HTTPS Activo y Forzado

HTTPS Activo y Forzado

Comprueba que la web carga por HTTPS, redirige desde HTTP y no mantiene versiones inseguras activas.

Ilustración del check HTTPS Activo y Forzado de AISEO
Seguridad Área
HTTPS Señal
Básico Nivel

Qué mide este check

Este check revisa si la web carga mediante HTTPS y si la versión insegura HTTP redirige correctamente.

La señal principal debe terminar en una URL segura y estable:

http://ejemplo.com ? 301
https://ejemplo.com ? 200 OK

AISEO no mira solo si existe un certificado. Lo importante es que la versión final, los enlaces internos, los canonicals y el sitemap trabajen sobre HTTPS.

Por qué importa en AISEO

Una web puede tener certificado SSL y seguir fallando técnicamente. Si HTTP no redirige bien, la señal de confianza queda incompleta.

Para buscadores, crawlers técnicos y sistemas de IA, HTTPS es una condición mínima de fiabilidad. No convierte una web en buena, pero su ausencia o mala configuración genera desconfianza técnica.

  • Una versión HTTP accesible genera duplicidad e inseguridad.
  • El contenido mixto puede provocar avisos del navegador.
  • Canonicals, sitemap o enlaces internos en HTTP crean señales contradictorias.

Cómo comprobarlo paso a paso

Abre la versión HTTPS

Comprueba que el dominio carga sin avisos de certificado caducado, inválido o mal emitido.

Prueba la versión HTTP

La versión insegura debe redirigir automáticamente a HTTPS, preferiblemente con una redirección 301 directa.

Revisa recursos internos

Imágenes, CSS, scripts, fuentes, vídeos e iframes deben cargarse también mediante HTTPS.

Comprueba enlaces y señales SEO

Canonical, sitemap y enlaces internos deben apuntar a URLs HTTPS, no a versiones antiguas HTTP.

Ejemplo de configuración correcta

Una configuración limpia concentra todas las variantes en una única URL segura.

http://ejemplo.com ? 301
http://www.ejemplo.com ? 301
https://www.ejemplo.com ? 301
https://ejemplo.com ? 200 OK
  • La versión final carga por HTTPS.
  • HTTP no queda accesible como versión alternativa.
  • Las señales internas apuntan a la URL segura.

Errores frecuentes

  • Tener certificado instalado, pero no forzar redirección desde HTTP.
  • Cargar imágenes, scripts o CSS mediante HTTP dentro de una página HTTPS.
  • Mantener canonicals o enlaces internos apuntando a HTTP.
  • Crear cadenas largas entre HTTP, HTTPS, www y no-www.
  • Usar un certificado caducado o no válido para alguna variante del dominio.

Checklist final

  • La web carga correctamente con HTTPS.
  • HTTP redirige automáticamente a HTTPS.
  • El certificado es válido y corresponde al dominio.
  • No hay recursos internos cargando por HTTP.
  • Sitemap, canonical y enlaces internos usan URLs HTTPS.

Preguntas frecuentes

Dudas habituales antes de interpretar o corregir esta señal técnica.

¿Tener HTTPS garantiza que una web sea segura?
No. HTTPS cifra la conexión, pero no garantiza que la aplicación no tenga vulnerabilidades. Es una base mínima, no una auditoría completa de seguridad.
¿Por qué AISEO revisa también la redirección desde HTTP?
Porque una web puede cargar por HTTPS y aun así dejar accesible la versión HTTP. Eso crea señales duplicadas, inseguras y poco fiables.
¿El contenido mixto afecta al check?
Sí. Si una página HTTPS carga recursos por HTTP, el navegador puede mostrar avisos y la señal técnica queda debilitada.
¿Debe el sitemap usar siempre URLs HTTPS?
Sí. Si la versión oficial de la web es HTTPS, sitemap, canonical y enlaces internos deberían apuntar a URLs HTTPS.
¿HTTPS mejora directamente el posicionamiento?
No debe venderse como una mejora mágica. Es una condición técnica básica de confianza, seguridad y coherencia para una web moderna.