Saltar al contenido principal

Tras la instalación del certificado SSL, el navegador muestra una advertencia de seguridad

Esta guía ofrece soluciones estandarizadas y verificadas por la autoridad de certificación (CA) para los tipos más frecuentes de alertas de seguridad que aparecen después de implementar un certificado.

Tras la instalación del certificado SSL, el navegador muestra una advertencia de seguridad.

Los tres problemas más comunes son:

Falta del certificado intermedio

Causa: Al instalar el certificado no se importó la cadena de certificados. Solución:

  1. Si es IIS, ingrese mmc para acceder a la consola e importar el certificado pfx.
  2. Para otros dispositivos, utilice la clave pública y la clave privada de la carpeta nginx (el certificado intermedio ya está incorporado).

El protocolo de cifrado del certificado tiene configurado un protocolo inseguro

Solución:

Servicio IIS

  1. Descargue la herramienta de administración de seguridad del servidor IIS Crypto haciendo clic en el siguiente botón para descargarla al servidor IIS:
  2. Después de descomprimir, haga doble clic directamente en IISCrypto.exe para instalarla, marque las opciones siguientes y luego haga clic en Apply para guardar la configuración. Por último, haga clic en Reboot para reiniciar el servidor.

SSLDeployIssue

Nginx o Apache

Modifique el archivo de configuración y consulte los siguientes parámetros:

  1. Es necesario configurar un conjunto de cifrado que cumpla con la especificación PFS. Configuración recomendada:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. Es necesario habilitar TLS1.2 en el protocolo del servidor TLS; configuración recomendada: TLSv1 TLSv1.1 TLSv1.2;

La página hace referencia a recursos de http

Abra el sitio web con chrome; si al pulsar F12 aparece un mensaje de error similar, significa que se están referenciando recursos de http

SSLDeployIssue

Solución: modifica la página para reemplazar todos los recursos de http por los recursos de https.

Si ninguna de las soluciones anteriores resuelve el problema, comunícate con el soporte técnico para obtener ayuda.