Después de instalar un certificado SSL en su servidor web, siempre debería ejecutar un chequeo del SSL para verificar que todo esté configurado correctamente. Certificado SSL/TLS requiere no solamente su certificado principal pero también lo que llaman certificado intermediario (de cadena) instalado. Si no tiene estos elementos bien configurados los visitantes pueden recibir un aviso en sus navegadores que pueden desviarlos de su sitio. Dependiendo del navegador y cuya versión usted puede ver o no ver estos avisos si la configuración de su certificado es incorrecta. Por eso es importante ejecutar una verificación de terceros sobre su SSL.

Cómo Hacer Un Chequeo De SSL

Recomendamos utilizar la herramienta gratuita para chequear SSL de Qualys SSL Labs. Es muy confiable y lo usamos en la verificación de los certificados de nuestros clientes en Kinsta. Simplemente diríjase a su “SSL Check Tool” introduzca su dominio en el campo de “Hostname” y haga clic en “Submit/Enviar”. También puede seleccionar la opción de esconder resultados públicos si prefiere. Puede tardar un minuto o dos para verificar la configuración del SSL/TLS en su servidor web.

ssl check domain

Pasando Chequeo SSL Con Un Grado A

SSL Labs le asignará una clasificación de servidores SSL en cualquier lugar entre A y F. Siempre debe aspirar al grado A. Esto significa que dispone una configuración correcta tanto del certificado SSL como del certificado intermediario. Así como su WordPress host tiene el resto de su servidor web actualizado a las especificaciones actuales. Si algo falta, abajo puede ver las explicaciones de los avisos y errores y cómo arreglarlos. Siempre puede ponerse en contacto con su WordPress host para pedir ayuda.

ssl check a grade

Aviso De Certificado De Cadena Incompleto

El aviso de “certificado de cadena incompleto” es uno de los más frecuentes cuando está chequeando su SSL. Cuando instala un certificado SSL en su servidor web o con Kinsta, él requiere que añada la clave del certificado, clave privada y cadena. Si solamente añade su certificado principal encontrará un aviso tal: “Este certificado de cadena del servidor es incompleto. Grado bajado a B”. Abajo aparecerá simplemente como problema de cadena.

ssl check chain incomplete

Para arreglarlo deberá añadir su certificado intermediario también. La mayoría de los proveedores de SSL le manda por email un archivo .crt y un ca-bundle. Para clientes de Kinsta simplemente pegue primero los contenidos de su archivo .crt en a sección “Certificado” y después los contenidos del archivo .ca-bundle debajo de él. Si puede utilice un editor de texto como Notepad o TextMate para abrir el certificado y agrupar los archivos. Si no tiene o no sabe su certificado intermediario puede utilizar una herramienta gratuita como https://whatsmychaincert.com/ para generarlo.

update https

Después de añadir el certificado intermediario puede limpiar la cache de su prueba de SSL Labs y ejecutarla otra vez para asegurarse que su grado B cambia para A.

clear ssl cache

Asegúrese que haya verificado este artículo sobre las mejores prácticas del uso de SSL y TLS.