Objetivo del tutorial
Este tutorial no sustituye al check. Te ayuda a entender qué significa el resultado y cómo actuar cuando AISEO detecta una señal HTTPS incorrecta o incompleta.
El check HTTPS comprueba una base técnica esencial: que la web se entregue bajo una conexión segura y que no existan rutas importantes funcionando bajo HTTP.
Una web puede tener certificado instalado y, aun así, fallar si no fuerza HTTPS, si mezcla recursos inseguros o si permite versiones duplicadas entre HTTP y HTTPS.
Qué mira AISEO en HTTPS
AISEO no se limita a mirar si aparece un candado visual en el navegador. La revisión se centra en señales técnicas verificables.
Protocolo seguro
Comprueba que la URL principal responde bajo HTTPS y no depende de una versión HTTP insegura.
Redirección correcta
Verifica que HTTP redirige de forma estable hacia HTTPS sin cadenas innecesarias ni saltos ambiguos.
Certificado válido
El certificado debe ser reconocible, vigente y coherente con el dominio solicitado.
Confianza técnica
Una señal HTTPS limpia reduce fricción para usuarios, buscadores y sistemas automáticos.
Cómo interpretar el resultado
Pass
La página principal responde bajo HTTPS y la versión HTTP no queda disponible como alternativa insegura.
Warning
La web usa HTTPS, pero puede existir una señal débil: redirecciones mejorables, recursos inseguros o una configuración que conviene revisar.
Fail
La web no fuerza HTTPS, mantiene versiones HTTP accesibles o presenta una configuración incompatible con una base mínima de confianza técnica.
Comprobación manual básica
Antes de entrar en herramientas avanzadas, puedes realizar una revisión rápida desde el navegador.
- Abrir la web escribiendo la URL con http:// y comprobar si redirige automáticamente a https://.
- Confirmar que el navegador no muestra avisos de seguridad o certificado no válido.
- Revisar que la URL final no pase por múltiples redirecciones antes de llegar a HTTPS.
- Comprobar que las páginas importantes usan siempre la misma versión segura del dominio.
Ejemplo técnico orientativo
En un servidor Apache, una regla típica para forzar HTTPS suele tener esta estructura:
RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] No copies reglas a ciegas. La configuración correcta depende del servidor, del proxy, del CDN y de cómo esté resuelto el dominio.
Errores frecuentes
- Tener certificado instalado pero no redirigir HTTP hacia HTTPS.
- Permitir que Google o usuarios accedan a dos versiones: HTTP y HTTPS.
- Cargar imágenes, scripts o estilos mediante URLs HTTP dentro de una página HTTPS.
- Usar redirecciones encadenadas que consumen tiempo y generan señales poco limpias.