HTTPS/conexión segura
El sitio debe ejecutarse en HTTPS con un certificado válido.
Qué es
HTTPS es una conexión cifrada entre el navegador del visitante y el servidor. Puedes reconocerlo por "https://" y el candado en la barra de direcciones. Se proporciona mediante un certificado TLS/SSL.
Por qué importa
Desde 2014, Google trata HTTPS como un factor de clasificación y Chrome marca los sitios sin él como "No seguros", lo que disuade a los visitantes. Sin HTTPS, los datos (formularios, contraseñas) se transmiten de forma legible y las funciones modernas (HTTP/2, geolocalización, trabajadores de servicios) no funcionan.
Cómo hacerlo
- 1Descubra si su alojamiento ofrece un certificado gratuito (Let's Encrypt); la gran mayoría lo ofrece, a menudo con un solo clic.
- 2Active el certificado tanto para el dominio como para la variante www.
- 3Configure una redirección 301 permanente de http:// a https:// (a nivel del servidor, no solo en la aplicación).
- 4Corrija el "contenido mixto": todos los enlaces internos, imágenes y scripts deben usar https://, y no http://..
- 5Actualice las URL canónicas, el mapa del sitio y Search Console a la variante https.
redirección http → https en .htaccess (Apache)
Reescribir motor encendido
RewriteCond %{HTTPS} de descuento
Reescribir regla ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Conclusión
HTTPS es un básico absoluto hoy en día: sin él, un sitio pierde confianza y clasificación y no puede considerarse terminado. La solución es económica (certificado gratuito) y rápida. Después de la implementación, verifique siempre que no quede contenido mixto y que la versión http 301 redirija a https.
Temas relacionados