La mayoría de nosotros nos hemos encontrado con el mensaje ‘no es seguro’ al intentar acceder a una página web en Google Chrome, un aviso que indica que dicha web no ofrece una conexión segura, lo que puede poner en peligro toda la información que compartamos con ella.
En ocasiones, Chrome permite el acceso bajo nuestra responsabilidad, pero en otros casos lo bloquea por completo por nuestra propia seguridad. Ahora bien, ¿qué pasa si necesitamos acceder a la página sí o sí y el navegador de Google nos lo imposibilita? ¿Y si es tu propia página web la que resulta inaccesible por este motivo? Si has llegado aquí buscando cómo quitar ‘no es seguro’ en Google, estás de enhorabuena, ¡porque hemos preparado una breve guía con los puntos clave para que puedas resolver este problema y garantizar que tu página web ofrezca una experiencia segura a sus visitantes!
¿Qué significa que una página web no es segura?
Un sitio web que no es seguro significa que la conexión entre la página y tu navegador web no está cifrada. Esto significa que cualquier información que ingreses en la web, como contraseñas, números de tarjeta de crédito o información personal, podría ser interceptada por un tercero.
Por lo general, puedes saber si un sitio web es seguro mirando la barra de direcciones en tu navegador web. Si el sitio web es seguro, la dirección generalmente comenzará con "https" justo antes del nombre de dominio en lugar de "http". La "s" significa seguro.
Quizá te interese profundizar más en la diferencia entre http y https.
Cómo saber si una página web no es segura
La mayoría de los navegadores web muestran un icono de un candado junto a la dirección de la página para indicar que la conexión es segura.
Si ves un mensaje de "no seguro" en una web, generalmente es una buena idea evitar incluir información sensible en la misma. En su lugar, debes buscar otra página diferente y segura como alternativa.
Fíjate siempre en el HTTP y el HTTPS en el navegador.
HTTP significa Sitio Web No Seguro
El protocolo HTTP (Protocolo de Transferencia de Hipertexto) es un protocolo para transmitir datos a través de Internet y es la base de la comunicación de datos en la World Wide Web.
Cuando visitas una web empleando HTTP, la conexión entre tu navegador y el servidor de la página no está cifrada, lo que significa que cualquier información que ingreses en la misma como contraseñas o números de tarjetas de crédito podría ser interceptada por un tercero.
HTTPS Significa Página Web Segura
Por otro lado, HTTPS (Protocolo de Transferencia de Hipertexto Seguro) es una versión segura de HTTP.
Utiliza un protocolo de cifrado llamado SSL (Capa de Conexión Segura) o TLS (Seguridad en la Capa de Transporte) para asegurar la conexión entre el navegador web y el servidor de la página. Esto significa que cualquier información que incluyas en una página que utiliza el protocolo HTTPS está cifrada y no puede ser fácilmente interceptada por un tercero.
Verifica que una página tiene un certificado de seguridad SSL antes de incluir información sensible en la misma.
La mayoría de las páginas a día de hoy emplean el protocolo HTTPS para asegurar sus conexiones, pero siempre debes verificarlo antes de poner en riesgo información sensible a través de Internet.
¿Cómo eliminar la advertencia de "No seguro" de tu sitio web?
Para solucionar la advertencia de "No seguro" en Google Chrome, debes adquirir e instalar correctamente un certificado de capa de sockets seguros (SSL) para pasar al estado de sitio seguro y cambiar de http a https.
Gracias a la instalación de un certificado SSL, cualquier dato que pase entre tu web y las personas que lo visitan está cifrado, por lo que no puede ser accedido por terceros.
Aumenta la seguridad de tu página y te permite pasar tener una web http (no segura) a una con https (segura).
Este certificado de seguridad aumenta la confianza de los clientes y visitantes de tu web, ya que pueden tener la seguridad de que sus datos personales no están siendo mal utilizados.
