Como mejorar la reputación de tu sitio web con un certificado SSL

6 de julio de 2017

El pasado año (2016) Google anunció que premiaría el posicionamiento natural (SEO) a partir del 2017 a aquellos sitios web que dispusieran de un certificado de seguridad SSL. Y la palabra, o una de ellas, que usaron fue reputación, dando a entender que aquellos que disponen de un certificado digital son una fuente de confianza.

¿Qué es un certificado SSL?

Un certificado SSL es un protocolo criptográfico que convierte nuestras comunicaciones en comunicaciones seguras por Internet. Las siglas SSL corresponden a Secure Socket Layer.

Cuando nosotros “navegamos” por Internet lo hacemos mediante un protocolo informático (entre otros) que nos permite comunicarnos con un ordenador remoto, este protocolo se llama HTTP (Hyper Text Transfer Protocol). Además, es el protocolo que nos permite acceder al ordenador remoto y ver el sitio que hemos solicitado. Si a este protocolo le instalamos un certificado que garantiza que somos fuente de confianza lo convertimos en un HTTPS, donde la S indica “secure”.

Para qué sirve tener un certificado SSL

Un certificado SSL sirve para ofrecer seguridad al acceso de los datos e información al visitante del sitio web. Viene a ser como dar una garantía al visitante de que cuando conecte con nuestro sitio dispone de una conexión segura ya que el sitio lo es.

Es un protocolo de seguridad que hace que los datos viajen de manera segura.

Tener un certificado SSL significa que los datos están encriptados, así que lo podemos definir como un sistema de seguridad, de reputación, de sitio seguro.

¿Qué certificado escoger para mi sitio web?

Existen distintos tipos de certificados SSL, la diferencia entre ellos es básicamente la forma en que validan nuestro sitio, es decir, varía la forma y el número de comprobaciones de las personas e información que hay “detrás” de un sitio.

Estos son algunos ejemplos de los certificados principales:

  • Let’s Encrypt: Mozilla, Akamai, Cisco y la Electronic Frontier Foundation crearon a medianos de 2015 el certificado Let’s Encrypt. Un proyecto sin ánimo de lucro con la finalidad de convertir internet en un lugar seguro a base de emitir certificados SSL gratuitos y confiables para los sitios web que los soliciten.
    Es gratuito y cumple con su función, debes tener en cuenta de preguntar a tu proveedor de hosting si dispone del certificado. A este tipo de certificados se les llaman certificados de dominio.
    Se muestra con un icono de candado en la barra de navegación.
  • SSL 123: con un coste aproximado de 50€/año. Para validarlo la comprobación es vía correo electrónico. A este tipo de certificados se les llaman certificados de empresa.
    Se muestra con un icono de candado en la barra de navegación.
  • SSL Webserver: en este caso la validación es telefónica y el coste anual oscila en 80€/año. A este tipo de certificados se les llaman certificados de empresa.
    Se muestra con un icono de candado en la barra de navegación.
  • SSL Webserver EV: es el que nos ofrecerá mayor reputación en Internet. Seguro que lo has visto en la web de tu banco o en un e-commerce. Se diferencia porque se muestra con una barra de color verde. Tiene un coste de unos 220€/año aproximadamente.
    A este tipo de certificados se les llaman certificados de validación extendida.

Google da prioridad a sitios con Certificado SSL

A Google “le gustan” más los sitios seguros que los “sitios normales”. Algo que hasta hace poco sólo era importante para un e-commerce, donde la conexión debía ser segura ya que se realizaban pedidos, ahora ya es “para todos”. O para todos aquellos que vamos aportando nuestro granito de arena para “tener mejor SEO”.

Google también anunció que, en base a sus pruebas de los últimos meses, la señal HTTPS mostró resultados positivos en términos de relevancia y en el ranking de los resultados de búsqueda de Google.

Nota de prensa de Google optando por premiar y priorizar el posicionamiento orgánico de los sitios web que utilicen SSL, sin dejar de lado otros aspectos como contenidos de calidad o directamente el número de visitas.

Ventajas de un sitio con el protocolo https

  • Aporta seguridad de tu sitio web
  • Con el tiempo mejora el posicionamiento de tu página web
  • Aporta prestigio a tu marca, un sello de garantía, el buen hacer de las cosas ;-D

Inconvenientes de un sitio con el protocolo https.

  • El certificado, la instalación y configuración tienen un coste.
  • Hay que renovar el certificado periódicamente.
  • Puede ralentizar el tiempo de descarga de la web ya que la información está cifrada
  • Puede ocasionar pérdida de posiciones en Google si no se implementa correctamente.

¿Cómo implementar un protocolo https?

  1. Lo primero de todo solicita un protocolo https a tu proveedor de hosting e instálalo.
  2. Accede a tu sitio WordPress como administrador:
  1. Debes ir a Ajustes, Generales
  2. En el campo Dirección de WordPress (URL): cambia http:// por https://
  3. En el campo Dirección del sitio (URL): cambia http:// por https://

Con esto ya tenemos la “parte central” actualizada: el servidor tiene el certificado y le hemos dicho a WordPress que lo use. Para que finalmente esté todo actualizado a https tenemos que modificar todos los registros de la base de datos que contengan http y actualizarlos por https. Para ello podemos crear y ejecutar una consulta de MySQL o usar una herramienta como Search and Replace. Leer bien la documentación y hacer una copia de seguridad de la base de datos antes de ejecutarlo ya que lo que hace es reemplazar cadenas de caracteres de la base de datos.

Por último, hay que crear una redirección de http:// a https:// forzando todas las páginas de tu dominio a cargar. Esto lo hacemos mediante el fichero .htaccess añadiendo el siguiente código:

RewriteEngine On
RewriteCond %{ENV:HTTPS} !on [NC] RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://tu_dominio.com/$1 [R=301,L,NE]

Finalmente revisa las Herramientas para Webmasters realizar el cambio de HTTP a HTTPS teniendo en cuenta que antes debes tener ambas versiones dadas de alta en tu cuenta de Google Search Console.

Facebooktwitterredditpinterestlinkedinmail