Logotipo de Zephyrnet

Pasar de HTTP a HTTPS en 5 pasos

Fecha:

En 2014, el cifrado HTTPS se convirtió en otro de los factores de clasificación de Google, y Chrome ha estado marcando todos los sitios web HTTP como no seguros desde julio de 2018. Los navegadores de Internet como Mozilla y Safari siguieron rápidamente el ejemplo, lo que significa que hoy, cada vez que accede a un -Sitio web HTTPS a través de uno de los navegadores populares, recibe la siguiente advertencia:

Conexión no segura en Chrome

Incluso si maneja información confidencial como contraseñas o detalles de tarjetas bancarias, su sitio siempre obtendrá la marca "no seguro" si se ejecuta en HTTP, lo que seguramente no ayuda a generar confianza en los usuarios. 

Al navegar por la web, descubrirá rápidamente que el enfoque de palo y zanahoria de Google ha demostrado ser efectivo y que la mayoría de los sitios web ya han cambiado a HTTPS. Pero si aún no está en el carro de HTTPS, aquí hay otra razón para subirse a bordo lo antes posible.

Si almacena datos de usuario confidenciales y su sitio web atiende a clientes de la UE, ejecutar un sitio web en HTTP puede causarle problemas legales. De acuerdo a RGPD, que entró en vigor en mayo de 2018, los sitios web deben garantizar que todos los datos personales de los usuarios se manejen de forma segura. Esto significa que, en el caso de una violación de datos, se le considerará responsable y tendrá que pagar una multa considerable.

Para protegerte a ti y a tus visitantes, tendrás que cambiarte a HTTPS. Lo guiaremos a través de todo el proceso y lo ayudaremos a sortear cualquier posible obstáculo en el camino.

¿Cuál es la diferencia entre HTTP y HTTPS?

HTTP significa Protocolo de transporte de hipertexto. Desde los primeros días de Internet, se ha utilizado para transmitir datos entre un navegador y un servidor que almacena archivos de sitios web. Uno de los principales inconvenientes de HTTP es que la información se transmite en texto sin formato y puede ser interceptada por cualquier persona dentro de la red. Esto también significa que puede ser alterado o robado.

Este problema se resuelve con la ayuda del cifrado. Los datos codificados son ilegibles, por lo que incluso si los malhechores ponen sus manos sobre ellos, no podrán utilizarlos. Esto es lo que diferencia HTTPS en HTTP, ya que todos los mensajes en HTTPS se transmiten a través de un canal de comunicación encriptado. Por esta razón, se agregó la letra "S", que significa "Seguro", al nombre del protocolo.

Entonces, ahora que conoce la diferencia entre HTTP y HTTPS, pasemos a hacer el cambio, es decir, ¡si aún no lo ha hecho!

A continuación se muestra nuestra guía de cinco pasos para cambiar su sitio web de HTTP a HTTPS.

Paso 1. Elija un certificado SSL

Para que su sitio web pueda establecer una conexión cifrada, primero deberá obtener un certificado TLS, mejor conocido como certificado SSL. La cuestión es que, a pesar de una actualización importante y un cambio de nombre a TLS, el nombre anterior se mantuvo. Entonces, al mencionar SSL y TLS, normalmente nos referimos al mismo certificado. Es un archivo pequeño que contiene una clave de cifrado junto con información verificada sobre el propietario del sitio web. Según la cantidad de datos que proporcione sobre la persona/empresa propietaria de un sitio web, puede obtener uno de los tres tipos de certificados.

  1. DV (Validación de Dominio): Este es el certificado más básico. Como sugiere el nombre, solo verifica que una persona que solicita un certificado posee un dominio. Puede obtener un certificado DV en poco tiempo y no romperá el banco.
  1. OV (Validación de la Organización): Esto verifica no solo la propiedad del dominio, sino también la organización legal detrás de un sitio web. Lleva tiempo verificar los registros comerciales de una empresa, por lo que tendrá que esperar más para obtener este tipo de certificado. Además, cuesta más.  
  1. EV (Validación Extendida): Esta es una certificación de primer nivel. Para emitir dicho certificado, la autoridad certificadora hará lo siguiente: verificar minuciosamente los registros gubernamentales de una empresa y las listas comerciales independientes, verificar la identidad de la persona que solicita el certificado y, finalmente, programar una llamada telefónica con el emisor. Los certificados EV son los más caros y tardan en emitirse.

