WordPress: Resolviendo Problemas con SSL

¿Estás teniendo dificultades con un certificado SSL en WordPress que no funciona correctamente?

Si has migrado recientemente tu sitio web de WordPress a HTTPS y estás experimentando problemas, no eres el único. Configurar certificados SSL es un paso crucial para establecer un entorno seguro en tu sitio web de WordPress.

Los certificados SSL (Secure Sockets Layer) son esenciales para cualquier sitio de WordPress, ya que protegen los datos transmitidos entre el navegador del usuario y tu servidor.

Tener un certificado SSL es fundamental tanto para la confianza del usuario como para la optimización en motores de búsqueda. Google ahora marca los sitios web sin SSL como “No Seguro”.

Un certificado SSL encripta los datos entre el navegador y el servidor. Con SSL, la dirección de tu sitio web cambia de HTTP a HTTPS, mostrando a los usuarios el icónico candado en la barra del navegador.

Sin embargo, si SSL no está configurado correctamente, los visitantes pueden recibir advertencias como “Tu conexión no es privada”, lo que puede hacer que abandonen tu sitio.

Al habilitar SSL/HTTPS, estás asegurando que los datos transmitidos entre los navegadores de tus usuarios y tu servidor estén encriptados. Además, los certificados SSL verifican la identidad de tu sitio web, brindando a los visitantes una experiencia segura.

  1. Obtener un Certificado SSL: En Sitios Hispanos ofrecemos un certificado SSL gratuito para tu dominio. Si tu proveedor de alojamiento web no te ofrece uno, puedes usar un plugin como WP Encryption para generar uno a través de Let’s Encrypt.
  2. Actualizar la Configuración de WordPress: Ve a Ajustes > Generales en el panel de WordPress. Actualiza tanto la Dirección de WordPress (URL) como la Dirección del sitio (URL) para que incluyan https:// al inicio.
  3. Forzar HTTPS con Plugins: Si eres nuevo en SSL, plugins como Really Simple SSL pueden automatizar la configuración de HTTPS, gestionando redirecciones y configuraciones básicas sin necesidad de editar código.

Para facilitar el proceso, hemos dividido los pasos en secciones individuales. No te preocupes si algunas partes parecen un poco técnicas. Siguiendo cuidadosamente las instrucciones, podrás resolver la advertencia “Sitio web de WordPress no seguro” de manera efectiva.

Antes de comenzar, es fundamental realizar una copia de seguridad de tu sitio web de WordPress.

Este mensaje de error puede aparecer en Google Chrome, aunque en otros navegadores la advertencia puede verse diferente. Sin embargo, todos indican que la conexión con tu sitio web no es segura.

Este error significa que el navegador del usuario no ha aceptado el certificado SSL del sitio web. Las posibles causas incluyen:

  • El certificado SSL está asignado a un dominio o subdominio diferente.
  • El certificado ha caducado o ya no es válido.
  • El navegador no reconoce la entidad emisora del certificado.

🔹 Si el certificado SSL fue instalado por tu proveedor de hosting, contacta con su soporte técnico para que revisen el problema.

🔹 Si instalaste el certificado manualmente, intenta reinstalarlo o contacta al proveedor del certificado SSL para obtener asistencia.

Los errores de contenido mixto pueden ocurrir cuando algunos archivos del sitio (como imágenes, scripts u hojas de estilo) todavía se cargan utilizando el protocolo HTTP en lugar de HTTPS.

Cuando esto sucede, el icono de candado no aparecerá en la barra de direcciones del navegador, lo que indica que la conexión no es completamente segura.

Puedes corregir los errores de contenido mixto con plugins como WP Encryption o Really Simple SSL, que detectan y solucionan automáticamente estos problemas.

Si tienes tiempo y conocimientos técnicos, te recomiendo corregir el error de contenido mixto manualmente, ya que esto es más efectivo y mejora el rendimiento del sitio.

