SSL es el nombre antiguo del protocolo; todas las conexiones actuales usan su sucesor, TLS, pero la expresión «certificado SSL» se ha quedado. El certificado enumera los nombres de host para los que es válido en el campo Subject Alternative Name, un periodo de validez, la clave pública y la autoridad de certificación que lo emitió. Una entrada comodín como *.example.com cubre un nivel de subdominios.
Los navegadores confían en un certificado si encadena, a través de uno o varios certificados intermedios, con un certificado raíz de su almacén de confianza, si el nombre de host coincide y si la fecha está dentro del periodo de validez. Los servidores deben enviar los intermedios junto con su propio certificado; un intermedio que falta es una causa clásica de errores que aparecen en unos clientes y no en otros.
Los niveles de validación (DV, OV, EV) describen cuánto comprobó la CA sobre el solicitante; el cifrado es el mismo. Las vigencias máximas se están acortando paso a paso según las normas del CA/Browser Forum: de 398 a 200 días en marzo de 2026, después 100 días en 2027 y 47 días en 2029. La renovación automatizada es el enfoque práctico. Un certificado válido muestra que la conexión está cifrada y que el operador controla el nombre de host. No dice nada sobre si el contenido del sitio o su titular son de fiar.
Ejemplo
Subject: CN = example.com
SAN: example.com, www.example.com
Issuer: Example CA R3
Valid: 2026-08-01 → 2026-10-30