Qué hacer ante un certificado SSL vencido: verificar dominio, cadena, renovación, instalación, servicios dependientes y monitoreo.

Confirmar el origen del error

Comprueba el nombre del dominio, vigencia, emisor y cadena que entrega el servicio. Un balanceador, proxy o CDN puede presentar un certificado diferente al instalado en el servidor de origen.

Evita ignorar la advertencia en servicios sensibles. Identifica el componente responsable antes de modificar configuraciones.

Renovar e instalar correctamente

Completa la validación requerida y asocia el certificado con su clave privada. Instala los intermedios y recarga el servicio de forma controlada.

  • Cubrir todos los nombres utilizados
  • Verificar clave privada correspondiente
  • Actualizar cada punto de terminación TLS
  • Probar desde clientes externos
  • Conservar una reversión segura

Evitar otra interrupción

Registra propietario, proveedor, fechas y procedimiento. Configura alertas con anticipación suficiente y revisa que lleguen a personas activas.

Cuando sea compatible, automatiza emisión y renovación, pero monitorea el resultado. La automatización también puede fallar por cambios DNS, permisos o rutas de validación.

SOLUCIONES RELACIONADAS

Convierte la información en una evaluación técnica

Temas relacionados
certificado SSL vencidoerror de certificado SSLrenovar certificado SSLsitio no seguro