🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el archivo .htaccess para redireccionar HTTP a HTTPS

Actualizado el 13 de marzo de 2026

¿Por qué es importante redirigir HTTP a HTTPS?

Cuando navegas por internet, en la barra de direcciones de tu navegador verás que algunas webs empiezan por http:// y otras por https://. Esa "s" final significa que la conexión entre tu navegador y el servidor está cifrada, es decir, que cualquier dato que intercambies (contraseñas, datos de tarjetas, mensajes privados) viaja protegido y no puede ser interceptado por terceros.

Desde hace varios años, los navegadores como Chrome, Firefox o Safari marcan los sitios que solo usan HTTP como "No seguros". Además, Google penaliza en sus resultados de búsqueda a las páginas que no tienen SSL activado. Por eso, redirigir HTTP a HTTPS no es solo una buena práctica de seguridad, sino también una estrategia imprescindible para el SEO.

Aquí es donde entra en juego el archivo .htaccess. Este es un archivo de configuración que se encuentra en la raíz de tu sitio web (si usas un servidor Apache, que es el más común en el hosting compartido). Con él, puedes modificar el comportamiento del servidor sin necesidad de tocar archivos de configuración globales. Y una de las tareas más habituales es forzar HTTPS mediante una redirección 301 HTTPS.

Vamos a verlo paso a paso, sin tecnicismos innecesarios, para que puedas hacerlo tú mismo aunque sea la primera vez que oyes hablar de este archivo.


Qué es una redirección 301 y por qué usarla

Antes de lanzarnos a escribir código, es importante que entiendas qué es una redirección 301 HTTPS. Una redirección 301 es un aviso que envía el servidor al navegador indicándole que la página que ha solicitado ha cambiado de dirección de forma permanente.

Por ejemplo, si alguien escribe http://tudominio.com/pagina, el servidor le dice: "Esa página ya no vive ahí, ahora está en https://tudominio.com/pagina". El navegador entiende ese mensaje y lleva al usuario a la nueva dirección automáticamente.

¿Por qué es tan importante usar el código 301 y no otro? Porque el 301 es la forma correcta de decirle a Google que el contenido se ha movido de forma definitiva. Así, todo el "jugo" del SEO (autoridad, enlaces, ránking) se transfiere de la versión HTTP a la versión HTTPS.

Si usaras una redirección 302 (temporal), los buscadores podrían no transferir toda la autoridad, y podrías perder posiciones en los resultados de búsqueda. Así que, recuerda: siempre 301.


Antes de empezar: requisitos y precauciones

Para poder redirigir HTTP a HTTPS con .htaccess, necesitas tener un certificado SSL instalado en tu servidor. Si aún no lo tienes, este tutorial no te servirá. La mayoría de los proveedores de hosting ofrecen certificados gratuitos (como Let's Encrypt) que puedes activar desde el panel de control.

También es fundamental que hagas una copia de seguridad de tu archivo .htaccess actual antes de modificarlo. Un error en este archivo puede provocar que tu web dé un error 500 (error interno del servidor). Pero no te asustes, porque si modificas solo las líneas que te explicamos, el riesgo es mínimo.

[WARNING]
Siempre descarga una copia de tu .htaccess original antes de editarlo. Si algo sale mal, podrás restaurarlo fácilmente.


Cómo localizar y editar el archivo .htaccess

El archivo .htaccess es un archivo oculto que se encuentra en la carpeta raíz de tu sitio web (normalmente llamada public_html o www). Para verlo, necesitarás un cliente FTP como FileZilla, o el administrador de archivos de tu panel de hosting.

Si tu hosting usa Syspanel, el panel de control que gestiona tu servidor, puedes acceder a los archivos de tu web desde el gestor de archivos integrado. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. Una vez dentro, busca la carpeta public_html y localiza el archivo .htaccess.

