Poniendo https a un blog de wordpress hospedado… ¡y gratis!

Hace algunos meses leí este post en Google Plus del maese Alfredo Amatriain donde daba un listado de tiendas de rol online españolas (a la que había que añadir Dracotienda, por cierto) que no tenían implementado el https. Prácticamente todas, por cierto. Y tiene toda la razón, resulta incompresible que una tienda online no tenga un elemento tan básico de protección, no sólo para ellos, sino para nosotros, sus clientes.

Desde entonces, de la lista del maese Amatriain sólo Tesoros de la Marca del Este y Callejón Dragón han añadido este elemento de seguridad online. El resto, a día de hoy, no.

En ese mismo post me enteré de que la nueva versión de Chrome iba a mostrar advertencias chungas de seguridad en las páginas que pidieran datos y no tuvieran el https. Pensé que eso no afectaría al blog, ya que no tengo tienda online y no hay más usuarios que yo mismo, así que no le di mayor importancia.

Pues bien, hace unos días recibí en el correo el siguiente mensaje de Google:

Las páginas no seguras que recopilen contraseñas generarán advertencias en Chrome 56 para https://erekibeon.com/

To: propietario de https://erekibeon.com/

A partir de enero de 2017 Chrome (versión 56 y posterior) marcará como no seguras aquellas páginas que recopilen contraseñas o información sobre tarjetas de crédito, a menos que se publiquen a través del protocolo HTTPS.

Las URL siguientes incluyen campos para introducir contraseñas o datos de tarjeta de crédito por los que se mostrará la nueva advertencia de Chrome. Repasa estos ejemplos para ver dónde aparecerán las notificaciones y puedas tomar las medidas necesarias para seguir protegiendo los datos de los usuarios. No es una lista completa; solo son ejemplos.

https://www.erekibeon.com/blog/hercules-and-xena-roleplaying-game-el-contenido/

Esta nueva advertencia es la primera fase de un plan a largo plazo para marcar como no seguras todas aquellas páginas que no estén encriptadas con el protocolo HTTP.

Todo un detallazo, hay que reconocerlo. Ni se me había ocurrido que sí tengo campos con contraseñas: los comentarios. Así que no me quedaba otra que meterme en el jaleo de cambiar el blog a https. Menudo marrón.

Y ¿qué es eso del https?

Pues, como bien dice la wikipedia, se trata de hacer que el http de toda la vida encripte la transmisión de datos entre el servidor de la página y el navegador. De esa manera, alguien que intercepte esa transmisión sólo obtendrá un chorro de código cifrado en lugar de nuestras contraseñas, tarjetas bancarias, etc.

La movida está, según me ha parecido entender, en que esa encriptación se basa en un certificado SSL que debe expedir una «autoridad de internet» reconocida. Y aquí está la madre del cordero, porque esto es otra de las fuentes tradicionales de ingresos de la mayor parte de las empresas «gordas» de hosting. Por ejemplo, Godaddy te cobra por el certificado 84,69€ al año (61,70€ el primer año), mientras mi hosting actual, A Small Orange, cobra 39,95$.

Por supuesto, esto es además de lo que te cuesta habitualmente el alojamiento de tu web, por lo que estas empresas se deben estar frotando las manos ante el anuncio de Google.

Entonces ¿no queda otra que pasar por caja?

Pues no, gracias a Crom. Resulta que desde abril de 2016 existe una «autoridad certificadora reconocida» que está expidiendo gratuitamente estos certificados: Let’s Encrypt. Esta autoridad es una de las iniciativas de la Internet Security Research Group, una fundación benéfica cuyo objetivo es universalizar las comunicaciones seguras, y para ello ofrece herramientas gratuitas y fáciles de integrar.

Lo mejor es que no son cuatro hippies, no. En su junta directiva hay gente de Mozilla, de Cisco Systems, de Akamai… y encima están patrocinados por todas estas empresas:

Vamos, que en principio parecen gente seria. Es más, cada vez son más las empresas de hosting que están ofreciendo hacer el certificado SSL con ellos. Aquí hay una lista, entre las que destaca OVH. Si estás en una de ellas, esa suerte que tienes, amigo, porque seguramente te lo habrán puesto tan fácil como apretar un par de botones.

Guay, viva el gratis total. Ahora ¿qué tengo que hacer?

Si tienes un blog hospedado en Blogger o en WordPress.com, nada en absoluto. Ya lo tienes en https. ¿Qué haces leyendo esto? 😛

Lo que viene a continuación es para páginas hechas con wordpress, pero alojadas en una empresa de hosting… y que utiliza cPanel como panel de control. Seguro que para otros paneles habrá otras soluciones, pero eso ya lo dejo en manos de vuestro Google Fu.

