Poniendo https a un blog de wordpress hospedado… ¡y gratis!

Hace algunos meses leí este post en Google Plus del maese Alfredo Amatriain donde daba un listado de tiendas de rol online españolas (a la que había que añadir Dracotienda, por cierto) que no tenían implementado el https. Prácticamente todas, por cierto. Y tiene toda la razón, resulta incompresible que una tienda online no tenga un elemento tan básico de protección, no sólo para ellos, sino para nosotros, sus clientes.

Desde entonces, de la lista del maese Amatriain sólo Tesoros de la Marca del Este y Callejón Dragón han añadido este elemento de seguridad online. El resto, a día de hoy, no.

En ese mismo post me enteré de que la nueva versión de Chrome iba a mostrar advertencias chungas de seguridad en las páginas que pidieran datos y no tuvieran el https. Pensé que eso no afectaría al blog, ya que no tengo tienda online y no hay más usuarios que yo mismo, así que no le di mayor importancia.

Pues bien, hace unos días recibí en el correo el siguiente mensaje de Google:

Las páginas no seguras que recopilen contraseñas generarán advertencias en Chrome 56 para https://erekibeon.com/

To: propietario de https://erekibeon.com/

A partir de enero de 2017 Chrome (versión 56 y posterior) marcará como no seguras aquellas páginas que recopilen contraseñas o información sobre tarjetas de crédito, a menos que se publiquen a través del protocolo HTTPS.

Las URL siguientes incluyen campos para introducir contraseñas o datos de tarjeta de crédito por los que se mostrará la nueva advertencia de Chrome. Repasa estos ejemplos para ver dónde aparecerán las notificaciones y puedas tomar las medidas necesarias para seguir protegiendo los datos de los usuarios. No es una lista completa; solo son ejemplos.

https://www.erekibeon.com/blog/hercules-and-xena-roleplaying-game-el-contenido/

Esta nueva advertencia es la primera fase de un plan a largo plazo para marcar como no seguras todas aquellas páginas que no estén encriptadas con el protocolo HTTP.

Todo un detallazo, hay que reconocerlo. Ni se me había ocurrido que sí tengo campos con contraseñas: los comentarios. Así que no me quedaba otra que meterme en el jaleo de cambiar el blog a https. Menudo marrón.

Y ¿qué es eso del https?

Pues, como bien dice la wikipedia, se trata de hacer que el http de toda la vida encripte la transmisión de datos entre el servidor de la página y el navegador. De esa manera, alguien que intercepte esa transmisión sólo obtendrá un chorro de código cifrado en lugar de nuestras contraseñas, tarjetas bancarias, etc.

La movida está, según me ha parecido entender, en que esa encriptación se basa en un certificado SSL que debe expedir una «autoridad de internet» reconocida. Y aquí está la madre del cordero, porque esto es otra de las fuentes tradicionales de ingresos de la mayor parte de las empresas «gordas» de hosting. Por ejemplo, Godaddy te cobra por el certificado 84,69€ al año (61,70€ el primer año), mientras mi hosting actual, A Small Orange, cobra 39,95$.

Por supuesto, esto es además de lo que te cuesta habitualmente el alojamiento de tu web, por lo que estas empresas se deben estar frotando las manos ante el anuncio de Google.

Entonces ¿no queda otra que pasar por caja?

Pues no, gracias a Crom. Resulta que desde abril de 2016 existe una «autoridad certificadora reconocida» que está expidiendo gratuitamente estos certificados: Let’s Encrypt. Esta autoridad es una de las iniciativas de la Internet Security Research Group, una fundación benéfica cuyo objetivo es universalizar las comunicaciones seguras, y para ello ofrece herramientas gratuitas y fáciles de integrar.

Lo mejor es que no son cuatro hippies, no. En su junta directiva hay gente de Mozilla, de Cisco Systems, de Akamai… y encima están patrocinados por todas estas empresas:

Vamos, que en principio parecen gente seria. Es más, cada vez son más las empresas de hosting que están ofreciendo hacer el certificado SSL con ellos. Aquí hay una lista, entre las que destaca OVH. Si estás en una de ellas, esa suerte que tienes, amigo, porque seguramente te lo habrán puesto tan fácil como apretar un par de botones.

Guay, viva el gratis total. Ahora ¿qué tengo que hacer?

Si tienes un blog hospedado en Blogger o en WordPress.com, nada en absoluto. Ya lo tienes en https. ¿Qué haces leyendo esto? 😛

Lo que viene a continuación es para páginas hechas con wordpress, pero alojadas en una empresa de hosting… y que utiliza cPanel como panel de control. Seguro que para otros paneles habrá otras soluciones, pero eso ya lo dejo en manos de vuestro Google Fu.