[INFO]
Si no ves el archivo .htaccess, activa la opción "Mostrar archivos ocultos" en tu cliente FTP o en el gestor de archivos. En muchos paneles, los archivos que empiezan por un punto están ocultos por defecto.


El código básico para forzar HTTPS

Ahora vamos al grano. El código más utilizado y recomendado para forzar HTTPS desde .htaccess es el siguiente:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Vamos a desglosarlo para que entiendas qué hace cada línea:

  • <IfModule mod_rewrite.c>: Comprueba que el módulo de reescritura de Apache esté activo. Si no lo está, no se ejecuta nada y no habrá errores.
  • RewriteEngine On: Activa el motor de reescritura de URLs.
  • RewriteCond %{HTTPS} off: Esta es la condición. Dice: "Si la conexión actual NO es HTTPS...".
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Si se cumple la condición, redirige a la misma URL pero con https:// al principio. El [L,R=301] indica que es la última regla que se aplica y que el código de redirección es 301.

Este bloque es universal y funciona en el 99% de los casos. Solo tienes que copiarlo y pegarlo al principio del archivo .htaccess, justo después de cualquier línea que ya exista.


Cómo añadir el código al archivo .htaccess

Paso a paso para que no te pierdas:

  1. Accede a tu hosting y descarga una copia de seguridad del .htaccess.
  2. Abre el archivo con un editor de texto plano (nada de Word, usa el Bloc de notas o un editor como Sublime Text).
  3. Al principio del archivo, añade el bloque de código que te hemos enseñado.
  4. Guarda el archivo y súbelo de nuevo al servidor (o guarda los cambios si lo editas directamente en el panel).
  5. Borra la caché de tu navegador y prueba a acceder a tu web escribiendo http://tudominio.com.

Si todo ha ido bien, verás que automáticamente te lleva a https://tudominio.com. Puedes comprobarlo en la barra de direcciones.

[TIP]
Si tu web ya tiene un .htaccess con muchas líneas (por ejemplo, de WordPress, PrestaShop o WooCommerce), no lo elimines. Solo añade el bloque de código al principio, antes de las demás reglas.


Variante: redirigir solo un dominio concreto

A veces tienes varios dominios apuntando al mismo hosting y solo quieres redirigir HTTP a HTTPS para uno de ellos. En ese caso, puedes usar una variante más específica:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_HOST} ^tudominio\.com [NC]
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]
</IfModule>

Aquí hemos añadido una condición extra: RewriteCond %{HTTP_HOST} ^tudominio\.com [NC]. Esto significa que la regla solo se aplicará si el dominio es exactamente tudominio.com. El [NC] hace que no distinga entre mayúsculas y minúsculas.

Este método es útil si tienes varios sitios en el mismo servidor y no quieres que todos se vean afectados.


Redirigir también las URLs con "www" a HTTPS

Otra duda muy común es si la redirección debe incluir el famoso "www" o no. La recomendación es que elijas una única versión canónica (con o sin www) y redirijas todo a esa versión. Lo más habitual es redirigir siempre a https://tudominio.com sin www.

Para hacerlo, puedes usar este código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} ^www\. [NC]
RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]
</IfModule>

En este caso, la primera condición comprueba si HTTPS está desactivado, y la segunda si la URL empieza por www.. Con el [OR] le decimos que se redirija si se cumple cualquiera de las dos condiciones. Así, tanto http://www.tudominio.com como http://tudominio.com acabarán en https://tudominio.com.


Errores comunes y cómo solucionarlos

Aunque el código es sencillo, a veces surgen problemas. Te contamos los más habituales y cómo resolverlos:

Error 500 (Internal Server Error)

Si después de modificar el .htaccess tu web da un error 500, es que algo falla en la sintaxis. Lo primero que debes hacer es restaurar la copia de seguridad que guardaste. Luego, revisa que no haya espacios extra o líneas en blanco antes del <?php (si usas PHP) o al final del archivo.

