> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.squarecloud.app/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# ¿Sitio sin candado (HTTPS/SSL)? Cómo resolver

## Por qué importa el candado de seguridad

Cuando un visitante abre tu sitio web y ve el aviso "No seguro" en la barra del navegador (or la ausencia del candado), la confianza se desploma inmediatamente. Además, el protocolo HTTPS es un factor de posicionamiento clave en Google y un requisito obligatorio para utilizar la gran mayoría de las funciones modernas de la web. Contar con el candado no es un lujo: es el estándar mínimo esperado hoy en día.

## Qué es SSL/TLS y HTTPS

* **SSL/TLS** es la tecnología encargada de **cifrar** la conexión entre el navegador del usuario y el servidor.
* **HTTPS** es el protocolo HTTP clásico funcionando sobre esta conexión totalmente segura.
* El **certificado SSL** es el "documento digital" que demuestra la identidad de tu sitio web y habilita el icono del candado.

---

## Causas comunes del aviso "No seguro"

* **Certificado aún no emitido:** Justo después de configurar el dominio, el SSL puede tardar unos minutos en ser aprovisionado.
* **DNS no propagado:** Si tu dominio todavía no apunta correctamente a la infraestructura, el certificado no se podrá emitir.
* **Contenido mixto (mixed content):** La página web carga a través de HTTPS, pero solicita recursos externos (como imágenes o scripts) mediante enlaces `http://`, lo que hace que el navegador muestre una advertencia.
* **Acceso manual por HTTP:** El visitante escribió directamente `http://` en lugar de `https://` al ingresar a la barra de direcciones.

---

## Cómo resolverlo

**1. Confirma que el dominio está apuntado y propagado.** El certificado SSL solo se emite una vez que el DNS apunta correctamente al destino. Consulta la guía sobre [Cómo apuntar el dominio de Registro.br hacia tu aplicación](https://help.squarecloud.app/pt-br/article/como-apontar-o-dominio-do-registrobr-para-sua-aplicacao-m0yk9r/).

**2. Espera a que se complete el aprovisionamiento del certificado.** En Square Cloud, el SSL se genera de forma automática tan pronto como se configura el dominio, proceso que normalmente toma solo unos pocos minutos.

**3. Corrige el contenido mixto.** Cambia todos tus enlaces internos de `http://` a `https://` (o utiliza rutas relativas). Puedes abrir la consola de desarrollador de tu navegador (F12) para identificar exactamente qué elementos se están cargando todavía de forma insegura.

**4. Fuerza el uso de HTTPS.** Redirige de manera obligatoria todo el tráfico HTTP hacia HTTPS. Si tienes Cloudflare activo, es tan sencillo como habilitar la opción "Always Use HTTPS" dentro de su panel de control.

---

## En Square Cloud el SSL es automático

No necesitas comprar ni instalar ningún certificado de forma manual: en el momento en que se configura tu dominio, Square Cloud se encarga de gestionar el SSL por ti. Esto, combinado con el servicio premium de Cloudflare incluido en nuestros planes, garantiza que tu sitio web obtenga el candado y una conexión segura sin necesidad de configuraciones extra.

## ¿Sigues sin el candado?

Si ya han transcurrido algunas horas y tu sitio web continúa apareciendo como "No seguro", el motivo más frecuente suele ser la propagación de DNS. Te recomendamos revisar el artículo [¿Por qué mi dominio aún no ha propagado?](https://help.squarecloud.app/pt-br/article/por-que-meu-dominio-ainda-nao-propagou-3ggus4/).