El proceso es tan sencillo como instalar dos plugins, bajarnos tres ficheros desde tu espacio web y entrar en dos apartados de tu cPanel. Bueno, y arreglar una cosilla en Google Analytics, si lo utilizamos. Total de tiempo: escasamente media hora. Una hora si tenemos que preparar y servir un biberón entre medias. 😛

Pues venga, vamos allá.

1. Instalar y poner en marcha el plugin Wp Encrypt

Una vez instalado y activado, vamos a la pantalla de settings, rellenamos los campos con nuestra información y ponemos dos checks:

En realidad bastaría con el de «Auto-generate Certificate», pero no viene mal que nos avisen unos días antes y revisemos, vaya a ser que algo falle.

Una vez rellenado, pulsamos Guardar cambios y Register Account, y después…

Hacemos click en Generate Certificate y ¡ya tenemos certificado SSL válido!

Ahora hay que fijarse en esas cuatro líneas de abajo: Certificate, Certificate Chain, Certificate Full Chain y Private Key. Son cuatro archivos que el plugin ha creado en el directorio de tu página web, y en la línea completa aparece en qué carpeta están. Tendremos que acceder a nuestro cPanel y bajarnos cert.pem, chain.pem y private.pem a nuestro ordenador.

Una vez los tengamos descargados, hay que abrirlos con el Bloc de Notas. Y cuando tengamos abierto uno, vamos a…

2. Rellenar la sección «SSL/TLS» del cPanel

que está en el apartado «Seguridad». Al entrar hay que seleccionar la última opción, bajo «Instalar y administrar SSL para el sitio (HTTPS)». Después de seleccionar en el combo el dominio de nuestra página, nos encontramos tres grandes campos. En ellos hay que pegar el contenido de los siguientes archivos:

  • cert.pem en el campo Certificado (CRT)
  • private.pem en Clave Privada (KEY)
  • chain.pem en Paquete de entidad de certificación (CABUNDLE)

Le damos a Instalar certificado… y voilà, ya tenemos nuestro certificado SSL instalado para nuestro dominio. Y lo mejor es que se irá renovando solo cada vez que caduque gracias al WP Encrypt.

Sin embargo, ahora hay que decirle a nuestro blog de wordpress que utilice el certificado. Y claro, habrá que redirigir todas las URLs para que utilicen el Https, y que los enlaces que haya por ahí fuera a nuestro blog sigan funcionando correctamente. No problem, para eso tenemos que…

3. Instalar y poner en marcha el plugin Really Simple SSL

En cuanto lo hagamos aparecerá algo así:

Basta con darle a activate SSL y el plugin ya se encarga de hacer todas las redirecciones. Eso sí, cualquier contenido que tengas incrustado y que provenga de una dirección que no sea segura… pues te aparecerá de esta guisa:

¿En serio? ¿La Cadena Ser no tiene https? O_o

Pero bueno, supongo que será cuestión de tiempo. Fijo que todo el mundo acabará pasándose a https…

Y en principio ya estaría todo hecho: nuestro blog con su certificado de seguridad (que podemos verificar aquí, por ejemplo) y funcionando con https. Y manteniendo su posicionamiento y todo.

Si utilizas Google Analytics, ya sólo nos quedaría un último paso:

4- Actualizar los ajustes en Google Analytics

Tan sencillo como entrar en tu panel, pestaña superior de «Administrador» y «Configuración de la propiedad»

Y en el combo de URL predeterminada, seleccionamos «https». Tu Google Analytics te seguirá midiendo correctamente. Y ahora sí que ya hemos terminado.

Concluyendo

Como veis, es posible tener el https gratis en vuestro blog de WordPress, y gracias a esos plugins no es muy complicado. Claro, el tema está en que hay que saber que se hace así 😛 . En mi caso, si no fuera por estos posts en inglés de wpexplorer y wpbeginner, aún estaría pegándome con ello.

Y como nota final, seguir tirando de las orejas a todas las tiendas online que aún no lo tienen implementado. Tal vez este artículo consiga que dejen a un lado el reparo número 1 en estos casos (la pasta) y hagan que sus webmasters lo incorporen cuanto antes.

Editado: Comentarios a la entrada en Google Plus

Comentarios

4 respuestas a «Poniendo https a un blog de wordpress hospedado… ¡y gratis!»

  1. Avatar de Lula
    Lula

    Gracias por tu trabajo, amigo. Aunque no soy nada mañoso voy a intentar trastear en las tripas de mi sitio para dejarlo seguro.
    Saludos.

    1. Avatar de Erekíbeon
      Erekíbeon

      ¡De nada, maese Lula! Espero que lo hayas conseguido ^.^ ¡Gracias por pasarte!

