Se acabaron las webs no seguras.
A partir del mes de junio de este año, el popular navegador de internet Google Chrome, comenzará a mostrar una advertencia de seguridad cada vez que el usuario intente acceder a una web no segura.
En otras palabras, Google considerará «peligrosas» todas aquellas webs que no dispongan de un certificado de seguridad SSL, es decir, todas aquellas que comiencen por http:// en lugar de https://
En las webs seguras (https://), toda la información se envía de manera encriptada, y por lo tanto si un hacker está espiando las comunicaciones, no puede descifrar los datos. En una web no segura, todos los datos que los usuarios introduzcan (emails, contraseñas, números de tarjeta…) pueden ser vistos por cualquier hacker que esté espiando.
Esta política de Google es un paso más en la tendencia actual de mejorar la seguridad y la privacidad de los usuarios en internet, y los usuarios, y propietarios de webs, no tienen otro remedio que adaptarse. De hecho, ya hoy, las webs no seguras ya se ven perjudicadas en el posicionamiento en Google.
¿Cómo se soluciona?
No es un problema que deba ser solucionado por el visitante de la web, quien tiene el problema es el propietario de la web.
Se obligará a todos los propietarios de páginas webs y dominios de correo electrónico a adquirir un certificado de seguridad SSL expedido por alguno de los mayoristas del sector, e instalarlo en sus servidores.
No se trata de una operación sencilla que se pueda llevar a cabo automáticamente ni en un par de clics, sino que requiere la intervención del servicio técnico, y el certificado SSL, además, se tiene que renovar periódicamente.
Lo siguiente, será el correo electrónico
En los próximos meses también veremos cómo crecerá espectacularmente el uso de correo electrónico seguro, y encriptado, ya que las nuevas legislaciones europeas obligarán a los usuarios a utilizar sistemas de comunicación que no puedan ser interceptados y descifrados fácilmente, cosa que no pasa con el sistema de correo electrónico tradicional.
Por lo tanto, también será necesario implementar los certificados de seguridad en los servidores de correo electrónico y no solo en los servidores web.
En un futuro no muy lejano, veremos cómo los programas como Outlook marcan como «correo no seguro» todos aquellos mensajes que no hayan sido enviados desde una conexión segura.
InFoAL ofrece certificados SSL incluidos en su servicio de hosting
Desde el 1 de abril de 2018, InFoAL Servicios ofrece de manera gratuita a todos sus clientes de hosting, un certificado SSL expedido por DigiCert, líder del sector, para que todos los dominios de nuestros servidores se puedan adaptar a los nuevos requerimientos de seguridad.
Este certificado es válido para su uso, tanto en las páginas web de nuestros clientes, como en la configuración de sus programas de correo electrónico.
El precio del certificado, se incluye en el precio anual del servicio de hosting, y por lo tanto no supone ningún coste adicional.
La adaptación de las webs se debe estudiar caso por caso
Aunque ofrecemos el certificado SSL de manera gratuita, la implementación del mismo en las webs de nuestros clientes no puede ser automática y se debe presupuestar caso por caso.
Para implementar los certificados de seguridad SSL se requiere rehacer toda la configuración, tanto de los servidores donde se aloja la web, como de las propias páginas hechas con WordPress o Joomla.
Así, por ejemplo, adaptar una web hecha con WordPress y que esté totalmente actualizada a la última versión, se puede llevar a cabo en pocos minutos. En cambio, adaptar una web hecha con sistemas obsoletos y que hace muchos años que no se actualiza, puede llevar horas de trabajo