El certificado EV es imprescindible para organizaciones gubernamentales, bancos y grandes sitios web de comercio electrónico. Pero si tiene una empresa más pequeña, un certificado DV regular debería funcionar bien, ya que los visitantes de su sitio web no notarán la diferencia de todos modos.

En el pasado, los sitios web que obtenían un certificado EV mostraban el nombre de su empresa en la barra de direcciones junto al candado. Se resaltó en verde para dejar visiblemente claro que el sitio web era seguro.

Sitio protegido con EV SSL marcado en Chrome

Ahora, para verificar si una empresa ha pasado por una validación extendida, deberá hacer clic en el signo del candado y buscar el nombre de la empresa en la sección Detalles. Además, el tranquilizador color verde ya no está presente.

Detalles del certificado EV SSL en Chrome

Además del nivel de validación, los certificados SSL se diferencian por la cantidad de dominios y subdominios cubiertos. 

  • El certificado DV básico solo cubre un dominio sin subdominios
  • Si tiene subdominios en su sitio web (admin.example.com, blog.example.com, etc.) deberá obtener un comodín Certificado SSL. 
  • Para proteger varios dominios, puede obtener un certificado de varios dominios.

Por lo tanto, al elegir el mejor tipo de certificado SSL para su sitio web, preste atención al nivel de validación deseado y la cantidad de dominios (incluidos los subdominios) que necesita cubrir.

Paso 2. Obtenga e instale un certificado SSL

Opción 1: Compra a tu proveedor de hosting 

Después de decidir qué tipo de certificado SSL necesita, verifique lo que su proveedor de alojamiento tiene para ofrecer. Si sus precios son razonables, elegir entre las opciones disponibles hará que el proceso sea más rápido y fácil. 

Este es el procedimiento estándar para obtener e instalar un certificado SSL: 

  • Usted elige el tipo de certificado que mejor se adapte a sus necesidades.
  • Usted genera una clave de cifrado privada y una solicitud de firma de certificado (CSR) con su proveedor de alojamiento.
  • Usted solicita un certificado SSL de su proveedor seleccionado. Desde aquí, deberá cargar el archivo CSR que generó anteriormente.  
  • Una vez que se envía la solicitud de firma del certificado, deberá realizar el procedimiento de verificación, que variará según el tipo de certificado (DV, OV, EV).
  • Después de completar la validación, podrá descargar su certificado SSL del sitio web de su proveedor y cargarlo en su servidor de alojamiento.  

Como puede ver, las cosas se complican un poco porque necesita obtener archivos de un proveedor de alojamiento y luego subirlos a un proveedor de certificados SSL, y viceversa. Si compra un certificado SSL directamente de su servicio de alojamiento, no será necesario intercambiar ningún archivo e incluso podrá omitir algunos puntos de la lista anterior. Algunos proveedores solo tienen que hacer clic en un par de botones y luego configuran todo automáticamente. Pero independientemente del método que elija, querrá ponerse en contacto con su empresa de alojamiento para saber cómo pueden ayudarlo a pasar a HTTPS. También debe verificar y ver si su plan de alojamiento incluye un certificado SSL gratuito, ya que algunos proveedores ofrecen este beneficio.

Opción 2: Compra en la autoridad certificadora o en una tienda especializada

Si, por algún motivo, no puede obtener un certificado SSL de su proveedor de alojamiento, puede comprar uno directamente de una empresa que los emita (Comodo, Symantec, Geotrust). También hay muchas tiendas online especializadas que venden certificados SSL.

Opción 3: Consíguelo gratis

Gracias a la solución Vamos a cifrar iniciativa, ahora tiene la opción de obtener un certificado SSL absolutamente gratis. Los certificados que emiten funcionan de la misma manera que los certificados de pago, con la única diferencia de que solo tienen una validez de tres meses, mientras que los certificados SSL normales tienen una duración de un año. Esto significa que tendrás que renovar constantemente tu certificado de Let's Encrypt. También vale la pena señalar que solo brindan certificación DV. 

Una vez que haya instalado su certificado SSL, deberá asegurarse de que funciona correctamente. Puedes usar el Prueba del servidor SSL para este propósito. Este servicio verificará si su certificado es válido, identificará qué protocolo de cifrado se está utilizando, evaluará la fuerza del cifrado y calculará la calificación general de su sitio web. La puntuación más alta posible es A+, y si obtiene una calificación más baja, el servicio le explicará por qué. 