1️⃣ Verifica que HTTPS esté activado en WordPress

  • Ve a Ajustes > Generales en el panel de WordPress.
  • Asegúrate de que las opciones Dirección de WordPress (URL) y Dirección del sitio (URL) usen HTTPS en lugar de HTTP.
  • Guarda los cambios.

2️⃣ Reemplaza las URLs HTTP en la base de datos de WordPress

  • Algunas URLs antiguas pueden seguir usando HTTP. Debes reemplazarlas por HTTPS en la base de datos. Puedes hacer esto con un plugin como Better Search Replace o mediante una consulta SQL en phpMyAdmin.

3️⃣ Revisa URLs en el tema y plugins

  • Si el problema persiste, verifica los archivos de tu tema y plugins en busca de URLs antiguas con HTTP.
  • Edita estos archivos y reemplaza manualmente las URLs por HTTPS.

Si no puedes encontrar la fuente del problema, puedes contactar con el desarrollador del tema o del plugin y solicitar una actualización.

Puedes forzar el uso de SSL/HTTPS en la sección de administración agregando el siguiente código en tu archivo wp-config.php:

define('FORCE_SSL_ADMIN', true);

Sin embargo, esta configuración por sí sola puede provocar el error “Too many redirects” en algunos casos.

Si te ocurre esto, añade el siguiente código antes de la línea que dice “That’s all, stop editing! Happy blogging.” en wp-config.php:

define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)  
$_SERVER['HTTPS']='on';

WordPress no redirige automáticamente las solicitudes HTTP a HTTPS a menos que se lo indiques.

Si usas un plugin como WP Encryption o Really Simple SSL, estos gestionarán las redirecciones automáticamente.

Si no usas un plugin, deberás configurar la redirección manualmente agregando el siguiente código a tu archivo .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto asegurará que todas las solicitudes HTTP sean redirigidas a HTTPS de manera permanente (redirección 301).

Ahora que has instalado y configurado correctamente tu certificado SSL, es importante notificar a Google sobre este cambio.

Si no lo haces, Google Search Console seguirá recolectando datos de la versión HTTP de tu sitio, la cual perderá tráfico con el tiempo.

  1. Accede a Google Search Console.
  2. Agrega HTTPS como una nueva propiedad.
  3. Vuelve a enviar los archivos de tu sitemap con las nuevas URLs en HTTPS para que Google las indexe correctamente.

Implementar HTTPS y un certificado SSL en tu sitio de WordPress trae múltiples beneficios:

✅ Mayor seguridad en la transmisión de datos.
✅ Eliminación de advertencias de Chrome que alertan sobre sitios “No Seguros”.
✅ Mejora en la velocidad de carga de la web.
✅ Mejor posicionamiento en Google (SEO).
✅ Mayor credibilidad y confianza de los usuarios.

Aunque pueda parecer complicado al principio, es esencial para la seguridad y éxito de tu sitio web.

Espero que este artículo te haya ayudado a solucionar tus problemas con SSL/HTTPS en WordPress. 🚀

Si te gustó este artículo, suscríbete a nuestro canal de YouTube  para videos tutoriales de Hosting, prácticas y demás. También puede encontrarnos en  TwitterFacebook e Instagram.

¿Cómo refrescar la caché de tu navegador?

Su navegador posee una carpeta en la cual ciertos ítems que han sido bajados y guardados para su uso en el futuro. Imágenes (como íconos y botones), fotos e inclusive sitios webs enteros son ejemplos de ítems que son guardados o cacheados. Cuando visita un sitio web, su navegador controla si existen copias de los archivos de la página ya guardados en la caché. Si es así, esto evitará que se baje todo el contenido de la página y que la misma cargue más rápido.

Refresco de caché.

A continuación dejaremos algunos ejemplos de como liberar la caché en los navegadores más conocidos.

Existen dos caminos para llegar el mismo punto en Chrome.

