🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Errores comunes al instalar certificados SSL y cómo solucionarlos

Actualizado el 22 de mayo de 2026

¿Tu web no carga con el candadito verde y te aparece un error de conexión? Tranquilo, no estás solo. Instalar un certificado SSL es uno de esos pasos que parecen sencillos pero pueden convertirse en una pequeña pesadilla si algo sale mal. En esta guía vamos a repasar los errores SSL más comunes, por qué ocurren y, lo más importante, cómo solucionarlos paso a paso. Al final, tendrás un checklist mental para que la instalación sea un paseo.

1. El Certificado se Instala, pero el Navegador no lo Reconoce

Este es, probablemente, el error más frustrante. Has seguido todos los pasos, el archivo se subió al servidor, pero al entrar a tu dominio, el navegador sigue mostrando "Conexión no privada" o "El certificado no es válido".

¿Por qué ocurre?

La causa más común es que el certificado se ha instalado en el servidor web incorrecto o que el dominio no está siendo servido por el servidor que tiene el certificado. Piénsalo así: tienes dos puertas de entrada a tu casa (una para www y otra sin www), pero solo has puesto el cerrojo en una.

La solución en 3 pasos

  1. Verifica qué versión de tu dominio estás usando. Accede a tu web con https://tudominio.com y luego con https://www.tudominio.com. Si una funciona y la otra no, el problema es la redirección.
  2. Configura una redirección 301. En tu archivo .htaccess (si usas Apache) o en la configuración de Nginx, debes forzar que todo el tráfico vaya a una única versión del dominio (la que tenga el certificado). Un ejemplo básico para .htaccess sería:
    RewriteEngine On
    RewriteCond %{HTTPS} off [OR]
    RewriteCond %{HTTP_HOST} ^www\.tudominio\.com [NC]
    RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]
    
  3. Comprueba el "Certificado Intermedio". A veces, el navegador no puede verificar la cadena de confianza. Asegúrate de haber instalado tanto el certificado principal como el intermedio (el que te da la autoridad certificadora). Si solo subes el principal, el navegador no podrá rastrear la confianza hasta la raíz.

[TIP] Si no sabes si tu hosting es Apache o Nginx, revisa el panel de control (cPanel, Syspanel, etc.) o pregunta al soporte. En Syspanel (accesible por el puerto 2106), puedes ver el tipo de servidor en la sección de "Servicios".

2. Error de "Certificado Caducado" o "Fecha Incorrecta"

Este es otro de los errores SSL más habituales, y suele ser un problema de configuración del servidor más que del certificado en sí.

El problema: El reloj del servidor

Tu ordenador tiene un reloj, y el servidor también. Si el reloj del servidor está atrasado o adelantado, el navegador pensará que el certificado está caducado o que aún no es válido.

Cómo solucionarlo

  • Actualiza la hora del servidor. Entra por SSH o usa el panel de control para sincronizar la hora con un servidor NTP (Protocolo de Tiempo de Red). En la mayoría de los paneles, como Syspanel, esto se hace automáticamente, pero si tienes un VPS, puedes ejecutar:
    sudo ntpdate pool.ntp.org
    
    O, si usas systemd:
    sudo timedatectl set-ntp true
    
  • Revisa la fecha de caducidad real. A veces, el error es correcto y el certificado sí está caducado. En ese caso, deberás renovarlo. En Syspanel, ve a la sección de "SSL" y busca el botón de renovar. Si usas Let's Encrypt, suele ser automático.

[WARNING] No ignores este error. Un reloj desincronizado no solo causa problemas con el SSL, sino también con las sesiones de usuario, cookies y backups.

3. Problemas con el Certificado SSL Mixto o Contenido Mixto (Mixed Content)

Tu web ya carga con https://, pero el navegador muestra un candado con un signo de advertencia amarillo o un icono de "i" dentro de un círculo. Al hacer clic, dice "Conexión no totalmente segura".

¿Qué está pasando?

Tu página está cargando recursos (imágenes, scripts, hojas de estilo) a través de http:// en lugar de https://. El navegador bloquea estos recursos "inseguros" por defecto.