Prueba del servidor SSL

Paso 3. Forzar el uso de HTTPS 

Una vez que haya instalado correctamente su certificado SSL, se podrá acceder a su sitio web a través de los protocolos HTTP y HTTPS. El problema es que los motores de búsqueda los verán como dos sitios web separados que pueden competir en el SERP. Para asegurarse de que los usuarios y los motores de búsqueda solo accedan a su sitio web a través de HTTPS, debe configurar una redirección. A medida que se indexan las páginas HTTPS de su sitio web, sus contrapartes HTTP eventualmente abandonarán el SERP y el enlace fluirá a la versión HTTPS de su sitio web. 

Ahora, antes de configurar los redireccionamientos, debe reemplazar todas las URL absolutas en su sitio web con las relativas.

Implementación de URL relativas

Comencemos definiendo la diferencia entre URL relativas y absolutas. Una URL absoluta contiene la dirección completa de una página, incluido el protocolo de conexión y el nombre de dominio. La mayoría de las URL en Internet son absolutas (p. ej. https://seranking.com/blog/). Las URL relativas, por otro lado, se utilizan para enlaces internos y no especifican el protocolo de conexión. Pueden contener o no el nombre de dominio (p. ej. seranking.com/blog/ o simplemente /Blog). 

Si un sitio web utiliza enlaces relativos, el navegador mismo agrega el protocolo y el nombre de dominio faltantes a la dirección de la página web. Asume que un enlace HTTPS relativo en una página web debe apuntar a otra página en el mismo sitio web que también usa HTTPS. 

Debe reemplazar TODOS los siguientes enlaces absolutos con los relativos: enlace interno, rutas a la hoja de estilo, scripts, imágenes, video. Problemas de contenido mixto ocurren cuando algunos elementos de la página se cargan a través de la conexión HTTPS segura, mientras que otros se cargan a través de un protocolo HTTP no seguro.

Error de contenido mixto
Fuente: https://developers.google.com/

Las páginas web como estas son vulnerables a ataques de hombre en el medio porque los elementos que se cargan a través de HTTP permiten a los malhechores apoderarse de toda la página. Tener contenido mixto en su sitio web es como proteger su casa contra robos: la cerradura de su puerta es confiable y nunca se olvida de cerrar la ventana. Naturalmente, los navegadores marcan las páginas con contenido mixto como inseguras, por lo que debe asegurarse de que todos los recursos de su sitio web se carguen a través de HTTPS. 

Si bien puede optar por pasar horas reparando enlaces internos y reescribiendo rutas de archivos a imágenes, videos, scripts y más después de habilitar la redirección, también puede implementar enlaces relativos y cortar rápidamente el problema de raíz. 

Si tiene un sitio web grande, no podrá implementar URL relativas de la noche a la mañana. Por lo tanto, considere reemplazar sus enlaces con los relativos de antemano. Hacer esto le permitirá configurar redireccionamientos poco después de instalar un certificado SSL, que es antes de que ambas versiones HTTP/HTTPS de su sitio web se indexen y comiencen a competir en los SERP.

Configuración de redireccionamientos 301 de HTTP a HTTPS

Para redirigir tanto a los usuarios como a los rastreadores de búsqueda a su sitio web HTTPS, use la redirección 301 del lado del servidor. Le dice a los motores de búsqueda que la página se ha movido permanentemente a una nueva dirección. El procedimiento de configuración variará según el tipo de servidor web. Si su sitio está alojado en un servidor que ejecuta Apache, que suele ser el caso con muchos proveedores de alojamiento, simplemente agregue unas pocas líneas de código a su .htaccess archivo. 

Puede encontrar el archivo en la carpeta raíz de su sitio web, pero puede estar oculto. Si está oculto, deberá ir a la configuración del panel de administración y marcar la casilla "Mostrar archivo oculto". Antes de modificar el archivo, asegúrese de copiarlo como copia de seguridad en caso de que algo salga mal. Si no puede localizar el archivo, significa que su sitio web no tiene uno. Deberá crear uno con un editor de texto normal. 

Para hacer esto, agregue la siguiente línea de código a su archivo .htaccess, reemplazando https://example.com con la dirección de tu sitio web:

RewriteEngine On RewriteCond %{HTTPS} !=on RewriteRule .* https://example.com/%{REQUEST_URI} [R=301,L]

Para comprobar si funcionó, escriba la dirección HTTP de su sitio web en la barra de direcciones del navegador. Esto debería redirigirte a la versión HTTPS. 