El proceso es tan sencillo como instalar dos plugins, bajarnos tres ficheros desde tu espacio web y entrar en dos apartados de tu cPanel. Bueno, y arreglar una cosilla en Google Analytics, si lo utilizamos. Total de tiempo: escasamente media hora. Una hora si tenemos que preparar y servir un biberón entre medias. 😛

Pues venga, vamos allá.

1. Instalar y poner en marcha el plugin Wp Encrypt

Una vez instalado y activado, vamos a la pantalla de settings, rellenamos los campos con nuestra información y ponemos dos checks:

En realidad bastaría con el de «Auto-generate Certificate», pero no viene mal que nos avisen unos días antes y revisemos, vaya a ser que algo falle.

Una vez rellenado, pulsamos Guardar cambios y Register Account, y después…

Hacemos click en Generate Certificate y ¡ya tenemos certificado SSL válido!

Ahora hay que fijarse en esas cuatro líneas de abajo: Certificate, Certificate Chain, Certificate Full Chain y Private Key. Son cuatro archivos que el plugin ha creado en el directorio de tu página web, y en la línea completa aparece en qué carpeta están. Tendremos que acceder a nuestro cPanel y bajarnos cert.pem, chain.pem y private.pem a nuestro ordenador.

Una vez los tengamos descargados, hay que abrirlos con el Bloc de Notas. Y cuando tengamos abierto uno, vamos a…

2. Rellenar la sección «SSL/TLS» del cPanel

que está en el apartado «Seguridad». Al entrar hay que seleccionar la última opción, bajo «Instalar y administrar SSL para el sitio (HTTPS)». Después de seleccionar en el combo el dominio de nuestra página, nos encontramos tres grandes campos. En ellos hay que pegar el contenido de los siguientes archivos:

  • cert.pem en el campo Certificado (CRT)
  • private.pem en Clave Privada (KEY)
  • chain.pem en Paquete de entidad de certificación (CABUNDLE)

Le damos a Instalar certificado… y voilà, ya tenemos nuestro certificado SSL instalado para nuestro dominio. Y lo mejor es que se irá renovando solo cada vez que caduque gracias al WP Encrypt.

Sin embargo, ahora hay que decirle a nuestro blog de wordpress que utilice el certificado. Y claro, habrá que redirigir todas las URLs para que utilicen el Https, y que los enlaces que haya por ahí fuera a nuestro blog sigan funcionando correctamente. No problem, para eso tenemos que…

3. Instalar y poner en marcha el plugin Really Simple SSL

En cuanto lo hagamos aparecerá algo así:

Basta con darle a activate SSL y el plugin ya se encarga de hacer todas las redirecciones. Eso sí, cualquier contenido que tengas incrustado y que provenga de una dirección que no sea segura… pues te aparecerá de esta guisa:

¿En serio? ¿La Cadena Ser no tiene https? O_o

Pero bueno, supongo que será cuestión de tiempo. Fijo que todo el mundo acabará pasándose a https…

Y en principio ya estaría todo hecho: nuestro blog con su certificado de seguridad (que podemos verificar aquí, por ejemplo) y funcionando con https. Y manteniendo su posicionamiento y todo.

Si utilizas Google Analytics, ya sólo nos quedaría un último paso:

4- Actualizar los ajustes en Google Analytics

Tan sencillo como entrar en tu panel, pestaña superior de «Administrador» y «Configuración de la propiedad»

Y en el combo de URL predeterminada, seleccionamos «https». Tu Google Analytics te seguirá midiendo correctamente. Y ahora sí que ya hemos terminado.

Concluyendo

Como veis, es posible tener el https gratis en vuestro blog de WordPress, y gracias a esos plugins no es muy complicado. Claro, el tema está en que hay que saber que se hace así 😛 . En mi caso, si no fuera por estos posts en inglés de wpexplorer y wpbeginner, aún estaría pegándome con ello.

Y como nota final, seguir tirando de las orejas a todas las tiendas online que aún no lo tienen implementado. Tal vez este artículo consiga que dejen a un lado el reparo número 1 en estos casos (la pasta) y hagan que sus webmasters lo incorporen cuanto antes.

Editado: Comentarios a la entrada en Google Plus

Comentarios

4 respuestas a «Poniendo https a un blog de wordpress hospedado… ¡y gratis!»

  1. Avatar de Lula
    Lula

    Gracias por tu trabajo, amigo. Aunque no soy nada mañoso voy a intentar trastear en las tripas de mi sitio para dejarlo seguro.
    Saludos.

    1. Avatar de Erekíbeon
      Erekíbeon

      ¡De nada, maese Lula! Espero que lo hayas conseguido ^.^ ¡Gracias por pasarte!

