¿Qué es HTTPS en WordPress?
HTTPS (HyperText Transfer Protocol Secure) es la versión protegida de HTTP. Permite que el navegador y el servidor intercambien información mediante una comunicación cifrada.
En un sitio WordPress, HTTPS protege la información que se envía y recibe entre el navegador del visitante y el servidor.
Cuando un sitio utiliza HTTPS, su dirección comienza por:
https://tusitio.com
Esto es especialmente importante cuando una persona inicia sesión, completa un formulario, crea una cuenta o realiza una compra, ya que parte de la información enviada al servidor puede ser privada.
Para proteger esta comunicación, HTTPS utiliza TLS y un certificado digital. Aunque todavía es común utilizar el término “certificado SSL”, actualmente TLS es la tecnología utilizada para proteger estas comunicaciones.
Si quieres entender cómo funciona esta protección, consulta nuestro término sobre SSL y TLS.
Esto es solo una parte de lo que ocurre detrás de tu sitio. Puedes ver cómo funciona toda la infraestructura de WordPress en esta guía.
¿Para qué sirve HTTPS en WordPress??
HTTPS protege la información que se envía entre el navegador y el servidor mientras una persona utiliza un sitio web.
En WordPress es especialmente importante cuando los visitantes envían información mediante:
- Formularios.
- Páginas de inicio de sesión.
- Registros de usuarios.
- Compras realizadas con WooCommerce.
- Otras páginas donde se envían datos al servidor.
HTTPS cifra esta información durante la comunicación para evitar que pueda leerse fácilmente si es interceptada.
Por esta razón, HTTPS debería utilizarse en todo el sitio y no únicamente en las páginas donde se envía información.
¿Cuál es la diferencia entre HTTP y HTTPS?
HTTP y HTTPS permiten intercambiar información entre un navegador y un servidor, pero existe una diferencia importante: HTTPS protege esa comunicación mediante cifrado.
Con HTTP, la información no cuenta con esta protección durante su transmisión.
Con HTTPS, la información se cifra antes de enviarse, lo que dificulta que pueda ser leída por terceros durante el recorrido.
Por ejemplo:
http://tusitio.com
utiliza HTTP.
Mientras que:
https://tusitio.com
utiliza HTTPS.
Si quieres entender cómo funciona la comunicación entre el navegador y el servidor, consulta nuestro término sobre HTTP.
¿Cómo funciona HTTPS?
Cuando visitas un sitio mediante HTTPS, el navegador establece una comunicación protegida con el servidor antes de intercambiar la información de la página.
Después, el navegador puede solicitar el contenido y el servidor puede responder mientras la información se transmite de forma cifrada.
HTTPS utiliza TLS para establecer esta protección.
El proceso que permite cifrar la comunicación y comprobar el certificado corresponde a TLS. Puedes consultarlo con más detalle en nuestro término sobre SSL y TLS.
¿Cómo se activa HTTPS en WordPress?
HTTPS no se activa únicamente desde el administrador de WordPress. También depende de la configuración del servidor donde está alojado el sitio.
Para que un sitio WordPress funcione correctamente mediante HTTPS:
- El servidor debe tener configurado un certificado válido.
- Las direcciones del sitio deben utilizar https://.
- Las visitas realizadas mediante HTTP normalmente deben redirigirse hacia HTTPS.
- Las imágenes, scripts, archivos CSS y otros elementos de las páginas también deben cargarse mediante HTTPS.
Muchos proveedores de hosting permiten activar el certificado y algunas configuraciones de HTTPS desde su panel.
WordPress también permite establecer las direcciones del sitio con https://, pero esto debe hacerse cuando el servidor ya está preparado para utilizar HTTPS.
Problemas comunes relacionados con HTTPS en WordPress
El sitio todavía permite utilizar HTTP
Después de activar HTTPS, algunas direcciones pueden continuar disponibles mediante HTTP si no se ha configurado correctamente la redirección.
Normalmente, las visitas realizadas mediante http:// deberían enviarse automáticamente hacia la versión https:// correspondiente.
Redirecciones incorrectas
Una configuración incorrecta puede generar varias redirecciones entre HTTP y HTTPS e impedir que una página cargue.
Este problema puede aparecer cuando diferentes configuraciones del hosting, servidor, WordPress o algún plugin intentan controlar las redirecciones al mismo tiempo.
