Register.Domains Register.Domains
Carrito

Ver Dominios

Revisar

Su carrito está vacío

Contáctanos

Para recibir asistencia por e-mail, simplemente contáctenos

Servicios

WWW, HTTPS y HTTP: diferencias y configuración básica

Escrito por Sarah Johnson ·

WWW, HTTPS y HTTP: diferencias y configuración básica

🔍 Resumen:

En resumen: HTTPS es un protocolo que controla cómo viajan los datos entre un navegador y un servidor. La "S" significa seguro, lo que indica que los datos se cifran durante el envío. HTTPS es una forma "especial" y protegida del protocolo HTTP, que requiere un certificado SSL y cambia la comunicación inicial entre el cliente y el servidor. En cuanto a la diferencia entre www y https, la parte www es un subdominio y solo una forma de estructurar una dirección web (y técnicamente es opcional). De estos, HTTPS es la única señal de confianza, y Google dará prioridad a los sitios web que hayan implementado este protocolo.

1. Dos capas diferentes en una URL

Una dirección web completa tiene varias partes distintas, y cada una cumple una función diferente. Toma este ejemplo: https://www.yourbrand.com/about

Desglose:

  • https:// es el protocolo – le indica al navegador cómo comunicarse con el servidor.
  • www es un subdominio – identifica a qué parte del servidor conectarse.
  • Yourbrand.com es el dominio.
  • /about es la ruta a una página específica dentro de ese dominio.

HTTPS y www son componentes separados en posiciones distintas dentro de esa estructura. Uno trata de seguridad, mientras que el otro trata de direccionamiento.

Como ambos aparecen al inicio de una URL y ambos parecen ser "parte de la dirección del sitio web", puede ser un poco difícil distinguir entre www y HTTPS como partes estructurales u operativas al resolver una URL. Esto se nota especialmente porque los navegadores antiguos normalmente ocultaban ambas partes en la barra de direcciones. Sin embargo, puedes tener cualquier combinación de www o sin www y HTTP o HTTPS para tu sitio web, según cómo esté configurado.

2. HTTP vs HTTPS: lo que realmente cambia la S

Entonces, ¿cuál es la diferencia entre HTTPS y HTTP? HTTP (siglas de Protocolo de transferencia de hipertexto) es el conjunto básico de reglas que define cómo se mueven los datos entre un navegador y un servidor web, como se describe en RFC 9110. Cuando un navegador solicita una página por HTTP, los datos se envían en texto plano. Cualquiera que esté entre el usuario y el servidor (por ejemplo, en la misma red Wi‑Fi) puede interceptar y leer esos datos. Eso incluye contraseñas, envíos de formularios, números de tarjetas de crédito y cookies de sesión.

Sobre "¿Qué significa HTTPS?", la "S" en HTTPS significa "seguro", una capa de cifrado que usa TLS (Seguridad de la capa de transporte), el sucesor moderno de SSL. Antes de intercambiar datos, el navegador y el servidor hacen un saludo inicial (handshake) que establece una conexión cifrada. Después, todo lo que se envía en cualquier dirección queda codificado y es ilegible para cualquiera que lo intercepte.

Para habilitar HTTPS, un sitio web necesita un certificado SSL instalado en su servidor. El certificado hace dos cosas: aporta las claves criptográficas usadas para crear la conexión cifrada y verifica que el servidor realmente es operado por quien dice ser. Cuando un navegador se conecta a un sitio por HTTPS, comprueba que el certificado es válido, no ha caducado y fue emitido por una Autoridad de Certificación (CA) de confianza. Todo el proceso es algo complejo, pero Let's Encrypt ha creado una guía completa.

Cuando un sitio carga con HTTPS, los navegadores modernos muestran un icono de candado en la zona de la URL para indicar que la conexión es segura. Los navegadores modernos también marcan activamente los sitios solo con HTTP como "No seguro", sobre todo cuando el usuario empieza a interactuar con un formulario o a escribir información. Esta advertencia aparece sin importar lo inocuo que sea el contenido del sitio.

