
Aviso: este artículo puede contener enlaces de afiliación. Más info en nuestro Aviso legal.
Cuando monté esta web, una de las primeras cosas que configuré fue el certificado SSL, y con razón: hoy en día es prácticamente obligatorio para cualquier página, no un lujo opcional. Si estás montando tu primera web, aquí tienes lo que necesitas saber sobre el SSL sin complicarte con tecnicismos innecesarios.
¿Qué es exactamente el SSL?
SSL (y su versión más moderna, TLS) es la tecnología que cifra la conexión entre el navegador de quien visita tu web y el servidor donde está alojada. Es lo que hace que la dirección de tu web empiece por «https://» en lugar de «http://», y que aparezca el icono del candado en la barra del navegador. Sin él, cualquier dato que se envíe (contraseñas, formularios, datos de pago) viaja sin cifrar y podría ser interceptado.
¿Por qué es obligatorio hoy en día?
Google penaliza directamente en el posicionamiento a las webs sin SSL, y los navegadores modernos muestran avisos de «sitio no seguro» bien visibles cuando detectan que una web no lo tiene, lo cual espanta a cualquier visitante en cuestión de segundos. Si tu web tiene formularios, comentarios o cualquier campo donde el usuario introduce datos (como el formulario de contacto de esta misma web), el SSL deja de ser opcional.
La buena noticia: hoy es gratis
Hace años, contratar un certificado SSL de calidad costaba dinero todos los años. Eso cambió con Let’s Encrypt, una entidad certificadora gratuita y de confianza que hoy en día usan la inmensa mayoría de hostings, incluido el que uso para esta web. Si tu hosting es medianamente moderno, es muy probable que ya incluya SSL gratuito activable con un par de clics desde cPanel, sin coste añadido.
¿Cómo sé si mi web ya lo tiene bien configurado?
Lo más sencillo es comprobar dos cosas: que tu web carga con «https://» en la barra de direcciones sin ningún aviso de «no seguro», y que si escribes la versión «http://» (sin la s), te redirige automáticamente a la versión segura. Si accedes a tu web y ambas versiones cargan por separado sin redirección, tienes un problema de configuración que conviene arreglar cuanto antes.
Un error común: SSL activado pero mal configurado
No basta con activar el certificado, hay que asegurarse de que todo el sitio lo usa correctamente. Es habitual encontrar webs donde el SSL está activo pero algunas imágenes o scripts todavía se cargan por «http://», lo que genera el llamado «contenido mixto» y hace que el navegador muestre igualmente advertencias de seguridad parciales. Si usas WordPress, hay plugins y ajustes específicos para forzar que todo el contenido cargue por https de forma consistente.
Mi recomendación
Si estás eligiendo hosting para tu primera web, comprueba antes de contratar que el SSL gratuito con Let’s Encrypt está incluido sin coste extra (la inmensa mayoría de hostings serios ya lo incluyen). Actívalo desde el primer día, no cuando la web ya esté publicada, y verifica que la redirección de http a https funciona correctamente antes de anunciar tu web a nadie.
Lo que aprendí montando esta web
Cuando activé el SSL en softwareyherramientas.com, comprobé precisamente esto: que la redirección de http a https funcionara en todas las páginas, no solo en la principal. Es un detalle que se revisa en cinco minutos pero que conviene no dar por hecho, sobre todo si en algún momento cambias de hosting o de tema.
Descubre más guías sobre cómo montar tu web en nuestra categoría de Hosting y dominios.