  2. Avatar de Laura
    Laura

    Muchas gracias!! Me voy a poner a probarlo a ver, pero hay algo raro: estoy en chrome y veo que tu página la marcan como segura, pero a la derecha de la barra de direcciones al lado de la estrella de favoritos aparece un escudo con una cruz roja. Pasando el ratón por encima dice que «esta página está intentando cargar secuencias de comandos de fuentes no autorizadas». Al darle clic el escudo se quita y entonces tu página aparece marcada como no segura! :O

    1. Avatar de Erekíbeon
      Erekíbeon

      ¡Hola, Laura! Muchas gracias por el aviso. Al parecer Chrome considera en general el javascript como inseguro. Se supone que con el escudo está avisándote de que está bloqueando lo que haya de javascript en la página, y que te está «manteniendo a salvo» de lo que haya en la página. Vamos, que si no tocas el escudo, todo seguirá yendo bien.

      Eso sí, a ver si consigo localizar el dichoso javascript ese…

      ¡Gracias de nuevo por avisar!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Sobre el autor


Entradas relacionadas


Etiquetas

android aplicaciones blogs Canción de Hielo y Fuego cine cthulhu d&d dados disney evangelización frikismo geralt de rivia gygax hachas historia internet libros Ludo Ergo Sum Mazes & Minotaurs mecánicas extrañas medieval Música niños padre piratas poliedro Reseñas risus rol rol con niños roleando rolesfera rol español rol gratis rol para niños Star Wars superhéroes taller televisión terror tiendas videojuegos videos vieja escuela zombis


Blogs de rol en Castellano


Sayko 2K20

Cyberpunk Red: Aptitud de rol alternativa para Policía
Vale, ya me he quejado de todas las Capacidades especiales de Cyberpunk 2020, así que ya sólo me quedaba quejarme de las Aptitudes de rol de Cyberpunk RED aunque, en general, debo decir que me han parecido mejores, mejor descritos sus efectos. La excepción es la aptitud de los Policías: Apoyo que es simplemente horrible.…
23/05/2026


En la Antesala Al Portal Oscuro

Más allá de los colorinchis: Mi veredicto sobre el estreno de Dungeon Masters (Ravenloft)
¿Puede la superproducción de Wizards of the Coast superar la falta de química en la mesa? Nos adentramos en las Brumas de Ravenloft para analizar los dos primeros episodios de Dungeon Masters, el nuevo Actual Play que busca surfear la ola del mainstream.
22/05/2026


Rol, Ayudas de juego, Exo, Séptimo mar, Aquelarre, Leyendas, Garitos y Pajas mentales (por ahora)

Liminal – Amuleto de la suerte (artefacto mágico menor, de 1 o de 2 puntos)
Los amuletos de la suerte, en sus miles de variantes, son uno de los artefactos mágicos más populares en todas las culturas. Existen en casi cualquier forma, pero siempre deben contar con algo que simbolice la suerte y la buena fortuna. El único requisito indispensable es que hay que llevarlo en contacto directo con la piel.…
22/05/2026


En la Antesala Al Portal Oscuro

Del meme a la mazmorra: Por qué deberías leer Carl el Mazmorrero (Dungeon Crawler Carl).
¿Qué pasaría si el fin del mundo te pilla en calzoncillos, con la gata de tu ex y transmitido en vivo para un reality show intergaláctico? Nos adentramos en el oscuro, adictivo y satírico mundo del LitRPG con Carl el Mazmorrero de Matt Dinniman. Una obra transmedia que es mucho más que goblins y estadísticas.
22/05/2026


HT Publishers

Minis, Minis de Isphanya por doquier
Desde hoy podéis pedir en vuestra tienda preferida las cuquísimas minis de Isphanya. Se trata de siete miniaturas de resina que llevará a la mesa los habitantes de Isphanya: íberos, keltoi, vascones, turdetanos, keltíberos, púnicos y aqueos. Siete pueblos, siete minis, a vuestra disposición:
22/05/2026


Ars Rolica

Publicaciones para Ars Magica: segundo trimestre de 2026
Vuelvo a dedicar una entradita a las publicaciones más recientes derivadas de Ars Magica en los últimos meses. No son legión, pero sí lo bastante abundantes como para merecer un repasito rápido porque, además, son de lo más variopinto. Eso sí, como siempre todo está en inglés, pero paciencia… octubre está cada vez más cerca…
22/05/2026


Susurros desde la Oscuridad

Cthulhu: Death May Die – Godzilla
Os hablé hace ya más de un año de esta expansión para el juego de mesa Cthulhu: Death May Die (aquí), pero ahora que por fin la tenemos en castellano y he podido probarla, me apetece volver a hablar de ella. Godzilla es caos y destrucción garantizados, un añadido buenísimo para los que ya tengan…
22/05/2026


