Técnico

HTTPS y la redirección de HTTP a HTTPS, explicado de forma sencilla

El candado de la barra de direcciones no es decoración — esto es lo que significa, en qué te afecta y cómo activarlo exactamente.

Qué es

Cuando escribes la dirección de una web, empieza por http:// o por https://. Esa "s" extra significa "seguro" (secure) — indica que la conexión entre el navegador de tu visitante y tu servidor está cifrada, así que nadie por el camino (la red Wi-Fi de tu visitante, su proveedor de internet, cualquiera que intercepte el tráfico) puede leer o modificar lo que se está enviando.

Una "redirección" es simplemente un reenvío automático: si alguien escribe la dirección antigua sin cifrar http:// (o entra desde un marcador o un enlace de hace años), el servidor debería enviarlo automáticamente a la versión segura https:// en lugar de mostrarle la página insegura.

En qué afecta

Todos los navegadores principales (Chrome, Safari, Firefox, Edge) avisan activamente a los visitantes cuando una web no usa HTTPS — normalmente con un candado rojo o tachado y las palabras "No seguro" justo en la barra de direcciones, antes incluso de que hayan leído una sola palabra de tu página. Eso es un problema de confianza inmediato, sobre todo si tu web tiene un inicio de sesión, un formulario de contacto o cualquier tipo de pago.

Los buscadores también tratan HTTPS como un requisito básico, no como un extra — una web no segura puede posicionarse peor solo por ese motivo, al margen de lo buena que sea su contenido.

Cómo solucionarlo

  1. Comprueba si tu proveedor de hosting ya incluye un certificado SSL/TLS gratuito — la mayoría de los hostings modernos (Netlify, Vercel, Cloudflare Pages y la mayoría de paneles de hosting compartido) lo emiten automáticamente en cuanto conectas un dominio, a menudo mediante un servicio gratuito llamado Let's Encrypt.
  2. Si no es automático, busca en el panel de tu hosting una sección llamada "SSL", "HTTPS" o "Certificados" y actívalo ahí — normalmente es cuestión de un clic y unos minutos.
  3. Una vez que HTTPS funcione (puedes visitar https://tudominio.com y ver el candado), activa la opción "Forzar HTTPS" o "Redirigir siempre a HTTPS" si tu hosting la ofrece.
  4. Si no hay ninguna opción de ese tipo, pide al soporte de tu hosting la configuración exacta que usan para redirigir de HTTP a HTTPS — cada proveedor lo hace un poco distinto, y sus equipos de soporte responden esta pregunta constantemente.
  5. Compruébalo escribiendo la versión http:// de tu dirección en un navegador — debería llevarte automáticamente a la versión https://, sin ningún aviso de "No seguro".

Comprueba si tu propia web tiene este problema

Launch Readiness analiza tu web en busca de esto y ~50 problemas más antes del lanzamiento, en segundos — gratis, sin registro.

Hacer un análisis gratis