Definición
HTTPS es HTTP superpuesto sobre una conexión cifrada SSL/TLS, que se muestra en los navegadores como un icono de candado junto a una URL que comienza con https://, de modo que los datos que se mueven entre un navegador y un servidor no pueden leerse ni alterarse en tránsito. La conexión comienza con un intercambio TLS: el navegador verifica el certificado del servidor frente a una autoridad de certificación de confianza, negocia un conjunto de cifrado y deriva claves de sesión, normalmente en menos de 100 milisegundos. A partir de ese momento, cada solicitud, respuesta, cookie, envío de formulario y credencial queda cifrada. HTTPS ya es un requisito y no una opción: los navegadores bloquean o restringen los service workers, las APIs de pago, la geolocalización y HTTP/2/HTTP/3 en HTTP simple, Chrome y Firefox marcan las páginas HTTP como "No seguro", y Google utiliza HTTPS como señal de posicionamiento desde 2014. Los certificados automáticos y gratuitos de Let's Encrypt, emitidos en segundos y renovados automáticamente, eliminaron el costo y la complejidad como excusas, de modo que casi todo el tráfico de producción en la web es ahora HTTPS de forma predeterminada.
Cómo funciona
Cuando un navegador se conecta a un sitio HTTPS, ambos extremos realizan un intercambio TLS: verifican el certificado del servidor, acuerdan las claves de cifrado y cambian la conexión al modo cifrado. A partir de ese momento, cada solicitud y respuesta se cifra durante el tránsito.
Por qué es importante
HTTPS protege a los usuarios de atacantes de red, habilita funciones modernas del navegador que los sitios solo con HTTP no pueden usar, satisface una señal de posicionamiento de Google y elimina la advertencia "No seguro" que aleja a los visitantes. En 2026 no existe un escenario de producción en el que solo HTTP sea aceptable.