A veces, para llegar a la URL de destino final, necesitará usar cadenas de redireccionamiento, que pueden, por ejemplo, verse así:

(A) http://www.sitio.com/

> (B) https://www.sitio.com/

> (C) https://sitio.com/

Técnicamente, puede pasar de (A) a (C) directamente, pero hay varias razones por las que se recomienda pasar por la redirección intermedia (B) en este caso.

Cuando un usuario ingresa la URL con el subdominio "www" (por ejemplo, http://www.site.com), es posible que no sea dirigido necesariamente al mismo sitio web que la versión que no es www (por ejemplo, http://site. com). En algunos casos, estos pueden considerarse dos entidades separadas, lo que puede crear confusión para los usuarios y afectar negativamente el rendimiento de SEO de su sitio web.

Para decidir si haga que www sea parte del nombre de su sitio web, lee esta guía.

Al redirigir la versión www a la versión que no es www (B a C), puede asegurarse de que todo el tráfico se dirija a una sola URL canónica para su sitio web. Esto puede ayudar a mejorar la coherencia y simplificar la estructura de URL de su sitio web.

Además, pasar por la redirección intermedia (B) de HTTP a HTTPS garantiza que la conexión del usuario sea segura y esté cifrada. Esto puede ayudar a proteger contra posibles violaciones de seguridad o robo de datos, lo que realmente importa si su sitio web maneja información o transacciones confidenciales.

Aún así, tenga en cuenta que las cadenas de redireccionamiento pueden tener un impacto negativo en el rendimiento del sitio web y la experiencia del usuario. Aunque Googlebot puede seguir hasta 10 redireccionamientos en una cadena, es mejor redirigir directamente al destino final. Si no es posible una redirección directa, limite el número de redirecciones en la cadena a tres o cuatro.

De hecho, una redirección en cadena de HTTP a HTTPS puede causar latencia, lo que puede ralentizar los tiempos de carga de la página, lo que podría generar una tasa de rebote más alta. Además, no todos los agentes de usuario y navegadores admiten largas cadenas de redireccionamiento, lo que genera problemas para los usuarios que intentan acceder a su sitio.

Paso 4. Actualice su consola de búsqueda de Google

Incluso después de configurar la redirección, sus páginas HTTP seguirán clasificándose en Google durante algún tiempo. Para reemplazarlos con versiones HTTPS, estas últimas deben rastrearse e indexarse. Puede acelerar el proceso cargando una versión actualizada de su mapa del sitio XML en Google Search Console. Antes de eso, es posible que deba agregar su sitio web HTTPS a GSC. O ya estará allí; depende del método que haya utilizado para verificar la propiedad de su sitio web. 

El caso es que en febrero de 2019 Google propiedades de dominio lanzadas para permitir que los webmasters analicen datos de todo el dominio. La propiedad de dominio es una URL sin protocolo (HTTP/HTTPS), prefijo www u otros subdominios (m, apoyo, ayuda, etc.), y caminos (es, fr). Así que si agregas yoursite.com a GSC, obtendrá datos combinados en diferentes versiones de la dirección de su sitio web, incluidos yoursite.com, www.tusitio.com, m.tusitio.com, www.m.tusitio.com, ayuda.tusitio.com, tusitio.com.es  y docenas de otras variaciones posibles tanto con protocolos HTTP como HTTPS. La única forma de crear una propiedad de dominio es pasar por Verificación de registros DNS

Ahora, si tiene una propiedad de dominio configurada en su GSC, automáticamente comenzará a recopilar datos en las URL de HTTPS. Pero si su sitio web tiene un estado de propiedad de prefijo de URL, deberá agregar manualmente la variación HTTPS de su sitio web. Nuevamente, tiene la opción de agregarlo como una propiedad de prefijo de URL o verificar su propiedad a través de DNS y crear una propiedad de dominio para ver los datos agregados.

Agregar propiedad a GSC

No olvide agregar enlaces a la herramienta Desautorizar para la nueva versión HTTPS de su sitio web. Si había cargado previamente un archivo para desautorizar enlaces en su sitio anterior, le recomendamos que lo vuelva a cargar utilizando la cuenta de Search Console del nuevo sitio.

Es importante tener en cuenta que Search Console trata las versiones HTTP y HTTPS de un sitio web como propiedades separadas. Esto significa que si tiene versiones HTTP y HTTPS de su sitio, deberá verificar ambas versiones en Search Console para acceder a los datos de cada una. Además, los datos recopilados para una versión del sitio no se compartirán con la otra versión, incluso si ambas son propiedades verificadas en Search Console.

