Para activar HTTPS en tu página web necesitas instalar un certificado SSL en tu servidor o hosting, y luego forzar el redireccionamiento de HTTP a HTTPS mediante una regla en .htaccess o en la configuración de tu CMS. Todo el proceso puede completarse en menos de 15 minutos con un certificado gratuito de Let's Encrypt.
En esta guía encontrarás cada paso explicado claramente: desde obtener el certificado hasta verificar que no quede ninguna petición HTTP sin redirigir.
Por qué necesitas HTTPS (y qué pasa si no lo activas)
HTTPS cifra la comunicación entre el navegador del visitante y tu servidor. Sin él, los datos viajan en texto plano y pueden ser interceptados.
Las consecuencias concretas de no tener HTTPS son:
- Advertencia de "sitio no seguro" en Chrome, Firefox y Safari — aleja a los usuarios al instante.
- Penalización SEO — Google usa HTTPS como señal de ranking desde 2014.
- Formularios y datos de pago expuestos — riesgo legal y de reputación.
- Rechazo de navegadores modernos en sitios con formularios HTTP.
Un certificado SSL ya no es opcional: es el mínimo esperado por usuarios y motores de búsqueda.
Tipos de certificados SSL: cuál elegir
Antes de activar HTTPS, elige el tipo de certificado que corresponde a tu caso:
| Tipo | Validación | Ideal para | Costo aproximado |
|---|---|---|---|
| Let's Encrypt (DV) | Dominio | Sitios informativos, blogs, pymes | Gratuito |
| DV (Domain Validation) | Dominio | Proyectos pequeños y medianos | $0–$70 USD/año |
| OV (Organization Validation) | Empresa | Tiendas en línea, portales corporativos | $70–$200 USD/año |
| EV (Extended Validation) | Extendida | Banca, e-commerce de alto volumen | $200–$600 USD/año |
Para la mayoría de los sitios mexicanos de pymes y emprendedores, Let's Encrypt es la respuesta correcta: es gratuito, automático y reconocido por todos los navegadores.
Cómo instalar un certificado SSL en cPanel (Let's Encrypt)
La mayoría de los hostings en México ofrecen Let's Encrypt integrado en cPanel. Así se activa:
- Inicia sesión en tu cPanel.
- Ve a la sección Seguridad y haz clic en "SSL/TLS" o "Let's Encrypt SSL" (puede llamarse AutoSSL según el proveedor).
- Selecciona el dominio (y subdominio
www) para el que quieres el certificado. - Haz clic en "Instalar" o "Ejecutar AutoSSL". El proceso toma 1–2 minutos.
- Cuando termine, verifica que la barra de tu navegador muestre el candado al entrar a
https://tudominio.com.
Si tu hosting no tiene cPanel, busca en el panel de control la sección "SSL", "Certificados" o "Seguridad". Muchos proveedores ofrecen botones equivalentes.
Instalación manual vía CLI (Certbot)
Si tienes acceso SSH a un servidor VPS o dedicado, puedes instalar el certificado con Certbot:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot configura Apache o Nginx automáticamente y programa la renovación. El certificado expira cada 90 días pero se renueva solo.
Cómo forzar HTTPS: redirigir todo el tráfico HTTP
Instalar el certificado activa HTTPS, pero no elimina el acceso por HTTP. Necesitas una redirección permanente (301) para que los visitantes y los bots de Google siempre usen la versión segura.
Opción 1: Regla en .htaccess (Apache)
Edita el archivo .htaccess en la raíz de tu sitio y agrega al inicio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esta regla captura cualquier solicitud HTTP y la redirige a su equivalente HTTPS con código 301 (permanente).
Opción 2: En WordPress
En Ajustes → General, cambia ambas URLs (Dirección de WordPress y Dirección del sitio) a https://. Luego añade la regla de .htaccess anterior o usa el plugin Really Simple SSL, que hace todo automáticamente.
