Saltar al contenido
Explorar conocimiento

concepto · intermedio · 2 min de lectura

HTTPS

HTTPS es HTTP sobre TLS, cifrando la comunicación entre cliente y servidor para garantizar confidencialidad, integridad y autenticidad.

No requiere conocimientos previos.

Alcance en breve

Cubre

  • HTTPS as a concept

No cubre

  • implementation details

Supone

  • The reader understands relevant fundamentals.

Resumen

HTTPS —HTTP Secure— envuelve HTTP en una capa de cifrado TLS. Esto garantiza tres cosas: confidencialidad —nadie puede leer lo que viaja entre cliente y servidor—, integridad —nadie puede modificar los datos en tránsito—, y autenticidad —el servidor es quien dice ser, verificado por un certificado—.

Sin HTTPS, cualquier intermediario —el WiFi del café, el ISP, un router comprometido— puede leer y modificar el tráfico. Hoy, Let's Encrypt ofrece certificados TLS gratuitos y automatizados, eliminando la barrera de costo para adoptar HTTPS universalmente.

Alcance y supuestos

Cubre HTTPS, sus garantías, certificados y la diferencia con HTTP. Asume familiaridad con HTTP.

Modelo mental

Una carta en un sobre cerrado y lacrado versus una postal. La postal —HTTP— la puede leer cualquiera que la tenga en sus manos. El sobre lacrado —HTTPS— solo lo puede abrir el destinatario, y el lacre roto te avisa si alguien lo abrió.

Uso práctico

  • ✅ Todo sitio web, API, o servicio en 2026 debe usar HTTPS.
  • ❌ HTTP solo para desarrollo local —y ni siquiera, usar localhost con HTTPS—.

Ejemplo trabajado: migrar de HTTP a HTTPS

Un sitio en HTTP. Se obtiene certificado de Let's Encrypt con Certbot. Se configura NGINX para escuchar en 443 y redirigir todo HTTP a HTTPS. En 10 minutos, el sitio usa HTTPS sin costo.

Evidencia

  • Let's Encrypt emitió más de 300 millones de certificados. HTTPS es el estándar para la web moderna.

Fuentes citadas