por TLS, que continuó desarrollando esta función.
Actualmente, cuando visitas un sitio mediante HTTPS, las conexiones seguras utilizan TLS y no las antiguas versiones de SSL.
Sin embargo, el nombre SSL continúa utilizándose ampliamente. Por eso puedes encontrar proveedores de hosting, paneles de administración y servicios que hablan de certificados SSL aunque la conexión utilice TLS.
Para un usuario de WordPress, lo más importante es recordar:
SSL es el nombre antiguo que todavía encontrarás con frecuencia. TLS es la tecnología utilizada actualmente.
¿Qué significa cifrar una comunicación?
Cifrar significa transformar la información que se transmite para que no pueda leerse fácilmente durante su recorrido entre el navegador y el servidor.
Por ejemplo, una persona puede introducir su contraseña en la página de acceso de WordPress.
Esa información debe viajar desde el navegador hasta el servidor para que WordPress pueda comprobar los datos de acceso.
TLS permite proteger esa información durante la transmisión.
Esto también es importante cuando se envían datos mediante:
- Formularios de contacto.
- Inicio de sesión de WordPress.
- Registro de usuarios.
- Formularios de WooCommerce.
- Áreas privadas del sitio.
El cifrado protege la información mientras se transmite. No significa que todos los datos almacenados dentro de WordPress o del servidor estén automáticamente cifrados.
¿Qué relación tienen SSL y TLS con HTTPS?
TLS es la tecnología que permite proteger la comunicación utilizada por HTTPS.
De forma simplificada:
HTTP permite intercambiar información entre el navegador y el servidor.
HTTPS permite realizar ese intercambio mediante una comunicación protegida con TLS.
Por eso, para que un sitio WordPress pueda utilizar HTTPS correctamente, el servidor necesita estar preparado para establecer esta comunicación protegida.
Si quieres entender las diferencias entre HTTP y HTTPS y cómo se utiliza HTTPS en WordPress, consulta nuestro término sobre HTTPS.
¿Qué es un certificado SSL o TLS?
Un certificado SSL/TLS es un certificado digital que permite al navegador comprobar información sobre la identidad del sitio y participar en el establecimiento de una comunicación protegida mediante TLS.
El certificado se configura en el servidor donde funciona el sitio.
Entre la información asociada con un certificado se encuentra el dominio para el que es válido y su periodo de validez.
Por ejemplo, cuando visitas:
https://tusitio.com
el servidor presenta el certificado correspondiente y el navegador comprueba que sea válido para establecer la comunicación protegida.
Como usuario de WordPress, normalmente no necesitas gestionar los detalles técnicos de este proceso. Muchos proveedores de hosting permiten emitir, instalar y renovar certificados desde su panel de administración.
¿Por qué se sigue diciendo “certificado SSL”?
Se sigue utilizando el término certificado SSL porque SSL fue durante años el nombre asociado con la protección de las conexiones web y la expresión se mantuvo.
Aunque actualmente se utiliza TLS, muchos proveedores de hosting y servicios continúan utilizando nombres como:
- Certificado SSL.
- SSL gratuito.
- Activar SSL.
- Instalar SSL.
- Renovar SSL.
En la mayoría de estos casos se están refiriendo a certificados utilizados con TLS.
Por eso, encontrar la palabra SSL en el panel de tu hosting no significa necesariamente que tu sitio esté utilizando las antiguas versiones de SSL.
¿Dónde se configura un certificado SSL/TLS?
El certificado se configura en el servidor donde está alojado WordPress.
En muchos casos, el proveedor de hosting permite gestionarlo desde su panel de control. Algunos proveedores también pueden emitirlo y renovarlo automáticamente.
Después de que el certificado esté correctamente configurado, el servidor puede utilizarlo para establecer conexiones mediante HTTPS.
WordPress también debe utilizar direcciones que comiencen por https://, pero la instalación del certificado no se realiza normalmente desde los ajustes de WordPress.
Problemas comunes con certificados SSL/TLS en WordPress
El certificado ha caducado
Los certificados tienen un periodo de validez y deben renovarse.
Si la renovación falla, los navegadores pueden mostrar una advertencia cuando alguien intenta visitar el sitio.
