Nube y Cloud

Errores de SSL/HTTPS en hosting de nube: causas y soluciones

Identifica las causas más comunes de los errores SSL/HTTPS en hosting de nube y aplica las soluciones paso a paso para restaurar tu sitio seguro.

Closeup of many cables with blue wires plugged in modern switch with similar adapters on blurred background in modern studio

Los errores de SSL/HTTPS en hosting de nube se producen cuando el navegador no puede verificar la identidad o la integridad de la conexión cifrada con tu servidor. El resultado visible para el visitante es una pantalla de advertencia roja que, en la mayoría de los casos, los lleva a abandonar el sitio de inmediato.

Por qué los errores SSL son más frecuentes en entornos cloud

El hosting en la nube introduce capas adicionales que no existen en un servidor compartido tradicional: balanceadores de carga, proxies inversos, CDN y múltiples instancias. Cada una de estas capas puede convertirse en un punto de fallo para SSL si no se configura correctamente.

Las razones más habituales incluyen:

  • Certificados instalados en el servidor de origen pero no en el balanceador de carga.
  • Renovaciones automáticas que fallan silenciosamente cuando el validador HTTP-01 de Let's Encrypt no puede alcanzar el servidor detrás del CDN.
  • Múltiples instancias cloud que no comparten el mismo certificado o configuración TLS.
  • Cambios de IP o DNS que dejan el certificado apuntando al dominio incorrecto.

Los errores SSL/HTTPS más comunes y sus causas

Código / Mensaje Causa principal Dónde suele ocurrir
ERR_CERT_DATE_INVALID Certificado caducado o fecha del servidor incorrecta Servidor de origen, balanceador
ERR_CERT_COMMON_NAME_INVALID El dominio del cert no coincide con la URL Migración de dominio, wildcards mal configurados
ERR_CERT_AUTHORITY_INVALID CA no reconocida o cadena incompleta Certificados auto-firmados, cadenas intermedias faltantes
Mixed Content Warning Recursos HTTP cargados en página HTTPS Imágenes, scripts, iframes sin actualizar
SSL_ERROR_RX_RECORD_TOO_LONG El servidor responde en HTTP cuando el cliente espera HTTPS Redireccionamiento mal configurado o puerto incorrecto
ERR_SSL_VERSION_OR_CIPHER_MISMATCH Protocolo TLS obsoleto (SSLv3, TLS 1.0/1.1) o cifrado inseguro Servidores cloud sin actualizar su configuración TLS

Soluciones paso a paso para cada error

Certificado caducado (ERR_CERT_DATE_INVALID)

Este es el error más común y el más evitable. Pasos para resolverlo:

  1. Verifica la fecha de expiración con: openssl s_client -connect tudominio.com:443 2>/dev/null | openssl x509 -noout -dates
  2. Si usas Let's Encrypt, ejecuta manualmente certbot renew --force-renewal y revisa el log de errores en /var/log/letsencrypt/letsencrypt.log.
  3. Si la renovación falla por el CDN (Cloudflare bloqueando el validador), cambia temporalmente al método DNS-01 o activa el modo de pausa de Cloudflare durante la renovación.
  4. Una vez renovado, reinicia el servidor web para que cargue el nuevo certificado.

Nombre de dominio incorrecto (ERR_CERT_COMMON_NAME_INVALID)

  1. Comprueba que el certificado cubra exactamente el dominio que sirves: openssl s_client -connect tudominio.com:443 2>/dev/null | openssl x509 -noout -subject -subjectAltName
  2. Si migraste de www.ejemplo.com a ejemplo.com (o viceversa), genera un nuevo certificado que cubra ambos nombres alternativos (SAN).
  3. Para subdominios dinámicos, usa un certificado wildcard (*.tudominio.com).

Cadena de certificados incompleta (ERR_CERT_AUTHORITY_INVALID)

  1. Descarga el bundle de certificados intermedios de tu CA.
  2. Concatena el certificado del sitio y los intermedios en un solo archivo: cat tudominio.crt intermediate.crt > fullchain.pem
  3. Apunta la directiva SSLCertificateChainFile (Apache) o ssl_certificate (nginx) al archivo fullchain.
  4. Valida la cadena completa con: openssl verify -CAfile /etc/ssl/certs/ca-certificates.crt fullchain.pem

Contenido mixto (Mixed Content Warning)

  1. Abre las herramientas de desarrollador del navegador (F12) → pestaña Consola y busca advertencias de Mixed Content.
  2. Actualiza las URLs absolutas http:// a https:// en la base de datos (si usas CMS como WordPress, usa el plugin Better Search Replace).
  3. Agrega la cabecera Content-Security-Policy: upgrade-insecure-requests como parche temporal mientras limpias las referencias.
  4. Configura una redirección 301 de HTTP a HTTPS a nivel de servidor y en Cloudflare (opción "Always Use HTTPS").

