HTTPS y certificados: lo que debe seguir funcionando después de instalarlos
El candado de la barra de direcciones depende de que el dominio, el servidor y un certificado válido funcionen juntos. HTTPS protege el tráfico entre el navegador y el sitio. Por sí solo no protege la aplicación ni garantiza un tratamiento correcto de los datos guardados.
Un certificado confirma la identidad del servidor para los dominios indicados y permite cifrar la conexión. Al elegir alojamiento, pregunta si la instalación y renovación automática cubren las direcciones con y sin www y los demás subdominios que utilices. Si el sitio se traslada a otro servidor, prueba la conexión segura en el nuevo entorno antes de cambiar DNS.
Activar HTTPS en la portada no basta
Después de instalarlo, abre también las páginas interiores, los formularios y el área de administración. Los enlaces a tus archivos deben utilizar direcciones seguras; de lo contrario, el navegador puede avisar de contenido mixto. Redirige las direcciones no seguras y elige una forma principal de la dirección para que los visitantes no terminen en versiones diferentes del mismo sitio.
La vigilancia forma parte del mantenimiento
Determina quién se encarga de renovar el certificado y cómo recibirás una alerta si falla. Después de cualquier cambio en el dominio, el proxy o la CDN, prueba la conexión en un navegador corriente. MDN explica la función del certificado para verificar el servidor y proteger el tráfico.
Comprueba que el panel del alojamiento muestre la fecha de vencimiento y el estado de la renovación automática. Si utilizas varios dominios, prepara una lista completa. Es fácil olvidar una dirección reservada para atención al cliente o un subdominio antiguo. Prueba también esas variantes menos utilizadas después de cambiar la configuración para detectar errores antes que los visitantes.
Pregunta práctica: ¿Quién recibirá una alerta si la renovación automática falla durante las vacaciones? Asigna expresamente esa responsabilidad.