Muchos proveedores de hosting realizan esta renovación automáticamente, pero pueden aparecer problemas si la configuración del dominio o del servidor cambia.
El certificado no corresponde al dominio
El certificado debe ser válido para el dominio que se está visitando.
Por ejemplo, pueden aparecer problemas si el certificado fue emitido para una dirección diferente a la que está utilizando el visitante.
El certificado está instalado, pero el sitio sigue utilizando HTTP
Instalar un certificado permite que el servidor pueda utilizar HTTPS, pero no significa necesariamente que todas las visitas comiencen a utilizarlo automáticamente.
WordPress, el servidor y las redirecciones también deben estar configurados para utilizar HTTPS correctamente.
Este problema corresponde principalmente a la configuración de HTTPS, no al funcionamiento de TLS.
Un caso de un certificado que dejó de renovarse
Un sitio WordPress utilizaba HTTPS y su certificado se renovaba automáticamente desde el hosting.
Después de realizar cambios en la configuración del dominio, la renovación automática dejó de completarse correctamente.
Cuando el certificado llegó al final de su periodo de validez, los visitantes comenzaron a recibir una advertencia del navegador al intentar acceder al sitio.
Al revisar la configuración, encontramos que el problema no estaba dentro de WordPress. Era necesario corregir la configuración que impedía renovar el certificado.
Después de solucionar el problema y renovar el certificado, el sitio volvió a establecer conexiones HTTPS sin mostrar la advertencia.
Este caso muestra que el certificado forma parte de la infraestructura del sitio y puede presentar problemas aunque WordPress continúe funcionando en el servidor.
¿Cómo se relacionan SSL y TLS con la infraestructura de WordPress?
TLS forma parte de la infraestructura que permite establecer comunicaciones protegidas entre el navegador y el servidor donde funciona WordPress.
HTTP establece cómo se intercambia la información, mientras que HTTPS permite realizar ese intercambio de forma protegida mediante TLS.
El certificado necesario para esta comunicación se configura en el servidor y no forma parte de WordPress como software.
Si quieres entender cómo trabajan juntos el hosting, el servidor, HTTP, HTTPS y otros elementos, consulta nuestra guía sobre Infraestructura de WordPress.
Términos relacionados
Preguntas frecuentes sobre SSL
¿SSL y TLS son lo mismo?
No. TLS es el sucesor de SSL y es la tecnología utilizada actualmente para proteger las comunicaciones web. El término SSL continúa utilizándose de forma común, especialmente al hablar de certificados.
¿Qué es un certificado SSL?
Es el nombre que se utiliza habitualmente para referirse al certificado digital necesario para establecer una conexión HTTPS protegida mediante TLS.
¿WordPress necesita un certificado SSL?
Un sitio WordPress necesita un certificado válido para utilizar HTTPS correctamente. El certificado se configura en el servidor y no directamente dentro de WordPress.
¿Por qué mi hosting habla de SSL si actualmente se utiliza TLS?
Porque el término SSL sigue siendo ampliamente utilizado para referirse a certificados y conexiones seguras, aunque la tecnología utilizada actualmente sea TLS.
¿SSL/TLS y HTTPS son lo mismo?
No. TLS proporciona la protección utilizada por HTTPS, mientras que HTTPS es el protocolo mediante el cual el navegador y el servidor intercambian información de forma protegida.
¿Qué pasa si caduca el certificado SSL de WordPress?
Los navegadores pueden mostrar una advertencia de seguridad a los visitantes porque ya no pueden validar correctamente el certificado del sitio. El certificado debe renovarse para restablecer una conexión HTTPS válida.
Tu WordPress siempre al día con nuestro plan de mantenimiento mensual en Colombia
Un WordPress sin mantenimiento puede fallar sin aviso. Nuestro plan mensual reduce riesgos y mantiene tu sitio funcionando como debe.
Incluye:
- Actualizaciones de WordPress, plugins y tema en ambiente controlado
- Monitoreo de seguridad
- Revisión de backups
- Monitoreo de disponibilidad
- Informe mensual con métricas y tareas
Mantén tu sitio funcionando sin problemas con mantenimiento mensual para WordPress.
Hablemos y deja que nuestro equipo de expertos gestione el mantenimiento regular de tu WordPress.