Un cliente te manda una captura con la advertencia “No es seguro” junto a tu dirección. Calma, es distinto de un hackeo. Significa que la conexión viaja sin cifrar, y el arreglo es conocido, rápido y hoy sin costo de certificado.
El navegador (Chrome, Safari, Edge) la muestra cuando tu sitio usa la conexión sin cifrar, HTTP, en vez de HTTPS, o cuando venció el certificado que habilita el cifrado. Habla del canal por donde viajan los datos.
En HTTP, el correo o la tarjeta que escribe un cliente viajan como una postal, legibles para quien intercepte el camino. Con HTTPS viajan como carta sellada. El navegador advierte para proteger a tu visitante.
Desde Chrome 68, en julio de 2018, Chrome marca todo sitio HTTP como “no es seguro”, según anunció Emily Schechter, Product Manager de Seguridad de Chrome, en el blog oficial de Google. Todos tus visitantes con Chrome ven la advertencia.
Es un archivo que prueba que tu sitio es tuyo y habilita el candado de HTTPS. Lo emite una entidad certificadora, se instala en tu hosting y tiene fecha de vencimiento.
Tu sitio queda igual y el arreglo suele ser gratis. Muchas veces es un clic en el panel, y tu proveedor puede hacerlo por ti si se lo pides bien.
Si apareció de un día para otro, lo probable es un certificado vencido. Mismo procedimiento, con renovación automática activada.
Pierde confianza justo cuando alguien va a escribirte, dejar sus datos o pagar. Si al dejar su correo o su tarjeta el navegador le dice que la conexión es insegura, se va donde el competidor con candado sin preguntar. Si recibes pagos, revisa los cobros en línea y la integración con Webpay, donde HTTPS es la base mínima.
La primera vez, resuélvelo con tu proveedor actual. Es lo más rápido y barato. Pide ayuda externa si nadie sabía del certificado, nadie tiene las claves del hosting o la advertencia ya volvió varias veces.
En Kumo operamos infraestructura web para pymes con certificados que se renuevan solos, monitoreo previo al vencimiento, respaldos y una política de salida publicada. Los accesos son tuyos. Para otros síntomas, mira mi página no carga y mi página no aparece en Google.
La advertencia habla de la conexión. Los datos viajan sin cifrar o el certificado venció. Es configuración del hosting y tiene un arreglo conocido.
Puede ser gratuito. Let’s Encrypt lo entrega sin costo y hoy lo usan más de 700 millones de sitios. Pregunta si tu plan lo incluye.
Instalar el certificado toma minutos, y en muchos paneles es un clic. Dejar la redirección a HTTPS bien hecha en todo el sitio puede tomar horas.
Porque el certificado vence y alguien lo renueva a mano. Pide que activen la renovación automática, que es el arreglo de fondo.
Sí. Desde julio de 2018, Chrome marca todo sitio HTTP como “no es seguro”. Tu formulario de contacto también lleva datos personales que merecen viajar cifrados.
Si la advertencia ya volvió o nadie tiene las claves del hosting, falta operación continua. Cuéntanos tu caso y te decimos qué ordenar primero.
Agendar 30 minutos