Secure Sockets Layer (SSL) o Hypertext Transfer Protocol Secure (HTTPS) proporcionan una conexión segura a su sitio web, lo que garantiza la integridad de los datos durante la transferencia y fomenta la confianza de los visitantes. Todos los sitios web pueden obtener un certificado SSL con Let's Encrypt, una autoridad de certificación de código abierto que ofrece certificados gratuitos. Para generar un certificado SSL, su sitio web debe tener un dominio apuntado correctamente
Nota
-
No hay forma de proporcionar un certificado SSL para el contenido que está alojado en un servidor diferente.
-
Se admite TLS 1.2 y versiones posteriores.
-
No se admiten los SSL de terceros.
La implementación de HTTPS en su sitio web es crucial para la seguridad, la credibilidad y el cumplimiento legal. HTTPS cifra los datos que se transmiten entre los navegadores de los usuarios y tu sitio, lo que garantiza la confidencialidad e integridad de la información confidencial, como las credenciales de inicio de sesión y los detalles de pago. Genera confianza entre los visitantes, ya que buscan el icono de un candado que indica una conexión segura. El HTTPS también puede mejorar las clasificaciones de SEO y cumplir con los cambiantes estándares de navegación que etiquetan los sitios HTTP como «no seguros». «Dadas estas ventajas y la creciente expectativa de una navegación segura, el HTTPS es esencial para la seguridad, la credibilidad y el cumplimiento legal, por lo que es una práctica estándar para todos los sitios web.
Una vez que su sitio esté publicado y configurado con un dominio personalizado (el Website Builder los registros deben haberse propagado por completo (lo que puede tardar entre 5 minutos y 48 horas), el SSL debería empezar a generarse automáticamente.
posible que problemas inesperados impidan que se inicie automáticamente. En estas situaciones, el SSL normalmente se puede generar manualmente, aunque Website Builder los registros aún deberán haberse propagado.
Para confirmar que se ha iniciado o para generarlo manualmente, en el panel lateral, haga clic Más, entonces Ajustesy, a continuación, haga clic en SSL del sitio pestaña:
-
Si ha empezado a generar o ya lo ha hecho, tendrá una marca de verificación verde e indicará En progreso o Completo.
Nota
Si el certificado SSL indica que está aprobado en el editor, es posible que el certificado no esté visible en el navegador durante un máximo de 2 a 3 horas.
-
Si no ha empezado a generarse, haz clic Generar certificado. El proceso, gestionado por Let's Encrypt, puede tardar hasta una hora. Se enviará un correo electrónico de aprobación al propietario de la cuenta una vez que se haya completado
-
Si Generar certificado muestra que no está disponible, esto indica que el editor no puede detectar el Website Builder registros DNS. Para solucionar problemas, consulte Preguntas frecuentes y solución de problemas.
-
-
Garantice la Obligue a los visitantes a utilizar una conexión segura (HTTPS) la configuración está activada (debería estar activada de forma predeterminada). Cualquier visitante será redirigido a la conexión segura una vez que esté habilitada
Ten en cuenta que si desactivas esta configuración, los enlaces canónicos del sitio se crean en HTTP en lugar de HTTPS.
Nota
-
Los certificados SSL requieren nombres de dominio con un límite de 64 caracteres (incluida la WWW).
-
Evite agregar registros AAAA y CAA, ya que pueden impedir la emisión de certificados SSL. Asegúrese de no tener configurados estos registros
-
Un certificado SSL nunca se borra a menos que una persona haga clic Eliminar el certificado.
Para volver a crear su certificado SSL, debe eliminar el anterior y generar un nuevo certificado SSL.
Puede haber varios motivos por los que podrías necesitar volver a crear tu certificado SSL. Por ejemplo, si anteriormente configuraste tu dominio con un método que incluía un CNAME y un redireccionamiento 301 y cambiaste la configuración de DNS para incluir un CNAME y dos registros A, tendrás que volver a crear tu certificado SSL. O bien, cuando generaste inicialmente tu certificado SSL, es posible que se haya www.domain.com y no domain.com. Esto haría que el sitio fuera seguro solo en https://www.domain.com y no en https://domain.com. En este caso, también tendrás que volver a crear tu certificado SSL
Aviso
Los registros DNS que contengan un registro AAAA (IPV6) o CAA no funcionarán. Los registros AAAA o CAA deben eliminarse para agregar el
Para eliminar y volver a crear un SSL:
Debido a los estándares HTML, el contenido HTTP o no seguro no se puede mostrar en HTTPS ni en sitios seguros. Esto significa que cualquier código personalizado que dependa de la carga de contenido desde un servidor HTTP no funcionará en un sitio SSL. Si necesitas usar un código que normalmente se carga desde un servidor HTTP, te recomendamos:
-
Solicitar código compatible con HTTPS a su proveedor de código.
-
Desactivar HTTPS para tu sitio responsivo.
Como nuestro editor se muestra de forma predeterminada en una conexión HTTPS, una buena forma de comprobar si el código funcionará o no en el sitio final es comprobar si funciona en el editor. Si no lo hace, es igualmente improbable que funcione en un sitio HTTPS activo.
-
Tendrás que volver a crear tu certificado SSL si cambias la configuración de DNS de CNAME y 301 Redirect a CNAME y dos métodos de registro A.
