Skip to main content
Teksolvr
Ciberseguridad26 de julio de 202610 min read

Tipos de Certificados SSL y Grados de Seguridad: DV vs OV vs EV y Cómo Auditoriar Cadena de Certificados

Rudra Chauhan, Senior Systems Architect

Tipos de Certificados SSL y Grados de Seguridad: DV vs OV vs EV y Cómo Auditoriar Cadena de Certificados

Tipos de Certificados SSL y Grados de Seguridad: DV vs OV vs EV y Cómo Auditoriar Cadena de Certificados

1. Introducción a SSL/TLS y Seguridad en la Web

La Seguridad de Capa de Transporte (TLS) — aún comúnmente referida por su nombre predecesor, Secure Sockets Layer (SSL) — es la base de la seguridad en la web. Un certificado SSL/TLS expirado o mal configurado causa advertencias de seguridad en el navegador, interrupciones de API y graves sanciones de SEO.

Flujo de Certificado SSL/TLS

Flujo de Certificado SSL/TLS

2. Niveles de Validación SSL: DV vs OV vs EV

CaracterísticaValidación de Dominio (DV)Validación de Organización (OV)Validación Extendida (EV)
Nivel de Rigor de ValidaciónVerificación automática de propiedad de dominioVerificación manual de registro de negocioAuditoría estricta de identidad legal, operativa y física
Tiempo de EmisiónSegundos a minutos1 a 3 días laborables3 a 7 días laborables
Mejor paraBlogs, sitios personales, utilidades de SaaSSitios web corporativos, puertas de enlaceBanca en línea, fintech, comercio electrónico
Indicador del NavegadorIcono de candadoIcono de candado + detalles de la organización en el certificadoIcono de candado + entidad legal verificada en el certificado
CostoGratuito (por ejemplo, Let's Encrypt) a $10/año$50 – $200/año$150 – $500+/año

3. Entendiendo la Cadena de Confianza de Certificado SSL/TLS

Un certificado SSL se basa en una Cadena de Confianza:

  1. Certificado de CA Raíz: Preinstalado en sistemas operativos y almacenes de confianza de navegador (por ejemplo, DigiCert Global Root CA).
  2. Certificado de CA Intermedio: Emitido por la CA Raíz para firmar certificados de entidad final. Esto aísla la clave de CA Raíz en línea.
  3. Certificado de Servidor/ Hoja: Emitido para tu dominio (example.com).
[ CA Raíz ] ──> [ CA Intermedio ] ──> [ Certificado de Servidor (tu-sitio.com) ]

Si Nginx o Apache falla en enviar el Certificado de CA Intermedio en el handshake SSL, los navegadores móviles y clientes TLS estrictos lanzarán un error NET::ERR_CERT_AUTHORITY_INVALID.

4. Encabezados de Seguridad TLS 1.3 Recomendados

Aplica estándares de TLS modernos agregando HSTS y encabezados de seguridad HTTP en la configuración de servidor web:

nginx
# Seguridad de Transporte Estricto (HSTS)
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" siempre;

# Prevención de identificación de MIME
add_header X-Content-Type-Options "nosniff" siempre;

# Guardián de Marco
add_header X-Frame-Options "SAMEORIGIN" siempre;

5. Herramientas de Diagnóstico SSL Gratuitas en Teksolvr

Audita el handshake TLS y el grado de seguridad de tu dominio con las utilidades de Teksolvr:

6. Comparación de Tabla de Tipos de Certificados SSL

CaracterísticaValidación de Dominio (DV)Validación de Organización (OV)Validación Extendida (EV)
Nivel de Rigor de ValidaciónVerificación automática de propiedad de dominioVerificación manual de registro de negocioAuditoría estricta de identidad legal, operativa y física
Tiempo de EmisiónSegundos a minutos1 a 3 días laborables3 a 7 días laborables
Mejor paraBlogs, sitios personales, utilidades de SaaSSitios web corporativos, puertas de enlaceBanca en línea, fintech, comercio electrónico
Indicador del NavegadorIcono de candadoIcono de candado + detalles de la organización en el certificadoIcono de candado + entidad legal verificada en el certificado
CostoGratuito (por ejemplo, Let's Encrypt) a $10/año$50 – $200/año$150 – $500+/año

7. Lista de Verificación de Problemas para Certificados SSL/TLS

  1. Revisa la expiración del certificado: Verifica el período de validez del certificado y asegúrate de que no esté expirado o cerca de expiración.
  2. Verifica la cadena de confianza: Asegúrate de que el Certificado de CA Intermedio esté configurado y enviado correctamente en el handshake SSL.
  3. Prueba conjuntos de ciphers: Utiliza el Auditor de Seguridad de Certificado SSL para analizar los conjuntos de ciphers soportados y los grados de seguridad TLS.
  4. Inspecciona encabezados de seguridad HTTP: Utiliza el Analizador de Encabezados de Seguridad HTTP para probar HSTS, Content-Security-Policy y otras directivas de seguridad.

8. Preguntas Frecuentes sobre Tipos de Certificados SSL y Grados de Seguridad

  1. ¿Cuál es la diferencia entre certificados DV, OV y EV SSL?
    • Los certificados DV son verificaciones automáticas de propiedad de dominio, los certificados OV son verificaciones manuales de registro de negocio y los certificados EV son auditorías estrictas de identidad legal, operativa y física.
  2. ¿Cuál es el tipo de certificado SSL más adecuado para mi sitio web?
    • Depende del propósito y requisitos de tu sitio web. Los certificados DV son adecuados para blogs, sitios personales y utilidades de SaaS, mientras que los certificados OV son adecuados para sitios web corporativos y puertas de enlace. Los certificados EV son adecuados para banca en línea, fintech y comercio electrónico.
  3. ¿Cómo puedo verificar el grado de seguridad de mi certificado SSL?

9. Conclusión y Buenas Prácticas

Para asegurarte de que la seguridad de tu sitio web esté asegurada y evites advertencias de seguridad en el navegador, interrupciones de API y sanciones de SEO:

  1. Elige el tipo de certificado SSL adecuado: Selecciona un certificado DV, OV o EV según el propósito y requisitos de tu sitio web.
  2. Verifica la cadena de confianza: Asegúrate de que el Certificado de CA Intermedio esté configurado y enviado correctamente en el handshake SSL.
  3. Prueba conjuntos de ciphers: Utiliza el Auditor de Seguridad de Certificado SSL para analizar los conjuntos de ciphers soportados y los grados de seguridad TLS.
  4. Inspecciona encabezados de seguridad HTTP: Utiliza el Analizador de Encabezados de Seguridad HTTP para probar HSTS, Content-Security-Policy y otras directivas de seguridad.

10. Referencias

  1. RFC 8446: El Protocolo de Seguridad de Capa de Transporte (TLS) Versión 1.3
  2. Publicación Especial del NIST 800-52: Directrices para la Selección y Uso de Protocolos Seguros

11. Recursos Adicionales

  1. Revisador de Certificado SSL de Teksolvr
  2. Auditor de Seguridad de Certificado SSL de Teksolvr
  3. Analizador de Encabezados de Seguridad HTTP de Teksolvr

12. Créditos de Imágenes

  1. Flujo de Certificado SSL/TLS

¿Te resultó útil esta guía?

¿Está solucionando problemas o probando esta guía?

Teksolvr proporciona 97 herramientas gratuitas para inspeccionar configuraciones DNS, validar certificados DKIM, probar puertos abiertos, verificar listas negras de servidores y realizar cálculos.