Opción 3: En la configuración del servidor (Nginx)
server {
listen 80;
server_name tudominio.com www.tudominio.com;
return 301 https://$host$request_uri;
}
Verificar que HTTPS funciona correctamente
Después de activar HTTPS y la redirección, verifica estos puntos:
- Candado en el navegador: debe aparecer en todas las páginas, incluidas las internas.
- Sin contenido mixto (mixed content): usa la herramienta de desarrollador del navegador (F12 → Console) para detectar imágenes, scripts o fuentes que aún cargan por HTTP. Sustitúyelos por sus versiones HTTPS.
- Herramienta SSL Labs (
ssllabs.com/ssltest): analiza la configuración de tu certificado y te da una calificación A, B o inferior con recomendaciones. - Redireccionamiento correcto: escribe
http://tudominio.comen el navegador y confirma que cambia automáticamente ahttps://.
Si necesitas ayuda configurando SSL en un entorno complejo o en un servidor sin panel gráfico, el equipo de elenlace.com ofrece soporte técnico especializado en hosting para México.
Errores frecuentes al activar HTTPS
Estos son los problemas más comunes y cómo resolverlos:
- Contenido mixto: hay recursos que siguen cargando desde URLs HTTP. Usa un plugin de búsqueda/reemplazo en la base de datos (como Better Search Replace en WordPress) para actualizar todas las URLs.
- Certificado para dominio incorrecto: el certificado está emitido para
tudominio.compero no parawww.tudominio.como viceversa. Asegúrate de incluir ambas variantes al instalarlo. - Bucle de redirección: ocurre cuando la regla de
.htaccessentra en conflicto con el servidor. Verifica queRewriteEngine Onno esté duplicado y que no exista otro bloque de redirección conflictivo. - Certificado caducado: Let's Encrypt dura 90 días. Si no se renueva automáticamente, el sitio mostrará error de seguridad. Comprueba que AutoSSL o Certbot estén programados para renovar.
Conclusiones clave
- HTTPS es obligatorio para el SEO, la confianza del usuario y la seguridad de los datos.
- Let's Encrypt ofrece certificados SSL gratuitos, automáticos y reconocidos por todos los navegadores.
- Instalar el certificado activa HTTPS, pero debes agregar una redirección 301 para eliminar el acceso por HTTP.
- Después de activar HTTPS, verifica el contenido mixto para que el candado aparezca en todas las páginas.
- Herramientas como SSL Labs y la consola del navegador son tus aliados para diagnosticar problemas.
¿Tu sitio aún no tiene el candado verde? Visita elenlace.com y un especialista te ayudará a activar HTTPS, corregir el contenido mixto y dejarlo todo funcionando en un solo servicio.
Preguntas frecuentes
¿HTTPS ralentiza mi sitio web?
El impacto es mínimo y prácticamente imperceptible con servidores modernos. Además, HTTPS es prerequisito para HTTP/2 y HTTP/3, protocolos que en realidad aceleran la carga de páginas comparados con HTTP/1.1.
¿Mi certificado de Let's Encrypt se renueva automáticamente?
Sí, siempre que el proceso de renovación esté activo. En cPanel con AutoSSL, la renovación es automática. Con Certbot en servidor propio, el instalador programa una tarea cron que renueva el certificado 30 días antes de que expire.
¿Necesito HTTPS si mi sitio no vende nada ni tiene formularios?
Sí. Google marca como "no seguro" cualquier sitio sin HTTPS, lo que reduce la confianza del visitante y puede afectar tu posición en los resultados de búsqueda, independientemente de si el sitio procesa datos sensibles.
¿Puedo tener HTTPS en un subdominio diferente al dominio principal?
Sí. Puedes emitir el certificado específicamente para blog.tudominio.com o cualquier subdominio. Los certificados wildcard (*.tudominio.com) cubren todos los subdominios de primer nivel con un solo certificado, aunque no están disponibles gratuitamente en todos los proveedores.
Consulta más guías sobre seguridad y configuración de hosting en nuestra sección de glosario.
Recursos útiles
Otros proveedores y guías que vale la pena comparar: