Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Si falta un certificado raíz, la solución es descargar primero la CA raíz de confianza y luego intentar instalar de nuevo el certificado. Para solucionar el error de falta de certificado intermedio, asegúrese de que ha seguido todos los pasos de instalación de SSL necesarios para su servidor, incluida la carga de los certificados intermedios en el orden y formato de archivo correctos.
Copiar enlace
Para combinar los certificados raíz e intermedio, debe encadenarlos todos (excluyendo el certificado del servidor) en el orden de verificación. La forma más rápida es copiar el contenido de su certificado raíz y pegarlo debajo de los certificados intermedios. El archivo combinado tendrá el siguiente orden:
Copiar enlace
No es necesario que identifique los certificados raíz e intermedio al configurar su certificado SSL si los ha recibido dentro de un archivo CA Bundle. Abra el archivo con cualquier editor de texto y observará que todos los certificados están dentro en el orden correcto. Si ha recibido los certificados raíz e intermedio en archivos separados, compruebe el nombre del archivo, ya que debe incluir la palabra «raíz» o «intermedio» para facilitar su identificación.
Copiar enlace
Al solicitar un certificado SSL, la CA entrega los archivos de instalación en una carpeta ZIP archivada. En su interior, encontrará el certificado de servidor emitido para su dominio y un archivo CA Bundle que contiene los certificados raíz e intermedio. Algunas CA pueden enviar los certificados raíz e intermedio en archivos de texto separados
Copiar enlace
Necesita un certificado SSL/TLS para cifrar los datos confidenciales y seguir las directrices de seguridad más recientes. Sin un certificado SSL/TLS, su sitio web no será accesible a los visitantes. En su lugar, recibirán una advertencia de seguridad. Todos los certificados SSL utilizan el protocolo TLS, mientras que SSL ha quedado obsoleto. TLS es el medio estándar para realizar el cifrado.
Copiar enlace
HTTPS utiliza TLS 1.2 y TLS 1.3. Se trata de los protocolos más seguros y fiables que satisfacen las necesidades actuales de seguridad en línea. Los protocolos SSL han quedado obsoletos y ya no se utilizan.
Copiar enlace
Puede comprobar el estado TLS de cualquier sitio web con una herramienta externa como SSL Labs. También le proporcionará información detallada sobre el certificado SSL.
Copiar enlace
La mayoría de los servidores y clientes de correo electrónico modernos admiten TLS 1.2 o TLS 1.3. Sólo los servidores heredados y los sistemas antiguos pueden permitir la ejecución de protocolos SSL obsoletos. A continuación se explica cómo identificar qué protocolo está activado en los sistemas Windows y Linux.
WindowsMicrosoft habilitó TLS 1.3 en las últimas versiones de Windows 10 a partir de la versión 20170.
Siga los pasos que se indican a continuación:
La forma más fácil y rápida de comprobar la versión TLS en varios servidores Linux es con un comando Open SSL:
$ openssl s_client -connect {domain}:443 -servername {domain} -tls{version}
Copiar enlace
Sí, TLS es mejor que SSL en todos los aspectos, desde la seguridad y la fuerza de cifrado hasta la velocidad del apretón de manos, TLS es el claro ganador. La última versión de TLS 1.3 mejora aún más la seguridad al eliminar cifrados y algoritmos obsoletos.
Normalmente, el handshake requería varias idas y vueltas para intercambiar las claves y autenticar al servidor, lo que añadía latencia a las conexiones. TLS 1.2 lo ralentizó, mientras que TLS 1.3 lo refinó a un solo viaje de ida y vuelta. La nueva función de reanudación con tiempo de ida y vuelta cero (0-RTT ) hace que la conexión sea casi instantánea cuando un usuario vuelve a visitar su sitio en poco tiempo.
Copiar enlace
Una vez instalado OpenSSL en Windows, haga doble clic en el archivo Openssl.exe para ejecutarlo.
Copiar enlace