Volver al glosario
conceptos

HTTPS

Versión segura de HTTP con cifrado TLS/SSL. Let's Encrypt te da certificados gratis y Certbot los renueva solo. Si tu sitio no tiene HTTPS hoy, no es profesional — los navegadores ya lo marcan como 'No seguro'.

Definición

HTTPS (HTTP Secure) es la versión segura del protocolo HTTP que utiliza TLS/SSL para cifrar la comunicación entre el cliente y el servidor. Protege tres aspectos fundamentales: la confidencialidad (nadie puede leer los datos en tránsito), la integridad (los datos no pueden modificarse sin ser detectados) y la autenticación (verifica que el servidor es quien dice ser). Hoy en día es obligatorio para cualquier sitio web profesional y Google lo utiliza como factor positivo de ranking en sus resultados de búsqueda.

Ejemplos

  • Un banco usa HTTPS para proteger las transacciones bancarias de sus clientes, cifrando cada petición desde el navegador hasta el servidor
  • Google Chrome marca como "No seguro" cualquier sitio que use HTTP en lugar de HTTPS, afectando la confianza del usuario

Ejemplo de código

# Configuración de HTTPS con Nginx y Let's Encrypt
server {
    listen 443 ssl http2;
    server_name 8devmx.com www.8devmx.com;

    ssl_certificate /etc/letsencrypt/live/8devmx.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/8devmx.com/privkey.pem;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;

    # HSTS: fuerza HTTPS en futuras conexiones
    add_header Strict-Transport-Security "max-age=63072000" always;

    location / {
        proxy_pass http://localhost:3000;
    }
}

# Redirigir todo el tráfico HTTP a HTTPS
server {
    listen 80;
    server_name 8devmx.com www.8devmx.com;
    return 301 https://$server_name$request_uri;
}