HTTPS y SSL
Problemas comunes al instalar un certificado SSL y cómo solucionarlos
Los problemas con un certificado SSL suelen aparecer como avisos del navegador, candado ausente, recursos bloqueados o bucles de redirección. Cambiar ajustes al azar puede agravar la incidencia y dejar sin acceso al administrador. La forma segura de resolverla es identificar en qué capa falla: certificado, DNS, servidor, proxy, WordPress, contenido o caché.
Por Álvaro Cordero · Punto Divergente · Actualizado en agosto de 2026
1Certificado caducado
El navegador indica que la fecha ya no es válida. Revisa renovación automática, desafío de dominio, límites del proveedor y que el servidor esté utilizando el certificado renovado. A veces el archivo se renueva, pero el servicio no recarga la configuración.
Activa alertas con margen y no dependas de una única notificación.
2El certificado no coincide con el dominio
Ocurre cuando el certificado cubre dominio.com pero no www.dominio.com, un subdominio o el nombre utilizado. Comprueba nombres alternativos y tráfico real. Emite un certificado que incluya todas las variantes necesarias o redirige desde una variante cubierta.
Revisa DNS para asegurarte de que cada nombre apunta al servidor correcto.
3Cadena de confianza incompleta
El servidor puede enviar el certificado del sitio sin los intermedios adecuados. Algunos navegadores lo resuelven y otros no. Instala la cadena recomendada por la autoridad y prueba desde diferentes dispositivos.
4Contenido mixto
La página carga por HTTPS, pero solicita imágenes, scripts, fuentes o iframes por HTTP. El navegador puede bloquear recursos activos y romper diseño o funciones. Abre la consola, localiza la URL y corrige la referencia en contenido, plantilla, CSS, base de datos o servicio externo.
Cloudflare documenta el contenido mixto como un problema común tras la migración. Su función de reescritura automática puede ayudar en casos compatibles, pero no sustituye corregir el origen.
5Demasiadas redirecciones
Un bucle aparece cuando dos capas se contradicen. Un caso habitual: el CDN recibe HTTPS, conecta al origen por HTTP y WordPress vuelve a forzar HTTPS. Otra regla puede forzar www mientras el servidor fuerza lo contrario.
Dibuja el recorrido navegador, proxy, servidor y aplicación. Desactiva temporalmente una regla en un entorno seguro, conserva una única versión canónica y utiliza el modo SSL adecuado entre proxy y origen.
6WordPress redirige al dominio incorrecto
Las opciones de URL del sitio pueden apuntar a HTTP, otro dominio o una ruta incorrecta. Si no puedes entrar al panel, es posible corregirlas temporalmente desde configuración o base de datos con cuidado. Haz copia y evita publicar credenciales.
Después revisa enlaces guardados y caché.
7Error de conexión segura o handshake
Puede deberse a protocolos, cifrados, SNI, fecha del servidor, firewall o incompatibilidad con el origen. Comprueba logs y utiliza una prueba externa de TLS. No habilites protocolos obsoletos como solución rápida sin valorar seguridad.
8El certificado correcto no aparece
Puede existir otro servidor virtual, balanceador o CDN sirviendo un certificado diferente. Compara DNS, IP, configuración de host y caché. Revisa que el certificado esté asociado al sitio correcto y reinicia o recarga el servicio cuando proceda.
9Caché que conserva redirecciones o recursos HTTP
Vacía caché de WordPress, servidor, CDN y navegador de forma controlada. Las redirecciones 301 y HSTS pueden persistir en el cliente, por lo que una prueba privada o desde otro dispositivo ayuda a separar caché de configuración.
No purgues indiscriminadamente durante tráfico alto sin entender el impacto.
10HSTS activado demasiado pronto
HSTS ordena al navegador usar HTTPS. Si el certificado o un subdominio falla, el usuario no podrá ignorar el aviso. Antes de incluir subdominios o precarga, verifica toda la infraestructura y establece un periodo gradual.
11Método de diagnóstico
- Anota URL exacta, hora, navegador y mensaje.
- Comprueba DNS y certificado servido.
- Revisa respuesta HTTP y cadena de redirecciones.
- Abre consola y red para detectar contenido mixto.
- Revisa configuración de proxy, servidor y WordPress.
- Consulta logs.
- Cambia una sola cosa.
- Prueba desde fuera y documenta.
12Comprobaciones después de resolver
- HTTP redirige una vez a HTTPS.
- Dominio canónico responde 200.
- Certificado válido y renovable.
- Sin contenido mixto ni errores de consola.
- Formulario, login, checkout y APIs funcionan.
- Canonicals, sitemap y enlaces usan HTTPS.
- Search Console y analítica reciben datos.
- Existe copia de la configuración final.
13Cuándo pedir ayuda
Si la web gestiona pagos, datos sensibles o ventas, no prolongues pruebas en producción. También conviene soporte cuando hay un proxy, varios subdominios, balanceadores, acceso perdido o sospecha de ataque. Un técnico debe recibir mensaje exacto, cambios recientes, proveedor, DNS y acceso seguro, nunca contraseñas enviadas en texto abierto.
Conclusión
Un error SSL es un síntoma, no un diagnóstico. Identifica la capa, comprueba certificado y redirecciones, corrige contenido mixto y valida el recorrido completo. Documentar la solución y automatizar renovaciones evita que la misma incidencia reaparezca en el peor momento.
Preguntas frecuentes
¿Por qué aparece contenido mixto?
Porque una página HTTPS solicita recursos HTTP guardados en contenido, tema, CSS, base de datos o servicios externos.
¿Un plugin resuelve todos los errores SSL?
Puede reescribir URLs, pero no corrige certificados, DNS, cadenas, proxy o una arquitectura equivocada.
¿Qué causa demasiadas redirecciones?
Reglas contradictorias entre CDN, servidor y WordPress, o versiones www y no-www que se fuerzan mutuamente.
¿Puedo ignorar el aviso?
No en producción. Investiga certificado, cadena y dominio; el problema afecta confianza y puede bloquear funciones.
Fuentes de referencia: Google Search Central: migraciones y redirecciones y Let's Encrypt: documentación. Artículo original de Punto Divergente.