Todos los artículos de SSL SSL y certificados

Modo HTTPS-First de Chrome: qué cambia en octubre de 2026

A partir de Chrome 154 (previsto para octubre de 2026), Google Chrome habilitará el modo HTTPS-First por defecto para todos los usuarios. Esto significa que los sitios web HTTP mostrarán una advertencia intersticial a página completa — los usuarios deberán hacer clic para continuar, similar a la advertencia de «Tu conexión no es privada».

Este es el cambio más significativo en la aplicación de HTTPS por parte de los navegadores desde que Chrome comenzó a marcar HTTP como «No seguro» en 2018.

Qué cambia

Antes (actual)Después (Chrome 154+)
Página HTTPTexto «No seguro» en la barra de direccionesAdvertencia a página completa requiriendo acción del usuario
Esfuerzo del usuario para acceder a HTTPNinguno — la página carga normalmenteDebe hacer clic en «Continuar al sitio»
Comportamiento por defectoCargar HTTP si no hay HTTPS disponibleIntentar HTTPS primero, advertir si solo hay HTTP
Percepción del usuarioEtiqueta menor, frecuentemente ignoradaAdvertencia alarmante, la mayoría de los usuarios se irán

Cronología

FechaVersión de ChromeCambio
Enero 2017Chrome 56«No seguro» en páginas HTTP con contraseñas
Julio 2018Chrome 68«No seguro» en todas las páginas HTTP
2023Chrome 115HTTPS-First como configuración opcional
2024Chrome 124HTTPS-First auto-habilitado para usuarios que mayormente usan HTTPS
Octubre 2026Chrome 154HTTPS-First por defecto para todos

A quién afecta

Cualquier sitio web que todavía se sirva por HTTP. A partir de 2026, esto es aproximadamente el 13% de los sitios web a nivel mundial. Si tu sitio:

…los usuarios de Chrome verán una advertencia a página completa en lugar de tu contenido.

Qué hacer

Si tu sitio ya usa HTTPS con un certificado válido y redirige el tráfico HTTP — nada cambia para ti. Chrome intenta HTTPS primero y tiene éxito.

Si tu sitio todavía está en HTTP:

Paso 1: Obtener un certificado (5 minutos)

Usa GetHTTPS para obtener un certificado gratuito de Let’s Encrypt. No necesitas instalar nada — funciona en tu navegador.

Paso 2: Instalarlo

Nginx | Apache | cPanel | WordPress | IIS | Todas las plataformas →

Paso 3: Redirigir HTTP a HTTPS

Configura redirecciones 301 para que todo el tráfico HTTP vaya a HTTPS. Esto es crítico — sin ello, Chrome sigue mostrando la advertencia a los usuarios que escriben http://.

Paso 4: Corregir contenido mixto

Asegúrate de que todos los recursos en tus páginas se carguen por HTTPS. Guía de contenido mixto →

Impacto en SEO

Este cambio amplifica la señal de posicionamiento HTTPS existente:

  • Los sitios HTTP verán tasas de rebote dramáticamente más altas a medida que los usuarios se encuentren con la advertencia y se vayan
  • Tasas de rebote más altas → métricas de engagement más bajas → posiciones más bajas
  • Google ha estado señalando esta dirección desde 2014 — HTTPS ya no es opcional

Análisis completo de SSL y SEO →

Otros navegadores siguiendo

Chrome no está solo:

  • Firefox — ha estado desplegando el modo HTTPS-Only como opción, se espera que siga el ejemplo de Chrome
  • Safari — ya advierte en páginas HTTP con formularios, probablemente expandirá
  • Edge — sigue la base Chromium de Chrome, heredará el cambio

Preguntas frecuentes

¿Chrome bloqueará completamente los sitios HTTP?

No inicialmente. HTTPS-First muestra una advertencia que los usuarios pueden omitir. No es un bloqueo total. Pero la advertencia es lo suficientemente alarmante como para que la mayoría de los usuarios no continúen — efectivamente eliminando el tráfico HTTP para sitios orientados al consumidor.

Mi sitio tiene HTTPS pero algunas páginas todavía usan enlaces HTTP

Chrome intenta HTTPS primero. Si obtiene una respuesta HTTPS válida, la advertencia no aparece. Pero deberías igualmente redirigir HTTP a HTTPS y corregir el contenido mixto para una experiencia limpia.

¿Qué pasa con los servidores de desarrollo/staging?

localhost está exento de HTTPS-First. Para servidores de staging en dominios reales, obtén un certificado (GetHTTPS toma 5 minutos) o usa certificados autofirmados y añade una excepción en el navegador.

¿Cuánto tiempo tengo?

Chrome 154 está programado para octubre de 2026, aproximadamente 5 meses a partir de ahora. Dado que obtener un certificado gratuito toma 5 minutos, no hay razón para esperar.

¿Esto está relacionado con el cambio de certificados de 47 días?

No. El cambio de validez a 47 días (para 2029) es sobre la duración del certificado — con qué frecuencia lo renuevas. HTTPS-First es sobre el comportamiento del navegador — si los sitios HTTP cargan sin advertencias. Son cambios independientes, ambos empujando hacia HTTPS universal.

Artículos relacionados

SSL y certificados 2026-05-08
¿Qué es HTTPS? Guía completa
HTTPS cifra la conexión entre tu navegador y un sitio web. Aprende cómo funciona HTTPS, el handshake TLS, las diferencias entre HTTP y HTTPS, el impacto en rendimiento y cómo habilitarlo gratis.
SSL y certificados 2026-05-08
¿Afecta SSL al SEO? Lo que Google realmente dice
Google confirmó HTTPS como señal de posicionamiento en 2014. Pero ¿cuánto importa? Datos reales sobre el impacto SEO de SSL, el efecto de la advertencia «No seguro» y qué hacer al respecto.
Primeros pasos 2026-05-08
Cómo obtener un certificado SSL gratuito (guía paso a paso)
Obtén un certificado SSL gratuito de Let's Encrypt en 5 minutos — sin software que instalar, sin cuenta que crear. Guía completa con 4 métodos, ambos tipos de desafío, instalación en 6 plataformas y solución de problemas.
Despliegue 2026-05-07
Cómo redirigir HTTP a HTTPS
Fuerza todo el tráfico a HTTPS con redirecciones del lado del servidor. Ejemplos de configuración para Nginx, Apache y .htaccess con redirecciones 301 permanentes.
Obtén un certificado SSL gratuito en tu navegador
Sin instalación, sin cuenta. Tu clave privada nunca sale de tu dispositivo.
Obtener certificado