En resumen:
1. El navegador encripta el mensaje utilizando la clave pública del certificado y lo envía al servidor;
2. El servidor desencripta el mensaje con una clave privada que solo el servidor posee.
3. El sitio es reconocido como auténtico. El visitante estará seguro de conectarse a una tienda real/banco/servicio de pagos, y no a un sitio de phishing/estafa.
Los datos se transmiten desde el visitante del sitio web al servidor a través del protocolo HTTPS. HTTPS utiliza el protocolo criptográfico SSL para encriptar los datos.
¿Cómo difieren los certificados?
Los certificados pueden diferir de varias maneras. Un tipo de diferenciación está relacionado con la cantidad de nombres de dominio que podrás proteger. Ten en cuenta que el subdominio www también se cuenta como un dominio separado.
1. Certificado de dominio único. Significa que este certificado puede proteger solo un dominio y cualquiera de sus subdominios, por ejemplo, time4vps.com y www.time4vps.com.
2. Certificado SAN. Este tipo de certificado puede proteger hasta 3 dominios y subdominios por un precio regular. Sin embargo, puedes añadir hasta 100 dominios con precios adicionales. Como se ha mencionado antes, cualquier subdominio cuenta como un dominio separado.
3. Certificado Wildcard. Este tipo de certificado puede proteger un dominio y todos sus subdominios, por ejemplo, el dominio time4vps.com y todos los subdominios como www.time4vps.com, mail.time4vps.com, billing.time4vps.com, etc.
Otra forma de diferenciar los certificados es por el candado verde en la URL del sitio web.
1. Validado por dominio: el certificado de nivel más bajo garantiza que un visitante del sitio web está en el sitio web que desea visitar. Las pequeñas empresas o particulares utilizan este tipo de certificado. Estos certificados se distinguen por un precio asequible y un diseño sencillo. Su validación es la más simple: el propietario del dominio debe confirmar los derechos sobre el dominio para que el certificado sea confirmado.
El certificado muestra la pestaña verde en la barra de direcciones del navegador. Algunos navegadores (como Mozilla Firefox) proporcionan más información sobre el certificado; en este caso, verás un registro de la validación del dominio. Uno de los certificados más comunes de este tipo es Positive SSL de Sectigo.
2. Validado por organización: estos son certificados de nivel superior. Para verificar este certificado, una organización debe proporcionar información verdadera y real sobre sí misma y confirmar que es legal. Además del nombre del dominio, este SSL contiene información sobre la empresa a la que se emitió. Los certificados confirman la seguridad de la conexión entre el navegador del usuario y el servidor y también demuestran que el sitio de la organización especificada en el certificado electrónico es propiedad de la organización. Una entidad legal puede comprar este tipo de SSL, y el tiempo de procesamiento puede tardar hasta varios días laborales (se necesita tiempo para verificar los documentos proporcionados).
3. Validación extendida: estos certificados son importantes para grandes empresas, ya que necesitan el más alto nivel de protección de datos. Se utilizan para garantizar la protección de datos, especialmente cuando se trata de información de facturación enviada durante transacciones. La presencia de tal certificado significa que la empresa se somete periódicamente a verificaciones para asegurar la conformidad de sus datos. Para registrar este certificado, la empresa proporciona un conjunto de documentos, la verificación de los cuales puede tardar varios días, hasta que el certificado es emitido.