Abres tu página web y ves ese mensaje en el navegador: «No es segura». El corazón se te encoge un poco. ¿Qué ha pasado? ¿Me han hackeado? Tranquilo, que cuando tu web no es segura según Chrome o Firefox, normalmente tiene una solución bastante sencilla. Vamos a ver qué significa ese aviso y cómo quitarlo de en medio.
Por qué aparece el aviso de web no es segura
Ese mensaje aparece cuando tu página no tiene un certificado SSL activo o está mal configurado. El SSL es lo que permite que tu web funcione con HTTPS en lugar de HTTP, cifrando la información que viaja entre el servidor y el navegador del visitante.
Los navegadores modernos son muy estrictos con esto. Si no detectan una conexión segura, avisan al usuario. Y claro, eso genera desconfianza. Nadie quiere dejar sus datos en una página que el propio navegador marca como peligrosa.
Las causas más habituales son:
- No tienes instalado ningún certificado SSL
- El certificado ha caducado y nadie lo ha renovado
- Tu web carga algunos recursos (imágenes, scripts) por HTTP en lugar de HTTPS
- El certificado no coincide con tu dominio
Cómo solucionarlo paso a paso
1. Comprueba si tienes certificado SSL
Lo primero es saber si tu hosting incluye SSL. Hoy en día, la mayoría de proveedores ofrecen certificados gratuitos tipo Let’s Encrypt. Entra en tu panel de control y busca una sección llamada «SSL», «Seguridad» o «Certificados». Si no encuentras nada, contacta con tu proveedor.
2. Activa el certificado desde el panel
Si tu hosting lo incluye pero no está activo, normalmente basta con pulsar un botón para activarlo. En cPanel suele estar en «SSL/TLS Status» o similar. Una vez activado, espera unos minutos y recarga tu web.
3. Fuerza la redirección a HTTPS
Puede que el certificado esté bien pero tu web siga cargando por HTTP. Necesitas forzar que todas las visitas vayan a la versión segura. Esto se hace añadiendo unas líneas en el archivo .htaccess o activando la opción en tu panel.
Si usas WordPress, plugins como Really Simple SSL hacen esto automáticamente.
4. Revisa el contenido mixto
A veces el candado no aparece porque hay imágenes o scripts que cargan por HTTP. Usa herramientas como «Why No Padlock» para detectar qué recursos están dando problemas y actualiza esas URLs a HTTPS.
5. Renueva el certificado si ha caducado
Los certificados gratuitos suelen durar 90 días y se renuevan solos. Pero si algo falla, tendrás que renovarlo manualmente o revisar por qué no se está autorenovando. Tu hosting debería encargarse de esto.
Qué pasa si no lo solucionas
Más allá del susto que se llevan tus visitas, Google penaliza las webs sin HTTPS en el posicionamiento. Es decir, que además de perder confianza, pierdes visibilidad. No merece la pena dejarlo pasar.
Si quieres entender mejor cómo funciona todo esto, te recomiendo leer ¿Qué es un certificado SSL y por qué tu web lo necesita ya?. Te ayudará a tener el contexto completo.
Elige un hosting que te lo ponga fácil
La verdad es que con un buen proveedor de hosting, estos problemas se reducen al mínimo. El certificado viene incluido, se activa con un clic y se renueva solo. Sin complicaciones ni sustos.
Si estás cansado de lidiar con estos errores o tu proveedor actual no te da soluciones, quizá sea momento de plantearte un cambio. Puedes ver nuestros planes de alojamiento web con SSL incluido y soporte técnico que te echa una mano de verdad cuando lo necesitas.