Protocolo o cifrado obsoleto (ERR_SSL_VERSION_OR_CIPHER_MISMATCH)

  1. Edita la configuración TLS de tu servidor para deshabilitar TLS 1.0 y 1.1, y habilitar solo TLS 1.2 y 1.3.
  2. En Apache: SSLProtocol -all +TLSv1.2 +TLSv1.3
  3. En nginx: ssl_protocols TLSv1.2 TLSv1.3;
  4. Verifica el resultado con SSL Labs (ssllabs.com/ssltest/) y apunta a una calificación A o A+.

Herramientas para diagnosticar errores SSL en cloud hosting

Antes de tocar cualquier configuración, diagnostica primero:

  • SSL Labs Test — análisis completo de la cadena, protocolos y cifrados desde el exterior.
  • Why No Padlock — detecta recursos de contenido mixto de forma automática.
  • OpenSSL CLI — diagnóstico local sin depender de herramientas externas.
  • Cloudflare SSL/TLS dashboard — si usas Cloudflare, desde aquí puedes ver el estado del certificado edge y del origen.

Para entornos cloud con múltiples instancias, asegúrate de que el certificado esté instalado en el balanceador de carga, no solo en las instancias individuales. El cliente nunca llega directamente a las instancias; negocia TLS con el balanceador.

Encontrarás más guías técnicas sobre configuración y mantenimiento cloud en nuestra sección de artículos sobre cloud hosting.

Si prefieres delegar la gestión SSL y la arquitectura cloud a expertos, el equipo de diseño web y hosting en elenlace.com puede encargarse de toda la configuración por ti.

Conclusiones clave

  • Los errores SSL/HTTPS en cloud hosting suelen originarse en capas adicionales: balanceadores, proxies inversos y CDN que no están sincronizados con el certificado del origen.
  • El error más evitable es el certificado caducado: automatiza la renovación con certbot y monitorea las fechas de expiración.
  • Siempre instala la cadena completa de certificados (fullchain), no solo el certificado del sitio.
  • El contenido mixto es el error más silencioso: usa las herramientas de desarrollador y el plugin de búsqueda/reemplazo en tu CMS.
  • Deshabilita TLS 1.0 y 1.1 en tu servidor cloud; habilita solo TLS 1.2 y 1.3 para cumplir con los estándares actuales de seguridad.

¿Sigues viendo el candado rojo en tu sitio? Habla con nuestro equipo en elenlace.com y diagnosticamos tu configuración SSL en minutos para que tus visitantes vean siempre el candado verde.

Preguntas frecuentes

¿Por qué el certificado SSL se renueva correctamente pero el error sigue apareciendo?

El servidor web puede estar sirviendo el certificado antiguo desde la memoria caché. Después de cada renovación, reinicia el proceso del servidor web (Apache, nginx o el balanceador de carga) para que cargue el nuevo certificado desde disco. También verifica que el balanceador de carga (si lo usas) haya recibido el certificado actualizado.

¿Cloudflare puede causar errores SSL aunque mi certificado sea válido?

Sí. Si el modo SSL de Cloudflare está en "Flexible", cifra la conexión entre el visitante y Cloudflare, pero envía tráfico HTTP en texto plano a tu servidor de origen. Si tu servidor fuerza HTTPS o tiene configuraciones de redirección, esto puede crear bucles o errores. Cambia el modo SSL de Cloudflare a "Full (strict)" y asegúrate de tener un certificado válido también en el servidor de origen.

¿Cómo automatizo la renovación SSL en un servidor cloud con múltiples instancias?

La forma más robusta es usar el método DNS-01 de Let's Encrypt (o el certificado gestionado del balanceador de carga de tu proveedor cloud). El método DNS-01 no requiere que el validador llegue a ninguna instancia específica; solo necesita actualizar un registro TXT en tu DNS, lo que funciona independientemente del número de instancias activas.

¿Afectan los errores SSL al posicionamiento en Google?

Sí, de forma significativa. Google usa HTTPS como señal de ranking positiva desde 2014. Pero más importante aún: Chrome y otros navegadores muestran advertencias rojas a los usuarios que visitan sitios con errores SSL, lo que dispara la tasa de rebote y reduce el tráfico orgánico. Resolver los errores SSL es una prioridad tanto de seguridad como de SEO.

Para saber más

Otros proveedores y guías que vale la pena comparar:

← Todos