Ilustración sobre problemas comunes al instalar un certificado ssl y cómo solucionarlos

Problemas comunes al instalar un certificado SSL y cómo solucionarlos

HTTPS y SSL

Problemas comunes al instalar un certificado SSL y cómo solucionarlos

Los problemas con un certificado SSL suelen aparecer como avisos del navegador, candado ausente, recursos bloqueados o bucles de redirección. Cambiar ajustes al azar puede agravar la incidencia y dejar sin acceso al administrador. La forma segura de resolverla es identificar en qué capa falla: certificado, DNS, servidor, proxy, WordPress, contenido o caché.

La idea principalAntes de tocar una web en producción, crea una copia y documenta los valores actuales.

1Certificado caducado

El navegador indica que la fecha ya no es válida. Revisa renovación automática, desafío de dominio, límites del proveedor y que el servidor esté utilizando el certificado renovado. A veces el archivo se renueva, pero el servicio no recarga la configuración.

Activa alertas con margen y no dependas de una única notificación.

2El certificado no coincide con el dominio

Ocurre cuando el certificado cubre dominio.com pero no www.dominio.com, un subdominio o el nombre utilizado. Comprueba nombres alternativos y tráfico real. Emite un certificado que incluya todas las variantes necesarias o redirige desde una variante cubierta.

Revisa DNS para asegurarte de que cada nombre apunta al servidor correcto.

3Cadena de confianza incompleta

El servidor puede enviar el certificado del sitio sin los intermedios adecuados. Algunos navegadores lo resuelven y otros no. Instala la cadena recomendada por la autoridad y prueba desde diferentes dispositivos.

4Contenido mixto

La página carga por HTTPS, pero solicita imágenes, scripts, fuentes o iframes por HTTP. El navegador puede bloquear recursos activos y romper diseño o funciones. Abre la consola, localiza la URL y corrige la referencia en contenido, plantilla, CSS, base de datos o servicio externo.

Cloudflare documenta el contenido mixto como un problema común tras la migración. Su función de reescritura automática puede ayudar en casos compatibles, pero no sustituye corregir el origen.

5Demasiadas redirecciones

Un bucle aparece cuando dos capas se contradicen. Un caso habitual: el CDN recibe HTTPS, conecta al origen por HTTP y WordPress vuelve a forzar HTTPS. Otra regla puede forzar www mientras el servidor fuerza lo contrario.

Dibuja el recorrido navegador, proxy, servidor y aplicación. Desactiva temporalmente una regla en un entorno seguro, conserva una única versión canónica y utiliza el modo SSL adecuado entre proxy y origen.

6WordPress redirige al dominio incorrecto

Las opciones de URL del sitio pueden apuntar a HTTP, otro dominio o una ruta incorrecta. Si no puedes entrar al panel, es posible corregirlas temporalmente desde configuración o base de datos con cuidado. Haz copia y evita publicar credenciales.

Después revisa enlaces guardados y caché.

7Error de conexión segura o handshake

Puede deberse a protocolos, cifrados, SNI, fecha del servidor, firewall o incompatibilidad con el origen. Comprueba logs y utiliza una prueba externa de TLS. No habilites protocolos obsoletos como solución rápida sin valorar seguridad.

8El certificado correcto no aparece

Puede existir otro servidor virtual, balanceador o CDN sirviendo un certificado diferente. Compara DNS, IP, configuración de host y caché. Revisa que el certificado esté asociado al sitio correcto y reinicia o recarga el servicio cuando proceda.

9Caché que conserva redirecciones o recursos HTTP

Vacía caché de WordPress, servidor, CDN y navegador de forma controlada. Las redirecciones 301 y HSTS pueden persistir en el cliente, por lo que una prueba privada o desde otro dispositivo ayuda a separar caché de configuración.

No purgues indiscriminadamente durante tráfico alto sin entender el impacto.

10HSTS activado demasiado pronto

HSTS ordena al navegador usar HTTPS. Si el certificado o un subdominio falla, el usuario no podrá ignorar el aviso. Antes de incluir subdominios o precarga, verifica toda la infraestructura y establece un periodo gradual.

11Método de diagnóstico

  1. Anota URL exacta, hora, navegador y mensaje.
  2. Comprueba DNS y certificado servido.
  3. Revisa respuesta HTTP y cadena de redirecciones.
  4. Abre consola y red para detectar contenido mixto.
  5. Revisa configuración de proxy, servidor y WordPress.
  6. Consulta logs.
  7. Cambia una sola cosa.
  8. Prueba desde fuera y documenta.

12Comprobaciones después de resolver

  • HTTP redirige una vez a HTTPS.
  • Dominio canónico responde 200.
  • Certificado válido y renovable.
  • Sin contenido mixto ni errores de consola.
  • Formulario, login, checkout y APIs funcionan.
  • Canonicals, sitemap y enlaces usan HTTPS.
  • Search Console y analítica reciben datos.
  • Existe copia de la configuración final.

13Cuándo pedir ayuda

Si la web gestiona pagos, datos sensibles o ventas, no prolongues pruebas en producción. También conviene soporte cuando hay un proxy, varios subdominios, balanceadores, acceso perdido o sospecha de ataque. Un técnico debe recibir mensaje exacto, cambios recientes, proveedor, DNS y acceso seguro, nunca contraseñas enviadas en texto abierto.

Conclusión

Un error SSL es un síntoma, no un diagnóstico. Identifica la capa, comprueba certificado y redirecciones, corrige contenido mixto y valida el recorrido completo. Documentar la solución y automatizar renovaciones evita que la misma incidencia reaparezca en el peor momento.

Preguntas frecuentes

¿Por qué aparece contenido mixto?

Porque una página HTTPS solicita recursos HTTP guardados en contenido, tema, CSS, base de datos o servicios externos.

¿Un plugin resuelve todos los errores SSL?

Puede reescribir URLs, pero no corrige certificados, DNS, cadenas, proxy o una arquitectura equivocada.

¿Qué causa demasiadas redirecciones?

Reglas contradictorias entre CDN, servidor y WordPress, o versiones www y no-www que se fuerzan mutuamente.

¿Puedo ignorar el aviso?

No en producción. Investiga certificado, cadena y dominio; el problema afecta confianza y puede bloquear funciones.

Fuentes de referencia: Google Search Central: migraciones y redirecciones y Let's Encrypt: documentación. Artículo original de Punto Divergente.