Seguridad y SSL

Aviso de AutoSSL: la renovación puede reducir la cobertura

Revisado el 3 min de lectura ssl autossl cpanel

AutoSSL envía el aviso The AutoSSL certificate renewal may cause a reduction of coverage cuando el certificado actual incluye uno o más nombres que no han superado la validación de control de dominio. Si el problema continúa al renovar, el certificado nuevo puede emitirse sin esos nombres.

Identificar qué ocurre

Abre SSL/TLS Status en cPanel y localiza el dominio marcado con problemas. Comprueba después:

  1. Que el dominio o subdominio siga en uso y deba estar cubierto.
  2. Que sus registros A y AAAA apunten al servidor del hosting. Un AAAA antiguo puede impedir la validación aunque el A sea correcto.
  3. Que no haya un proxy o CDN sirviendo una configuración distinta durante la validación.
  4. Que el nombre aparezca como Included y no esté excluido de AutoSSL.

Si el DNS se acaba de cambiar, espera a que sea público. Si tu versión ofrece Run AutoSSL, ejecútalo una sola vez; si no aparece, pide que revisemos la ejecución y sus errores. La tarea revisa toda la cuenta y puede tardar; que se haya iniciado no significa que el certificado ya esté emitido, por lo que debes volver a consultar el estado al terminar.

Corregir o excluir

Si el dominio debe apuntar al hosting, corrige primero el DNS o vuelve a incluirlo en AutoSSL. Si ya no se utiliza o se ha trasladado, verifica qué servicio gestiona su certificado antes de excluirlo. En versiones que ya no ofrecen el botón de exclusión, consúltanos. Un proxy puede necesitar también un certificado válido en el servidor de origen: que tenga su propio certificado público no basta para excluir el del hosting.

No excluyas un dominio activo solo para ocultar el aviso: AutoSSL dejará de renovarlo y el certificado instalado terminará caducando. Si el dominio debería estar cubierto y el estado no explica el fallo, contáctanos indicando el nombre afectado para revisar la validación y el certificado que se sirve públicamente.

Incluye en la consulta el nombre exacto que falla, el texto del error y la fecha de caducidad que muestra el estado. Un certificado puede incluir varios nombres: que el dominio principal funcione no demuestra que un subdominio vaya a quedar cubierto en la siguiente emisión.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.