HTTPS y SSL
Qué pasa si tu web no tiene HTTPS y cómo afecta al SEO
Una web sin HTTPS envía la información mediante una conexión que no ofrece la protección esperada frente a lectura o modificación durante el tránsito. Los navegadores advierten sobre sitios no seguros, especialmente cuando existen formularios. El impacto no se limita a seguridad: afecta a confianza, funciones, medición y capacidad de convertir.
Por Álvaro Cordero · Punto Divergente · Actualizado en agosto de 2026
1Qué protege HTTPS
HTTPS utiliza TLS para cifrar la comunicación, autenticar el dominio mediante un certificado y ayudar a detectar modificaciones. Protege datos mientras viajan entre navegador y servidor. No corrige malware, contraseñas débiles, plugins vulnerables ni una base de datos expuesta.
Por eso debe formar parte de una estrategia con actualizaciones, copias, permisos, monitorización y respuesta a incidentes.
2Avisos del navegador y pérdida de confianza
Cuando una persona ve "No seguro" antes de enviar un formulario, puede abandonar aunque el contenido sea legítimo. En ecommerce, reservas o captación, esa duda aparece justo antes de una acción de valor.
El candado tampoco demuestra que la empresa sea fiable; solo que la conexión está protegida. Combínalo con identidad, datos de contacto, políticas y pruebas.
3Riesgos para formularios y accesos
Un formulario puede transmitir nombre, email, teléfono, mensaje o credenciales. Sin HTTPS, esos datos no viajan con la protección adecuada. Evita además cargar formularios HTTPS dentro de páginas HTTP o mezclar recursos porque puede romper controles del navegador.
No solicites datos que no necesitas y configura consentimiento, almacenamiento y acceso de acuerdo con la normativa aplicable.
4Funciones web que esperan un contexto seguro
Algunas APIs y capacidades modernas del navegador requieren HTTPS o funcionan con restricciones fuera de un contexto seguro. Esto puede afectar geolocalización, cámara, notificaciones, credenciales y otras experiencias. Mantener HTTP limita evolución e integraciones.
5Cómo afecta HTTPS al SEO
Google utiliza HTTPS como una señal ligera y trata el cambio de HTTP a HTTPS como una migración de URLs. No esperes una subida visible solo por instalar un certificado. El beneficio principal es establecer una versión segura, evitar avisos y soportar una experiencia de calidad.
Una migración incorrecta sí puede perjudicar: redirecciones ausentes, canonicals en HTTP, páginas bloqueadas, contenido mixto o enlaces internos antiguos. La ejecución importa más que el supuesto impulso.
6HTTP y HTTPS pueden crear duplicidad
Si ambas versiones responden con contenido y no existe una señal canónica clara, buscadores y usuarios encuentran URLs duplicadas. La configuración correcta redirige HTTP a HTTPS, actualiza enlaces y declara canonicals seguros.
No basta con que la home tenga candado. Todas las páginas y recursos deben seguir la misma versión.
7Impacto en analítica y referencias
Las transiciones entre contextos y plataformas pueden alterar información de referencia y atribución. Además, una web que bloquea scripts por contenido mixto puede perder eventos. Después de migrar, prueba analítica, formularios, pagos y campañas.
8¿Un certificado gratuito es suficiente?
Para muchas webs, un certificado de Let's Encrypt gestionado y renovado automáticamente proporciona el cifrado necesario. Un certificado de pago no posiciona mejor por su precio. La elección depende de soporte, validación, arquitectura y requisitos de la organización.
Lo importante es que sea válido, cubra dominios, se renueve y esté bien instalado.
9Por qué todavía pueden aparecer URLs HTTP
Una web antigua puede conservar enlaces absolutos en la base de datos, imágenes insertadas antes de la migración, subdominios olvidados o integraciones de terceros. También puede existir una versión HTTP accesible porque nunca se configuró la redirección global. Por eso no basta con cambiar la dirección de WordPress o instalar el certificado. Hay que rastrear todas las plantillas, corregir recursos y comprobar que cada URL antigua conduce directamente a la versión HTTPS equivalente. El inventario previo evita que páginas poco enlazadas queden fuera de la migración.
10Señales de que tu HTTPS está mal configurado
- El navegador muestra aviso o candado incompleto.
- Algunas imágenes o estilos no cargan.
- HTTP y HTTPS muestran contenido sin redirección.
- Aparece un bucle de redirección.
- El certificado está caducado o no coincide con el dominio.
- La analítica cae después del cambio.
- Search Console indexa ambas versiones.
11Qué hacer
Realiza copia, instala un certificado válido, corrige contenido mixto, configura redirecciones permanentes uno a uno, actualiza canonicals y enlaces, genera sitemap HTTPS y monitoriza. Si utilizas WordPress y un CDN, revisa dónde termina el cifrado y evita modos que provoquen bucles.
Conclusión
Una web sin HTTPS asume un riesgo innecesario y transmite una señal de abandono. Instalar un certificado es solo el comienzo: la configuración debe cubrir recursos, redirecciones, señales SEO y pruebas. El resultado es una base más segura y confiable para captar, vender y evolucionar.
Preguntas frecuentes
¿Una web sin HTTPS puede aparecer en Google?
Sí, pero HTTPS es una base recomendada y los avisos y limitaciones perjudican experiencia y confianza.
¿El certificado mejora mucho el ranking?
No debe venderse como un gran impulso. Es una señal ligera; la mayor ventaja está en seguridad, confianza y consistencia técnica.
¿Let's Encrypt es seguro?
Es una autoridad certificadora gratuita y automatizada ampliamente utilizada. La seguridad depende también de instalación, renovación y servidor.
¿El candado significa que la empresa es legítima?
No. Confirma cifrado y dominio, no calidad del negocio. Revisa identidad, contacto y condiciones.
Fuentes de referencia: Google Search Central: migraciones y redirecciones y Let's Encrypt: documentación. Artículo original de Punto Divergente.