  2. Avatar de Laura
    Laura

    Muchas gracias!! Me voy a poner a probarlo a ver, pero hay algo raro: estoy en chrome y veo que tu página la marcan como segura, pero a la derecha de la barra de direcciones al lado de la estrella de favoritos aparece un escudo con una cruz roja. Pasando el ratón por encima dice que «esta página está intentando cargar secuencias de comandos de fuentes no autorizadas». Al darle clic el escudo se quita y entonces tu página aparece marcada como no segura! :O

    1. Avatar de Erekíbeon
      Erekíbeon

      ¡Hola, Laura! Muchas gracias por el aviso. Al parecer Chrome considera en general el javascript como inseguro. Se supone que con el escudo está avisándote de que está bloqueando lo que haya de javascript en la página, y que te está «manteniendo a salvo» de lo que haya en la página. Vamos, que si no tocas el escudo, todo seguirá yendo bien.

      Eso sí, a ver si consigo localizar el dichoso javascript ese…

      ¡Gracias de nuevo por avisar!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Sobre el autor


Entradas relacionadas


Etiquetas

android aplicaciones blogs Canción de Hielo y Fuego cine cthulhu d&d dados disney evangelización frikismo geralt de rivia gygax historia internet libros Ludo Ergo Sum Mazes & Minotaurs mecánicas extrañas medieval Música niños padre Pathfinder piratas poliedro Reseñas risus rol rol con niños roleando rolesfera rol español rol gratis rol para niños Star Wars superhéroes taller televisión terror tiendas videojuegos videos vieja escuela zombis


Blogs de rol en Castellano


El Retorno de Sandman, los mundos no creados

VITRALISMO
ARQUITECTURA DE CRISTAL ESTRUCTURAL Palacio de Obsidiana — estudio conceptual de Vitralismo Negro. «El cristal deja de ser ventana. La …Sigue leyendo →
06/10/2026


La Fortaleza de Manpang

Horda de Sombras Andantes del Infierno en la Tierra
 Muchas gracias a Joorgemh, por estas 13 traducciones.
06/10/2026


The Tapadera Vineyard

Inquieta, una aventura para Our Brilliant Ruin (por Guillermo González «Fomor»)
Muy buenas, roleras y roleros,Hoy os traemos al blog una rareza, una aventura original de Guillermo González «Fomor» para el juego que ahora mismo lo tiene encandilado, Our Brilliant Ruin. Se trata de Inquieta, un escenario que además trae cinco PJ pregenerados y una ayuda de juego y que, me consta, ha hecho las delicias…
06/10/2026


Cuberterías de Albacete, I&E

Futsutsuka na Akujo de wa Gozaimasu ga – Sūgū Chōso Torikae Den
Cuando a la industria del anime le da por algo, lo exprimen a base de bien. De reencarnaciones en villanas no sé cuántas llevamos ya, y de aventuras varias en harenes de estilo imperial chino vamos también bien servidos, así que esta serie la dejé de lado y no volví sobre ella hasta mediada la…
05/10/2026


Huestes de Arcana

Todo el material de Dune: Crónicas del Imperio
 La página web donde se hospedaba el material de Dune: Crónicas del Imperio lleva años caída. Hace poco hablé con Metatrón, su creador (y el del juego) y me dio permiso para repostear todo su material por aquí, porque de momento no tiene intención de reflotar la web.Dune: Crónicas del Imperio versión definitiva (el manual del…
05/10/2026


El Rincón del Maestro Terrax

Sly Flourish: ¿Qué Os Apasiona?
Nota: Este artículo es una traducción de la página Sly Flourish.com cuya autoría es de Mike Shea y del cual tenéis el enlace al post original aquí. Esta traducción se realiza con su consentimiento expreso. Os invito a seguirle a través de su página Sly Flourish, su mastodon @slyflourish@chirp.enworld.org o incluso apoyarle a través de…
05/10/2026


Susurros desde la Oscuridad

Horror on the Orient Express: The Board Game – Fortune Tokens
Esta expansión para el juego de mesa Horror en el Orient Express, Fortune Tokens, sirve solamente para sustituir ciertos elementos de cartón del juego por versiones en material acrílico, de mucha mejor calidad. Concretamente, se podrán sustituir todos los componentes que van en bolsas durante el juego, es decir, los marcadores de evento y de…
05/10/2026


Susurros desde la Oscuridad

2026 – Backrooms / The Backrooms
Otra película que podemos ver recién estrenada en plataformas como Filmin y HBO Max, y que tiene un trasfondo bien lovecraftiano. Backrooms traslada al formato largo el fenómeno de los espacios liminales y los cortometrajes de Kane Parsons, y la historia parte de una premisa tan inquietante como clásica: a finales de los años ochenta,…
04/10/2026