Esta separación de datos puede representar un desafío al comparar el rendimiento de las versiones HTTP y HTTPS de un sitio. Por ejemplo, si intenta realizar un seguimiento del progreso de una migración a HTTPS, deberá supervisar los datos de cada versión del sitio por separado. Esto puede llevar mucho tiempo y puede requerir un monitoreo más frecuente para garantizar que todos los datos se rastreen con precisión. Sin embargo, a pesar de este paso adicional, debe verificar ambas versiones de su sitio en Search Console para asegurarse de tener acceso a todos los datos valiosos que proporciona.

Paso 5. Encuentra y corrige errores

Dado que implementamos URL relativas en todo el sitio web antes de forzar HTTPS, no deberían surgir errores técnicos críticos después de configurar los redireccionamientos. Sin embargo, una buena práctica sería realizar una auditoría del sitio web y asegurarse de que todo funcione correctamente. 

Preste atención a los siguientes problemas: 

  • No debería tener redireccionamientos que apunten a páginas HTTP
  • rel=canonical así como el atributo hreflang, deben apuntar a páginas HTTPS;
  • Su sitemap.xml debe contener solo URL HTTPS
  • Las páginas no deben devolver errores de contenido mixto, lo que significa que cada elemento de la página debe cargarse mediante el protocolo HTTPS.

Puede detectar fácilmente todos estos problemas con SE Ranking Auditoría del sitio web. Después de realizar una auditoría de su sitio web, tendrá acceso a un informe detallado que cubre 120 posibles problemas agrupados en 19 secciones. Echa un vistazo a la Seguridad del sitio web para ver si tiene redireccionamientos o etiquetas canónicas que apuntan a páginas HTTP, URL HTTP en su sitemap.xml, páginas con contenido mixto u otros problemas de seguridad del sitio web.

Errores de auditoría del sitio web de SE Ranking después de cambiar a HTTPS

Para verificar si tiene algún problema potencial que pueda impedir que sus páginas se indexen, consulte la sección Rastreo del informe. Sabrá qué páginas han sido bloqueadas por robots.txt o etiquetas noindex y nofollow.

Errores de contenido mixto en la auditoría del sitio web de SE Ranking

Además, al navegar a la herramienta Auditoría del sitio web y hacer clic en el Enlaces encontrados En la pestaña del menú de la izquierda, puede encontrar todos los enlaces internos y externos de su sitio web, junto con su:

  • Código de estado
  • Tipo de enlace (imagen, CSS, JS, hipervínculo, canónico, hreflang, meta actualización)
  • URL de origen
  • Texto de anclaje
  • Tipo de ancla (texto o imagen)
  • Atributo alternativo
  • Datos de estado (dofollow/nofollow)

Este informe viene con una opción de filtrado para facilitar su auditoría. Si, por ejemplo, quisiera verificar si un sitio web todavía tiene URL HTTP o enlaces internos a ellos, puede usar los filtros en el Enlaces internos pestaña. Solo necesitaría buscar cualquier URL que comience con "http://". Alternativamente, puede escribir directamente "http://" en el cuadro de filtrado de URL y hacer clic en Aplicar filtro para obtener una lista de URL HTTP, las páginas que enlazan con ellas, así como datos adicionales.

La lista de URLs HTTP en SE Ranking

La herramienta Auditoría del sitio web está disponible en la versión de prueba gratuita, por lo que todo lo que necesita hacer es Regístrate al SE Ranking. Tendrá 14 días para probar todas las demás herramientas que ofrece SE Ranking, incluido nuestro Keyword Rank Tracker.

Para asegurarse de que su sitio web realice una transición sin problemas a HTTP, es crucial observar de cerca el acceso a su servidor y los registros de errores. Preste especial atención a las actividades de rastreo de Googlebot, los códigos de error HTTP inesperados y los patrones de tráfico de usuarios. 

También se recomienda que utilice un software de análisis web o las herramientas de análisis de su CMS para monitorear el tráfico de su sitio web. Al hacerlo, puede realizar un seguimiento del progreso de la migración de su antiguo sitio al nuevo. Google Analytics proporciona informes en tiempo real, lo que la convierte en una herramienta invaluable durante la fase de migración inicial. Durante este período, es común ver una disminución en el tráfico en el sitio antiguo, mientras que aumenta el tráfico en el sitio nuevo.

