Correo profesional

Cómo activar SSL/TLS en tu correo empresarial para enviarlo cifrado

Activa SSL/TLS en tu correo empresarial para proteger cada mensaje en tránsito y cumplir con los estándares de seguridad que exigen clientes y reguladores.

A cozy home office scene with a laptop, tea, and workspace essentials.

Activar SSL/TLS en tu correo empresarial protege los mensajes en tránsito cifrando la conexión entre tu cliente de correo y el servidor, de modo que nadie en la red pueda leer ni modificar lo que envías.

En esta guía encontrarás qué significan SSL y TLS, en qué se diferencian, y cómo activar el cifrado en los puntos más importantes: el cliente de correo, el servidor de hosting y la autenticación de dominio.

¿Qué son SSL y TLS en el contexto del correo?

SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de cifrado que crean un túnel seguro entre dos puntos de la red. En el correo electrónico actúan en dos niveles:

  • Cifrado de transporte: protege la conexión entre tu cliente de correo (Outlook, Thunderbird, app móvil) y el servidor de correo. Aquí es donde se configuran los puertos SSL/TLS.
  • Cifrado de extremo a extremo: protege el contenido del mensaje desde el emisor hasta el receptor, independientemente de los servidores intermedios. Requiere S/MIME o PGP, que van más allá de esta guía.

TLS es la versión moderna y segura de SSL. Cuando en 2024 hablas de "activar SSL en el correo", en la práctica estás activando TLS. Los nombres se usan indistintamente en la industria.

Puertos estándar: SSL/TLS vs. STARTTLS

Antes de configurar nada, conviene entender la diferencia entre los dos modos de cifrado que ofrecen los servidores:

Protocolo Puerto Modo de cifrado Recomendado
IMAP 993 SSL/TLS desde el inicio
IMAP 143 STARTTLS (upgradea la conexión) Aceptable
POP3 995 SSL/TLS desde el inicio Sí (si usas POP3)
SMTP (envío) 465 SSL/TLS desde el inicio
SMTP (envío) 587 STARTTLS Sí (alternativa común)
SMTP (envío) 25 Sin cifrado o STARTTLS No (solo entre servidores)

SSL/TLS nativo cifra desde el primer paquete. STARTTLS inicia la conexión sin cifrar y luego la actualiza; es seguro si está bien configurado, pero SSL/TLS nativo es preferible porque no hay ventana inicial sin cifrar.

Paso a paso: activar SSL/TLS en tu cliente de correo

Outlook (Windows y Mac)

  1. Ve a Archivo → Configuración de la cuenta → Configuración de la cuenta.
  2. Selecciona tu cuenta y haz clic en Cambiar.
  3. En Servidor de correo entrante, establece el puerto en 993 y el cifrado en SSL/TLS.
  4. Haz clic en Más configuraciones → Servidor de salida y establece el puerto en 465 o 587 con SSL/TLS o STARTTLS.
  5. Guarda y prueba la cuenta.

Thunderbird

  1. Abre Herramientas → Configuración de cuentas.
  2. Selecciona Configuración del servidor para tu cuenta.
  3. En Seguridad de la conexión, elige SSL/TLS. El puerto cambiará automáticamente a 993.
  4. Ve a Servidor de salida (SMTP), edita tu servidor y elige SSL/TLS (puerto 465) o STARTTLS (puerto 587).

Apple Mail (macOS / iOS)

  1. En macOS: Mail → Preferencias → Cuentas → Configuración del servidor.
  2. Activa Usar SSL tanto en el servidor entrante como en el saliente.
  3. En iOS: Ajustes → Mail → Cuentas → [tu cuenta] → Cuenta → Avanzado y activa Usar SSL.

Android (Gmail app con cuenta IMAP)

  1. Abre Gmail → Ajustes → [tu cuenta] → Configuración de la cuenta IMAP.
  2. En Tipo de seguridad elige SSL/TLS.
  3. Para el servidor de salida, en Tipo de seguridad elige SSL/TLS o STARTTLS.