Forma uno:

Vaya hasta el extremo derecho en su navegador y haga clic sobre el botón con los tres puntos. Es el paso marcado como punto 1 en la imagen anterior.
Selecciones luego Historial (2); y nuevamente Historial (3). Puede obviar todos estos pasos usando la combinación de teclas Ctrl+H.

En la nueva pestaña que se abre, vaya y haga clic sobre el punto 4 en “Borrar datos de navegación”.

Estamos ahora en la pantalla final para poder borrar el caché de su Google Chrome. En el punto 5 puede seleccionar el lapso de tiempo a borrar: desde las últimas horas, un par de días o la totalidad de su caché.
En el punto 6 selecciona qué desea borrar. Y finaliza la operación de refresco de caché haciendo clic en el botón del punto 7.

Forma dos:

Vaya hasta el extremo derecho en su navegador y haga clic sobre el botón con los tres puntos. Es el paso marcado como punto 1 en la imagen anterior.
Haga clic en Configuración, como marca el punto 2.

Haga clic entonces en el punto 3: Privacidad y seguridad.
Luego, seleccione “Borrar datos de navegación” como indica el punto 4.
Se abrirá nuevamente la pantalla que detallamos anteriormente:

En el punto 5 puede seleccionar el lapso de tiempo a borrar: desde las últimas horas, un par de días o la totalidad de su caché.
En el punto 6 selecciona qué desea borrar. Y finaliza la operación de refresco de caché haciendo clic en el botón del punto 7.

En el navegador, diríjase al extremo derecho del mismo y haga clic en el botón con las tres líneas, como marca el punto 1 en la imagen anterior. Ahora debe ir al punto 2 de la imagen y seleccionar Historial.

El paso anterior lo redirigirá a la pestaña Historial. Ahora debe seleccionar, como indica el punto 3, “Limpiar historial reciente…“.

Ahora, en el punto 4 podrá seleccionar el lapso de tiempo que desea borrar de la caché. Este período puede ser desde la última hora de navegación, un par de días o todo el historial.
En el punto 5 puede seleccionar qué contenido de navegación quiere borrar.
En el punto 6 puede eligir si quiere eliminar las configuraciones que haya guardado en los sitios web que visita.
Haciendo clic en el botón marcado en el punto 7 procede a borrar la caché en su navegador Mozilla Firefox.

En el navegador, diríjase al extremo derecho del mismo y haga clic en el botón con los tres puntos, como marca el punto 1 en la imagen anterior.
Luego vaya al punto 2, “Historial” y haga clic allí. Puede obviar este paso usando la combinación de teclas Ctrl+H.

En la próxima pestaña que se abre, haga clic sobre “Borrar Historial“, marcado aquí en el punto 3.

Ya en esta parte final, en el punto 4 seleccionaremos que deseamos borrar del historial de navegación. Limpiaremos la caché usando el botón “Borrar” que está marcado en el punto 5.

Esperamos que este artículo le haya ayudado a entender un poco el tema de la caché en su navegador y como puede borrarlo con unos sencillos pasos. 

Si te gustó este artículo, suscríbete a nuestro canal de YouTube  para videos tutoriales de Hosting, prácticas y demás. También puede encontrarnos en  Twitter, Facebook e Instagram.

Novedades técnicas del navegador Chrome anunciadas en el Google I/O 2021

Los anuncios en la Google I/O (conferencia anual de desarrolladores celebrada por Google) de la semana pasada incluyen las del equipo de Google Chrome sobre la disponibilidad de nuevas tecnologías en una charla titulada: “Novedades de la plataforma web“. 

Con una rápida aproximación de 5 mil millones de usuarios, la plataforma web ha experimentado un tremendo crecimiento e innovación en el último año! Los desarrolladores web de todo el mundo se han unido para crear experiencias vitales para todos, en todas partes. Descubra cómo Google está invirtiendo en una Web mejor al generar confianza en los usuarios en un futuro en el que la privacidad y seguridad es lo primero.

