Encriptar la mayor cantidad posible de tráfico de la web para prevenir el robo de datos y cualquier otra manipulación es un paso esencial para mejorar Internet y la seguridad de la red. Estamos orgullosos de ser la primera compañía de seguridad y rendimiento de Internet que ofrece protección SSL sin costos.
¿Quieres saber más? Ver planes y precios
SSL (Secure Socket Layer, capa de puertos seguros) es la tecnología de seguridad estándar para establecer un enlace cifrado entre un servidor web y un navegador. Este enlace seguro garantiza que todos los datos transferidos permanezcan privados. También se conoce como TLS (Transport Layer Security, seguridad de la capa de transporte). Millones de sitios web utilizan a diario el cifrado SSL para proteger las conexiones y mantener a salvo los datos de sus clientes frente al seguimiento y la manipulación.
Todos los sitios web en Internet deberían proporcionarse a través de HTTPS. Estas son las razones:
Rendimiento: la SSL moderna mejora el tiempo de carga de la página.
Mejora de posicionamiento en las búsquedas: los motores de búsqueda prefieren los sitios web con HTTPS.
Seguridad: la encriptación del tráfico con SSL garantiza que nadie espíe los datos de tus usuarios.
Confianza: al mostrar un candado verde en la barra de direcciones del navegador, la SSL aumenta la confianza del visitante.
Cumplimiento de la reglamentación: la SSL es un componente clave para el cumplimento en la industria de las tarjetas de pago (PCI).
HTTPS ya no es lo que era. Es más rápido y seguro, y lo usan más sitios web que antes. SSL habilita HTTP/2, lo cual podría acelerar hasta dos veces los sitios web que no tengan cambios en su código base. La TLS moderna también incluye características orientadas al rendimiento, como reanudación de sesión, asociación de OCSP y criptografía de curva elíptica que usa claves más pequeñas (lo cual deriva en un vínculo más rápido). TLS 1.3 reduce la latencia aún más y elimina características inseguras de TLS, lo cual mejora la seguridad y el rendimiento de HTTPS por encima de las versiones anteriores de TLS y su contraparte no segura, HTTP.
Cloudflare incluso ha trabajado en mejorar el rendimiento de OpenSSL. Implementamos ChaCha20-Poly1305, un conjunto de encripción que opera tres veces más rápido que AES-128-GCM en dispositivos móvil. Nos preocupamos por el rendimiento.
Cloudflare SSL opera en diferentes modos, según el nivel de seguridad que se requiera y la cantidad de configuración que estés dispuesto a realizar. El tráfico hacia el usuario final siempre será encriptado, lo cual significa que tu sitio web disfrutará de los beneficios de HTTPS. Sin embargo, el tráfico entre Cloudflare y tu servidor de origen puede configurarse de varias maneras.
El SSL flexible ecripta el tráfico desde Cloudflare hasta los usuarios finales de tu sitio web, pero no desde Cloudflare hasta tu servidor de origen. Esta es la forma más fácil de habilitar HTTPS porque no requiere la instalación de un certificado SSL en tu origen. Si bien no es tan seguro como las otras opciones, el SSL flexible protege a tus visitantes de una gran variedad de amenazas, incluido el espionaje de wifi público y la inyección de anuncios en HTTP.
El modo SSL completo proporciona encriptación desde los usuarios finales hasta Cloudflare y desde Cloudflare hasta tu servidor de origen. Esto requiere un certificado SSL en tu servidor de origen. Con el modo SSL completo, tienes tres opciones de certificados para instalar en tu servidor: una emitida por una autoridad de certificación (estricto), una emitida por Cloudflare (CA de origen) o un certificado autofirmado. Se recomienda que uses un certificado obtenido a través de Cloudflare Origin CA.
Origin CA usa un certificado SSL emitido por Cloudflare en lugar de uno emitido por una autoridad de certificación. Esto reduce notablemente la fricción relacionada con la configuración de SSL en tu servidor de origen y asegura el tráfico desde tu origen hasta Cloudflare. En lugar de hacer firmar tu certificado por una CA, puedes generar uno directamente en el panel de control de Cloudflare.
Cloudflare SSL opera en diferentes modos, según el nivel de seguridad que se requiera y la cantidad de configuración que estés dispuesto a realizar. El tráfico hacia el usuario final siempre será encriptado, lo cual significa que tu sitio web disfrutará de los beneficios de HTTPS. Sin embargo, el tráfico entre Cloudflare y tu servidor de origen puede configurarse de varias maneras.
Configura un dominio en menos de 5 minutos. Mantén tu proveedor de alojamiento. No se requieren cambios de código.