Diferencia entre HTTP y HTTPS
Tema: tecnología.
HTTP es el protocolo que transfiere páginas web entre un navegador y un servidor sin cifrar los datos, y HTTPS es la misma comunicación protegida mediante cifrado TLS, que impide que un tercero lea o altere lo que viaja entre ambos.
La diferencia no es que HTTPS sea «más seguro» en abstracto, sino que añade una capa técnica concreta de cifrado y verificación de identidad que HTTP no incluye.
Tabla comparativa: HTTP y HTTPS
| HTTP | HTTPS | |
|---|---|---|
| Qué es | Protocolo de transferencia de hipertexto sin cifrar. | El mismo protocolo, cifrado mediante TLS. |
| Cifrado | No incorpora cifrado. | Cifra los datos con el protocolo TLS. |
| Verificación de identidad | No comprueba la identidad del servidor. | Requiere un certificado digital que identifica al servidor. |
| Puerto habitual | Puerto 80. | Puerto 443. |
| Indicador en el navegador | Sin candado, o marcado como «no seguro». | Icono de candado junto a la dirección. |
| Etimología | Del inglés HyperText Transfer Protocol. | Añade Secure, «seguro», al mismo nombre. |
Qué es HTTP
HTTP, sigla de HyperText Transfer Protocol, es el protocolo que define cómo se piden y se envían las páginas web entre un navegador y un servidor. Especifica el formato de las peticiones y las respuestas, pero no protege ese contenido: cualquier dato transmitido por HTTP viaja en texto legible, de modo que alguien con acceso a la red por la que pasa podría leerlo o modificarlo.
HTTP sigue existiendo y usándose, sobre todo como base técnica sobre la que se construye HTTPS, pero los navegadores actuales avisan cuando una página se sirve solo por HTTP, especialmente si contiene formularios con datos sensibles.
Qué es HTTPS
HTTPS es HTTP ejecutado dentro de una conexión cifrada mediante el protocolo TLS (seguridad de la capa de transporte). Antes de intercambiar ningún dato, el navegador y el servidor negocian claves de cifrado y el servidor demuestra su identidad mediante un certificado digital emitido por una entidad de confianza; a partir de ahí, todo lo que se transmite viaja cifrado.
Esa combinación de cifrado y verificación de identidad protege frente a dos problemas distintos: que un tercero lea los datos en tránsito y que un servidor falso se haga pasar por el legítimo para engañar a quien visita la página.
Ejemplos que muestran la diferencia
Al escribir datos de una tarjeta en una página con HTTP, esa información viajaría legible por la red; con HTTPS, viaja cifrada de extremo a extremo entre el navegador y el servidor.
El navegador muestra un icono de candado cuando la conexión usa HTTPS, y una advertencia cuando una página solicita datos por HTTP sin cifrar.
Un sitio que solo ofrecía HTTP tuvo que migrar a HTTPS para que los navegadores dejaran de marcarlo como «no seguro».
Cuándo usar cada término
- Usa HTTP para referirte al protocolo básico de transferencia de páginas web, sin la capa de cifrado.
- Usa HTTPS para referirte a esa misma comunicación protegida con cifrado TLS y verificación de identidad del servidor.
- Comprueba siempre que una página use HTTPS antes de introducir contraseñas, datos bancarios o cualquier información personal sensible.
Preguntas frecuentes
¿Qué diferencia hay entre HTTP y HTTPS exactamente?
HTTPS es el protocolo HTTP ejecutado sobre una conexión cifrada con TLS, que además obliga al servidor a demostrar su identidad mediante un certificado digital; HTTP carece de ambas cosas y transmite los datos sin protección.
¿Por qué el candado del navegador se asocia con HTTPS?
Porque indica que la conexión actual está cifrada y que el servidor ha presentado un certificado digital válido, lo que reduce el riesgo de que un tercero intercepte los datos o de que el sitio sea una suplantación.
¿HTTPS garantiza que un sitio web es fiable en todos los sentidos?
No. HTTPS protege la comunicación entre el navegador y el servidor y confirma la identidad de ese servidor, pero no garantiza que el contenido del sitio sea honesto ni que la organización detrás de él actúe de buena fe.