Mercado de navegadores web

Microsoft está cerrando Internet Explorer. Chrome se ha convertido en el navegador principal para escribir código mientras se cuida de proporcionar un respaldo para funciones no compatibles o se adhiere por completo a tecnologías que también son compatibles con Safari y Firefox.

El único navegador de la competencia que no registra una cuota de mercado de usuarios de un solo dígito es Safari, impulsado, sin duda, por WebKit, que impulsa la aplicación WebView de iOS. Es importante darse cuenta de que las últimas hazañas de desarrollo de Google anunciadas en Google I/O coinciden con aumentos sin precedentes en la actividad de navegación.

Un último estudio (GlobalWebIndex) indica un rápido crecimiento en un momento clave, julio de 2020:

  • 70% más de tiempo dedicado a los teléfonos móviles
  • 47% más de tiempo dedicado a las computadoras portátiles
  • 33% más de tiempo dedicado a PC o escritorios

Nuevas funciones de seguridad

Seguridad

El primer anuncio del equipo de Chrome tiene que ver con una nueva función de sandbox de seguridad (caja de pruebas de seguridad) que aísla instancias de inline frames . Es decir, los cross-site <iframe> dentro de una página, como por ejemplo un widget de YouTube, ahora se ejecuta en un proceso independiente, separado y desconectado incluso del proceso que maneja la página de incrustación en sí. La arquitectura de seguridad de aislamiento está diseñada para evitar que información se filtre desde JavaScript 

Cookies

Google también notificó que el cambio previamente anunciado en su comportamiento del manejo de cookies predeterminado para el acceso a sitios web de terceros, ahora está activo en Firefox, estando activo previamente en Chrome y Edge. 

Si no ha oído hablar de los requisitos de cookies de SameSite para el acceso operativo a cookies de terceros, ahora es el momento de averiguarlo, a menos que no acceda a cookies de terceros o no proporcione a sitios web de terceros acceso a las cookies de su propio sitio. Las directivas SameSite gobiernan el comportamiento de manejo del navegador.

API

Dado que las cookies de terceros han prevalecido tanto, el equipo de Chrome anunció una nueva “familia de APIs”, como el inicio de sesión federado (federated login), los anuncios personalizados y el seguimiento de conversiones, que pueden proporcionar vías alternativas para casos de uso que anteriormente podrían haber requerido un tercero. La API de “Informes de atribución“, por ejemplo, traslada la carga del seguimiento de conversiones de las cookies que rastrean a los usuarios en los sitios web al propio navegador.

Prevención de seguimiento

Para evitar que los rastreadores vinculen los datos de identificación personal con los tiempos de los eventos de conversión, las transmisiones de la API de informes de atribución introducen retrasos y ruido para impedir que cualquiera pueda rastrear con éxito conversiones y usuarios particulares de esa manera. La API, junto con un puñado de otras API, están disponibles para probarlas con su propio sitio web en preparación para cuando se lancen.

Fuente: SearchEngineLand

Nueva versión de Chrome reduciría uso de batería

La característica fue descubierta por TheWindowsClub y parece que en Chrome 86 se está probando una nueva característica en los límites de Javascript corriendo con operaciones y/o peticiones en background . Algo en que Apple ya viene trabajando en Safari. 

En un nivel amplio, este cambio tiene mucho sentido: una gran cantidad de reactivaciones (wake-ups) de Javascript se utilizan verificar el diseño actual de un sitio web, administrar rastreadores o responder a llamadas de anuncios. 

Pero lo que es más importante, en un documento técnico de una prueba realizada por Google se descubrió que al limitar la activación de Javascript a una vez por minuto, Google podía extender la vida útil de la batería de una computadora portátil con 36 pestañas abiertas en segundo plano en un 28%.

Seguir leyendo en Gizmodo (inglés)