Rol, Ayudas de juego, Exo, Séptimo mar, Aquelarre, Leyendas, Garitos y Pajas mentales (por ahora)

Liminal – La Asamblea de los pájaros (nueva facción menor)
El Parlamento de las Aves es un poema de Geoffrey Chaucer compuesto por aproximadamente 700 versos. El poema comienza con el narrador leyendo el Somnium Scipionis de Cicerón con la esperanza de aprender alguna «cosa certa». Cuando se duerme, se encuentra con Escipión el Africano (el Viejo) y éste lo guía a través del ensueño, en…
03/10/2026


El Retorno de Sandman, los mundos no creados

FANTASYPUNK – Guía Visual v1.0
Fantasypunk representa civilizaciones fantásticas que han seguido evolucionando durante milenios sin sustituir la magia por tecnología industrial. La magia se …Sigue leyendo →
03/10/2026


Ver todos los blogs →


Blogs de rol en Inglés


ars ludi

Microscope Kickstarter Has Launched!
Hear that? That’s the sound of the Kickstarter for the new Microscope escaping into the wild. I talk about this in the Kickstarter, but I think in this age of AI it has never been more important to sit down and make things together. I can’t wait to see what you create with this new…
06/10/2026


Inkwell Ideas

Writober! Valkyrie! Shadowdark Post-a-Day In October
This month is Drawtober: 31 drawing prompts related to the Shadowdark RPG, 1 a day, each day throughout the month. But I’m borrowing the daily drawing prompts for a series of (usually short) writing prompts. Today’s prompt is “Valkyrie”. Today’s … Writober! Valkyrie! Shadowdark Post-a-Day In October Read More »
06/10/2026


Grand Commodore

Gosic Tuatha
I rediscovered this, which I sketched up inspired by Goose Gold & Goblins. I thought and still think GG&G is one of the best-concieved, best-realized, and most-original RPG ideas I've ever seen.___In the beginning there were two geese. One of the geese was dark, like a Greylag, and one was bright, like a Snow Goose.…
06/10/2026


Monsters and Manuals

The Revenant Lake
 Looking around on wikipedia earlier today, as one does, I came across the entry for Tulare Lake. This is a lake in California which, although once the biggest lake by surface area west of the Mississippi, is now 'ephemeral'. It dried up in the second half of the 19th century but periodically reappears, for instance…
06/10/2026


Roleplaying Tips

A Horror Tip For Your Halloween Game
Horror is tough to pull off at the table. I don’t run scary games often, but when I do, I rely on one technique that punches through the beer and pretzels and gets players uneasy and scared. Deny Them Meaning When you have lots of clear information you feel confident. And confidence is the last…
06/10/2026


The Tao of D&D

Jerome's Guide
https://www.patreon.com/u3015466/posts/jeromes-guide-171532850
05/10/2026


Random Ape Encounter

Ape's Enrichment: October 5, 2026
We're back and we're a day late! Whoopsie! Active Enrichment Started up Splatoon Raiders. A ton of fun, many many good things to say about it. It's also, at risk of sounding very yikes here, hilarious colonialist. Like damn, we really are just taking the salmon-guys shit while killing the hell out of them and…
05/10/2026


Refereeing and Reflection

Supplement Supplemental! (Ravens, Foxes, and Fish – Chaosium Animal People Special)
Time for another round-up of RPG supplements I’ve been reading lately. This time, it’s a bunch of Chaosium supplements for various Basic Roleplaying-powered RPGs. There’s an extra linking factor here – all of the books relate, to one extent or another, to animal people. Cute! Let’s start by setting course for Iceland and the… Age…
05/10/2026


Reviews from R'lyeh

Miskatonic Monday #453: The Man Who Sold the World
Much like the Jonstown Compendium for RuneQuest: Roleplaying in Glorantha and The Companions of Arthur for material set in Greg Stafford’s masterpiece of Arthurian legend and romance, Pendragon, the Miskatonic Repository for Call of Cthulhu, Seventh Edition is a curated platform for user-made content. It is thus, “…a new way for creators to publish and…
05/10/2026


Inkwell Ideas

Monday Monsters of Rock: Night Ranger and Songbird
Our Monsters of Rock: Once Bitten, Twice Shy previews continue! Here is a list of our prior previews: Purple People Eater (One Eyed, One Horned, Flying) and Tin Lizzie. Cowboys From Hell & Goo Goo Dolls. Mr. Roboto & Nevermind. … Monday Monsters of Rock: Night Ranger and Songbird Read More »
05/10/2026


Ver todos los blogs →