HTTPS y SSL
Cómo pasar de HTTP a HTTPS paso a paso sin perder SEO
Pasar de HTTP a HTTPS protege la comunicación entre el navegador y el servidor, evita avisos de sitio no seguro y establece una única versión segura de la web. Aunque pueda parecer un cambio de protocolo, para buscadores es una migración de URLs: cada dirección http:// se convierte en https://. Por eso hay que preparar certificado, redirecciones, enlaces, canonicals, sitemap y seguimiento.
Por Álvaro Cordero · Punto Divergente · Actualizado en agosto de 2026
1Antes de empezar: inventario y copia
Registra las variantes del dominio, subdominios, páginas importantes, recursos externos, integraciones, formularios, pagos y accesos. Exporta una lista de URLs desde el sitemap, CMS y Search Console. Anota qué páginas reciben tráfico o enlaces.
Crea copia de archivos y base de datos y comprueba cómo restaurarla. Si la web es crítica, prueba el cambio en un entorno controlado o planifica una ventana de bajo tráfico. Evita combinar la migración con cambio de dominio, diseño y CMS. Google recomienda realizar cambios grandes por etapas cuando sea posible.
2Obtén un certificado TLS válido
El certificado debe cubrir el dominio y sus variantes necesarias, no estar caducado y encadenar con una autoridad reconocida. Muchos hostings integran Let's Encrypt, una autoridad certificadora gratuita y automatizada. También puedes utilizar certificados gestionados por el proveedor o CDN.
Activa renovación automática y alertas. Un certificado instalado hoy no elimina el riesgo de caducidad si el proceso de renovación falla.
3Instala el certificado en servidor o CDN
La ubicación depende de la arquitectura. Si utilizas un proxy como Cloudflare, distingue la conexión visitante-proxy de la conexión proxy-servidor. Un modo incorrecto puede crear bucles o dejar sin cifrar una parte del recorrido.
Prueba https://tudominio.com y la variante con www si existe. Revisa fecha, nombres cubiertos y cadena. No actives aún redirecciones globales si la versión segura no carga correctamente.
4Actualiza WordPress y sus recursos
En WordPress, revisa Dirección de WordPress y Dirección del sitio, además de referencias guardadas en contenidos, widgets, CSS, plantillas y opciones. Una sustitución en base de datos debe respetar datos serializados; utiliza herramientas preparadas y conserva copia.
Actualiza imágenes, fuentes, scripts, iframes y hojas de estilo que todavía se carguen por HTTP. Siempre que controles el recurso, usa HTTPS. Si un tercero no lo ofrece, sustitúyelo o elimina la dependencia.
5Corrige contenido mixto
El contenido mixto aparece cuando una página HTTPS solicita recursos HTTP. El navegador puede bloquear scripts, estilos o iframes, y el candado no se muestra correctamente. Inspecciona la consola del navegador y rastrea plantillas, base de datos y archivos.
No confíes únicamente en un plugin que reescribe URLs al vuelo. Puede ser una medida temporal, pero conviene corregir la fuente para reducir dependencia y errores.
6Configura redirecciones permanentes
Cada URL HTTP debe redirigir directamente a su equivalente HTTPS mediante una redirección permanente en servidor o capa de proxy. Evita cadenas como HTTP sin www, HTTP con www y finalmente HTTPS. Dirige a la versión canónica final en un salto cuando sea posible.
No redirijas todas las páginas a la home. Conserva la correspondencia de cada contenido. Prueba códigos y destinos con un rastreador o cabeceras HTTP.
Google indica que las redirecciones permanentes no provocan por sí mismas pérdida de PageRank, aunque durante una migración puede haber fluctuaciones mientras recrawla e indexa.
7Actualiza enlaces y señales internas
Cambia menús, contenido, breadcrumbs, imágenes, CSS, feeds y documentos para apuntar directamente a HTTPS. Actualiza también:
rel=canonicalautorreferente.- Hreflang si existe.