Redirección en bucle (demasiadas redirecciones)

Esto ocurre cuando el servidor no reconoce correctamente que HTTPS está activo. Puede ser por culpa de un proxy o de una configuración especial del hosting. En esos casos, a veces hay que usar una condición diferente:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esta variante es útil cuando el hosting usa un proxy inverso (como algunos servidores de Syspanel). Si el primer código no te funciona, prueba con este.

Solo redirige la portada, no las demás páginas

Si has puesto el código dentro de un bloque condicional que ya existía (por ejemplo, dentro de un if de WordPress), puede que no se aplique a todo el sitio. Asegúrate de que el bloque de redirección esté fuera de cualquier otra condición y al principio del archivo.


Cómo verificar que la redirección funciona correctamente

Una vez que hayas configurado la redirección 301 HTTPS, es importante que compruebes que todo funciona bien. Aquí tienes algunos métodos sencillos:

  1. Prueba manual: Escribe en tu navegador http://tudominio.com y observa si te redirige a https://tudominio.com. Haz lo mismo con alguna subpágina, por ejemplo http://tudominio.com/contacto.
  2. Usa herramientas online: Hay webs gratuitas como "Redirect Checker" donde puedes introducir tu URL y ver qué códigos de estado devuelve el servidor. Deberías ver un 301 seguido de la URL final en HTTPS.
  3. Inspecciona con el navegador: Abre las herramientas de desarrollador (F12), ve a la pestaña "Network" y recarga la página. Busca la primera petición y comprueba que el código de estado sea 301.

[TIP]
Una buena práctica es, después de la redirección, añadir tu dominio en Google Search Console y enviar el nuevo sitemap con la versión HTTPS. Así aceleras el proceso de indexación.


Preguntas frecuentes (FAQ)

¿Puedo redirigir HTTP a HTTPS sin tener certificado SSL?

No. Sin un certificado SSL, el servidor no puede mostrar la versión HTTPS. Primero instala el certificado (puede ser gratuito con Let's Encrypt desde tu panel de hosting) y luego aplica la redirección.

¿El archivo .htaccess afecta al rendimiento de mi web?

Prácticamente no. El servidor procesa estas reglas en milisegundos. Es una operación muy ligera y no notarás ninguna diferencia en la velocidad de carga.

¿Necesito programar para hacer esto?

Para nada. Si sabes copiar y pegar un texto, puedes hacerlo. Solo sigue los pasos que te hemos dado y verás que es muy sencillo.

¿Qué pasa si mi hosting usa Nginx en lugar de Apache?

Si tu servidor usa Nginx, el archivo .htaccess no funciona. En ese caso, la configuración se hace en el archivo de configuración del servidor (normalmente nginx.conf). Pero la mayoría de los planes de hosting compartido usan Apache, así que no te preocupes. Si usas Syspanel y no estás seguro, puedes consultar la documentación o contactar con soporte.

¿Debo mantener la redirección para siempre?

Sí. Una vez que has migrado a HTTPS, la redirección debe permanecer activa de forma indefinida. Así te aseguras de que cualquier enlace antiguo que apunte a HTTP siga funcionando y no pierdas visitas.


Conclusión final

Redirigir HTTP a HTTPS es una tarea fundamental para cualquier sitio web moderno. No solo protege los datos de tus usuarios, sino que también mejora tu posicionamiento en Google y transmite confianza a tus visitantes. Con el archivo .htaccess y un simple bloque de código, puedes forzar HTTPS en cuestión de minutos.

Recuerda siempre hacer una copia de seguridad antes de tocar nada, y no dudes en probar con las variantes que te hemos mostrado si la primera no funciona. La mayoría de las veces, el código básico es más que suficiente.

Si tu hosting utiliza Syspanel, ya sabes que puedes acceder a la gestión de archivos a través del puerto 2106. Y si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor o contactar con su soporte técnico.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas para dar el salto a HTTPS? Tu web, tus usuarios y tu SEO te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel