Registraste tu dominio, lo apuntaste al hosting, activaste el certificado SSL y todo indicaba que ya estabas listo. Pero al escribir tumarca.com en el navegador aparece un candado tachado y la palabra No es seguro justo al lado del nombre que elegiste con tanto cuidado. Es una situacion tan comun como desconcertante, porque el certificado esta bien instalado y aun asi el navegador desconfia.
Lo que estas viendo se llama contenido mixto. No es un problema del dominio, ni del certificado, ni del hosting: son direcciones antiguas que quedaron guardadas dentro de WordPress y siguen apuntando al camino sin cifrar. En esta guia vas a entender que significa, como detectarlo en un par de minutos y como corregirlo de forma definitiva, con instrucciones pensadas para alguien que no es tecnico.
Por que aparece la advertencia
Una pagina web se construye con muchas partes que el navegador pide por separado: el documento principal, las imagenes, la hoja de estilos, las tipografias, los scripts y los videos incrustados. El certificado SSL cifra ese trafico, pero el navegador solo declara segura la pagina si todas esas partes llegaron cifradas. Si una sola sigue viniendo por el protocolo viejo, la advertencia se aplica a la pagina entera.
La razon de ser tan estricto es sencilla: una pieza que viaja sin cifrar puede ser modificada por alguien en el camino, y con eso alcanza para alterar lo que la persona ve. Por eso el navegador prefiere avisar de mas antes que dejar pasar una pagina a medio proteger.
Y por que quedaron partes con la direccion vieja? Porque WordPress guarda la ruta completa de cada elemento en el momento de cargarlo. Cada imagen que subiste antes del certificado quedo registrada con http adelante. Igual con el logo del personalizador, con los enlaces internos que pegaste copiando de la barra del navegador, con los banners de los widgets y con los archivos que el tema llama desde su CSS. Activar el certificado no reescribe nada de eso.
Detectarlo lleva dos minutos
Antes de cambiar nada, confirma el diagnostico. El propio navegador te da la lista exacta:
- Abri el sitio en la computadora y presiona F12 para abrir las herramientas de desarrollador.
- Anda a la pestana Consola y recarga la pagina.
- Busca advertencias que incluyan las palabras Mixed Content junto a una direccion que empieza con http.
- Copia esas direcciones a un bloc de notas: son las piezas concretas que hay que corregir.
Si la consola esta limpia pero la advertencia persiste, revisa para que nombres fue emitido el certificado. El caso mas frecuente es un certificado que cubre solo la version con www o solo la version sin www: al entrar por la otra, el navegador reclama igual. Reemitirlo incluyendo ambas variantes deja el punto cerrado.
La solucion, paso por paso
1. Corregir las direcciones base
En el escritorio de WordPress abri Ajustes > Generales y revisa los campos Direccion de WordPress y Direccion del sitio. Si arrancan con http, cambialos a https y guarda. Es un ajuste chico que resuelve una parte enorme del problema, porque los enlaces internos se arman desde ese valor. WordPress te va a pedir iniciar sesion otra vez, y eso es normal.
2. Respaldar antes de seguir
El paso que viene modifica la base de datos, asi que primero un respaldo. Desde el panel de tu hosting podes generar una copia completa del sitio y descargarla. Es un minuto de trabajo que te permite volver al estado anterior si el resultado no es el que esperabas.
3. Reemplazar las direcciones antiguas
Aca esta el nucleo del arreglo. Hay que recorrer la base de datos cambiando http por https:
- Instala un plugin de busqueda y reemplazo como Better Search Replace.
- En buscar, escribi la direccion antigua completa: http://tumarca.com
- En reemplazar, la nueva: https://tumarca.com
- Marca todas las tablas.
- Ejecuta primero con la prueba en seco activada para ver cuantas coincidencias hay.
- Si el numero es razonable, desmarca la prueba y ejecuta de verdad.
Recomendaciones: escribi la direccion sin barra final, corre una pasada por cada variante si tu sitio responde con y sin www, y si tu proyecto tuvo otro nombre antes, agrega tambien una pasada con ese dominio anterior. Cada pasada es independiente y podes revisarla antes de aplicarla.
4. Revisar los rincones manuales
Hay lugares donde las direcciones no viven en el contenido y necesitan una mirada aparte:
- Widgets de texto o HTML con imagenes, iframes y botones cargados a mano.
- Logo, favicon e imagenes de cabecera del personalizador del tema.
- Paginas hechas con maquetador visual: abrilas y volve a guardarlas.
