Qué hacer ante un certificado SSL vencido: verificar dominio, cadena, renovación, instalación, servicios dependientes y monitoreo.
Confirmar el origen del error
Comprueba el nombre del dominio, vigencia, emisor y cadena que entrega el servicio. Un balanceador, proxy o CDN puede presentar un certificado diferente al instalado en el servidor de origen.
Evita ignorar la advertencia en servicios sensibles. Identifica el componente responsable antes de modificar configuraciones.
Renovar e instalar correctamente
Completa la validación requerida y asocia el certificado con su clave privada. Instala los intermedios y recarga el servicio de forma controlada.
- Cubrir todos los nombres utilizados
- Verificar clave privada correspondiente
- Actualizar cada punto de terminación TLS
- Probar desde clientes externos
- Conservar una reversión segura
Evitar otra interrupción
Registra propietario, proveedor, fechas y procedimiento. Configura alertas con anticipación suficiente y revisa que lleguen a personas activas.
Cuando sea compatible, automatiza emisión y renovación, pero monitorea el resultado. La automatización también puede fallar por cambios DNS, permisos o rutas de validación.
SOLUCIONES RELACIONADAS