HTTPS y experiencia de página

Además de brindar beneficios de seguridad, HTTPS también es un factor importante para determinar la experiencia de la página, lo que a su vez afecta la participación del usuario y las clasificaciones de búsqueda.

Para monitorear la experiencia de la página, puede usar el informe Experiencia de la consola de búsqueda. Evalúa la experiencia de la página en función de tres factores: Core Web Vitals, usabilidad móvil y uso de HTTPS. Aún así, debe considerar que el informe Experiencia de la página proporciona el uso general de HTTP/HTTPS para su sitio web y no datos a nivel de URL. Si esta proporción es demasiado alta a favor de las URL HTTP, recibirá un banner de advertencia en su sitio y la sección HTTPS del informe indicará que está fallando. En particular, el informe destaca las páginas del sitio web que no se sirven a través de HTTPS.

URL HTTP y HTTPS en GSC

Vale la pena señalar que una página debe publicarse a través de HTTPS para ser elegible para una Bueno estado de la experiencia de la página. Esto significa que debe asegurarse de que todas las páginas de su sitio web se publiquen a través de HTTPS, en lugar de solo un subconjunto de páginas. Además de mejorar la experiencia de la página, servir todas las páginas a través de HTTPS también puede ayudar a mejorar las clasificaciones de búsqueda y proteger los datos de los usuarios.

Vigila tus clasificaciones

La transición a HTTPS es fundamental para el éxito de un sitio web en los motores de búsqueda en la actualidad. Google prioriza los sitios web que han implementado HTTPS, ya que proporciona una conexión segura y encriptada para los usuarios. Esto significa que es más probable que los sitios web que usan HTTPS obtengan una clasificación más alta en SERP que aquellos que no lo hacen.

Por otro lado, no usar HTTPS podría dar como resultado que se muestre un mensaje de advertencia a los usuarios cuando intentan acceder a su sitio web, lo que puede provocar una caída en el tráfico y un impacto negativo en su clasificación. Algunos navegadores pueden incluso bloquear el acceso a sitios web que no sean HTTPS, lo que reduce aún más el tráfico.

Es cierto que puedes ver algunas fluctuaciones en la clasificación en las primeras semanas. Pero si ha cuidado bien todos los detalles técnicos al cambiar a HTTPS, no debería sufrir caídas drásticas en la clasificación. 

Al mismo tiempo, la cantidad de tiempo necesario para que un sitio web se vuelva a indexar después de cambiar a HTTPS puede variar según varios factores, como la cantidad de páginas que se indexarán, la frecuencia de las actualizaciones del sitio y más. Pero esto es solo una estimación, y el tiempo real puede variar según la carga del servidor, los algoritmos del motor de búsqueda y más.

Recuerda que HTTPS es un factor de clasificación. Aunque es un problema menor, es posible que se encuentre entre los sitios web afortunados que realmente experimentan un aumento en las clasificaciones después de pasar a HTTPS. 

En cualquier caso, querrá estar atento a las fluctuaciones de su clasificación después de pasar a HTTPS. Luego, en caso de una caída en la clasificación, podrá averiguar qué pudo haberla causado y solucionar el problema lo antes posible. 

Como se mencionó, SE Ranking también tiene una herramienta útil y confiable para monitorear la clasificación. Palabra clave Rank Tracker le permite realizar un seguimiento de todas sus palabras clave objetivo en las ubicaciones seleccionadas.

Lista de palabras clave en SE Ranking

También puede usar esta herramienta para comparar las clasificaciones de palabras clave antes y después de pasar a HTTPS. Para obtener los resultados más precisos, deberá verificar cómo se veían sus clasificaciones desde antes de la transición a HTTPS hasta al menos varias semanas después de eso. 

Hacer esto es simple. Así es cómo:

1. Utilice el calendario para elegir el período de tiempo que le interesa.
2. Aplique filtros para seleccionar un grupo específico de palabras clave. Si no necesita agrupar palabras clave o desea exportar el historial de clasificaciones para todas las palabras clave, puede omitir este paso.
3. Haga clic en el botón "Exportar". Aparecerá una nueva ventana que le dará la opción de descargar los datos en formato de archivo .XLS o .CSV. Puede optar por exportar datos de clasificación para todos los motores de búsqueda o solo uno, y también puede optar por incluir cambios de clasificación en el archivo.