La solución: Buscar y reemplazar

  1. Usa la consola del navegador. Abre las herramientas de desarrollador (F12) y ve a la pestaña "Console" o "Consola". Verás errores que te indican qué recursos se están bloqueando.
  2. Reemplaza http:// por https:// en tu base de datos o archivos. Si usas WordPress, puedes usar un plugin como "Better Search Replace" para hacer un cambio global en la base de datos. Asegúrate de hacer una copia de seguridad antes.
  3. Corrige las URLs absolutas. Asegúrate de que en tu configuración de WordPress, en "Ajustes > Generales", la URL del sitio y la URL de WordPress empiecen por https://.

[INFO] Este error no impide que el SSL funcione, pero sí que la conexión sea 100% segura, lo que puede afectar a tu posicionamiento SEO y a la confianza del usuario.

4. Error "SSL no funciona" en el Hosting: El Puerto 443 está Bloqueado

A veces, el error no es del certificado, sino de la infraestructura. El SSL se comunica a través del puerto 443. Si este puerto está cerrado en el firewall del servidor, la conexión se cortará.

Diagnóstico rápido

  • Prueba con una herramienta online. Usa sitios como "SSL Checker" para ver si el puerto 443 está abierto. Si la herramienta dice que el puerto está cerrado o que el tiempo de espera se agotó, el problema es el firewall.
  • Revisa el firewall del servidor. Si tienes acceso a un VPS, ejecuta:
    sudo ufw status
    
    Si el puerto 443 no está en la lista de permitidos, añádelo con:
    sudo ufw allow 443/tcp
    

Si usas un hosting compartido

Si tu plan es de hosting compartido, no tendrás acceso al firewall. En ese caso, contacta con el soporte técnico de tu proveedor y diles que "el puerto 443 está bloqueado y no puedo hacer que el SSL funcione". Ellos deberían poder solucionarlo o indicarte si es un problema de tu configuración.

5. Error de "Nombre Incorrecto" o "Dominio no Coincide"

Este es un error de principiante, pero muy común. El certificado que has comprado es para tudominio.com, pero lo estás instalando en subdominio.tudominio.com o en otrodominio.com.

La solución

  • Revisa el nombre del certificado. En el panel de control, asegúrate de que el certificado que estás instalando corresponde exactamente al dominio que quieres proteger.
  • Compra un certificado comodín (Wildcard). Si tienes muchos subdominios, un certificado comodín (*.tudominio.com) te cubre todos ellos. Es más caro, pero te ahorrará muchos quebraderos de cabeza.

[TIP] Si usas Syspanel, en el puerto 2106, al añadir un certificado, te pedirá el "Nombre de Dominio" y el "Nombre de Dominio Alternativo". Asegúrate de que ambos campos estén bien rellenados.

6. Problemas con la Cadena de Confianza o "Certificado Raíz no Válido"

Este error es más técnico. El navegador no confía en tu certificado porque no puede encontrar la autoridad raíz que lo ha emitido.

¿Qué significa esto?

Imagina un árbol genealógico. Tu certificado es el hijo, la autoridad intermedia es el padre y la autoridad raíz es el abuelo. Si el abuelo no es conocido por el navegador, no confiará en el hijo. Este es un problema típico con certificados autofirmados o de autoridades poco conocidas.

Cómo arreglarlo

  1. Instala el certificado intermedio (CA Bundle). Al comprar un certificado, la autoridad te envía varios archivos. El archivo "CA Bundle" o "Intermedio" debe instalarse junto con el certificado principal. En Syspanel, hay un campo específico para "Cadena de Certificados".
  2. Evita certificados autofirmados. Para entornos de producción, es mejor usar certificados de Let's Encrypt (gratuitos y reconocidos por todos los navegadores) o de una autoridad de pago.

7. El Certificado se Instala, pero la Redirección no Funciona

Quieres que todos los visitantes que entren por http:// sean redirigidos automáticamente a https://. Pero no pasa nada, se quedan en la versión insegura.

La solución: Forzar la redirección

  • Desde el panel de control. Muchos paneles como Syspanel tienen un botón de "Forzar HTTPS" o "Forzar Redirección SSL". Actívalo.
  • Desde el .htaccess. Si no tienes esa opción, añade estas líneas al principio del archivo:
    RewriteEngine On
    RewriteCond %{HTTPS} !=on
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
  • Desde WordPress. Instala un plugin como "Really Simple SSL" que se encarga de todo automáticamente.

8. Error "SSL no funciona" Después de un Cambio de Servidor o Migración

Has movido tu web a un nuevo hosting y ahora el certificado no funciona. Es un clásico.