Contenido mixto
El contenido mixto aparece cuando una página utiliza HTTPS, pero intenta cargar algunos elementos mediante HTTP.
Por ejemplo, una página puede abrir mediante:
https://tusitio.com
pero contener una imagen que todavía utiliza:
http://tusitio.com/imagen.jpg
En estos casos, el navegador puede indicar que algunos elementos de la página no se están cargando de forma segura.
Este problema es común después de activar HTTPS, realizar una migración o cambiar las direcciones utilizadas dentro de WordPress.
Un caso de contenido mixto después de activar HTTPS
Un sitio WordPress tenía HTTPS activo, pero algunas páginas seguían mostrando advertencias relacionadas con la seguridad.
Al revisar el sitio, encontramos varias imágenes que todavía utilizaban direcciones que comenzaban por http://.
El sitio cargaba mediante HTTPS, pero esos archivos seguían solicitándose mediante HTTP, lo que generaba contenido mixto.
Actualizamos las direcciones de esos archivos para que utilizaran HTTPS y comprobamos nuevamente las páginas afectadas.
Después del cambio, las páginas y sus archivos comenzaron a cargarse mediante HTTPS.
En este caso, tener HTTPS activo no era suficiente. También era necesario comprobar que los elementos utilizados dentro de las páginas no siguieran cargando mediante HTTP.
¿Qué tener en cuenta al utilizar HTTPS en WordPress?
- Utiliza HTTPS en todo el sitio.
- Redirige las visitas realizadas mediante HTTP hacia HTTPS.
- Comprueba que imágenes, scripts y otros archivos también utilicen HTTPS.
- Revisa la configuración después de una migración o cambio de dominio.
- Comprueba que el certificado utilizado por el sitio siga siendo válido.
¿Cómo se relaciona HTTPS con la infraestructura de WordPress?
HTTPS permite proteger la información que se intercambia entre el navegador y el servidor donde funciona WordPress.
Forma parte de la comunicación necesaria para acceder al sitio y trabaja junto con otras tecnologías de la infraestructura, como HTTP y TLS.
Normalmente, HTTPS depende de configuraciones realizadas en el servidor y el hosting, además de las direcciones utilizadas por WordPress.
Si quieres entender cómo trabajan juntos estos elementos, consulta nuestra guía sobre Infraestructura de WordPress.
Términos relacionados
Preguntas frecuentes sobre HTTPS
¿Cuál es la diferencia entre HTTP y HTTPS?
HTTP y HTTPS permiten intercambiar información entre el navegador y el servidor, pero HTTPS protege esa información mediante cifrado durante la comunicación.
¿Es necesario utilizar HTTPS en WordPress?
Sí, es recomendable utilizar HTTPS en todo sitio WordPress para proteger la información que se intercambia con el servidor. Es especialmente importante en sitios con formularios, usuarios registrados o WooCommerce.
¿HTTPS es lo mismo que SSL o TLS?
No. HTTPS es el protocolo utilizado para la comunicación protegida entre el navegador y el servidor. TLS es la tecnología que permite proteger esa comunicación. El término SSL todavía se utiliza con frecuencia, aunque actualmente TLS es la tecnología utilizada.
¿Cómo saber si un sitio WordPress utiliza HTTPS?
Puedes comprobarlo revisando la dirección del sitio en el navegador. Si comienza por https://, la página se está cargando mediante HTTPS.
¿Por qué mi sitio WordPress muestra contenido mixto?
El contenido mixto aparece cuando una página utiliza HTTPS, pero alguna imagen, script, archivo CSS u otro elemento todavía se carga mediante HTTP.
¿HTTPS mejora el SEO?
HTTPS es utilizado por Google como una señal de ranking, pero activarlo por sí solo no garantiza una mejora visible en las posiciones de un sitio.
Tu WordPress siempre al día con nuestro plan de mantenimiento mensual en Colombia
Un WordPress sin mantenimiento puede fallar sin aviso. Nuestro plan mensual reduce riesgos y mantiene tu sitio funcionando como debe.
Incluye:
- Actualizaciones de WordPress, plugins y tema en ambiente controlado
- Monitoreo de seguridad
- Revisión de backups
- Monitoreo de disponibilidad
- Informe mensual con métricas y tareas
Mantén tu sitio funcionando sin problemas con mantenimiento mensual para WordPress.
Hablemos y deja que nuestro equipo de expertos gestione el mantenimiento regular de tu WordPress.