Luego obtendrá una tabla de clasificación que se parece a esto:

Palabras clave que conducen a páginas HTTP

Al examinar la sección de URL de la tabla, puede determinar qué páginas HTTP aún se clasifican para sus palabras clave específicas. Esta información puede ayudarlo a identificar las páginas que necesitan optimización o actualización, así como las páginas canibalizadas. Al abordar estos problemas, puede mejorar el rendimiento general de SEO de su sitio web y aumentar su visibilidad en las páginas de resultados de los motores de búsqueda. Por lo tanto, para optimizar completamente su sitio web, revise la sección de URL de la tabla y realice los cambios necesarios.

Cuando usted redirigir páginas, debe actualizar todos los enlaces externos que apuntan al contenido de su sitio web. Esto evitará que pierda tráfico y clasificaciones mientras lo ayuda a mejorar la experiencia del usuario y minimizar la carga del servidor. Una estrategia que puede ser eficaz para lograr este objetivo es ponerse en contacto con los sitios que enlazan con su contenido anterior y pedirles que actualicen sus enlaces a su nuevo sitio. También es importante revisar y actualizar los enlaces internos que puedan apuntar a las páginas antiguas y reemplazarlos con nuevos enlaces HTTPS. Al hacerlo, garantizará una experiencia perfecta para sus usuarios y evitará posibles confusiones o enlaces rotos.

Para priorizar sus esfuerzos en la actualización de las páginas HTTP que están recibiendo backlinks, considere usar SE Ranking Verificador de vínculo de retroceso. En la Páginas pestaña de esta herramienta, puede obtener una lista de todas las páginas HTTP a las que se vinculan, junto con la cantidad total de enlaces que apuntan a cada página y la cantidad de dominios que se vinculan a ellos. Simplemente navegue a la sección de filtro de URL y especifique "http:" para generar todas las URL junto con la cantidad total de vínculos de retroceso/dominios de referencia en la página a la que está vinculado, como se muestra en la captura de pantalla a continuación.

Páginas HTTP que reciben backlinks

¿Qué es HSTS y cómo puede ayudar a la transición de su sitio web de HTTP a HTTPS?

Google recomienda admitir HSTS (HTTP Strict Transport Security) para sitios HTTPS, que es un paso crucial para mejorar la seguridad en línea. Al implementar HSTS, los propietarios de sitios web pueden indicarle al navegador del usuario que solicite automáticamente páginas HTTPS, lo que garantiza que todos los datos confidenciales y la información transmitida entre el dispositivo del usuario y el sitio web estén encriptados y protegidos de posibles ataques maliciosos. HSTS también notifica a Google que proporcione URL seguras en los resultados de búsqueda, lo que reduce aún más el riesgo de exponer a los usuarios a contenido no seguro.

Si bien HSTS es una herramienta poderosa para mejorar la seguridad, también puede agregar complejidad a la estrategia de reversión de un sitio web. Una vez que un sitio web ha implementado HSTS, se vuelve más difícil volver a HTTP, ya que el navegador seguirá solicitando páginas HTTPS automáticamente. Debido a esto, los propietarios de sitios web deben considerar cuidadosamente las implicaciones del uso de HSTS y tener un plan integral para manejar cualquier problema potencial. Sin embargo, los beneficios de implementar HSTS superan con creces sus posibles inconvenientes porque proporciona una capa de seguridad muy necesaria tanto para los propietarios de sitios web como para los usuarios.

Por qué y cómo verificar qué páginas HTTP están indexadas al cambiar a HTTPS

Al cambiar a HTTPS, es importante comprobar qué páginas HTTP están indexadas actualmente por los motores de búsqueda y asegurarse de que se redirigen correctamente a las páginas HTTPS correspondientes. Esto es importante por varias razones:

  1. Prevención de contenido duplicado: Los motores de búsqueda pueden ver las versiones HTTP y HTTPS de una página como páginas separadas con contenido duplicado, lo que tiene un impacto negativo en la clasificación del motor de búsqueda del sitio web.
  2. Conservar jugo de enlace: Los enlaces externos que apuntan a la versión HTTP de la página pueden perder su valor cuando el sitio web cambia a HTTPS. Al redirigir la versión HTTP a la versión HTTPS correspondiente, el jugo del enlace (el valor pasado por los enlaces externos) se conserva y se transfiere a la nueva URL.
  3. Mantenimiento de la experiencia del usuario: Si los usuarios marcaron o guardaron enlaces a la versión HTTP de una página, pueden confundirse o encontrar errores si no son redirigidos a la versión HTTPS.

