concepto · intermedio · 2 min de lectura
HTTPS
HTTPS es HTTP sobre TLS, cifrando la comunicación entre cliente y servidor para garantizar confidencialidad, integridad y autenticidad.
No requiere conocimientos previos.
Alcance en breve
Cubre
- HTTPS as a concept
No cubre
- implementation details
Supone
- The reader understands relevant fundamentals.
Resumen
HTTPS —HTTP Secure— envuelve HTTP en una capa de cifrado TLS. Esto garantiza tres cosas: confidencialidad —nadie puede leer lo que viaja entre cliente y servidor—, integridad —nadie puede modificar los datos en tránsito—, y autenticidad —el servidor es quien dice ser, verificado por un certificado—.
Sin HTTPS, cualquier intermediario —el WiFi del café, el ISP, un router comprometido— puede leer y modificar el tráfico. Hoy, Let's Encrypt ofrece certificados TLS gratuitos y automatizados, eliminando la barrera de costo para adoptar HTTPS universalmente.
Alcance y supuestos
Cubre HTTPS, sus garantías, certificados y la diferencia con HTTP. Asume familiaridad con HTTP.
Modelo mental
Una carta en un sobre cerrado y lacrado versus una postal. La postal —HTTP— la puede leer cualquiera que la tenga en sus manos. El sobre lacrado —HTTPS— solo lo puede abrir el destinatario, y el lacre roto te avisa si alguien lo abrió.
Uso práctico
- ✅ Todo sitio web, API, o servicio en 2026 debe usar HTTPS.
- ❌ HTTP solo para desarrollo local —y ni siquiera, usar localhost con HTTPS—.
Ejemplo trabajado: migrar de HTTP a HTTPS
Un sitio en HTTP. Se obtiene certificado de Let's Encrypt con Certbot. Se configura NGINX para escuchar en 443 y redirigir todo HTTP a HTTPS. En 10 minutos, el sitio usa HTTPS sin costo.
Evidencia
- Let's Encrypt emitió más de 300 millones de certificados. HTTPS es el estándar para la web moderna.
Fuentes citadas
- Wikipedia, OWASP (Síntesis, 21-07-2026)