Qué es HTTPS
HTTPS es HTTP transmitido mediante TLS. Cifra la conexión, ayuda a comprobar la identidad del servidor y protege la integridad de los datos frente a lectura o modificación durante el tránsito.
Certificado y dominios
El certificado debe ser válido, cubrir cada dominio utilizado y renovarse antes de caducar. La automatización reduce riesgo, pero necesita monitorización. Un certificado correcto para la dirección equivocada sigue produciendo una advertencia.
Redirección y canonical
Todas las variantes HTTP se redirigen una vez a la versión HTTPS correspondiente. Enlaces internos, mapas, canonical y recursos utilizan la dirección segura. Mantener ambas versiones accesibles puede crear duplicados y confundir medición.
Contenido mixto y cookies
Una página HTTPS no debe cargar scripts, estilos o imágenes mediante HTTP. Las cookies sensibles utilizan atributos adecuados y la aplicación controla sesiones y formularios. El candado no demuestra que el contenido o la empresa sean confiables.
Límites de protección
HTTPS protege el transporte, no corrige contraseñas débiles, vulnerabilidades, malware ni permisos excesivos. Forma parte de una estrategia con actualizaciones, copias, registros y control de acceso.
Enfoque de PAR HOUSE Agency
Configuramos HTTPS en todos los dominios, probamos renovación y redirecciones y eliminamos contenido mixto. Después revisamos cabeceras y aplicación para que el cifrado sea una base real de seguridad y no un simple indicador visual.