Saltar al contenido

Certificado SSL Caducado: Solución Paso a Paso

Volver al blog
3 min de lectura1 visita

Tu web muestra "No es seguro"

Entras en tu web y el navegador dice "Tu conexión no es privada". Los clientes ven eso y se van. Un certificado SSL caducado es un problema serio, pero se soluciona en minutos si sabes cómo.

Síntomas

  • Candado tachado en el navegador
  • Mensaje "Tu conexión no es privada"
  • Chrome bloquea el acceso

Soluciones según tu caso

Si usas Let's Encrypt (gratis)

La renovación debería ser automática. Si falló:

  1. Accede a tu panel de hosting
  2. Busca "SSL" o "Let's Encrypt"
  3. Renueva manualmente

Si usas certificado de pago

  1. Contacta a tu proveedor SSL
  2. Renueva el certificado
  3. Reinstala en tu servidor

Si no sabes qué SSL tienes

Contacta a tu hosting, ellos pueden ayudarte.

Prevención

  • Configura renovación automática
  • Pon recordatorio 1 mes antes del vencimiento
  • Usa hosting que gestione SSL automáticamente

Comprueba que es lo que crees que es

No todos los avisos de "sitio no seguro" son un certificado caducado. Antes de renovar nada, mira qué dice exactamente el navegador, porque cada mensaje apunta a un problema distinto:

  • "El certificado ha caducado": sí, es lo que parece. Renovar y listo.
  • "El nombre no coincide": el certificado es válido pero está emitido para otro dominio. Pasa mucho al añadir el www o un subdominio nuevo y no incluirlo.
  • "Autoridad desconocida": la cadena está incompleta. Falta el certificado intermedio, y eso es cosa de la instalación, no de la renovación.
  • "Contenido mixto": el certificado está perfecto, pero la página carga alguna imagen o script por http://. El candado no aparece hasta que se corrige eso.

Puedes verlo tú mismo con:

openssl s_client -connect tudominio.com:443 -servername tudominio.com

El caso más habitual: la renovación automática está y falla igual

Si usas Let's Encrypt, el certificado se renueva solo cada 90 días… hasta que deja de hacerlo. Las tres razones que nos encontramos casi siempre:

  1. La tarea programada dejó de ejecutarse tras una migración o un cambio de servidor. Compruébalo con certbot renew --dry-run, que simula la renovación sin tocar nada.
  2. Una redirección se come la validación. Si fuerzas todo el tráfico a HTTPS, la ruta /.well-known/acme-challenge/ tiene que quedar fuera de esa regla, o la validación no llega.
  3. El dominio ya no apunta a ese servidor. Cambiaste los DNS y el certificado se sigue intentando renovar donde ya no vive la web.

Mientras lo arreglas

Un certificado caducado no rompe la web: la bloquea con un aviso a pantalla completa que la mayoría de la gente no se salta. Si estás vendiendo, cada hora cuenta: si tienes una tienda online y de repente deja de cobrar, puede ser justo por esto, y aquí tienes cómo diagnosticarlo. Un certificado nuevo tarda minutos en emitirse; lo que suele tardar es darse cuenta de que ha caducado.

Por eso lo que de verdad resuelve esto no es renovar más rápido, sino tener una alerta que te avise treinta días antes.

¿No puedes renovar tu SSL? Te ayudamos urgentemente. Con un plan de mantenimiento esto no vuelve a pasar: nos encargamos de renovarlo automáticamente.

Equipo Codanter

Desarrollo web, IA y automatización

Solicitar presupuesto

¿Te Gusta Cómo Trabajamos?

Cuéntanos tu idea, aunque sea en una servilleta. Te respondemos en menos de 24 horas con un presupuesto claro y sin rodeos. Sin compromiso, sin letra pequeña.