- Codigo de mapas, videos y scripts insertado en la cabecera o el pie.
- Hojas de estilo del tema con fuentes o fondos llamados por la ruta antigua.
5. Mandar todo el trafico a https
Con el contenido limpio falta cerrar la puerta vieja. Si tu panel de hosting ofrece la opcion de Forzar HTTPS, activala: es la via mas simple. Si preferis el archivo, se agrega una redireccion permanente al comienzo del .htaccess condicionada a que la conexion llegue sin cifrar. Descarga una copia antes de editar: si el sitio devuelve un error, restauras el archivo y volves a intentarlo con calma.
6. Vaciar la cache y comprobar
La cache puede seguir mostrando la version anterior de tus paginas y hacerte creer que el arreglo no funciono. Vacia el plugin de cache, vacia la del panel si tu plan la incluye, abri el sitio en una ventana privada y revisa la consola nuevamente. Sin advertencias, terminaste.
Cuando algo se resiste
Tres situaciones explican casi todos los casos rebeldes. Una imagen suelta dentro de una entrada antigua escrita a mano: la consola te dice cual, la borras y la volves a insertar desde la biblioteca de medios. Un recurso externo sin version cifrada, comun en contadores y widgets de hace anos: conviene reemplazarlo o quitarlo. Y una linea del CSS del tema que llama una fuente o un fondo con la direccion vieja, que se corrige en esa misma linea.
Evita resolverlo con plugins que solo reescriben la salida en cada carga. Funcionan como parche, pero la base de datos sigue con las direcciones antiguas, el sitio hace trabajo extra en cada visita y el aviso vuelve apenas desactives el plugin.
Como mantenerlo prolijo en el tiempo
Cuando el sitio quedo limpio, tres habitos evitan repetir el proceso. Primero: no escribas direcciones a mano en las entradas. Inserta las imagenes desde la biblioteca de medios y enlaza tus paginas con el buscador de enlaces del editor. Segundo: fijate que el codigo de cualquier recurso externo empiece con https antes de pegarlo, porque los tutoriales antiguos siguen mostrando ejemplos con el protocolo viejo. Tercero: revisa la consola despues de cada cambio importante, como cambiar el tema o importar contenido de otra instalacion.
Sumale una revision cada tres meses: entrar, mirar la consola, confirmar que el certificado siga vigente y que la redireccion funcione. Son tres minutos que te evitan descubrir el problema cuando mas visitas estas recibiendo.
Tu dominio merece verse confiable
Elegiste tu nombre de dominio pensando en la imagen que querias dar. Que el navegador lo muestre con una advertencia al lado arruina justamente eso: la primera impresion. Quien llega no sabe que es contenido mixto ni va a averiguarlo, simplemente desconfia y se va, y en un sitio con formularios o ventas esa perdida no deja rastro.
La ventaja es que es un trabajo de una sola vez. Cuando WordPress ya guarda todo con https, cada imagen y cada pagina nueva nacen correctas. Dedicale este rato hoy, segui los pasos en orden y quedate con el candado cerrado junto al nombre que tanto te costo elegir.
Preguntas frecuentes que suelen aparecer
Puedo romper mi web haciendo el reemplazo? Es muy dificil si respetas el orden: primero el respaldo, despues la prueba en seco y recien al final el reemplazo real. La prueba en seco existe justamente para que veas cuantas coincidencias hay antes de tocar nada. Si el numero te parece raro, no ejecutes y revisa que la direccion escrita sea la correcta, sin espacios ni barra al final.
Tengo que hacerlo cada vez que subo una imagen nueva? No. Una vez que las direcciones base estan en https, cada archivo que subas queda guardado correctamente desde el principio. El reemplazo es un trabajo unico para limpiar lo que quedo de la etapa anterior.
Y si mi sitio tiene una tienda con muchos productos? El procedimiento es el mismo, con una precaucion extra: hace el respaldo si o si y corre el reemplazo en un horario de poco movimiento. Despues revisa un par de fichas de producto y una compra de prueba para confirmar que las imagenes y los botones quedaron bien.
Cuanto tarda todo el proceso? En un sitio comun, entre quince y treinta minutos contando la verificacion final. La mayor parte del tiempo se va en revisar los rincones manuales, no en el reemplazo, que es cuestion de segundos.
Un ultimo apunte practico: guarda en un documento las direcciones que corregiste y la fecha en que lo hiciste. Si mas adelante contratas a alguien para renovar el diseno o migrar el sitio, esa nota le ahorra tiempo y te evita repetir el mismo trabajo desde cero.