CSR.pluscsr.plus
← Volver a artículos
Solución de problemas2026-08-15•4 min de lectura

NET::ERR_CERT_AUTHORITY_INVALID: guía completa

· Equipo de CSR.plus

NET::ERR_CERT_AUTHORITY_INVALID: guía completa
  • •Este error significa que ninguna CA de confianza del cliente emitió el certificado presentado por el servidor.
  • •La causa real más común es un intermedio ausente, no un sitio malicioso.
  • •Corrige la cadena del servidor; si eres visitante, comprueba la fecha y el almacén antes de asumir lo peor.
Cadena
Causa principal
intermedio no enviado
Fecha
Fix del visitante
la desviación del reloj rompe la confianza
Fullchain
Fix del sitio
desplegar hoja + intermedio
Autofirmado
Otras causas
CA interna, raíz caducada

Qué te dice el navegador

Cuando Chrome muestra NET::ERR_CERT_AUTHORITY_INVALID no pudo enlazar el certificado del servidor con una raíz de su almacén. La página puede ser accesible mediante «Avanzado > Continuar», lo que solo es seguro si estás seguro de que es un problema de configuración, no un ataque.

Para propietarios: corrige el servidor

Obtén la cadena completa y despliega hoja + intermedios en orden (ver la guía de cadena incompleta). Sustituye cualquier certificado cuya raíz haya caducado (las raíces antiguas de la era SHA-1 aún fallan en algunos clientes). Si usas una CA interna, instala su raíz en los almacenes de confianza del cliente y mantén accesible su CRL. Nunca sirvas una hoja autofirmada en un sitio público.

Para visitantes: comprobaciones rápidas

Comprueba el reloj del sistema (una fecha errónea rompe toda verificación de certificados), prueba otra red y otro navegador. Si el error desaparece en otro entorno, el problema es local. Si persiste en todos, el sitio está mal configurado: infórmalo al propietario.

FAQ

¿Es seguro hacer clic en «Continuar de todos modos»?

Solo si estás seguro de que el sitio es legítimo y el problema es de configuración del servidor (p. ej., tú gestionas el sitio). En cualquier sitio público que no iniciaste, trátalo como una advertencia y sal.

¿El antivirus causa este error?

Sí. El antivirus o los proxies corporativos que inspeccionan TLS presentan su propia CA. Si el error aparece en muchos sitios a la vez, la causa es probablemente el certificado del antivirus/proxy o el reloj.

UptimeRobot

Monitoriza tu SSL y tu tiempo de actividad gratis

UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.

Prueba UptimeRobot GRATIS

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Herramientas SSL/TLS gratuitas

Verifica e inspecciona tus certificados en segundos.

Artículos relacionados