Cifrado SSL
Silktide comprueba que tus páginas, documentos y los recursos que cargan se sirvan mediante una conexión cifrada. El cifrado protege todo lo que pasa entre tu sitio web y sus visitantes para que no pueda leerse ni alterarse durante el tránsito.
Las páginas cifradas se sirven mediante : la
dirección empieza por https:\/\/ en lugar de http:\/\/.
Por qué es importante
En una conexión sin cifrar, cualquiera situado entre el visitante y tu sitio web - en una Wi‑Fi pública, en un proveedor de internet o en una red comprometida - puede leer lo que se envía e incluso modificar la página durante el tránsito. Esto incluye todo lo que los visitantes escriben en tus formularios.
Las consecuencias prácticas son inmediatas: los navegadores etiquetan las páginas sin cifrar como "No es seguro", lo que socava visiblemente la confianza; los motores de búsqueda usan HTTPS como señal de posicionamiento; y normativas de privacidad como el esperan que los estén protegidos en tránsito, para lo cual el cifrado es el mínimo imprescindible. Los certificados ahora son gratuitos mediante servicios como Let's Encrypt, y la mayoría de plataformas de alojamiento los habilitan en unos pocos clics.
Cómo solucionarlo
- Si tu sitio web no tiene un certificado SSL/TLS, obtén uno. La mayoría de plataformas de alojamiento y CDN ofrecen certificados gratuitos y pueden habilitar HTTPS con un ajuste.
- Redirige todas las direcciones
http:\/\/a sus equivalenteshttps:\/\/, para que nadie llegue a una versión sin cifrar. - Para las páginas marcadas por recursos individuales, actualiza el código de la página
para que las imágenes, scripts, estilos y demás contenido incrustado se carguen con
URL
https:\/\/(o referencias con protocolo relativo). Cualquier elemento alojado por un tercero que no ofrezca versión HTTPS debe sustituirse. - Una vez que todo se sirva mediante HTTPS, considera añadir Seguridad de transporte estricta (HSTS) para que los navegadores no intenten en absoluto la versión sin cifrar.
Cómo lo comprueba Silktide
- Comprobamos la dirección de cada página y documento. Si no se sirve mediante HTTPS, informamos de toda la página; en este caso no se listan los recursos individuales.
- Para las páginas que sí se sirven mediante HTTPS, examinamos los recursos que cargan (imágenes, scripts, estilos, multimedia) e informamos de cada uno que se solicite por una conexión sin cifrar.
- Indicamos el porcentaje de tus páginas servidas mediante HTTPS a lo largo del tiempo, para que puedas seguir el progreso.
Solución de problemas
Mi sitio tiene un certificado, pero las páginas siguen apareciendo marcadas
Un certificado por sí solo no basta: la página debe servirse realmente en una
https:\/\/ dirección. Comprueba que los visitantes (y Silktide) no estén llegando a una
versión sin cifrar que no redirige.
Un recurso marcado proviene de un tercero
Controlas la URL que solicita tu página. Si el proveedor admite HTTPS,
cambia la referencia a https:\/\/; si no, sustituye al proveedor.
Para subdominios o hosts que hayas dejado deliberadamente sin cifrar, puedes
excluir ese nombre de host de la comprobación al registrar tu
.