A nivel técnico, la diferencia entre HTTPS y HTTP es que funcionan en puertos predeterminados distintos: HTTP usa el puerto 80 y HTTPS usa el puerto 443. Cuando un navegador se conecta a un sitio web sin especificar un puerto, usa el valor predeterminado que corresponda al protocolo. Esta distinción importa para la configuración del servidor y las reglas del firewall, pero para la mayoría de los dueños de sitios web, la conclusión práctica es que los navegadores, los servidores y los motores de búsqueda tratan HTTPS y HTTP como totalmente separados.

3. Qué significa WWW en un dominio

Aunque www (World Wide Web) técnicamente es solo un subdominio, lo es de la misma forma que blog.yourbrand.com o shop.yourbrand.com son subdominios. En los primeros días de internet, era una práctica estándar servir los sitios web desde el subdominio www, mientras que otros servicios (correo electrónico, FTP, etc.) se ejecutaban desde otros subdominios. Esa convención se volvió tan universal que la mayoría de la gente llegó a pensar que www era una parte obligatoria de una dirección web. Sin embargo, es simplemente una etiqueta que, por convención, apunta al servidor web.

Si excluyes la parte www, obtienes un "dominio raíz" o "dominio apex" sin prefijo, como yourbrand.com en lugar de www.yourbrand.com. En cuanto a www vs HTTPS, ambos pueden servir un sitio web, y ambos pueden funcionar con HTTPS. La diferencia es solo de estructura de la dirección. Desde la perspectiva del usuario, ambas direcciones llevan al mismo sitio siempre que las redirecciones estén configuradas correctamente. Desde una perspectiva técnica, el dominio raíz tiene un poco más de limitaciones en ciertos ajustes de DNS, lo que es una razón histórica por la que www se mantuvo.

Para la mayoría de los sitios web modernos, especialmente los más pequeños, no usar www está perfectamente bien y puede verse más limpio. El subdominio www todavía tiene sentido práctico en algunos casos, como en una infraestructura a gran escala donde importa el manejo de cookies entre subdominios, para el enrutamiento técnico y un mejor rendimiento, y en organizaciones que han estandarizado el uso de www para mantener consistencia de marca en un portafolio más amplio. Para un sitio nuevo que se configura hoy, ninguna opción es incorrecta y, en realidad, depende más de tus preferencias que de temas de seguridad.

4. Certificados SSL y cuál necesitas

Los certificados SSL se diferencian principalmente por el nivel de verificación que realiza la Autoridad de Certificación antes de emitirlos, pero también por cuánto cubren de tu sitio.

En cuanto al nivel de verificación, hay tres tipos principales:

  • Un certificado de Validación de Dominio (DV) confirma que el solicitante controla el dominio. Es el tipo más rápido y económico de obtener. Los certificados DV habilitan HTTPS y muestran el candado, lo cual es suficiente para la mayoría de los sitios web, pero técnicamente no verifican a la organización detrás del dominio.
  • Un certificado de Validación de Organización (OV) requiere que la CA verifique la existencia legal de la organización que lo solicita, no solo el control del dominio. Esto tarda más y cuesta más, pero el certificado incluye información verificada de la organización que se puede revisar.
  • Los certificados de Validación Extendida (EV) implican el proceso de revisión más riguroso, confirmando el registro legal, la existencia operativa y la dirección física. Antes, los navegadores mostraban el nombre de la organización en una barra de direcciones verde para certificados EV, aunque la mayoría de los navegadores modernos ya eliminó ese indicador. Los certificados EV todavía los usan bancos, instituciones financieras y grandes operadores de comercio electrónico.

Además de esto, hay tres tipos de cobertura de dominio:

  • Un certificado comodín cubre un dominio y todos sus subdominios de primer nivel con un solo certificado. Un comodín para *.yourbrand.com cubriría www.yourbrand.com, shop.yourbrand.com, blog.yourbrand.com y cualquier otro subdominio, pero no yourbrand.com en sí (el dominio raíz), que requiere una entrada aparte. Los certificados comodín son útiles para sitios con varios subdominios que, de otro modo, necesitarían su propio certificado.
  • Un certificado de dominio único cubre un nombre de host específico, que puede ser la versión con www o el dominio raíz, pero no ambos, a menos que el certificado incluya una entrada de Nombre Alternativo del Sujeto (SAN) para el otro.
  • Un certificado multidominio (también llamado certificado SAN o certificado UCC) puede cubrir varios dominios y subdominios distintos con un solo certificado.

