Protocolo HTTPS, haz tu sitio web más seguro
Debemos diferenciar dos protocolos de comunicación: HTTP y HTTPS. Explicado brevemente, HTTP envía la información sin cifrar, y HTTPS la envía cifrada.
HTTP es el protocolo que rige la comunicación en el servidor web y el cliente web (un navegador como Firefox, Chrome, ...). Las peticiones HTTP se envían sin cifrar. Supongamos que estamos usando un WiFi abierto y accedemos a un sitio web que usa HTTP donde metemos nuestro usuario y contraseña, o hacemos una compra con la tarjeta de crédito. Una persona habilidosa conectada al mismo WiFi con las herramientas oportunas (un analizador de tráfico web, por ejemplo) puede apropiarse de tus contraseñas y claves.
Gracias al protocolo HTTPS podemos cifrar las comunicaciones entre el servidor web y el navegador o cliente web. Así, en el primer paso de la comunicación el navegador le pedirá al servidor su certificado, y como ese certificado solo lo puede tener el servidor original, sabremos desde el principio que las comunicaciones serán válidas. Los sitios web que utilizan el protocolo HTTPS muestran un candado, como el que se ve en la imagen de arriba.
Si en tu web pides usuario y contraseña, o si eres una tienda online, te conviene utilizar el protocolo HTTPS. Si quieres saber más sobre el tema, contacta con nosotros.
Google impulsando HTTPS
El protocolo HTTPS está cada vez más extendido y lo usan muchos sitios web. Encontrarás el candado HTTPS en Wikipedia, Youtube, Facebook o Twitter, además de en bancos o grandes tiendas online.
Google está impulsando el protocolo HTTPS, para lo que ha lanzado este sitio web. Ahí podemos ver el estado de los sitios web más visitados del mundo, y algunas estadísticas sobre el uso del protocolo seguro.
Qué es HTTPS, resumido
- Certifica que la conexión entre el servidor y tu navegador está cifrado. Nadie te espiará.
- Es recomendable para todo tipo de sitios web, pero resulta obligatorio para aquellos que funcionen con contraseña o sean una tienda.
- Google prioriza en sus resultados aquellos que tengan HTTPS.