InicioBlog › Diseño web

Diseño web · 8 min de lectura

Mi web sale como «no segura»: qué significa y cómo arreglarlo

Un cliente entra en tu web y, al lado de la dirección, el navegador le avisa de que no es segura. Muchos no leen más: cierran y llaman a otro. Te cuento qué significa ese aviso, por qué sale y cómo se arregla, casi siempre en poco rato.

Por  Tomás GTCActualizado el 13 de septiembre de 2026
La respuesta corta

El aviso «no seguro» sale cuando tu web no carga por HTTPS o cuando el certificado SSL ha caducado, está mal instalado o no cubre esa dirección. También puede salir un aviso parecido si la página carga imágenes o scripts por HTTP (contenido mixto). Se arregla instalando o renovando el certificado, redirigiendo todo a HTTPS y corrigiendo esos enlaces.

Qué significa que tu web sea «no segura»

Tranquilo: el aviso no quiere decir que te hayan hackeado. Quiere decir que la conexión entre el navegador del cliente y tu web no va cifrada, o que el navegador no se fía del certificado que la cifra.

Tu web puede cargar de dos formas:

  • HTTP: los datos viajan sin cifrar. Si alguien rellena un formulario, lo que escribe podría leerse por el camino.
  • HTTPS: los datos viajan cifrados. Para eso hace falta un certificado SSL (hoy técnicamente se llama TLS, pero todo el mundo dice SSL) instalado en el servidor.

Los navegadores actuales marcan como «no segura» cualquier web que cargue por HTTP, sobre todo si tiene formularios. Y si el certificado falla, directamente enseñan una pantalla de error antes de dejar pasar.

Lo que veo en clientes: el problema casi nunca es la web en sí. Es un certificado que no se renovó, un cambio de hosting que se hizo a medias o una imagen antigua enlazada con http://.

Las 4 causas más habituales

Qué pasaCómo lo notasCómo se arregla
No hay certificadoLa dirección empieza por http:// y sale «No seguro»Instalar un certificado desde el hosting
El certificado ha caducadoPantalla de error a pantalla completa: «La conexión no es privada»Renovarlo y activar la renovación automática
No cubre esa direcciónFunciona con www y falla sin www, o al revésEmitir el certificado para las dos versiones
Contenido mixtoLa web va por HTTPS pero sin el candado completo, o faltan imágenesCambiar los enlaces internos de http:// a https://

Ojo con la caducidad

Los certificados gratuitos más usados, los de Let's Encrypt, duran 90 días y están pensados para renovarse solos. Si la renovación automática se rompe (por un cambio de DNS, de servidor o de hosting), nadie te avisa hasta que un cliente te dice que tu web «da error».

¿Tu web sale como «no segura»?

Mándame la dirección y te reviso la web gratis: certificado, redirecciones y contenido mixto. Te digo qué falla y cómo se arregla.

Pedir la revisión por WhatsApp

Por qué te cuesta clientes (y no solo imagen)

Piensa en cómo llega la gente a tu web: te han buscado en Google, han visto tu ficha o les ha llegado un enlace por WhatsApp. Ya tienen intención de contactarte. Y lo primero que ven es un aviso de que la página no es segura.

Lo que pasa después lo he visto muchas veces:

  • Si el certificado ha caducado, el navegador enseña una pantalla de error antes de la web. Mucha gente no se arriesga: pulsa «atrás» y entra en el siguiente resultado, que suele ser tu competencia.
  • Si la web va por HTTP, entran, pero dudan al rellenar el formulario o al pagar. Justo en el momento en que iban a convertirse en clientes.
  • Si tienes tienda online, es peor: nadie mete su tarjeta en una página que el navegador marca como insegura. Y las pasarelas de pago exigen HTTPS.
  • Si pagas publicidad, estás pagando clics que acaban en una pantalla de error. Es dinero tirado mientras dure el fallo.

Además, Google recomienda HTTPS en su documentación para webmasters, así que una web sin él parte con desventaja frente a la que sí lo tiene.

Por eso no es un detalle técnico que se pueda dejar para más adelante. Si tu web recibe visitas pero no te llama nadie, este puede ser uno de los motivos; hay más en tengo visitas en la web pero nadie llama.

Un truco: pregunta a dos o tres clientes de confianza si alguna vez les ha salido un aviso al entrar en tu web. A veces el fallo solo aparece en un navegador o en una versión del dominio, y tú nunca lo ves.

Cómo comprobarlo tú en 5 minutos

  1. Escribe tu dominio sin nada delante (tudominio.es) en el navegador. Debe acabar en https:// sin que tú lo pongas.
  2. Prueba las cuatro versiones: http://tudominio.es, http://www.tudominio.es, https://tudominio.es y https://www.tudominio.es. Todas deben llevar a la misma dirección con HTTPS.
  3. Pulsa en el icono que hay a la izquierda de la dirección. Te dice si la conexión es segura y, en los detalles del certificado, hasta qué fecha es válido.
  4. Recorre las páginas importantes: inicio, contacto, formulario y, si tienes tienda, el carrito. El contenido mixto a veces solo aparece en una página concreta.
  5. Míralo desde el móvil con datos, no con el wifi de la oficina. Ahí lo ve el cliente.

Si alguno de estos pasos falla, ya sabes dónde está el problema.

Cómo se arregla, paso a paso

1. Instala o renueva el certificado

La mayoría de hostings incluyen certificados gratuitos. En el panel suele haber un apartado «SSL» o «Certificados» donde se activa con un clic. Asegúrate de que cubre el dominio con y sin www y de que la renovación automática está activada.

