Tu página web dice «No seguro»: por qué pasa y cómo arreglarlo

Por qué Chrome dice «No es seguro» o «Tu conexión no es privada» en tu página web: cinco causas, cómo comprobarlas en dos minutos y qué cambia con Chrome 154.

Ilustración isométrica: una hoja de certificado con sello rojo, un candado abierto y una ventana de navegador unidos por una línea de puntos

Si tu página web muestra «No es seguro» junto a la dirección, o una pantalla roja que dice «Tu conexión no es privada», la causa casi siempre está en el certificado SSL o en cómo está configurado el sitio, y casi siempre se arregla el mismo día. Esta guía sirve a dos lectores: el visitante que se topó con el aviso y el dueño del sitio que tiene que solucionarlo.

Parte de lo que sigue lo sabemos porque administramos los servidores donde viven los sitios de PaginasWeb1 y vemos cómo se emiten y se renuevan los certificados. Lo decimos desde el principio para que lo leas con eso en mente.

Qué significa cada aviso

El navegador no usa una sola advertencia. Cada una apunta a un problema distinto, y saber cuál tienes ahorra la mitad del trabajo.

Lo que ves Qué significa Quién lo arregla
«No es seguro» junto a la dirección La página se abre sin cifrar (la dirección empieza con http://). Según la ayuda de Chrome, el sitio no usa una conexión privada y el propietario debe usar HTTPS para solucionarlo El dueño del sitio
Pantalla roja «Tu conexión no es privada» antes de entrar El certificado venció, es de otro nombre o el navegador no lo reconoce. También puede deberse a la fecha del equipo del visitante Casi siempre el dueño del sitio
Página con https:// que carga incompleta Falta una imagen, un estilo o un formulario porque algún elemento se pide por http y el navegador lo bloquea. Se llama contenido mixto El dueño del sitio
«Sitio peligroso» en rojo Es otro problema: Navegación segura de Google marcó el sitio por phishing o software dañino, y no tiene relación con el certificado Quien administra el sitio, limpiándolo y pidiendo una revisión

¿Por qué mi página web dice «no seguro»? Las cinco causas

  1. El sitio no tiene certificado SSL. Se sirve por http y Chrome lo marca. Es la causa más simple y la más fácil de arreglar.
  2. El certificado venció. Los certificados duran poco: los gratuitos de Let’s Encrypt, 90 días. Si la renovación automática falló o nadie la configuró, el día del vencimiento todos los visitantes ven «Tu conexión no es privada».
  3. El certificado es de otro nombre. Cubre tudominio.cl pero no www.tudominio.cl, o se instaló el de un dominio distinto. Se nota cuando una de las dos direcciones abre bien y la otra falla.
  4. Contenido mixto. La página va por https, pero dentro hay direcciones http:// de imágenes, hojas de estilo o scripts. MDN explica que los navegadores actualizan solos las imágenes simples y bloquean scripts, hojas de estilo y marcos. Ocurre sobre todo cuando se migra un sitio antiguo a https y quedan direcciones viejas escritas en las páginas.
  5. El problema está en el equipo o la red del visitante. La fecha del computador mal puesta, un antivirus que inspecciona las conexiones o la página de ingreso de una wifi pública producen el mismo aviso. Si aparece en muchos sitios distintos a la vez, no es el tuyo.

Cómo comprobarlo en dos minutos

  1. Abre tu sitio con https:// y después con http://. La segunda debería llevarte sola a la primera. Si abre sin cifrar, falta la redirección.
  2. Prueba con www y sin www. Las dos versiones deben abrir sin avisos.
  3. Haz clic en el icono a la izquierda de la dirección. Chrome muestra un resumen de la conexión; si dice que no es segura o no es privada, el problema está ahí.
  4. Pega tu dominio en SSL Labs. Es una prueba gratuita de Qualys que muestra la fecha de vencimiento del certificado y los nombres que cubre.
  5. Busca contenido mixto en la consola. Abre la página, presiona F12 y mira la pestaña «Consola»: según MDN, ahí quedan anotados los recursos que el navegador actualizó o bloqueó.

Si el aviso solo aparece en tu computador, revisa que la fecha, la hora y la zona horaria estén bien, y prueba desde tu celular con datos móviles.

Cómo arreglarlo si el sitio es tuyo

  • Sin certificado o vencido: pídele a quien aloja el sitio que instale uno y que active la renovación automática. En un hosting con panel suele bastar con emitir el certificado de Let’s Encrypt desde ahí.
  • Con otro nombre: el certificado tiene que incluir la dirección con www y sin www, o una de las dos debe redirigir a la otra antes de pedir el certificado.
  • Contenido mixto: cambiar http:// por https:// en las direcciones de imágenes, scripts, hojas de estilo y formularios, o usar direcciones relativas, que MDN recomienda para lo que está en tu propio dominio. Después se vuelve a abrir la consola para confirmar que no queda nada.
  • Sin redirección: configurar el servidor para que toda dirección http lleve a su versión https.

Si el sitio lo hizo otra persona, pregúntale cuatro cosas: quién renueva el certificado y cuándo vence el actual, si cubre las versiones con y sin www, si http redirige a https y si quedan recursos con http:// dentro de las páginas.

