Errores comunes de los certificados SSL y cómo solucionarlos

Publicado: 2023-03-13

Los certificados SSL son una parte esencial y obligatoria de la seguridad del sitio web y del cifrado de datos; sin embargo, hay algunas situaciones en las que puede encontrar errores críticos relacionados con los certificados SSL/TLS que pueden resultar frustrantes para los propietarios, desarrolladores y visitantes del sitio web. Estos son algunos de los errores de certificados SSL más comunes y cómo solucionarlos:

  • Certificado SSL caducado
  • Certificado SSL no coincidente
  • Certificado SSL no confiable
  • Error de contenido mixto
  • Error de certificado revocado

1. Error de certificado SSL caducado

Cuando un certificado SSL caduca, los visitantes del sitio web pueden encontrar un mensaje de error de certificado SSL caducado. Este mensaje de error indica que el certificado SSL del sitio web ha caducado y el sitio web ya no está protegido mediante cifrado SSL o TLS.

Para resolver este error, debe renovar el certificado SSL. Normalmente, puede hacerlo a través de su proveedor de alojamiento web o proveedor de certificado SSL. Una vez renovado el certificado SSL, deberás instalarlo en tu servidor web.

Si está utilizando un proveedor o revendedor de certificados SSL de terceros, es posible que tengan algunas instrucciones o recursos sobre cómo renovar e instalar el certificado existente en su servidor. Si no está seguro de cómo proceder, debe comunicarse con su proveedor de certificado SSL o proveedor de alojamiento web para obtener ayuda.

Es importante tener en cuenta que permitir que un certificado SSL caduque puede tener consecuencias negativas para su sitio web, incluida la pérdida de confianza de los usuarios, impactos en la clasificación de los motores de búsqueda y posibles riesgos de seguridad. Se recomienda mantener actualizado su certificado SSL para garantizar la seguridad de su sitio web y proteger la privacidad de sus usuarios.

2. Error de certificado SSL no coincidente

Hubo varias situaciones mientras navegaba por un sitio web, es posible que encuentre un error de certificado SSL que no coincide. Este error ocurre cuando el certificado SSL presentado por el servidor de un sitio web no coincide con el nombre de dominio o la URL a la que intenta acceder. Los certificados SSL (Secure Sockets Layer) se utilizan para garantizar que los datos transmitidos entre su navegador y el sitio web sean seguros y estén cifrados.

Existen algunas razones por las que puede encontrar un error de certificado SSL que no coincide:

  • El certificado SSL del sitio web ha caducado o no es válido.
  • El certificado SSL del sitio web se emitió para un nombre de dominio o URL diferente.
  • El certificado SSL del sitio web se emitió para un subdominio del nombre de dominio al que intenta acceder.

Si se enfrenta a un error de certificado SSL que no coincide, no debe acceder al sitio web ya que es posible que sus datos no estén seguros. Por el contrario, debería intentar acceder al sitio web más adelante o ponerse en contacto con el administrador del sitio web para resolver el problema.

3. Error de certificado SSL que no es de confianza

Un certificado SSL (Secure Sockets Layer) se utiliza para establecer una conexión segura entre un servidor web y un cliente (como un navegador o dispositivo web). Cuando un cliente se conecta a un servidor con SSL, el servidor envía su certificado SSL al cliente para verificar su identidad.

Si el navegador web del cliente no confía en el certificado SSL, el navegador mostrará un mensaje de error indicando que la conexión SSL no es segura. Esto puede suceder por varias causas, que incluyen:

  • El certificado SSL está autofirmado o es emitido por una autoridad certificadora (CA) que no es de confianza.
  • El certificado SSL ha caducado.
  • El certificado SSL es para un nombre de dominio diferente al que el cliente intenta conectarse.
  • El certificado SSL ha sido revocado por la CA emisora.

Para resolver este error, puede intentar los siguientes pasos:

  • Asegúrese de haber ingresado la dirección del sitio web (URL) correcta en su navegador web.
  • Verifique los detalles del certificado SSL para validar que pertenece al sitio web al que está intentando conectarse.
  • Si el certificado SSL está autofirmado, es posible que deba agregarlo a la lista de certificados confiables de su navegador.
  • Si el certificado SSL ha caducado o es para un nombre de dominio diferente, comuníquese con el administrador del sitio web para obtener un nuevo certificado SSL.
  • Si el certificado SSL ha sido revocado, no continúe con la conexión y comuníquese con el administrador del sitio web para resolver el problema.

Específicamente, es vital tener cuidado al encontrar errores de certificados SSL, ya que pueden indicar una posible amenaza a la seguridad. Asegúrese siempre de confiar en el sitio web al que se está conectando antes de continuar.

4. Error de contenido mixto

El error de contenido mixto ocurre cuando un sitio web al que se supone que se debe acceder a través de HTTPS (protocolo seguro) carga algunos de sus recursos a través de HTTP (protocolo inseguro). Esto puede suceder cuando un sitio web incluye recursos como imágenes, vídeos o scripts de una fuente no segura.

Cuando se accede a un sitio web a través de HTTPS, el navegador espera que todos los recursos de esa página también se proporcionen a través de HTTPS. Si algunos recursos se sirven a través de HTTP, el navegador considera que la página es insegura y bloquea la carga de esos recursos. Esto puede provocar que la página no se cargue correctamente o que parte del contenido no se muestre en absoluto.

Para corregir un error de contenido mixto, todos los recursos del sitio web deben entregarse a través de HTTPS. Esto se puede hacer actualizando las URL de los recursos para utilizar el protocolo seguro o asegurándose de que todos los recursos sean servidos a través de HTTPS por sus respectivos servidores.