1. Instala el Certificado SSL en tu página web
Una vez que tu certificado SSL esté instalado, la advertencia de "No seguro" desaparecerá. También notarás que el prefijo de la dirección web cambia de http a https (la "s" significa seguro) y hay un pequeño candado en la barra de direcciones que indica que tienes una página segura.
Pero primero, deberás comprar un certificado SSL. GoDaddy ofrece una variedad de opciones SSL, por lo que podrás encontrar una que sea adecuada para ti.
Si estás buscando proteger una web o una tienda online hecha con el Creador de Páginas Web de GoDaddy, tu SSL se instalará automáticamente. Lo mismo ocurre si tu web está alojada en el servicio de hosting web de GoDaddy.
2. Asegúrate de que los enlaces salientes apunten a páginas HTTPS
Existen varias razones por las que es importante asegurarse de que los enlaces salientes apunten a páginas con HTTPS:
- Por seguridad: Si estás enlazando a una web que utiliza HTTPS, inclúyelo en el enlace. Esto contribuye a garantizar que la conexión entre tu página y la web enlazada sea segura.
- Mejora de la experiencia del usuario: Si estás enlazando a una web que utiliza HTTPS e incluyes HTTP para el enlace, el navegador web del usuario puede mostrar una advertencia de que la conexión no es segura. Esto puede crear una mala experiencia de usuario y desalentar a que sigan el enlace.
Para asegurarte de que tus enlaces salientes apunten a HTTPS, simplemente puedes actualizar el enlace en el código HTML de tu web para utilizar HTTPS en lugar de HTTP. Por ejemplo, si el enlace actualmente se ve así:
<a href="http://www.ejemplo.com">Sitio web de ejemplo</a>
Puedes actualizarlo para que se vea así:
<a href="https://www.ejemplo.com">Sitio web de ejemplo</a>
También es buena idea verificar que la web a la que estás enlazando efectivamente admite HTTPS. Algunas páginas pueden no tener instalado un certificado SSL y no funcionarán si intentas utilizar HTTPS para el enlace.
3. Añade redirecciones a URLs sin HTTPS
Existen varias formas diferentes de agregar redirecciones a URL sin HTTPS:
- Usar un plugin de redirección: Si estás utilizando un CMS como WordPress, puedes utilizar un este tipo de plugin para redirigir automáticamente las URL sin HTTPS a HTTPS. Esta es una forma sencilla y fácil de implementar redirecciones en tu sitio web.
- Modificar tu archivo .htaccess: Si tu página está alojada en un servidor web Apache, puedes agregar redirecciones a URL sin HTTPS modificando tu archivo .htaccess. Esto requiere de cierto conocimiento de programación en el lado del servidor, pero puede ser una opción útil si no quieres usar un plugin.
- Usar un lenguaje del lado del servidor: Si tu web está construida utilizando un lenguaje del lado del servidor como PHP o Ruby, puedes utilizar las funciones integradas del lenguaje para redirigir las URL sin HTTPS a HTTPS. Esto requiere de cierto conocimiento de programación, pero puede ser una opción potente y flexible.
En general, es una buena idea redirigir las URL sin HTTPS a HTTPS para asegurarte de que las conexiones de tu web sean seguras y proporcionar una mejor experiencia de usuario para tus visitantes.
4. Actualiza tus Sitemaps XML
Actualizar tu sitemap desde una perspectiva de seguridad implica asegurarte de que todas las URL en utilicen HTTPS en lugar de HTTP. Esto ayuda a garantizar que las conexiones entre tu web y sus páginas sean seguras.
Existen varias razones para hacerlo:
- Seguridad: Como hemos mencionado con anterioridad, el uso de HTTPS ayuda a asegurar la conexión entre tu web y sus páginas, lo que puede proteger información sensible como contraseñas y números de tarjetas de crédito de ser interceptados por terceros.
- Mejora de la experiencia del usuario: Si estás utilizando HTTP para las URL de tu sitemap y el navegador web del usuario muestra una advertencia de que la conexión no es segura, puede una mala experiencia de usuario y desalentar a los usuarios a visitar tu web.
