La encriptación de la mayor cantidad de tráfico web posible para evitar el robo de datos y otras manipulaciones es un paso crítico para mejorar Internet y la seguridad de la red. Estamos orgullosos de ser la primera compañía de soluciones de seguridad y rendimiento de Internet que ofrece protección SSL sin coste.
¿Quieres más información? Ver planes y precios
SSL (Secure Socket Layer, capa de puertos seguros) es la tecnología de seguridad estándar para establecer un enlace cifrado entre un servidor web y un navegador. Este enlace seguro garantiza que todos los datos transferidos permanezcan privados. También se conoce como TLS (Transport Layer Security, seguridad de la capa de transporte). Millones de sitios web utilizan a diario el cifrado SSL para proteger las conexiones y mantener a salvo los datos de sus clientes frente al seguimiento y la manipulación.
Cada sitio web en Internet debe atenderse a través de HTTPS. Estas son las razones:
Funcionamiento: la SSL moderna puede realmente mejorar los tiempos de carga de página.
Impulso al motor de búsqueda: los motores de búsqueda priorizan los sitios web con HTTPS.
Seguridad: el cifrado del tráfico con SSL asegura que nadie pueda husmear datos de tus usuarios.
Confianza: al mostrar un candado verde en la barra de direcciones del navegador, SSL aumenta la confianza del visitante.
Cumplimiento normativo: SSL es un componente clave en el cumplimiento de PCI.
HTTPS no es lo que solía ser. Es más rápido, más seguro y su uso se ha extendido a más sitios web. SSL habilita HTTP/2, que tiene el potencial de duplicar la velocidad de los sitios web, sin cambios en los códigos de base existentes. El TLS moderno también incluye funciones orientadas al rendimiento, como la reanudación de la sesión, el engrapado OCSP y la criptografía de curva elíptica que utiliza claves más pequeñas (lo que acelera el protocolo de enlace). TLS 1.3 reduce aún más la latencia y elimina las funciones vulnerables de TLS, lo que aumenta la seguridad y eficacia de HTTPS frente a versiones anteriores de TLS, así como HTTP, su equivalente vulnerable.
Cloudflare se ha esforzado incluso en mejorar el rendimiento de OpenSSL. Implementamos ChaCha20-Poly1305, un conjunto de cifrado que se ejecuta tres veces más rápido que AES-128-GCM en dispositivos móviles. Nos preocupamos por el rendimiento.
SSL de Cloudflare opera en diferentes modos dependiendo del nivel de seguridad requerido y la cantidad de configuración que estás dispuesto a hacer. El tráfico al usuario final siempre estará cifrado, lo que significa que tu sitio web siempre disfrutará de los beneficios de HTTPS. Sin embargo, el tráfico entre Cloudflare y tu servidor de origen puede configurarse de varias maneras.
SSL flexible cifra el tráfico de Cloudflare a los usuarios finales de tu sitio web, pero no de Cloudflare a tu servidor de origen. Esta es la forma más fácil de habilitar HTTPS, porque no requiere instalar un certificado SSL en tu origen. Si bien no es tan seguro como las otras opciones, SSL flexible protege a tus visitantes de una gran variedad de amenazas, incluida la indagación de wifi público y la inyección de anuncios a través de HTTP.
El modo SSL completo proporciona el cifrado de los usuarios finales a Cloudflare y de Cloudflare a tu servidor de origen. Esto requiere un certificado SSL en tu servidor de origen. En el modo SSL completo, tienes tres opciones para instalar certificados en tu servidor: una emitida por una autoridad de certificación (Strict), una emitida por Cloudflare (Origin CA) o un certificado autofirmado. Se recomienda que utilices un certificado obtenido a través de Cloudflare Origin CA.
Origin CA utiliza un certificado SSL emitido por Cloudflare, en lugar de uno emitido por una autoridad de certificación. Esto reduce gran parte de la fricción en torno a la configuración de SSL en tu servidor de origen, a la vez que protege el tráfico desde tu origen a Cloudflare. En lugar de tener su certificado firmado por una CA, puedes generar un certificado firmado directamente en el panel de control de Cloudflare.
SSL de Cloudflare opera en diferentes modos dependiendo del nivel de seguridad requerido y la cantidad de configuración que estás dispuesto a hacer. El tráfico al usuario final siempre estará cifrado, lo que significa que tu sitio web siempre disfrutará de los beneficios de HTTPS. Sin embargo, el tráfico entre Cloudflare y tu servidor de origen puede configurarse de varias maneras.
Configura un dominio en menos de 5 minutos sin cambiar tu proveedor de alojamiento ni realizar cambios de código.