5. Error de certificado revocado

Un error de "certificado revocado" generalmente ocurre cuando un sitio web o una aplicación no puede verificar la autenticidad de un certificado digital porque ha sido revocado por la autoridad certificadora (CA) emisora.

Hay varias causas por las que se puede revocar un certificado, como si la clave privada asociada con el certificado está comprometida o pirateada, si el certificado se emitió por error o si el titular del certificado ya no tiene un caso de uso válido para el certificado.

Cuando se revoca un certificado, la CA agrega el número de serie del certificado a una Lista de revocación de certificados (CRL), que es una base de datos de certificados revocados. Cuando un usuario intenta acceder a un sitio o aplicación con un certificado revocado, su navegador comprobará la CRL para verificar si el certificado ha sido revocado. Si descubre que el certificado ha sido revocado, mostrará un mensaje de error "certificado revocado".

Para resolver un error de "certificado revocado", es posible que deba comunicarse con el administrador del sitio web o de la aplicación para determinar si el certificado ha sido revocado y, de ser así, obtener un certificado nuevo y válido. Además, puede intentar borrar el caché y las cookies de su navegador o utilizar un navegador diferente para acceder al sitio o la aplicación. Si el problema persiste, puede que sea necesario buscar ayuda de un equipo de soporte técnico o un profesional de TI.

Otros errores de certificado SSL

1. ERR_SSL_PROTOCOL_ERROR

“ERR_SSL_PROTOCOL_ERROR” es un error que ocurre en Google Chrome cuando hay un problema con el certificado o protocolo SSL/TLS. SSL/TLS se utiliza para cifrar los datos enviados entre su navegador web y el sitio web al que intenta acceder, por lo que un problema con SSL/TLS puede impedirle acceder al sitio web.

A continuación se muestran algunos pasos para solucionar el error ERR_SSL_PROTOCOL_ERROR:

  • Verifique su conexión a Internet: asegúrese de que su conexión a Internet sea estable y funcione correctamente. Si está utilizando una red inalámbrica, intente cambiar a una conexión por cable.
  • Borre la memoria caché y las cookies de su navegador: borrar la memoria caché y las cookies de su navegador a veces puede solucionar problemas con SSL/TLS. Vaya a la configuración de su navegador y borre su caché y cookies.
  • Deshabilitar las extensiones del navegador: algunas extensiones del navegador pueden interferir con SSL/TLS. Intente deshabilitar todas las extensiones de su navegador para ver si eso resuelve el problema.
  • Deshabilite su antivirus o firewall: su antivirus o firewall podría estar bloqueando las conexiones SSL/TLS. Intente desactivarlos temporalmente para ver si eso resuelve el problema.
  • Pruebe con un navegador diferente: si el problema persiste, intente usar un navegador diferente para ver si el problema es específico de Chrome.
  • Verifique el certificado SSL/TLS: si está intentando acceder a un sitio web seguro, asegúrese de que el certificado SSL/TLS sea válido y no haya caducado. Si está caducado o no es válido, no podrá acceder al sitio web.

Si ninguno de estos pasos funciona, es posible que el sitio web al que intentas acceder esté temporalmente inactivo o que haya un problema con la configuración SSL/TLS en el servidor. En ese caso, es posible que deba comunicarse con el administrador del sitio web o intentar acceder al sitio web más tarde.

2. Error de NET::ERR_CERT_AUTHORITY_INVALID

El error "NET::ERR_CERT_AUTHORITY_INVALID" ocurre cuando su navegador web no puede verificar el certificado SSL del sitio web al que intenta acceder. Los certificados SSL (Secure Sockets Layer) se utilizan para cifrar datos y verificar la identidad de un sitio web, garantizando que el sitio web sea auténtico y seguro.

Este mensaje de error suele aparecer cuando el certificado SSL presentado por el sitio web no es emitido por una autoridad certificadora (CA) confiable o el certificado ha caducado. Esto podría indicar que el sitio web no está configurado correctamente o que puede haber un problema de seguridad con el sitio web.

Cómo solucionar el error NET::ERR_CERT_AUTHORITY_INVALID, pruebe las siguientes soluciones:

  • Verifique la URL del sitio web: asegúrese de haber ingresado la URL correcta para el sitio web al que intenta acceder. Asegúrese de que la URL comience con "https://" y no con "http://".
  • Borrar la memoria caché y las cookies del navegador: a veces, la memoria caché y las cookies del navegador pueden provocar errores en el certificado SSL. Eliminarlos puede resolver el problema.
  • Pruebe con un navegador diferente: si está utilizando Google Chrome, intente acceder al sitio web desde otro navegador, como Firefox o Safari. Esto podría ayudar a determinar si el problema está en el propio navegador.
  • Verifique la fecha y la hora de su sistema: los certificados SSL son urgentes, por lo que si la fecha y la hora en su dispositivo son incorrectas, puede causar un error de SSL.
  • Comuníquese con el administrador del sitio web: si el error persiste, comuníquese con el administrador del sitio web para verificar la validez del certificado SSL y obtener más ayuda.

Si accede a un sitio web en el que no confía o no es seguro, se recomienda evitar el acceso a él por completo para proteger su información y datos personales.

Conclusión

Los errores de los certificados SSL pueden ser un problema importante tanto para los propietarios de sitios web como para los visitantes. Al comprender los errores comunes y cómo solucionarlos, los propietarios de sitios web pueden asegurarse de que sus sitios web sean seguros y que los visitantes puedan navegar por ellos sin ningún problema.