En la Antesala Al Portal Oscuro

Capítulo XV: El Retorno del Yak y la Purga de Oyang (parte 1)
"No hay gloria en la guerra, solo barro, sangre y el peso de las decisiones desesperadas. Mientras Sargis convierte las orillas del Buga en un matadero para demostrar su valía, Gaioz camina hacia las fauces del lobo en Oyang. Pero el Yak no vuelve para rendirse; vuelve para reclamar lo que es suyo con una…
21/05/2026


Caverna De Rol

La campaña de Fangorn
Antes de abandonar la Tierra Media, mucho antes a decir verdad, afronté varias misiones ordenadas por mi rey. Hoy, volviendo la vista atrás una vez más, comienzo el relato de una de esas campañas que me hizo adentrarme en el bosque de Fangorn.Corría el año, bueno, no sé muy bien qué año corría de la Tercera…
21/05/2026


La Fortaleza de Manpang

Magia Celta
 Muchas gracias a Joorgemh por este librojuego y las 2 miniaventuras.
21/05/2026


Ver todos los blogs →


Blogs de rol en Inglés


Reviews from R'lyeh

[Fanzine Focus XLIII] Gridshock 20XX ’Zine 3: Regions
On the tail of Old School Renaissance has come another movement—the rise of the fanzine. Although the fanzine—a nonprofessional and nonofficial publication produced by fans of a particular cultural phenomenon, got its start in Science Fiction fandom, in the gaming hobby it first started with Chess and Diplomacy fanzines before finding fertile ground in the roleplaying hobby in the…
23/05/2026


tenfootpole.org

Field Trip to Zu
By Operant Game LabSelf PublishedOSR/Rovers & RichesLevel ?? Even the most ignorant children know the realm is divided by a massive, transparent wall. Everything outside the wall is “normal.” Everything that lies inside is “wrong.” The “wrong” lands are called … Continue reading →
23/05/2026


Reviews from R'lyeh

[Fanzine Focus XLIII] Black Dogs Issue II
On the tail of the Old School Renaissance has come another movement—the rise of the fanzine. Although the fanzine—a nonprofessional and nonofficial publication produced by fans of a particular cultural phenomenon, got its start in Science Fiction fandom, in the gaming hobby it first started with Chess and Diplomacy fanzines before finding fertile ground in the roleplaying hobby in…
23/05/2026


Cats Have No Lord

Getting Lost
Musings on Mistakes Made in the Woods Last week I was hiking in the jungle on Guam for work. We were looking to relocate archaeological sites that hadn't been visited in a long time based on 15-year-old GPS data. As one does, I was thinking a lot while out there about how to apply my…
23/05/2026


Inkwell Ideas

Steampunk Settlement Map Icons Preview
Time for our first map icons preview for the month. This month’s theme is “Steampunk”. We’ve done that with an airships focus, so this time we’re doing trains and naval ships. We’re making 100+ icons split between four different subsets … Steampunk Settlement Map Icons Preview Read More »
23/05/2026


Cats Have No Lord

Review – The Fall of Gutmound
The Fey Are Up To No Good Again! The Fall of Gutmound is an 8-page adventure for Shadowdark by Mucilage. Players will find an orcish stronghold overrun by fey mischief, with treasure to be had if you can make it through these warring factions. What's it About?It's a simple setup. A group of orcs stole…
22/05/2026


ars ludi

Wvyerdown vs Irontree: An Example of War
You know what This Means War is missing? Examples. There are not nearly enough examples. I was hyper focused on making sure all the rules clicked before I handed you the playtest, but now that it’s out, I’ve got time to demonstrate exactly what playing a war is like. And (spoiler) you’re reading it right…
22/05/2026


Bat in the Attic

Premium Color edition of the Northern Marches Released.
 I am happy to announce the release of the Premium Color edition of Into the Majestic Fantasy Realms: The Northern Marches. Because of a mistake on my part, I wasn't able to enable this version of the Northern Marches during my public release on April 30th. For those wanting to purchase this version, I have…
22/05/2026


Reviews from R'lyeh

[Fanzine Focus XLIII] Carcass Crawler Issue #5
On the tail of the Old School Renaissance has come another movement—the rise of the fanzine. Although the fanzine—a nonprofessional and nonofficial publication produced by fans of a particular cultural phenomenon, got its start in Science Fiction fandom, in the gaming hobby it first started with Chess and Diplomacy fanzines before finding fertile ground in…
22/05/2026


The Alexandrian

Ex-RPGNet Review: Bastard!! Heavy Metal Dark Fantasy – Issue #1
A manga that really didn’t manage to distinguish itself in my eyes. Review Originally Published February 5th, 2002 WHAT IT IS Bastard!! is a series of manga created by Kazushi Hagiwara and first published in Japan in 1988 in the pages of Shonen Jump. New episodes are still being published today, and over the years…
22/05/2026


Ver todos los blogs →