-
Los certificados son válidos durante tres meses y se renuevan automáticamente dos semanas antes de su vencimiento para garantizar una seguridad continua.
-
Una vez que el sitio esté configurado con un certificado, aparecerá un pequeño icono de candado en el panel de control, lo que indica una conexión segura.
-
Website Builder emplea la política HSTS (HTTP Strict Transport Security) para protegerse contra los ataques de degradación del protocolo y el secuestro de cookies.
-
La conexión segura del sitio utiliza el certificado DV (dominio validado).
-
Nuestra implementación de SSL no es compatible con Internet Explorer en Windows XP, pero es compatible con Chrome y Firefox.
-
No es compatible con dispositivos Android 2.3 y anteriores.
-
Hemos agregado una lógica a la plataforma para garantizar que no redirijamos el tráfico a HTTPS para estos dispositivos. Si un usuario de un navegador incompatible intenta cargar la versión HTTPS del sitio, aparecerá un error o una advertencia de seguridad. Sin embargo, si el usuario visita la versión HTTP del sitio, el sitio simplemente no cargará la versión HTTPS
-
-
Actualmente, nuestra solución SSL no admite nombres de dominio internacionalizados (nombres con caracteres no latinos, por ejemplo, www.bücher.de)
Esto puede deberse a muchas razones, siendo las más comunes las siguientes:
-
Hay un registro CAA o AAAA en el DNS (estos interfieren con los SSL y es necesario eliminarlos). Consulta la sección de este artículo Cómo verificar los registros de DNS para saber cómo comprobar estos registros
-
Los cambios realizados en la configuración de DNS del dominio para agregar el Website Builder los registros (un registro CNAME y dos A) no se han propagado por completo (los cambios en el dominio suelen tardar menos de unas horas en propagarse por completo). Sin embargo, puede tardar hasta 48 horas). Consulte la sección de este artículo, Cómo verificar los registros de DNS para saber cómo verificar los registros
-
El dominio usa el DNS de Cloudflare y el proxy está activado. El proxy tendrá que estar desactivado para generar el Website Builder SSL proporcionado.
-
El Obligar a los visitantes a utilizar una conexión segura (HTTPS) la configuración se desactivó accidentalmente. Para verificar el Obligar a los visitantes a utilizar una conexión segura (HTTPS) Si la tecla está activada, en el panel lateral, haga clic AEO/SEOy, a continuación, haga clic en SSL del sitio pestaña.
Hay varias razones por las que esto puede suceder:
-
Inestabilidad en los registros DNS durante la generación de SSL.
-
Solución: elimine el certificado y vuelva a crearlo. Consulte la sección de este artículo Recrear un certificado SSL.
-
-
La «WWW» no estaba incluida en el dominio cuando se asignó al sitio.
-
Solución: compruebe que «WWW» esté incluido en el dominio y, si no lo está, cambie la URL para incluirlo.
-
Para actualizar el dominio:
-
Es posible que sea necesario volver a crear el SSL después de añadir la «WWW». Consulte la sección de este artículo Recrear un certificado SSL.
-
Si el Generar certificado el botón está desactivado, esto indica Website Buildersus registros DNS no se pueden detectar. Consulte la sección, Cómo verificar los registros de DNS, en este artículo.
Si bien no hay una opción para imprimir o guardar el SSL, se puede tomar una captura de pantalla con su información.
forma de acceder al certificado puede variar según el navegador. Estos son los pasos para Chrome:
Para comprobar los registros de DNS, vaya a www.whatsmydns.net y en el menú desplegable, selecciona CNAME, A, CAA o AAAA.
-
Para CNAME, rellena el campo con tu URL completa (por ejemplo, www.domain.com). Asegúrese de que la búsqueda devuelva s.multiscreensite.com. Si aparecen X rojas o no ve el registro correcto, significa que el registro no se configuró correctamente o que el host del dominio no se está propagando
-
Para el Un registre, complete el campo con el dominio simple (por ejemplo, domain.com). Asegúrese de que la búsqueda solo devuelva 100.24.208.97 y 35.172.94.1. Si ve una X roja, no ve los registros correctos o ve registros adicionales, significa que los registros no se configuraron correctamente o que el host del dominio no se está propagando
-
Para CAA y AAAA registros, complete el campo con el dominio simple (por ejemplo, domain.com). Asegúrese de que ambas devuelvan x y no registros. Si aparecen registros, estos son los registros que deberán eliminarse.
Si has comprobado que todos los ajustes de DNS son correctos, pero siguen pareciendo incorrectos cuando utilizas una herramienta como www.whatsmydns.net, póngase en contacto con su proveedor de DNS.
Si no se detectan los registros DNS, puedes seguir publicando tu sitio, pero tendrás que generar manualmente el certificado SSL más adelante. Para saber cómo hacerlo, sigue los pasos manuales que se indican en Genere un certificado SSL.
Le recomendamos encarecidamente que compruebe que los registros DNS son detectables antes de intentar generar un certificado SSL. Si superas los 5 intentos, alcanzarás el límite de Let's Encrypt (nuestro proveedor de SSL) y tendrás que esperar una semana antes de volver a intentarlo. Para obtener más información sobre cómo comprobar los registros de DNS, consulta la sección de este artículo Cómo verificar los registros de DNS