Cómo abrir una página que dice que no es segura

Si es el sitio de un negocio que conoces y el aviso es por un certificado vencido, avísales: probablemente no lo saben. Chrome deja una opción para continuar y otra para volver. Continuar es decisión tuya, pero en una conexión sin cifrar lo que escribes en la página puede ser leído por otros, así que no ingreses contraseñas, datos de tarjeta ni documentos hasta que el sitio lo arregle.

El candado tampoco certifica que el sitio sea de fiar. La ayuda de Chrome recomienda revisar el nombre del sitio en la barra de direcciones antes de compartir datos sensibles: HTTPS dice que la conexión es privada, no que quien está al otro lado sea honesto.

Qué cambia con Chrome 154 y qué no

El 28 de octubre de 2025, Google anunció en su blog de seguridad que con Chrome 154, en octubre de 2026, el navegador pediría permiso antes del primer acceso a cualquier sitio público sin HTTPS. Según las notas de la versión, Chrome 154 salió como estable el 22 de septiembre de 2026 con la entrada «Ask before HTTP on by default», es decir, la pregunta viene activada de fábrica.

  • Lo que cambia: quien llegue por primera vez a un sitio público con dirección http:// verá una advertencia con dos opciones, continuar o volver. Cada visita nueva a un sitio sin HTTPS tiene ahora un paso extra.
  • Lo que no cambia: un sitio con HTTPS y certificado vigente no muestra nada nuevo. La pantalla «Tu conexión no es privada» por un certificado vencido ya existía.
  • A quién no alcanza: Google excluye las direcciones privadas: IP locales como 192.168.0.1, nombres sin punto y atajos tipo «intranet/».
  • Cuánto se verá: Google calcula que el usuario mediano ve menos de una advertencia por semana, y Chrome evita repetirla en sitios que la persona visita seguido.
  • Quién la puede apagar: el usuario, desactivando «Always Use Secure Connections» en la configuración de seguridad de Chrome.

Google también anunció que en abril de 2026, con Chrome 147, la activaría para los más de mil millones de usuarios con Navegación segura mejorada. Estado al 8 de octubre de 2026: las notas de Chrome 154 la dan como activada por defecto. Si en tu navegador todavía no aparece, puede que tu Chrome aún no se haya actualizado a esa versión.

Certificados que se renuevan solos

La tendencia va hacia certificados cada vez más cortos. Los de Let’s Encrypt duran hoy 90 días, y su documentación anuncia que bajarán a 45 días para febrero de 2028; para los certificados públicos en general, las reglas del sector fijan un máximo de 47 días desde el 15 de marzo de 2029. Renovarlos a mano ya no es razonable: la pregunta que importa es quién se entera cuando una renovación automática falla.

Un ejemplo con números de hoy. El certificado del servidor de paginasweb1.cl lo emitió Let’s Encrypt el 4 de octubre de 2026 y vence el 2 de enero de 2027. Lo renovó el propio servidor, que revisa cada noche cuáles certificados están cerca de vencer. No hizo falta que nadie se acordara de la fecha.

Preguntas frecuentes

¿Cómo hago que mi sitio web sea seguro?

Para que desaparezca el aviso hacen falta tres cosas: un certificado SSL vigente, una redirección de http a https y ningún contenido mixto. Pero HTTPS solo cifra la conexión. No protege contra una contraseña débil ni contra un sitio con programas desactualizados: para eso sirve el mantenimiento periódico del sitio.

¿Cuánto cuesta un certificado SSL?

Let’s Encrypt los emite sin costo y es el que usamos nosotros. Otras entidades cobran por certificado. Lo que de verdad cuesta es que alguien lo instale, lo renueve y se entere si falla, y eso es parte de lo que revisamos en cuánto cuesta mantener una página web.

¿Un sitio con candado es un sitio de fiar?

No. Significa que la conexión entre tú y el sitio está cifrada. Cualquiera puede obtener un certificado para su propio dominio, incluso uno que imita a otro, así que mira el nombre del sitio antes de entregar datos.

Qué hacemos nosotros

El certificado SSL va incluido en los tres planes anuales de PaginasWeb1, junto con el dominio .cl y el correo corporativo: Básico $190.000, Profesional $390.000 y Premium $690.000 (CLP), con un solo pago al año. La renovación es automática y la administramos nosotros. Qué más hace un proveedor administrado, y cómo comprobarlo antes de contratar, está en hosting administrado en Chile. Si quieres ver cómo funciona el servicio, revisa la página de hosting administrado; y si dudas entre dominio, hosting y VPS, la guía de diferencias lo ordena.

¿Te sirvió? Compártelo WhatsApp Facebook LinkedIn

¿Prefieres no ocuparte del lado técnico?

Alojamos, mantenemos y respaldamos tu sitio en servidores propios. Dominio .cl, certificado SSL y correo corporativo incluidos en el plan anual.

¿Te quedaron dudas sobre tu caso concreto?

Déjanos tu nombre y un canal de contacto y te respondemos el mismo día hábil, con una respuesta a tu situación concreta y no un folleto.

Plan anual desde $190.000 · pago único, sin mensualidades

¿Qué necesitas?

Te responde nuestro equipo el mismo día hábil. Sin suscripciones ni llamadas de venta.
Usamos tus datos solo para responder esta consulta y no los compartimos con terceros. Política de privacidad.

Seguir leyendo

Ver Planes