Google: Debes redirigir HTTP incluso con HSTS configurado.

John Mueller de Google dijo hace pocos días, que incluso si tu tienes HSTS (HTTP Estricta seguridad en el transporte) el cual por defecto obliga a un dominio a ir de HTTP a HTTPS, que aún debes de configurar los redireccionamientos 301 de HTTP a HTTPS .

John Añadió: “Sí, siempre redirige si puedes”

 

HSTS es ideal para añadir a un nivel superior de redireccionamiento y HTTPS, pero te recomendaría que no lo hicieras si estás moviendo el sitio por primera vez. Es difícil retroceder y arreglar problemas, y realmente necesitas tiempo para asegurarte de que tienes todo configurado correctamente primero. Tómate su tiempo para obtener HTTPS primero, y después, piensa en las implicaciones de HSTS.

Así que cuando migres a HTTPS, primero haz las redirecciones y luego, después de unos meses, cuando todo esté configurado, podrás configurar HSTS, pero no será necesario eliminar las redirecciones que ya hayas configurado.

En 2015, Google informó que ellos tratan a los HSTS como una redirección de cierto tipo y se advirtió a la gente acerca de tomar las cosas con calma con este tipo de configuraciones.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *