Tu web muestra "No es seguro"
Entras en tu web y el navegador dice "Tu conexión no es privada". Los clientes ven eso y se van. Un certificado SSL caducado es un problema serio, pero se soluciona en minutos si sabes cómo.
Síntomas
- Candado tachado en el navegador
- Mensaje "Tu conexión no es privada"
- Chrome bloquea el acceso
Soluciones según tu caso
Si usas Let's Encrypt (gratis)
La renovación debería ser automática. Si falló:
- Accede a tu panel de hosting
- Busca "SSL" o "Let's Encrypt"
- Renueva manualmente
Si usas certificado de pago
- Contacta a tu proveedor SSL
- Renueva el certificado
- Reinstala en tu servidor
Si no sabes qué SSL tienes
Contacta a tu hosting, ellos pueden ayudarte.
Prevención
- Configura renovación automática
- Pon recordatorio 1 mes antes del vencimiento
- Usa hosting que gestione SSL automáticamente
Comprueba que es lo que crees que es
No todos los avisos de "sitio no seguro" son un certificado caducado. Antes de renovar nada, mira qué dice exactamente el navegador, porque cada mensaje apunta a un problema distinto:
- "El certificado ha caducado": sí, es lo que parece. Renovar y listo.
- "El nombre no coincide": el certificado es válido pero está emitido para otro dominio. Pasa mucho al añadir el
wwwo un subdominio nuevo y no incluirlo. - "Autoridad desconocida": la cadena está incompleta. Falta el certificado intermedio, y eso es cosa de la instalación, no de la renovación.
- "Contenido mixto": el certificado está perfecto, pero la página carga alguna imagen o script por
http://. El candado no aparece hasta que se corrige eso.
Puedes verlo tú mismo con:
openssl s_client -connect tudominio.com:443 -servername tudominio.com
El caso más habitual: la renovación automática está y falla igual
Si usas Let's Encrypt, el certificado se renueva solo cada 90 días… hasta que deja de hacerlo. Las tres razones que nos encontramos casi siempre:
- La tarea programada dejó de ejecutarse tras una migración o un cambio de servidor. Compruébalo con
certbot renew --dry-run, que simula la renovación sin tocar nada. - Una redirección se come la validación. Si fuerzas todo el tráfico a HTTPS, la ruta
/.well-known/acme-challenge/tiene que quedar fuera de esa regla, o la validación no llega. - El dominio ya no apunta a ese servidor. Cambiaste los DNS y el certificado se sigue intentando renovar donde ya no vive la web.
Mientras lo arreglas
Un certificado caducado no rompe la web: la bloquea con un aviso a pantalla completa que la mayoría de la gente no se salta. Si estás vendiendo, cada hora cuenta: si tienes una tienda online y de repente deja de cobrar, puede ser justo por esto, y aquí tienes cómo diagnosticarlo. Un certificado nuevo tarda minutos en emitirse; lo que suele tardar es darse cuenta de que ha caducado.
Por eso lo que de verdad resuelve esto no es renovar más rápido, sino tener una alerta que te avise treinta días antes.
¿No puedes renovar tu SSL? Te ayudamos urgentemente. Con un plan de mantenimiento esto no vuelve a pasar: nos encargamos de renovarlo automáticamente.
Equipo Codanter
Desarrollo web, IA y automatización