Verificar el certificado SSL en el servidor de hosting

El certificado SSL del servidor debe estar vigente para que los clientes confíen en la conexión. Si el certificado venció o es autofirmado, los clientes de correo mostrarán advertencias de seguridad y muchos rechazarán la conexión.

Si tu correo está alojado en cPanel:

  • Ve a cPanel → SSL/TLS → Administrar sitios SSL y verifica que el dominio del correo tenga un certificado válido.
  • También puedes usar AutoSSL de cPanel para renovar certificados Let's Encrypt automáticamente.

Si tu proveedor no incluye un certificado válido para el servidor de correo, contrata un plan de hosting con correo que incluya SSL para evitar complicaciones.

Autenticación de dominio: SPF, DKIM y DMARC

El cifrado SSL/TLS protege la conexión, pero no autentica que el dominio remitente sea legítimo. Para eso necesitas los registros DNS de autenticación:

  • SPF: declara qué servidores pueden enviar correo en nombre de tu dominio.
  • DKIM: firma digitalmente cada mensaje para que el receptor verifique que no fue alterado en tránsito.
  • DMARC: define qué hacer con mensajes que fallen SPF o DKIM (nada, cuarentena o rechazo) y genera reportes.

Sin estos tres registros bien configurados, tus correos tienen muchas más probabilidades de caer en spam, aunque el SSL esté perfecto. Puedes revisar el estado de tus registros con herramientas como MXToolbox o Mail Tester.

Visita nuestra sección de correo empresarial para encontrar guías detalladas sobre cómo configurar SPF, DKIM y DMARC desde cero.

Conclusiones clave

  • SSL/TLS cifra la conexión entre tu cliente de correo y el servidor; no es lo mismo que el cifrado de extremo a extremo.
  • Usa el puerto 993 para IMAP con SSL/TLS y el 465 o 587 para SMTP; evita el puerto 25 para envío de clientes.
  • SSL/TLS nativo (conexión cifrada desde el inicio) es preferible a STARTTLS, aunque ambos son seguros si están bien configurados.
  • El certificado SSL del servidor debe estar vigente; usa AutoSSL o Let's Encrypt para renovación automática.
  • SPF, DKIM y DMARC complementan el cifrado autenticando tu dominio ante los servidores receptores.
  • Sin estos tres registros DNS, tus correos seguirán llegando a spam aunque el SSL esté activo.

¿Buscas un hosting de correo que incluya SSL, certificados renovados automáticamente y soporte para configurar SPF/DKIM? Descubre los planes de correo profesional de elenlace.com y tenlo todo listo en minutos.

Preguntas frecuentes

¿Cuál es la diferencia entre SSL y TLS?

SSL fue el protocolo original; TLS es su sucesor moderno y seguro. Los servidores actuales usan TLS (versiones 1.2 o 1.3), pero la industria sigue llamándolo "SSL" por costumbre. En la práctica, cuando configuras "SSL" en tu cliente de correo, estás usando TLS.

¿Activar SSL/TLS ralentiza el envío de correos?

El impacto es mínimo e imperceptible en la práctica diaria. El cifrado añade unos milisegundos al establecer la conexión, pero una vez activa, la velocidad de envío y recepción no se ve afectada de forma notable.

¿Qué hago si mi cliente de correo muestra una advertencia de certificado no confiable?

Eso indica que el certificado SSL del servidor venció, es autofirmado o no coincide con el nombre del servidor. Contacta a tu proveedor de hosting para renovar o reemplazar el certificado. No aceptes la excepción de forma permanente sin investigar la causa.

¿El cifrado SSL protege los correos que ya están almacenados en el servidor?

No. SSL/TLS protege los mensajes en tránsito (mientras viajan por la red). Los correos almacenados en el servidor están protegidos por los controles de acceso y, en algunos servicios, por cifrado en reposo independiente. Para proteger el contenido de extremo a extremo, necesitas S/MIME o PGP.

Para saber más

Otros proveedores y guías que vale la pena comparar:

← Todos