Para la mayoría de los sitios, un certificado DV estándar con el dominio raíz y www incluidos como SAN es el mejor punto de partida.

5. ¿HTTPS afecta el posicionamiento?

Google empezó a usar HTTPS como señal de posicionamiento en 2014, indicando de forma explícita que daría a los sitios HTTPS una ligera ventaja sobre sitios HTTP equivalentes. Hoy, HTTPS es casi universal entre los sitios web bien mantenidos, lo que significa que se ha convertido en una expectativa básica más que en un factor diferenciador. Por eso, es más probable que HTTP te perjudique que que usar HTTPS te ayude.

Además del posicionamiento directo, HTTPS tiene un efecto medible en el comportamiento del usuario. La advertencia de "No seguro" que muestran los navegadores en páginas HTTP puede hacer que los usuarios abandonen la página antes de leer el contenido o interactuar con el sitio web, incluso en páginas solo informativas. Luego, las tasas de rebote más altas y la menor interacción hacen que los motores de búsqueda probablemente bajen el posicionamiento del sitio.

6. WWW vs sin WWW: ¿qué versión deberías elegir?

Google no tiene preferencia entre las versiones con www y sin www de un dominio. Ambas se tratan como opciones igual de válidas para una URL canónica. La decisión depende totalmente de tus preferencias, tu configuración técnica y cualquier requisito de infraestructura.

Lo que le importa a Google es la consistencia. Si tu sitio es accesible tanto en www.yourbrand.com como en yourbrand.com sin una redirección, los motores de búsqueda pueden tratarlos como dos sitios separados con contenido duplicado, lo que puede causar problemas de indexación y dividir tu audiencia potencial. Debes elegir una versión como tu URL "canónica", redirigir todo el tráfico desde la otra y asegurarte de que tus enlaces internos, sitemaps y cualquier referencia externa que controles apunten a la versión canónica.

7. Cómo pasar de HTTP a HTTPS de forma segura

El primer paso es obtener e instalar un certificado SSL para tu dominio. Si usas un proveedor de hosting administrado, esto puede estar disponible como una opción de un solo clic desde tu panel de control. Si administras tu propio servidor, necesitarás generar una Solicitud de Firma de Certificado (CSR), comprar y activar un certificado a través de una Autoridad de Certificación o tu registrador, e instalarlo en el servidor. O quizá estés en el proceso de decidir cómo transferir tu nombre de dominio a un nuevo host, pasando de HTTP a HTTPS. En cualquiera de estos casos, una vez instalado, tu sitio queda accesible por HTTPS. Las opciones de certificados SSL en Register.Domains cubren los tipos de certificados más comunes para sitios de todos los tamaños.

Después de activar HTTPS, revisa tu sitio para detectar enlaces internos, imágenes, scripts y hojas de estilo que aún se referencien con URLs http://. Cualquier recurso cargado por HTTP en una página HTTPS crea un "problema de contenido mixto", por lo que el navegador puede bloquearlo o mostrar un indicador de seguridad reducido. También debes asegurarte de que los enlaces o el contenido incrustado de terceros (mapas, videos, fuentes) se carguen por HTTPS. Por suerte, la mayoría de las herramientas para desarrolladores del navegador marcan todas las advertencias de contenido mixto en cualquier página que revises, para que puedas corregirlas y evitar que el navegador baje el posicionamiento de la página.

8. Cómo configurar redirecciones y canónicas correctamente

Una vez que tu certificado SSL esté instalado y HTTPS funcione, configura tu servidor para redirigir automáticamente todas las solicitudes HTTP a sus equivalentes HTTPS usando una redirección 301 (permanente). Esto les indica a los navegadores y a los motores de búsqueda que el cambio es permanente y transfiere la autoridad de enlaces de las URLs HTTP antiguas a las nuevas HTTPS. Las URLs HTTP antiguas pueden seguir indexadas de forma temporal, pero la versión HTTPS debería volver a verificarse y actualizarse en Google Search Console. La mayoría de los paneles de control de hosting ofrecen un botón para esta acción directamente.

