Mi página web dice que no es segura: qué significa y cómo se arregla

Un cliente te manda una captura con la advertencia “No es seguro” junto a tu dirección. Calma, es distinto de un hackeo. Significa que la conexión viaja sin cifrar, y el arreglo es conocido, rápido y hoy sin costo de certificado.

¿Qué significa exactamente “no es seguro”?

El navegador (Chrome, Safari, Edge) la muestra cuando tu sitio usa la conexión sin cifrar, HTTP, en vez de HTTPS, o cuando venció el certificado que habilita el cifrado. Habla del canal por donde viajan los datos.

En HTTP, el correo o la tarjeta que escribe un cliente viajan como una postal, legibles para quien intercepte el camino. Con HTTPS viajan como carta sellada. El navegador advierte para proteger a tu visitante.

Desde Chrome 68, en julio de 2018, Chrome marca todo sitio HTTP como “no es seguro”, según anunció Emily Schechter, Product Manager de Seguridad de Chrome, en el blog oficial de Google. Todos tus visitantes con Chrome ven la advertencia.

¿Qué es un certificado de seguridad, en simple?

Es un archivo que prueba que tu sitio es tuyo y habilita el candado de HTTPS. Lo emite una entidad certificadora, se instala en tu hosting y tiene fecha de vencimiento.

  1. Hoy puede ser gratuito. Let’s Encrypt, entidad sin fines de lucro, lo entrega gratis a más de 700 millones de sitios (cifra vigente 2026). Si te cobran aparte “el SSL”, pregunta por esa opción.
  2. Vence y debe renovarse solo. Si la advertencia vuelve cada cierto tiempo y “alguien lo arregla” a mano, falta la renovación automática. Ese es el arreglo de fondo.

¿Cómo se arregla? Es configuración del hosting

Tu sitio queda igual y el arreglo suele ser gratis. Muchas veces es un clic en el panel, y tu proveedor puede hacerlo por ti si se lo pides bien.

  1. Si administras el panel, busca “SSL”, “Let’s Encrypt” o “HTTPS” y actívalo.
  2. Si lo administra otro, escribe: “el sitio aparece como no seguro; por favor instalen o renueven el certificado SSL, activen la renovación automática y dejen el sitio redirigiendo siempre a HTTPS”.
  3. Entra a tu sitio en incógnito y verifica que parta con https:// y sin advertencias.
  4. Escribe tu dirección con http:// y confirma que redirige sola a https. Sin eso, parte de tus visitantes seguirá viendo la advertencia.

Si apareció de un día para otro, lo probable es un certificado vencido. Mismo procedimiento, con renovación automática activada.

¿Qué pierde tu negocio mientras la advertencia esté visible?

Pierde confianza justo cuando alguien va a escribirte, dejar sus datos o pagar. Si al dejar su correo o su tarjeta el navegador le dice que la conexión es insegura, se va donde el competidor con candado sin preguntar. Si recibes pagos, revisa los cobros en línea y la integración con Webpay, donde HTTPS es la base mínima.

¿Cuándo resolverlo solo y cuándo pedir ayuda continua?

La primera vez, resuélvelo con tu proveedor actual. Es lo más rápido y barato. Pide ayuda externa si nadie sabía del certificado, nadie tiene las claves del hosting o la advertencia ya volvió varias veces.

En Kumo operamos infraestructura web para pymes con certificados que se renuevan solos, monitoreo previo al vencimiento, respaldos y una política de salida publicada. Los accesos son tuyos. Para otros síntomas, mira mi página no carga y mi página no aparece en Google.

Preguntas frecuentes sobre la advertencia “no es seguro”

“¿‘No es seguro’ significa que mi sitio fue hackeado?”

La advertencia habla de la conexión. Los datos viajan sin cifrar o el certificado venció. Es configuración del hosting y tiene un arreglo conocido.

“¿Cuánto cuesta el certificado?”

Puede ser gratuito. Let’s Encrypt lo entrega sin costo y hoy lo usan más de 700 millones de sitios. Pregunta si tu plan lo incluye.

“¿Cuánto demora el arreglo?”

Instalar el certificado toma minutos, y en muchos paneles es un clic. Dejar la redirección a HTTPS bien hecha en todo el sitio puede tomar horas.

“¿Por qué la advertencia vuelve a aparecer cada cierto tiempo?”

Porque el certificado vence y alguien lo renueva a mano. Pide que activen la renovación automática, que es el arreglo de fondo.

“¿Necesito certificado aunque mi sitio no venda nada en línea?”

Sí. Desde julio de 2018, Chrome marca todo sitio HTTP como “no es seguro”. Tu formulario de contacto también lleva datos personales que merecen viajar cifrados.

Déjalo resuelto de forma permanente

Si la advertencia ya volvió o nadie tiene las claves del hosting, falta operación continua. Cuéntanos tu caso y te decimos qué ordenar primero.

Agendar 30 minutos