SSL/TLS
Definición
SSL/TLS cifra el tráfico entre navegadores y tu servidor para que contraseñas y cookies sean más difíciles de espiar.
También se llama: SSL, TLS, HTTPS, certificado SSL, certificado TLS
Última actualización
Por qué importa en WordPress
Formularios de acceso, cookies y datos de clientes no deberían viajar por HTTP en claro. Los navegadores marcan sitios sin HTTPS como inseguros, lo que duele a la confianza y al SEO. HTTPS protege el tubo. No arregla un plugin desactualizado con un CVE público.
Cómo se ve en la práctica
- Candado (o un aviso feo de certificado) en el navegador
- Caducidad del certificado que tumba la tienda con un interstitial del navegador
- Contenido mixto: una página HTTPS que aún carga scripts o imágenes por HTTP
- Cookies de admin más seguras en tránsito, pero aún robables vía XSS si dejas agujeros
Qué hacer
- Fuerza HTTPS en el host o en las URLs del sitio de WordPress.
- Vigila la caducidad del certificado (muchos hosts renuevan Let’s Encrypt solos).
- Arregla el contenido mixto para que scripts y formularios se queden en HTTPS.
- Sigue parcheando; el cifrado de transporte es una capa, no todo el stack.
Guía (EN): HTTPS and SSL/TLS certificates.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Secuestro de sesión El secuestro de sesión roba o adivina una sesión válida para que el atacante actúe como el usuario con sesión abierta.
- Endurecimiento de seguridad El endurecimiento es el conjunto de cambios de configuración y proceso que hacen un sitio más difícil de abusar.
- Cabeceras de seguridad Las cabeceras de seguridad son cabeceras de respuesta HTTP que indican al navegador cómo tratar tus páginas con valores por defecto más seguros.