Para actualizar tus sitemaps XML para utilizar HTTPS, deberás editar el archivo y reemplazar todas las instancias de "http://" con "https://". Recuerda verificar que todas las URL en tu sitemap sean realmente accesibles utilizando HTTPS antes de actualizarlo.
Una vez hecho, debes enviar el sitemap actualizado a los motores de búsqueda como Google para asegurarte de que estén al tanto de los cambios. Esto es un factor de clasificación importante porque les ayudará a indexar tu web correctamente y mejorar tu posicionamiento SEO.
5. Envía tu web a Google Search Console
Para enviar tu web a Google Search Console, sigue estos pasos:
- Ve a la página de inicio de Google Search Console e inicia sesión con tu cuenta de Google.
- Haz clic en el botón "Agregar una propiedad".
- Ingresa la URL de tu sitio web y haz clic en "Continuar".
- Elige la opción "Dominio" y haz clic en "Continuar".
- Selecciona la opción "Etiqueta HTML" y copia el código proporcionado.
- Abre el código HTML de tu web y pega el código en la sección head de tu página de inicio.
- Guarda los cambios y vuelve a Google Search Console.
- Haz clic en "Verificar" para completar el proceso de verificación.
Google puede tardar algunos minutos en verificar tu página web. Una vez completa, puedes emplear Google Search Console para monitorear el rendimiento de tu web en los resultados de búsqueda, enviar sitemaps e identificar posibles problemas en tu página.
Cómo verificar si tu página tiene el certificado SSL instalado correctamente
Comprobar que tu certificado SSL esté bien instalado es imprescindible para garantizar la seguridad de las comunicaciones en tu página web. Un certificado mal configurado puede generar este tipo de advertencias en los navegadores, lo que se traduce de forma instantánea en una falta de confianza de los usuarios.
Si no sabes cómo hacerlo, esta breve guía te será de gran ayuda:
- Acceder a tu página web utilizando ‘https://’ al inicio de la URL (por ejemplo, https://www.tuweb.com).
- Observar el icono de candado en la barra de direcciones del navegador. Un candado cerrado indica una conexión segura, mientras que si aparece un signo de advertencia o está abierto, hay un problema con la seguridad de la página.
- Hacer clic en el candado para ver los detalles del certificado, incluyendo su validez y la entidad que lo emite.
- Utilizar herramientas online con las que poder realizar un análisis con más detalle. Elegir las apropiadas, que mencionaremos un poco más adelante en este mismo texto, te proporcionará información detallada sobre la configuración y las posibles vulnerabilidades de tu certificado.
Llevar a cabo esta verificación te permitirá identificar y corregir posibles errores en la instalación del certificado, asegurando que las comunicaciones entre tus usuarios y tu página web estén protegidas en todo momento y evitando las advertencias de seguridad en los navegadores que pueden hacer disminuir de forma exponencial las visitas a la página web de tu negocio.
Usar herramientas en línea para comprobar tu Certificado SSL
Existen diferentes opciones de software en línea que facilitan la comprobación del estado de tu certificado SSL, garantizando que esté bien configurado y activo, ¡y las que citamos a continuación te serán de gran utilidad!
- SSL Certificate Checker de SSL Certificate Checker: Ofrece información detallada sobre el certificado SSL de cualquier dominio, incluyendo su fecha de caducidad, qué entidad lo emite y su validez.
- SSL Checker de SSL.com: Analiza tu dominio y facilita detalles como el emisor del certificado, la fecha de vencimiento y el número de serie, lo que ayuda a diagnosticar cualquier tipo de problema relacionado con SSL.
Utilizar este tipo de herramientas te permitirá identificar y solucionar problemas relacionados con tu certificado SSL, garantizando una experiencia de navegación segura para los usuarios de tu página web y repercutiendo de forma muy positiva en el número de visitas y conversiones.
¿Qué hacer si el aviso persiste en el navegador?
Si tras aplicar todo lo comentado hasta ahora sigue apareciendo en Google el mensaje de que el acceso a tu página web ‘no es seguro’, aún hay algunas acciones que puedes emprender para resolverlo.
