Un cliente te avisa que el navegador muestra una advertencia al abrir tu web. Antes de contratar otro certificado o modificar el sitio, identifica el mensaje exacto y la dirección donde aparece. “No segura” puede describir situaciones diferentes y no todas se resuelven reemplazando el certificado.
Esta guía está pensada para reunir evidencia y coordinar la revisión con tu desarrollador o proveedor. No necesitas saltarte la advertencia ni pedir a tus clientes que la ignoren.
Anota qué está mostrando el navegador
Guarda la URL completa, una captura del mensaje y la fecha de la prueba. Registra también el navegador, el dispositivo y si el problema ocurre en otras conexiones.
Distingue estas situaciones al reportar el incidente:
| Lo que observas | Qué debe investigar el responsable técnico |
|---|---|
| La dirección empieza por HTTP | Disponibilidad de HTTPS y redirecciones previstas |
| Aparece un error de certificado | Vigencia, nombres cubiertos y configuración de la cadena de confianza |
| La página carga, pero algunos recursos fallan | Solicitudes inseguras y configuración de recursos externos |
| Solo falla un subdominio o una variante | Certificado y configuración del nombre exacto utilizado |
| Solo ocurre en un dispositivo | Fecha del equipo, navegador, red y diferencias con otros dispositivos |
La tabla orienta la investigación; no confirma una causa. Evita cambiar DNS, redirecciones y certificados al mismo tiempo sin registrar qué se está modificando.
Qué hace un certificado y qué no demuestra
Un certificado TLS permite al navegador verificar la identidad del servidor para el nombre solicitado dentro del sistema de confianza de certificados. Junto con TLS, hace posible una conexión HTTPS cifrada. Aunque se siga usando el término comercial “SSL”, las conexiones modernas utilizan TLS.
Eso no certifica que el contenido del negocio sea honesto, ni reemplaza las actualizaciones de la aplicación. También es distinto de un respaldo: proteger la conexión y recuperar información son tareas separadas.
Para una empresa, lo importante es mantener correctamente configurada la conexión de todas las direcciones que utilizan sus clientes y saber quién atenderá una incidencia.
Revisa el nombre exacto, no solo la portada habitual
Haz una lista de las direcciones que publicas en anuncios, firmas de correo y redes sociales. Incluye las variantes con y sin www y los subdominios que realmente utilizas, como una tienda o un portal de clientes.
Pide al técnico que compruebe cada nombre y las redirecciones entre ellos. Una dirección que redirige a otra también debe poder establecer correctamente la conexión HTTPS inicial cuando el visitante la solicita por HTTPS.
Si el problema empezó después de una migración o un cambio de dominio, entrega esa información desde el primer contacto. Consulta nuestra guía para planificar una migración de hosting si estás preparando un traslado.
Si hay contenido mixto, revisa los recursos de la página
Una página HTTPS puede solicitar imágenes, scripts u otros recursos mediante HTTP. A esto se le llama contenido mixto. Según el tipo de recurso, el navegador puede actualizar la solicitud a HTTPS o bloquearla; la documentación de MDN sobre contenido mixto explica ese comportamiento.
Pide al desarrollador que identifique las solicitudes afectadas y compruebe sus destinos. No basta con reemplazar texto indiscriminadamente en la base de datos: deben conservarse la estructura de la aplicación y la disponibilidad de los recursos.
Después de corregirlo, prueba las páginas afectadas y sus funciones. Un reproductor, un mapa o un formulario pueden depender de servicios externos que requieren una revisión particular.
Define quién renueva e instala el certificado
Pregunta cómo se gestiona la renovación y cómo se comprueba que el certificado renovado esté siendo servido por la web. Tener un archivo nuevo no demuestra que todos los componentes lo estén utilizando.
Si hay un proxy o una CDN delante del servidor, comunica esa arquitectura al soporte. Puede haber conexiones y configuraciones distintas entre el navegador, el intermediario y el origen.
Registra estas responsabilidades:
- Quién administra el dominio y los registros DNS.
- Quién gestiona el certificado y su renovación.
- Quién instala o aplica los cambios en el alojamiento.
- Quién recibe los avisos y comprueba la web pública.
¿Necesitas comprar un certificado?
No siempre. Let’s Encrypt ofrece certificados de validación de dominio sin cobrar por su emisión. Su documentación oficial distingue ese servicio de los posibles costos de gestión del proveedor y explica que no emite certificados de validación de organización o extendida.
Antes de pagar, confirma si tu hosting ya incluye una alternativa adecuada y si el problema es de instalación o renovación. Si necesitas otro tipo de validación, cobertura o asistencia, solicita una propuesta que explique ese requisito. Pagar más no corrige automáticamente una configuración incorrecta.
Comprueba la solución desde el recorrido del cliente
Después de la intervención, abre las direcciones reportadas y completa la acción principal del sitio. Comprueba acceso, formularios y recursos relevantes desde más de un dispositivo cuando sea posible.
Pide al técnico un resumen breve: causa identificada, cambio realizado y responsable del seguimiento. Si el error fue de renovación, deja acordado cómo se detectará un fallo futuro del proceso.
Consulta útil: “La advertencia aparece en [URL], desde [fecha], usando [navegador]. Probamos también [otra conexión o dispositivo]. El último cambio fue [migración, DNS u otro]. Adjuntamos el mensaje exacto”.
Solicita ayuda con el contexto completo
Contacta a Bitsur con la dirección afectada y la información de la prueba. Puedes revisar el servicio de certificados SSL, pero primero conviene identificar si necesitas emitir un certificado, ajustar la configuración o corregir recursos de la aplicación.
Si tu web está por estrenarse, incorpora esta verificación a la lista de comprobación antes del lanzamiento. Resolverla antes de anunciar el sitio facilita que los clientes puedan completar sus consultas sin encontrar advertencias.