Término del glosario

HTTPS

La versión cifrada de HTTP, señalada por el candado y necesaria para las funciones web modernas.

Definición

HTTPS es HTTP superpuesto sobre una conexión cifrada SSL/TLS, que se muestra en los navegadores como un icono de candado junto a una URL que comienza con https://, de modo que los datos que se mueven entre un navegador y un servidor no pueden leerse ni alterarse en tránsito. La conexión comienza con un intercambio TLS: el navegador verifica el certificado del servidor frente a una autoridad de certificación de confianza, negocia un conjunto de cifrado y deriva claves de sesión, normalmente en menos de 100 milisegundos. A partir de ese momento, cada solicitud, respuesta, cookie, envío de formulario y credencial queda cifrada. HTTPS ya es un requisito y no una opción: los navegadores bloquean o restringen los service workers, las APIs de pago, la geolocalización y HTTP/2/HTTP/3 en HTTP simple, Chrome y Firefox marcan las páginas HTTP como "No seguro", y Google utiliza HTTPS como señal de posicionamiento desde 2014. Los certificados automáticos y gratuitos de Let's Encrypt, emitidos en segundos y renovados automáticamente, eliminaron el costo y la complejidad como excusas, de modo que casi todo el tráfico de producción en la web es ahora HTTPS de forma predeterminada.

Cómo funciona

Cuando un navegador se conecta a un sitio HTTPS, ambos extremos realizan un intercambio TLS: verifican el certificado del servidor, acuerdan las claves de cifrado y cambian la conexión al modo cifrado. A partir de ese momento, cada solicitud y respuesta se cifra durante el tránsito.

Por qué es importante

HTTPS protege a los usuarios de atacantes de red, habilita funciones modernas del navegador que los sitios solo con HTTP no pueden usar, satisface una señal de posicionamiento de Google y elimina la advertencia "No seguro" que aleja a los visitantes. En 2026 no existe un escenario de producción en el que solo HTTP sea aceptable.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Preguntas frecuentes

¿Es HTTPS más rápido que HTTP?

Sí, en la web moderna. HTTPS habilita HTTP/2 y HTTP/3, ambos más rápidos que HTTP/1.1, y el TLS moderno añade muy poca sobrecarga en el intercambio inicial.

¿Cómo cambio de HTTP a HTTPS?

La mayoría de los hosts confiables aprovisionan automáticamente un certificado de Let's Encrypt cuando apuntas un dominio hacia ellos, y luego redirigen HTTP a HTTPS de forma predeterminada. Es posible que debas actualizar las referencias de contenido mixto en tu código.

¿Configurar HTTPS tiene algún costo?

No, no para un certificado estándar. Let's Encrypt emite certificados gratuitos de validación de dominio que se renuevan automáticamente cada 90 días, y la mayoría de los hosts, incluidos Vercel, Netlify y los proveedores con cPanel, los aprovisionan sin costo. Los certificados de pago con validación extendida o wildcard de autoridades de certificación comerciales cuestan aproximadamente entre 50 y 300 USD al año, pero no añaden una resistencia de cifrado adicional.

¿Cómo puedo verificar que mi configuración de HTTPS es correcta?

Comprueba que aparezca el candado en la barra de direcciones y luego analiza el sitio con un verificador SSL como Qualys SSL Labs para confirmar que la cadena de certificados es válida, que se está usando TLS 1.2 o 1.3, y que no hay contenido mixto. Las herramientas de desarrollo del navegador también señalan solicitudes inseguras cargadas por HTTP en una página HTTPS.

¿Qué suele fallar al migrar de HTTP a HTTPS?

El contenido mixto: las imágenes, scripts u hojas de estilo que todavía se referencian con URLs http:// se bloquean o se marcan, lo que rompe el diseño. La falta de redirecciones 301 divide el tráfico y el posicionamiento en buscadores entre las URLs antiguas y las nuevas. Los enlaces absolutos codificados de forma fija, los mapas de sitio desactualizados y las cookies configuradas sin el indicador Secure son las causas más frecuentes de problemas.