Problemas Técnicos Seguridad

“Conexión insegura” a pesar de tener instalado un certificado SSL

El navegador muestra mi web como insegura, a pesar de tener HTTPS

Cada día que pasa es más importante que tu web use el protocolo HTTPS en lugar del tradicional HTTP. No ya únicamente por la seguridad de los datos, sino porque además Google lo premia en el SEO.

La pega está clara, hay que migrar la web y, en muchos casos, pagar el certificado SSL a parte.

Pero, ¿qué pasa si después de pagar el certificado, configurarlo, redireccionar el contenido de tu site para no perder SEO, y reconfigurar el sitemap, Search Console, htaccess… sigue apareciendo que tu web es insegura?

¡No te preocupes! Normalmente tiene fácil arreglo y, en apenas unos minutos, podremos volver a “ser seguros”. En este artículo de Loopeando.com repasamos los dos errores más frecuentes y te comentamos cómo solucionarlos.

 

 

¿Se puede Doctor? Adelante adelante.

Lo primero es lo primero: Diagnostiquemos al paciente. Y para ello hay herramientas online bastante útiles.

En este tutorial nos centraremos en una en concreto: “Why No Padlock?“. Pero hay otras muchas como:

En el caso de Why No Padlock, nos aportará la siguiente información:

  1. ¿Tienes el certificado SSL correctamente instalado y en vigor (¡recuerda que caducan!)?
  2. ¿Redirecciona tu web todas sus urls de HTTP a HTTPS?
  3. ¿Hay algún contenido referenciado que proceda de una url HTTP en lugar de un HTTPS? ¿Imágenes, scripts?

Y, en esencia, esos son los tres problemas más comunes de porqué tu certificado puede dar problemas. A continuación te explicamos cómo resolverlos.

 

Redireccionar tus HTTP a HTTPS sin CMS

Debemos ir a nuestro FTP y localizar el archivo .htaccess

Se encuentra en la raíz del site y, en el caso de que no aparezca, debemos mostrar los archivos ocultos, ya que dada su extensión, es posible que algunos clientes FTP lo oculten por defecto.

Una vez localizado el archivo, haremos una copia de seguridad, pues cualquier cambio incorrecto en este archivo, puede inutilizar nuestra web.

Tras ello lo editamos y añadimos las siguientes línea:

RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

Si ya tuvieses la línea

RewriteEngine On

Añadimos las restantes justo debajo.

 

¿Y si no tengo el archivo .htaccess? Abro un bloc de notas o cualquier otro documento en texto plano, pego esas líneas, guardo y renombro el archivo con ese nombre.

 

Redireccionar tus HTTP a HTTPS con WordPress

Como de costumbre, en el repositorio hay plugins que nos pueden solucionar rápidamente la papeleta. Algunos de ellos son:

Pero si lo deseas hacer a mano, aprender por el camino y no lastrar tu instalación con plugins que realizan tareas que puedes hacer tú perfectamente, tan sólo tienes que ir al FTP, buscar el archivo .htaccess, hacer una copia de seguridad, y poner el siguiente código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /

RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# BEGIN WordPress
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

 

Contenido de urls no protegidas por HTTPS

Este suele ser el fallo más habitual.

Trabajamos en local, en un subdominio o sencillamente en la url de la web pero, tras ello aplicamos el certificado SSL y redireccionamos las urls pero… ¿y las imágenes? Es bastante probable que algunas se queden con la url antigua, y eso para el navegador supone un gran problema, puesto que es una vulnerabilidad: Alguien podría usar el protocolo HTTP no encriptado para insertar contenido malicioso en la url encriptada.

La web que hemos sugerido al principio de este post (Why no Padlock), nos indica también este tipo de errores:

La solución es tan sencilla como identificar estos archivos e ir corrigiéndolos uno a uno ubicándolos dentro del HTTPS.

Cuando terminemos, realizamos nuevamente el test y probamos suerte de nuevo.

 

Cuando se hayan corregido todos los fallos, al acceder a la web, directamente nos aparecerá “Sitio seguro“, sin necesidad de esperar un tiempo a que se apliquen los cambios.

Así que ya sabéis, si sigue apareciendo “Sitio inseguro”, es que aún os quedan cosillas por revisar.

 

 

Cristian Sarabia Martínez

Desde que a principios de los 90 mi padre desempolvó su Spectrum, no he dejado de probar y experimentar con la tecnología.

Enamorado del mundo web, Full Stack Developer de profesión y diseñador por devoción.

Ahora hago mis pinitos en esto del blogging para compartir con vosotros un poquito de todo lo que la comunidad me ha dado.

Escribir comentario

Haz clic aquí para dejar tu comentario

ThemeForest

Collaboratively harness market-driven processes whereas resource-leveling internal or "organic" sources. Competently formulate.

Calendar

marzo 2026
L M X J V S D
 1
2345678
9101112131415
16171819202122
23242526272829
3031  

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 julio, 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 septiembre, 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 junio, 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 marzo, 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 enero, 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 noviembre, 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 septiembre, 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 agosto, 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 julio, 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 junio, 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives