Skip to main content

HTTPS qué es y para que sirve

Cualquier sitio web donde el usuario pueda compartir información, así sea solamente por un formulario de contacto, debe ser un sitio web seguro. HTTPS es un protocolo de transmisión de datos seguros, garantizado por un certificado SSL. Sin ese certificado la url de tu sitio web sería HTTP, sin la S que significa seguro.

Cuando un navegador avisa sobre un sitio web poco seguro no es que no esté funcionando, solo que te advierte y pide consentimiento para dejarte avanzar bajo tu responsabilidad.

Pero, si bien tu sitio web sigue estando ahí, debajo de la advertencia, lamentablemente, una web poco segura no genera confianza al visitante y tampoco podrá posicionarse en los buscadores, lo que hace que debas solucionarlo de inmediato.
Normalmente, los navegadores web vienen configurados para impedir a los usuarios ingresar a un sitio que no cumple con ciertos requisitos de seguridad, como la falta de un certificado SSL.

Estas políticas de seguridad protegen a los usuarios de posibles amenazas en línea, como phishing, malware y ataques de hackers. Cuando un sitio web no tiene SSL instalado, los navegadores web pueden considerarlo como no seguro y bloquear el acceso para proteger a los usuarios.
Google Workspace Referal Link
Prueba gratis por 14 días.
Y difruta de un descuento exclusivo solicitando un código promocional.

10% de Descuento

Para el primer año del plan Google Workspace Business Starter o el plan Google Workspace Business Standard

¿Qué es Google Workspace?

¿Qué es SSL?

SSL (Secure Sockets Layer) es un protocolo de seguridad que protege la transferencia de datos entre un servidor web y un navegador web. SSL utiliza un sistema de cifrado para proteger la información confidencial, como contraseñas, números de tarjeta de crédito y otra información personal, de ser interceptada por hackers malintencionados.

En otras palabras, SSL ayuda a garantizar que la información que se envía desde el navegador del usuario al servidor web esté protegida y sea privada.

Cuando cuentas con un certificado SSL, tu sitio web es accesible usando HTTPS en la URL, es ves del simple HTTP. De ahí la necesidad de verificar que la URL de una web donde vamos a realizar transacciones con datos sensibles, como por ejemplo un banco, comience siempre con HTTPS.
Para comprobarlo, debes prestar atención al texto que muestra la barra de direcciones y ver que delante del mismo aparezca el ícono de un candado.

¿Por qué es importante tener SSL?

Además de proporcionar seguridad a los usuarios que visitan tu sitio web, SSL también puede mejorar el posicionamiento de tu sitio web en los motores de búsqueda. Google ha anunciado que tener SSL instalado en tu sitio web puede ayudar a mejorar el posicionamiento en los resultados de búsqueda.

Además, los navegadores modernos, como Chrome y Firefox, ahora marcan los sitios web que no tienen SSL como «no seguros». Esto puede ser un gran obstáculo para atraer y retener visitantes en tu sitio web.

¿Cómo tener HTTPS en tu sitio web?

Para que tu web comience con HTTPS://, debes obtener un certificado SSL de una autoridad de certificación de confianza. Estas autoridades de certificación son organizaciones que emiten y verifican los certificados SSL. Hay muchas autoridades de certificación disponibles, como Comodo, Symantec, GlobalSign, entre otras.

Una vez que tengas el certificado SSL, debes instalarlo en tu servidor web. El proceso de instalación varía según el proveedor de alojamiento web que utilices, pero la mayoría de los proveedores de alojamiento web ofrecen instrucciones detalladas sobre cómo instalar un certificado SSL.

En la actualidad, la mayoría de los servicios de hosting ofrecen un SSL gratuito que es suficiente para que tu sitio web se muestre como seguro para los visitantes y motores de búsqueda. Pero si en tu página se procesan pagos en línea porque cuenta con carro de compra, deberás contratar un certificado SSL de pago que te brinde mayor garantía y autenticidad.

Existen 3 tipos de Certificados SSL:

1 - Certificado SSL de validación de dominio (DV SSL):

Este es el tipo más básico de certificado SSL y su verificación se limita a confirmar que el solicitante del certificado tiene el control del dominio del sitio web. Este tipo de certificado SSL es rápido y fácil de obtener, y es adecuado para sitios web personales o blogs. Es el que te brindan de forma gratuita muchos proveedores de hosting.

2 - Certificado SSL de validación de organización (OV SSL):

Este tipo de certificado SSL proporciona un nivel de autenticidad y garantía adicional. El proceso de verificación incluye confirmar la identidad y la existencia de la organización que solicita el certificado. Este tipo de certificado SSL es adecuado para sitios web comerciales que recopilan información del usuario, como formularios de contacto y registros de cuentas.

3 - Certificado SSL de validación extendida (EV SSL):

Este tipo de certificado SSL proporciona el nivel de seguridad más alto y muestra la barra de direcciones verde en el navegador. El proceso de verificación es muy detallado y requiere la validación legal y de identidad de la organización que solicita el certificado. Este tipo de certificado SSL es adecuado para sitios web de alto tráfico y comercio electrónico que procesan transacciones en línea y manejan información confidencial de los usuarios.