Seguridad y SSL
Diagnosticar un certificado SSL inválido
Un aviso de certificado significa que el navegador no ha podido verificar la conexión como esperaba. Anota el código exacto del error y el nombre de la barra de direcciones. No introduzcas contraseñas ni datos de pago saltándote la advertencia.
Identificar el tipo de error
| Lo que observas | Qué revisar |
|---|---|
| Nombre no cubierto | El certificado debe incluir el dominio exacto, incluido www si lo usas |
| Certificado caducado o todavía no válido | Fechas del certificado y reloj del dispositivo |
| Emisor no reconocido | Cadena intermedia, certificado autofirmado o inspección de tráfico en la red |
| Certificado de otro servidor | DNS público, IPv6, proxy y sitio que responde |
Prueba el mismo nombre desde otro dispositivo o conexión y compara los detalles del certificado. Así puedes distinguir un problema general de uno de ese equipo o red. Una advertencia de contenido mixto requiere revisar recursos HTTP, aunque el certificado principal sea válido.
Como referencia externa, la comprobación SSL de IPeek, una herramienta gratuita, muestra el certificado que sirve ese nombre, los nombres que cubre, el emisor y sus fechas, y avisa si está caducado, es autofirmado o no corresponde al nombre. No valida la cadena intermedia, prueba una sola de las direcciones publicadas y conserva el resultado durante 30 minutos.
Si dependes de AutoSSL
En cPanel > SSL/TLS Status, consulta el nombre afectado y su error de validación. En versiones recientes puede ser una pestaña de SSL/TLS Certificates. AutoSSL cubre los nombres elegibles que superan la validación; iniciar una ejecución no garantiza la emisión.
Comprueba los registros públicos A y AAAA, que la validación llegue al servidor previsto y que CAA no impida la emisión. No elimines registros ni desactives una CDN a ciegas: detrás de un proxy hay que comprobar tanto su certificado público como el del origen.
Si acabas de cambiar DNS, espera a que los valores correctos sean públicos. Si está disponible Run AutoSSL, puedes solicitar una ejecución y consultar el resultado al terminar. Si la opción no aparece o el error persiste, indícanos el dominio, el mensaje y la hora de la comprobación. No hay un plazo universal de propagación o emisión.
Si instalaste un certificado externo
Revisa el nombre, caducidad, clave correspondiente y cadena de la entidad. Sigue la guía de instalación y confirma quién se encarga de renovarlo. Renovar el producto comercial y servir un certificado nuevo son comprobaciones distintas.
También te puede ayudar
- Aviso de AutoSSL: la renovación puede reducir la cobertura Explica el aviso de reducción de cobertura, cómo localizar el dominio que no supera la validación y...
- SSL/TLS Status: comprobar el certificado de un dominio Revisa cobertura, caducidad y errores de AutoSSL en cPanel y comprueba qué certificado recibe el vis...
- Activar HTTPS en Joomla Explica cómo comprobar el certificado y activar HTTPS desde la configuración global de Joomla sin fi...
- Activar HTTPS en Moodle Indica cómo editar la variable wwwroot del archivo config.php de Moodle para sustituir HTTP por HTTP...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.