Errores SSL comunes
· Equipo de CSR.plus

- •El certificado caducado, la falta de coincidencia del hostname y las cadenas incompletas causan la mayoría de los avisos del navegador.
- •El contenido mixto es un problema a nivel de página: recursos cargados por HTTP dentro de una página HTTPS.
- •Usa nuestro Comprobador SSL para ver exactamente qué error provoca tu certificado antes de cambiar nada.
Certificado caducado
El error más común. Comprueba las fechas con nuestro Inspector de certificados y, después, renueva e instala el nuevo certificado. Con certificados de 90 días, automatiza la renovación mediante un cliente ACME: las renovaciones manuales son el principal motivo por el que los certificados caducan.
Nombre de host no coincidente
«El nombre del certificado no coincide» aparece cuando el certificado cubre un dominio distinto del solicitado. Soluciónalo emitiendo un certificado para el hostname exacto o añadiendo el nombre como SAN. Un certificado comodín también puede cubrir varios subdominios a la vez.
Cadena incompleta / emisor no fiable
El servidor envió solo el certificado hoja, o falta un intermedio, por lo que los clientes no pueden construir una ruta hasta una raíz de confianza. Instala la cadena completa: hoja más intermedio, en el orden correcto. Nuestro Comprobador SSL valida la cadena y te indica exactamente qué eslabón está roto.
Contenido mixto
Una página HTTPS que carga scripts, estilos o imágenes por HTTP activa el aviso del candado. Los navegadores pueden bloquear la solicitud por completo. Audita la página en busca de referencias http://, cámbialas a https:// o a URL relativas al protocolo y vuelve a probar con la consola del navegador.
Errores de handshake y de protocolo
Los fallos de handshake TLS suelen deberse a versiones de protocolo o suites de cifrado incompatibles: un cliente antiguo negociando con un servidor moderno estricto, o viceversa. Mantén habilitados TLS 1.2 y TLS 1.3 con cifrados modernos y usa el Rastreador SSL/TLS para ver el fallo de negociación exacto.
FAQ
¿Por qué mi sitio muestra un error en algunos dispositivos y en otros no?
Distintos clientes admiten distintas versiones de TLS y cifrados. Los dispositivos antiguos suelen fallar con configuraciones solo modernas: comprueba el handshake con el Rastreador SSL/TLS.
¿Cómo soluciono rápido el contenido mixto?
Busca en el HTML las URL de recursos http:// y cámbialas a https://. La directiva upgrade-insecure-requests de la Política de Seguridad del Contenido también puede actualizarlas automáticamente en los navegadores modernos.
¿Detectará nuestro Comprobador SSL todos estos problemas?
Comprueba la caducidad, la integridad de la cadena, la cobertura del hostname, las versiones de protocolo y la coincidencia de la clave — las causas habituales de los avisos — y te señala el fallo exacto.
UptimeRobot
Monitoriza tu SSL y tu tiempo de actividad gratis
UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Herramientas SSL/TLS gratuitas
Verifica e inspecciona tus certificados en segundos.