Por qué una web necesita un certificado SSL
Un certificado bien configurado admite comunicación cifrada entre navegador y sitio y ayuda a autenticar el extremo de la conexión.
- Qué demuestra HTTPS y qué no
- Aclare renovación y dominios cubiertos
- Elimine contenido mixto y unifique variantes
- Investigue avisos sin enseñar a ignorarlos
- Lista de entrega del certificado
- Preguntas sobre esta guía
- Más información
- Ayuda relacionada
- Términos de este tema
- Otras guías
- Cuéntenos su situación.
- Services
- Resources
- Company
- Get in touch
Un certificado bien configurado admite comunicación cifrada entre navegador y sitio y ayuda a autenticar el extremo de la conexión. No debe pedir al cliente ignorar un aviso de certificado. HTTPS protege la conexión contra lectura y alteración; el certificado ayuda a autenticarla. “Certificado SSL” suele referirse a TLS moderno. Esta guía explica protección, renovación, redirecciones y avisos. Cifrar no demuestra un negocio fiable ni sustituye seguridad de aplicaciones, cuentas o privacidad. Qué demuestra HTTPS y qué no HTTPS protege formularios, credenciales y contenido en tránsito. Sin ello una red intermediaria puede leer o alterar más fácilmente. También una página informativa debe llegar sin modificaciones. El certificado acredita el dominio según su validación, no afirmaciones, pagos o ausencia de malware. Delincuentes usan HTTPS. Clientes verifican dominio y empresa aparte; propietarios necesitan actualizaciones, acceso y tratamiento seguro. Aclare renovación y dominios cubiertos Los certificados caducan. Renovar automáticamente exige validación y despliegue correctos. DNS, migración o bloqueos pueden impedirlo. Defina avisos y responsable. Revise nombres con y sin www. Un certificado no cubre todos los subdominios y wildcard tiene alcance definido. Hosting puede gestionarlo y CDN terminar HTTPS antes del origen. Responsabilidad debe coincidir con la ruta real. Elimine contenido mixto y unifique variantes Una página HTTPS puede pedir recursos HTTP. El navegador bloquea o actualiza según tipo; no dependa de ello. Corrija enlaces y archivos. Redirija HTTP a HTTPS elegido y alinee canonical, sitemap y enlaces. Evite saltos innecesarios. HSTS exige HTTPS futuro, pero úselo tras revisar hosts y alcance. Duración larga o preload no se activa casualmente con subdominios no preparados. Investigue avisos sin enseñar a ignorarlos Caducidad, nombre, cadena o interceptación pueden avisar. Anote mensaje, URL y hora; pruebe dispositivos y redes fiables. Una fecha incorrecta también influye; no todo demuestra hackeo. Corrija despliegue público sin pedir ignorar avisos. No recoja pagos o credenciales con dudas. Pruebe páginas y formularios reales tras renovar, no solo panel. Revise CDN, origen y nombres. No suba claves privadas a herramientas desconocidas. Lista de entrega del certificado Un negocio debe conocer responsable de renovación, aviso y nombres cubiertos. Guárdelo con dominio y hosting. Entregue responsabilidades expresamente: el fallo puede aparecer mese
¿HTTPS demuestra que un sitio web o un vendedor es de fiar?
No. Protege la conexión, pero no verifica cada afirmación del sitio ni convierte a una empresa en legítima. Ayuda comprobar también el dominio y al proveedor.
¿Qué debe probarse tras activar HTTPS?
Compruebe sus páginas, formularios y recursos importantes para asegurarse de que cargan de forma segura, y pruebe las redirecciones desde las direcciones antiguas. Incluya también la renovación, para que el certificado siga bien mantenido.
¿El candado significa que el negocio es auténtico?
No. HTTPS protege la conexión con el nombre de host, pero no verifica cada afirmación, producto o persona tras la página. Lea con atención la dirección y compruebe las peticiones inesperadas de pago o de cuenta por una vía de contacto que ya conozca.