De igual forma, configura una redirección 301 desde tu versión no preferida a tu versión preferida. Si tu URL canónica es https://yourbrand.com, entonces https://www.yourbrand.com, http://yourbrand.com y http://www.yourbrand.com deberían redirigir allí. La mayoría de los sitios necesitan cuatro reglas de redirección en total para cubrir todas las combinaciones de protocolo y subdominio. Prueba cada una después de configurarlas para confirmar que la cadena se resuelve en un solo salto y no pasando por varias redirecciones.

Además de las redirecciones, agrega un elemento de enlace canónico en el <head> de cada página que apunte a la URL preferida. Por ejemplo: <link rel="canonical" href="https://yourbrand.com/page-slug" />. Esto refuerza ante los motores de búsqueda qué versión consideras la autorizada, incluso si ya hay una redirección activa.

9. Errores comunes de redirección que debes evitar

Los errores más comunes son:

  • Usar redirecciones 302 (temporales) en lugar de 301 (permanentes)
  • Crear cadenas de redirección donde HTTP redirige a www y luego redirige a HTTPS
  • Dejar el sitemap HTTP antiguo en lugar de actualizarlo para reflejar URLs HTTPS
  • Dejar el archivo robots.txt accesible por HTTP y bloquear a Googlebot para que no rastree la nueva versión de tu sitio

Asegura tu sitio con HTTPS – explora opciones de certificados SSL en Register.Domains y empieza hoy.

Empieza con Register.Domains

Y si aún estás en las primeras etapas de estar en línea, nuestra búsqueda de disponibilidad de dominios es el mejor lugar para empezar.

Empieza tu búsqueda de dominios hoy

10. Preguntas frecuentes

¿Qué pasa si uso las versiones con www y sin www sin una redirección?

Ambas versiones serán accesibles como URLs separadas, lo que significa que los motores de búsqueda pueden indexar ambas y tratarlas como contenido duplicado. Tus backlinks y la autoridad de enlaces internos se dividirán entre dos versiones del mismo sitio en lugar de concentrarse en una sola. Con el tiempo, esto puede cambiar el posicionamiento porque los usuarios podrían terminar en una versión u otra.

¿Mi certificado SSL cubre automáticamente las versiones con www y sin www de mi dominio?

Depende del certificado. Un certificado emitido solo para yourbrand.com no cubrirá automáticamente www.yourbrand.com, y viceversa. La mayoría de los certificados bien configurados incluyen tanto el dominio raíz como el subdominio www como Nombres Alternativos del Sujeto (SAN), pero debes verificarlo al comprar o instalar.

¿Por qué mi navegador dice "No seguro" en un sitio HTTP?

Los navegadores muestran la advertencia de "No seguro" en sitios HTTP porque la conexión entre el navegador y el servidor no está cifrada. La única solución es instalar un certificado SSL y migrar el sitio a HTTPS.

¿Tener www en mi URL hace que mi sitio sea más seguro?

No. El icono del candado y el protocolo HTTPS dependen totalmente de si hay un certificado SSL instalado y de si el sitio está configurado para servir tráfico por el puerto 443 usando cifrado TLS. Un sitio en www.yourbrand.com que funciona con HTTP es igual de inseguro que uno en yourbrand.com que funciona con HTTP.

Más Artículos

The extension that fits your industry, and which have rules
The extension that fits your industry, and which have rules

There is no single best domain extension - there is a best one for what you do. This guide matches ten types of business to the extensions that fit them, flags the ones that verify credentials before letting you register, and answers the three questions that decide the choice in practice.

Reglas de presencia local para dominios de país
Reglas de presencia local para dominios de país

Unas 80 extensiones de dominio de país piden una dirección, contacto o empresa local. Esta guía las lista una por una, indica quién puede registrar cada una directamente y muestra las dos vías legales para el resto: un servicio Trustee o una marca registrada localmente.

Más Artículos