2. Redirige todo a HTTPS

Tener el certificado no basta: la web tiene que mandar a HTTPS a quien entre por HTTP, con una redirección permanente (301). Si no, sigues teniendo dos webs a la vez, una segura y otra no.

3. Cambia la dirección en la web

En WordPress, por ejemplo, la dirección del sitio tiene que empezar por https://. Después toca revisar los enlaces a imágenes, hojas de estilo y scripts que se quedaron con http://. Eso es lo que provoca el contenido mixto.

4. Avisa a Google

Pasar de HTTP a HTTPS es, para Google, un traslado de sitio con cambio de URLs. Con las redirecciones bien hechas no pierdes posiciones, pero conviene tener la versión HTTPS en Search Console y el mapa del sitio con las direcciones nuevas. Si tu web ya tenía problemas para salir, te lo explico en por qué mi web no aparece en Google.

5. Revisa lo que depende del dominio

Formularios, pasarela de pago, píxel de Meta, Google Ads: si alguno apunta a la dirección antigua, compruébalo después del cambio.

Lo que no tienes que hacer

  • Decirle al cliente que «acepte el riesgo» y siga. Nadie lo hace. Y los que lo hacen, desconfían.
  • Pagar un certificado caro pensando que posiciona más. Para una web de negocio normal, un certificado gratuito bien instalado cifra igual.
  • Arreglarlo solo en la portada. Si el formulario de contacto sigue en HTTP, el aviso sale justo donde el cliente iba a escribirte.
  • Tocar el DNS o cambiar de hosting a ciegas. Es la forma más rápida de que el certificado deje de renovarse. Si no sabes quién tiene el acceso, mira antes cómo recuperar el control de tu web, dominio y hosting.
  • Ignorar un aviso que sale de repente en una web que antes iba bien. Casi siempre es una caducidad, pero si además ves páginas raras o redirecciones a otros sitios, puede ser otra cosa: lee qué hacer si te han hackeado la web.

Cómo evitar que te vuelva a pasar

  • Renovación automática activada y comprobada después de cualquier cambio de hosting o DNS.
  • Apunta la fecha de caducidad del certificado y del dominio en tu calendario, con una semana de margen.
  • Que alguien vigile la web: el aviso lo tiene que ver tu proveedor antes que tu cliente.
  • Accesos a mano: hosting, dominio y web a tu nombre, no solo al de quien te la hizo.
  • Actualizaciones al día en WordPress y plugins, que un certificado bien puesto no protege de todo.

Todo esto entra en lo que llamo mantenimiento. Si quieres saber cuánto supone, te lo cuento en cuánto cuesta mantener una página web.

Cómo lo hago con clientes

Tres pasos para dejar tu web segura

  1. 01

    Revisión

    Compruebo el certificado, las cuatro versiones del dominio y las páginas con formularios o pagos.

  2. 02

    Arreglo

    Instalo o renuevo el certificado, dejo las redirecciones 301 y corrijo el contenido mixto.

  3. 03

    Vigilancia

    Dejo la renovación automática comprobada y aviso antes de que caduque nada.

Quién soy

Hola, soy Tomás. Estuve dos años trabajando en una agencia de marketing y me fui para montar justo lo contrario: trabajar mano a mano con el cliente y venderle exactamente lo que necesita, ni una cosa más.

  • Hablas conmigo, no con una cuenta. El que te coge el teléfono es el que va a grabar a tu negocio.
  • Te vendo lo que necesitas, no el paquete más caro. Si algo no te hace falta, te lo digo.
  • Más de 300 negocios, de autónomos a empresas grandes.
Tomás dando una charla en el CIE de Santander

Hablan por mí

Opiniones reales de clientes, verificadas en Google.

5,0 ★★★★★ 20 reseñas · Ver todas
AleGame22 YTHace un año
★★★★★

Gracias al diseño web optimizado que me realizaron, he visto un aumento del 45% en las solicitudes de presupuesto.

Emmanuel GilHace un año
★★★★★

Los contraté para un proyecto de diseño web en Cantabria y estoy fascinado con su profesionalismo e innovación. 100% recomendados.

luis cuevasHace un mes
★★★★★

Encantado de haber dejado la creación y actualización de la página web de mis apartamentos en manos de Tomás. Ningún tipo de queja. Muy recomendable.

Antonio DuarteHace 7 meses
★★★★★

Soy de Cantabria y he conocido a Tomi por redes sociales. Increíble su diseño web. La página que nos ha hecho está chulísima.

Preguntas frecuentes

Dudas que me suelen hacer

¿Me han hackeado si sale «no seguro»?

Normalmente no. Suele ser un certificado caducado o que falta. Si además aparecen páginas raras o redirecciones a otras webs, sí conviene revisarlo como posible hackeo.

¿El certificado SSL gratuito sirve?

Sí. Para la web de un negocio, un certificado gratuito bien instalado cifra la conexión igual. Lo importante es que se renueve solo.

¿Perderé posiciones en Google al pasar a HTTPS?

Si las redirecciones 301 están bien hechas, Google lo trata como un traslado de sitio y no deberías perderlas. El riesgo está en hacerlo a medias.

¿Cuánto tarda en arreglarse?

Si el hosting incluye el certificado, activarlo es rápido. Lo que lleva más tiempo es revisar redirecciones y contenido mixto en toda la web.

¿Me lo puedes arreglar tú?

Sí. Te reviso la web gratis, te digo qué falla y, si quieres, lo dejo arreglado y vigilado. Escríbeme por WhatsApp.