- Datos estructurados.
- Open Graph y tarjetas sociales.
- Sitemap XML.
- Robots y referencias absolutas.
- URLs en campañas, perfiles y firmas.
Las redirecciones protegen, pero los enlaces directos reducen saltos y carga.
8Revisa Search Console y analítica
Verifica la propiedad de dominio o las variantes necesarias. Para una migración de HTTP a HTTPS Google no pide la herramienta de cambio de dirección, pero sí recomienda monitorizar cada versión. Envía el sitemap HTTPS e inspecciona páginas importantes.
Actualiza configuraciones de analítica, Tag Manager, píxeles, objetivos, integraciones y referencias. Prueba formularios, ecommerce, login, APIs y webhooks.
9Comprueba seguridad y protocolo
Verifica que HTTP redirige, HTTPS responde, el certificado es válido y no hay recursos bloqueados. Revisa encabezados de seguridad con prudencia. HSTS puede reforzar el uso de HTTPS, pero no debe activarse con parámetros agresivos hasta confirmar que todos los subdominios funcionan porque puede dificultar la recuperación.
10Rastrea la web completa
Busca enlaces HTTP, canonicals incorrectos, cadenas, bucles, 404, recursos mixtos y páginas bloqueadas. Compara el inventario anterior y posterior. Comprueba que las URLs importantes devuelven 200 en HTTPS y que su versión HTTP redirige una sola vez.
11Monitoriza después del cambio
Durante varias semanas revisa indexación, tráfico, errores, logs, conversiones y disponibilidad. Mantén las redirecciones durante al menos un año según la recomendación de Google para movimientos de sitio; desde la perspectiva del usuario puede ser útil conservarlas indefinidamente.
No elimines la propiedad HTTP ni las copias de configuración hasta comprobar estabilidad.
12Checklist de migración HTTPS
- Copia y restauración comprobadas.
- Certificado válido y renovación automática.
- Todas las variantes cubiertas.
- Web y recursos internos en HTTPS.
- Sin contenido mixto.
- Redirecciones uno a uno y sin cadenas.
- Canonicals, hreflang y schema actualizados.
- Sitemap y Search Console revisados.
- Formularios, pagos e integraciones probados.
- Rastreo y monitorización posteriores.
13Errores que pueden afectar al SEO
Los fallos más graves son bloquear la versión nueva con noindex o robots, redirigir a destinos irrelevantes, dejar canonicals en HTTP, olvidar páginas fuera del sitemap, crear cadenas, cambiar estructura al mismo tiempo o no conservar redirecciones. También puede perderse medición si la analítica o los eventos no se prueban.
Conclusión
Configurar HTTPS correctamente es una migración técnica pequeña en apariencia y amplia en detalles. Prepara certificado y copias, corrige recursos, redirige cada URL, actualiza señales y monitoriza. El objetivo no es mostrar un candado, sino mantener seguridad, continuidad, rastreo y conversiones.
Preguntas frecuentes
¿HTTPS y SSL son lo mismo?
SSL es el nombre histórico; hoy se utiliza TLS para proteger HTTPS. En lenguaje cotidiano se sigue diciendo certificado SSL.
¿Perderé posiciones al migrar?
Puede haber fluctuaciones temporales. Un mapeo uno a uno, redirecciones permanentes y señales actualizadas reducen riesgos.
¿Debo usar Cambio de dirección en Search Console?
No para pasar de HTTP a HTTPS. Google indica que se monitoricen propiedades y se envíe el sitemap seguro.
¿Cuánto tiempo mantengo redirecciones?
Google recomienda al menos un año para movimientos de sitio. Para usuarios puede ser conveniente mantenerlas indefinidamente.
Fuentes de referencia: Google Search Central: migraciones y redirecciones y Let's Encrypt: documentación. Artículo original de Punto Divergente.