Instalaste el certificado SSL, tu web ya va por https://… pero el navegador sigue mostrando «No seguro» o un candado tachado. Es frustrante, pero tiene una explicación clara y una solución concreta: se llama contenido mixto (mixed content).
Qué es el contenido mixto
Tu página se sirve de forma segura (HTTPS), pero dentro carga algún recurso por HTTP: una imagen, un script, una hoja de estilos, una fuente o un vídeo. El navegador detecta esa mezcla de seguro e inseguro y, para avisar al visitante, retira el candado o muestra el mensaje «No seguro». Basta con que un solo recurso siga en http para que salte el aviso.
Solución 1: pon las direcciones del sitio en HTTPS
Lo primero. En Ajustes → Generales, comprueba que tanto «Dirección de WordPress (URL)» como «Dirección del sitio (URL)» empiecen por https://. Si no puedes cambiarlas ahí (aparecen bloqueadas), tendrás que hacerlo en wp-config.php o en la base de datos.
Solución 2: reemplaza las URLs http:// por https:// en la base de datos
La causa más habitual son URLs antiguas en http:// guardadas dentro de tus entradas, páginas e imágenes. Para cambiarlas todas de golpe, instala el plugin gratuito Better Search Replace y reemplaza http://tudominio.com por https://tudominio.com en toda la base de datos. Haz una copia de seguridad antes, por precaución.
Solución 3: fuerza todo el tráfico a HTTPS
Para que nadie entre nunca por la versión insegura, redirige todo a HTTPS. Puedes hacerlo con el plugin Really Simple SSL (lo automatiza en un clic) o añadiendo estas reglas al .htaccess, encima del bloque de WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Solución 4: localiza el recurso rebelde en la consola
Si tras todo lo anterior sigue el aviso, queda algún recurso incrustado a mano en http (normalmente en el tema, un widget o un script externo). Abre tu web, pulsa F12 para abrir las herramientas de desarrollador del navegador y mira la pestaña Consola: te dirá exactamente qué recurso se está cargando por http para que lo corrijas.
Por qué merece la pena arreglarlo
El aviso «No seguro» espanta a los visitantes y hunde la confianza (imagínalo en una tienda, justo antes de pagar). Además, Google usa HTTPS como factor de posicionamiento. Dejar el contenido mixto sin resolver te cuesta ventas y SEO.
🔒 ¿Tu web sigue saliendo como «No segura» y no encuentras por qué?
Localizamos todos los recursos en http y dejamos tu WordPress 100% en HTTPS, con el candado impecable. Diagnóstico gratuito en menos de 2 horas.
Ver seguridad WordPress