Revisa los elementos mixtos en tu página web
El contenido mixto se da cuando una página web se carga a través de HTTPS, pero algunos recursos, como imágenes, scripts o estilos, se cargan mediante HTTP. Esto puede provocar la aparición de estas advertencias de seguridad en los navegadores y afectar de forma negativa a la confianza de los usuarios en tu página.
Para identificar y corregir el contenido mixto, sigue estos pasos:
- Analizar tu página web a través de herramientas como la consola de desarrollador en Chrome para detectar recursos que se cargan mediante HTTP. Accede a la consola presionando ‘Ctrl + Shift + J’ (Windows/Linux) o ‘Cmd + Option + J’ (Mac) y busca mensajes de advertencia relacionados con contenido mixto.
- Actualizar las URLs de los recursos en tu código fuente, cambiando las URLs de HTTP a HTTPS. Esto incluye imágenes, hojas de estilo, scripts y cualquier otro recurso externo.
- Comprobar los enlaces externos para asegurarte de que utilicen HTTPS. Si un recurso externo no ofrece una conexión segura, plantéate reemplazarlo por uno que sí lo haga o alojarlo directamente en tu servidor.
- Poner a prueba tu web después de los cambios para confirmar que no haya más contenido mixto y que la advertencia ‘no es seguro’ en Google haya desaparecido.
Con esto ya deberías tener respuesta a cómo quitar ‘no es seguro’ en Google, pero aún hay algo más que puedes hacer y que te detallamos a continuación.
Contacta con tu proveedor de hosting si el problema persiste
Si después de revisar y corregir el contenido mixto la advertencia ‘no es seguro’ continúa apareciendo, es imprescindible que te pongas en contacto con el soporte técnico de tu proveedor de hosting. ¡Su expertos deben contar con la experiencia necesaria para identificar y resolver problemas relacionados con la seguridad de tu página web!
Te pedirán detalles acerca del problema, así que facilítales toda la información que hayas conseguido reunir a lo largo del proceso, como por ejemplo las acciones que ya has tomado, para descartar opciones y conseguir solucionar el problema de la forma más ágil posible. La mayoría de los proveedores de hosting ofrecen soporte técnico 24/7 y suelen responder en un plazo de 24 horas o menos, siempre en función de cuál sea la complejidad del problema.
Recuerda, mantener una comunicación abierta y clara con tu proveedor de hosting es básico para garantizar la seguridad y el correcto funcionamiento de tu página web. ¡Ponle las cosas fáciles y disfrutarás de un servicio de la máxima calidad posible!
Preguntas frecuentes (FAQ):
Aquí tienes algunas respuestas a tus preguntas frecuentes relacionadas con este famoso aviso de Google.
¿Cómo arreglo el problema del aviso de no seguro en Google Chrome?
Para solucionar la advertencia de "no seguro" en Google Chrome, debes comprar e instalar adecuadamente un certificado de capa de sockets seguros (SSL).
¿Cómo desactivo la advertencia de "no seguro" en Safari?
Como propietario de una página web, puedes desactivar la advertencia de "no seguro" en Safari al implementar HTTPS en tu web. Esto implica instalar un certificado SSL (Secure Sockets Layer) en el servidor de tu página y configurarlo para usar HTTPS.
- Para implementar HTTPS en tu web, deberás seguir estos pasos:
- Compra un certificado SSL de una autoridad de certificación de confianza.
- Instala el certificado SSL en el servidor de tu web.
- Actualiza el código de tu página para que utilice HTTPS para todas las URL y recursos.
- Prueba tu web para asegurarte de que todo funcione correctamente con HTTPS.
- Actualiza cualquier enlace externo o referencia a tu web para que utilice HTTPS.
Una vez que hayas implementado HTTPS en tu web, la advertencia de "no seguro" ya no debería aparecer en Safari ni en ningún otro navegador web.
Es importante mantener tu certificado SSL actualizado y renovarlo antes de que expire para garantizar que tu página siga siendo segura.