Para verificar qué páginas HTTP aún están en el índice, puede realizar una búsqueda en el sitio. Simplemente ingrese la URL de su sitio web con el protocolo HTTP en la barra de búsqueda de motores de búsqueda como Google. Luego, use el operador "sitio:", junto con la URL del sitio que desea verificar, para ver qué páginas HTTP indexa Google.

Supongamos que desea verificar qué páginas HTTP están indexadas para el sitio "example.com". Puede utilizar Google para buscar "sitio:http://example.com/". Esto mostrará una lista de todas las páginas HTTP que Google ha indexado actualmente para el sitio.

Sin embargo, para una forma más profunda de monitorear el estado de indexación de su sitio, puede usar el informe de indexación en Google Search Console. Esta herramienta brinda información detallada sobre el estado de cada URL en su sitio, incluida la indexación, el rastreo y cualquier error o problema que pueda estar afectando la visibilidad de su sitio en los resultados de búsqueda. Al monitorear regularmente este informe, puede identificar y abordar cualquier problema potencial y asegurarse de que Google indexe correctamente su sitio.

Informe de indexación de GSC

El mensaje “Tu conexión no es privada” y su relación con los protocolos HTTP/HTTPS

El mensaje "Su conexión no es privada" es un mensaje de advertencia que aparece en los navegadores web cuando no se puede validar el certificado de seguridad de un sitio web. Este mensaje indica que la conexión entre el navegador del usuario y el sitio web no es segura y corre el riesgo de ser interceptada por un tercero.

Tu conexion no es mensaje privado

Como propietario de un sitio web, es crucial usar HTTPS para asegurar su sitio web y proteger los datos de sus usuarios. Si su sitio web no tiene un certificado SSL/TLS válido o no está configurado correctamente, los visitantes verán el mensaje "Su conexión no es privada". Esto puede disuadir a los usuarios y afectar negativamente la reputación de su sitio web y la clasificación en los motores de búsqueda.

Estos son algunos pasos que puede seguir para evitar este mensaje:

  • Instale un certificado SSL/TLS: Un certificado SSL/TLS cifra la conexión entre el navegador del usuario y el servidor del sitio web, lo que dificulta que los piratas informáticos intercepten los datos que se transmiten. Siempre debe instalar un certificado SSL/TLS de una autoridad de certificación (CA) de confianza para asegurarse de que su sitio web sea seguro.
  • Mantenga actualizado el certificado SSL/TLS: Los certificados SSL/TLS suelen caducar después de un cierto período de tiempo, así que asegúrese de que su certificado esté actualizado y no haya caducado.
  • Habilitar HTTPS: Habilitar HTTPS garantiza que todo el tráfico entre el navegador del usuario y el servidor del sitio web esté encriptado. Puede hacer esto configurando su servidor para redirigir todas las solicitudes HTTP a HTTPS.
  • Asegúrese de que el dominio coincida con el certificado SSL/TLS: El nombre de dominio que figura en el certificado SSL/TLS debe coincidir con el nombre de dominio utilizado para acceder al sitio web. Si no coinciden, los navegadores web mostrarán el mensaje "Su conexión no es privada".
  • Utilice un servicio de alojamiento web de buena reputación: Elija un servicio de alojamiento web de buena reputación que proporcione servicios de alojamiento seguros y actualice regularmente sus servidores con los últimos parches de seguridad.

Pasar a HTTPS es inevitable 

Cambiar a HTTPS puede parecer una tarea desalentadora. Debe tener en cuenta docenas de detalles y estropearlo no es una opción, ya que sus clasificaciones y tráfico están en juego. Y aún así, no puede permitirse el lujo de apegarse a HTTP, ya que comprometerá la seguridad de sus usuarios y perderá su confianza. Además, en un futuro cercano, los motores de búsqueda también pueden dejar de tolerar los sitios web que se ejecutan en HTTP.

En 2018, Google afirmó que a la larga, quieren eliminar los indicadores seguros de Chrome y solo marcar sitios web no seguros. El objetivo final es transformar Internet en un lugar donde el acceso de todos los usuarios del sitio web sea seguro de forma predeterminada. Todavía no está claro cómo planea usar Google para alentar aún más a los sitios web a cambiar a HTTPS. Pero es bastante probable que elijan el método stick y el protocolo HTTP se convierta en un factor de clasificación negativo. En cualquier caso, mi consejo es no sentarse en la cerca y pasar a HTTPS sin más demora. Y nuestra guía te ayudará a hacerlo bien.

punto_img

Información más reciente

punto_img