HTTPS
Versión segura de HTTP con cifrado TLS/SSL. Let's Encrypt te da certificados gratis y Certbot los renueva solo. Si tu sitio no tiene HTTPS hoy, no es profesional — los navegadores ya lo marcan como 'No seguro'.
Definición
HTTPS (HTTP Secure) es la versión segura del protocolo HTTP que utiliza TLS/SSL para cifrar la comunicación entre el cliente y el servidor. Protege tres aspectos fundamentales: la confidencialidad (nadie puede leer los datos en tránsito), la integridad (los datos no pueden modificarse sin ser detectados) y la autenticación (verifica que el servidor es quien dice ser). Hoy en día es obligatorio para cualquier sitio web profesional y Google lo utiliza como factor positivo de ranking en sus resultados de búsqueda.
Ejemplos
- • Un banco usa HTTPS para proteger las transacciones bancarias de sus clientes, cifrando cada petición desde el navegador hasta el servidor
- • Google Chrome marca como "No seguro" cualquier sitio que use HTTP en lugar de HTTPS, afectando la confianza del usuario
Ejemplo de código
# Configuración de HTTPS con Nginx y Let's Encrypt
server {
listen 443 ssl http2;
server_name 8devmx.com www.8devmx.com;
ssl_certificate /etc/letsencrypt/live/8devmx.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/8devmx.com/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
# HSTS: fuerza HTTPS en futuras conexiones
add_header Strict-Transport-Security "max-age=63072000" always;
location / {
proxy_pass http://localhost:3000;
}
}
# Redirigir todo el tráfico HTTP a HTTPS
server {
listen 80;
server_name 8devmx.com www.8devmx.com;
return 301 https://$server_name$request_uri;
}