El motivo

Es probable que el certificado esté instalado en el servidor antiguo, o que la IP del dominio siga apuntando al servidor antiguo.

Pasos a seguir

  1. Espera a que el DNS propague. Los cambios de DNS pueden tardar hasta 48 horas. Usa una herramienta como whatsmydns.net para ver si tu dominio ya apunta al nuevo servidor.
  2. Reinstala el certificado. Si el DNS ya apunta al nuevo servidor, tendrás que subir el certificado de nuevo. Si usas Let's Encrypt, simplemente genera uno nuevo desde el panel de control del nuevo hosting.
  3. Revisa los archivos de configuración. Si migraste manualmente, asegúrate de que los archivos de configuración del servidor web (Apache/Nginx) incluyen las rutas correctas a los archivos del certificado.

9. Error de "Handshake" o "Protocolo de enlace" Fallido

Este es un error de bajo nivel. El navegador y el servidor no se ponen de acuerdo sobre cómo cifrar la conexión.

¿Por qué ocurre?

Suele deberse a una configuración de cifrado débil o a una incompatibilidad de protocolos (por ejemplo, el servidor solo soporta TLS 1.0, que está obsoleto).

La solución

  • Actualiza el software del servidor. Asegúrate de que tu versión de OpenSSL y del servidor web (Apache/Nginx) estén actualizadas.
  • Configura los protocolos correctos. En la configuración del servidor, asegúrate de que solo estén habilitados protocolos modernos como TLS 1.2 y TLS 1.3. Deshabilita SSLv2, SSLv3 y TLS 1.0/1.1.

[INFO] Muchos paneles de control, como Syspanel (puerto 2106), ya tienen una configuración segura por defecto. Si estás en un hosting compartido, este problema es raro.

10. El Error de "Certificado Revocado"

El navegador te dice que el certificado ha sido revocado por la autoridad certificadora. Esto significa que la CA ha invalidado el certificado antes de su fecha de caducidad.

Causas

  • La clave privada del certificado se ha visto comprometida.
  • El certificado fue emitido por error.
  • El dominio ha cambiado de propietario.

Solución

No hay otra opción: debes obtener un nuevo certificado. Contacta con tu proveedor de certificados o, si usas Let's Encrypt, genera uno nuevo desde tu panel de control. En Syspanel, puedes revocar el actual y emitir uno nuevo en cuestión de minutos.

Preguntas Frecuentes (FAQ) sobre Errores SSL

Para terminar, aquí tienes un resumen de las preguntas más típicas que nos llegan al soporte:

¿Cuánto tarda en activarse un certificado SSL?

  • Let's Encrypt: De 1 a 5 minutos.
  • Certificados de pago: Puede tardar desde 30 minutos hasta varias horas, dependiendo de la validación (por email, DNS o archivo).

¿Qué hago si mi hosting no me deja instalar un certificado?

  • Contacta con tu proveedor. Algunos planes de hosting básicos no incluyen soporte para SSL instalado manualmente, pero sí suelen ofrecer Let's Encrypt con un clic. Si tu plan es muy básico, considera una actualización.

¿El SSL afecta al rendimiento de mi web?

  • Mínimamente. El cifrado y descifrado de datos consume un poco de CPU, pero es imperceptible para el usuario. Además, el SEO y la confianza que aporta compensan con creces esa pequeña pérdida.

¿Puedo tener varios certificados SSL en el mismo servidor?

  • Sí, es totalmente posible. De hecho, los servidores modernos pueden manejar cientos de certificados. Solo asegúrate de que cada dominio apunte al certificado correcto.

¿Qué es un certificado SSL comodín (Wildcard)?

  • Es un certificado que cubre un dominio principal y todos sus subdominios. Es ideal si tienes blog.tudominio.com, tienda.tudominio.com, etc.

¿Cómo sé si mi certificado SSL está bien instalado?

  • Usa la herramienta de "SSL Checker" de cualquier sitio web. Te dirá si la cadena de confianza es correcta, si el certificado está caducado y si el dominio coincide.

Esperamos que esta guía te haya sido de ayuda. Recuerda que los errores SSL son comunes y casi siempre tienen una solución sencilla. Si después de seguir estos pasos sigues con problemas, no dudes en contactar con el soporte de tu hosting. Con un poco de paciencia y método, tendrás tu web funcionando con el candado verde en un abrir y cerrar de ojos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel