
Encontrarte con un error SSL mientras navegas puede ser frustrante, especialmente cuando te encuentras con mensajes crípticos como SEC_ERROR_REUSED_ISSUER_AND_SERIAL en Firefox. Este error te impide acceder a un sitio web, a menudo sin una explicación clara de lo que ha ido mal. Si gestionas un servidor de desarrollo local, trabajas con redes internas o te ocupas de la configuración SSL de un sitio web, este problema puede interrumpir tu flujo de trabajo.
En esta guía, desglosaremos qué causa el error, por qué Firefox bloquea estas conexiones y, lo más importante, cómo solucionarlo. Tanto si eres desarrollador, administrador del sistema o simplemente intentas acceder a un sitio, sigue estos pasos para resolver el problema y restablecer la navegación segura.
¿Qué es el error SEC_ERROR_REUSED_ISSUER_AND_SERIAL en Firefox?
El error SEC_ERROR_REUSED_ISSUER_AND_SERIAL se produce cuando Firefox detecta que el certificado SSL de un sitio web tiene un número de serie duplicado emitido por la misma autoridad de certificación (CA).
Cada certificado SSL debe tener un número de serie único. Si dos certificados del mismo emisor comparten el mismo número de serie, Firefox lo ve como un riesgo potencial para la seguridad y bloquea la conexión. Este error es común en entornos donde se utilizan certificados autofirmados, autoridades de certificación internas o configuraciones SSL mal configuradas.
¿Qué causa el error SEC_ERROR_REUSED_ISSUER_AND_SERIAL?
Exploremos más a fondo qué desencadena este error antes de solucionarlo.
- Números de serie de certificados duplicados: Si una autoridad de certificación (CA ) emite dos certificados diferentes con el mismo número de serie, Firefox rechazará uno de ellos. Este problema suele ocurrir en redes internas que utilizan certificados autofirmados o emitidos por la empresa.
- Renovación o sustitución incorrecta del certificado: Si un sitio web sustituye su certificado SSL pero conserva el mismo número de serie que el antiguo, Firefox lo marcará como error. Esto es habitual cuando se generan o renuevan certificados manualmente.
- Certificados SSL almacenados en caché en Firefox: A veces, Firefox puede almacenar certificados SSL obsoletos, causando conflictos cuando se emite uno nuevo. Esto ocurre cuando los sitios web actualizan sus certificados sin revocar adecuadamente los antiguos.
- Certificados autofirmados en entornos locales: Los desarrolladores suelen utilizar certificados autofirmados para pruebas locales. Si se emite un nuevo certificado autofirmado pero reutiliza un número de serie existente, Firefox lo bloqueará.
- Autoridades de certificación (CA) empresariales o personalizadas: Las organizaciones que gestionan su propia CA interna pueden encontrarse con este problema al reemitir certificados sin actualizar los números de serie.
¿Cómo solucionar el error SEC_ERROR_REUSED_ISSUER_AND_SERIAL?
Solucionar este error depende de si eres administrador de un sitio web, desarrollador o usuario habitual. Sigue los pasos que se indican a continuación en función de tu situación.
1. Eliminar el certificado problemático de Firefox
Si el certificado de un sitio web se ha actualizado pero Firefox sigue reconociendo una versión antigua con el mismo número de serie, borrarlo del almacenamiento de certificados de Firefox puede resolver el error. Estos son los pasos para borrar el certificado:
- Abre Firefox y escribe about:preferences#privacy en la barra de direcciones.
- Desplázate hasta la sección Certificados y haz clic en Ver certificados.
- En la pestaña Autoridades o Servidores, busca el certificado relacionado con el sitio problemático.
- Selecciónalo y haz clic en Eliminar o Desconfiar.
- Reinicia Firefox e intenta acceder de nuevo al sitio.
2. Elimina el certificado antiguo de tu sistema
Si utilizas un certificado de empresa o autofirmado, también puede estar almacenado a nivel de sistema. Quitar y volver a instalar el certificado correcto puede solucionar el problema.
Para usuarios de Windows:
- Pulsa Win + R, escribe certmgr.msc y pulsa Intro.
- En el Gestor de Certificados, ve a Autoridades de Certificación Raíz de Confianza > Certificados.
- Busca el certificado relacionado con el sitio web problemático, haz clic en él con el botón derecho del ratón y selecciona Eliminar.
- Reinicia Firefox e inténtalo de nuevo.
Para usuarios de Mac:
- Abre Acceso a Llaveros (búscalo en Spotlight).
- Navega hasta Sistema > Certificados.
- Busca el certificado problemático, haz clic en él con el botón derecho del ratón y selecciona Eliminar.
- Reinicia Firefox y vuelve a intentar acceder al sitio.
3. Regenerar el certificado SSL (Para desarrolladores y administradores de sitios)
Si gestionas tus propios certificados SSL, regenerar uno nuevo con un número de serie único puede resolver el problema. Para usuarios de OpenSSL:
- Genera una nueva clave privada:
openssl genrsa -out newkey.pem 2048
- Crea una nueva solicitud de firma de certificado (CSR):
openssl req -new -key newkey.pem -out newcsr.csr
- Genera un nuevo certificado autofirmado con un número de serie único:
openssl x509 -req -days 365 -in newcsr.csr -signkey newkey.pem -set_serial 01 -out newcert.pem
Sustituye el certificado antiguo por el recién generado y reinicia tu servidor web. Consulta nuestro artículo sobre OpenSSL y sus comandos para una gestión eficaz de los certificados.
4. Desactiva el escaneo HTTPS en el software antivirus
Algunos programas antivirus, como Avast o Kaspersky, interceptan las conexiones SSL. Como resultado, Firefox detecta números de serie duplicados. Desactivar temporalmente el escaneo HTTPS en la configuración de tu antivirus puede resolver el problema. Para desactivar el escaneo HTTPS (por ejemplo, en Avast), sigue los pasos que se indican a continuación:
- Abre Avast y ve a Configuración.
- Navega hasta Protección > Escudos del Núcleo.
- Desplázate hasta Escudo Web y desmarca Activar análisis HTTPS.
- Reinicia Firefox y comprueba si el error persiste.
Otros programas antivirus deberían tener ajustes y soluciones similares para desactivar HTTPS.
Consigue una configuración SSL segura y sin errores
El error SEC_ERROR_REUSED_ISSUER_AND_SERIAL es consecuencia directa de una mala gestión de los certificados SSL. Ya se trate de números de serie duplicados, certificados autofirmados o conflictos internos de CA, tener un certificado SSL correctamente emitido elimina estos problemas.
En lugar de solucionar errores de SSL, invierte en un certificado SSL fiable de un proveedor de confianza. SSL Dragon ofrece una amplia gama de certificados que garantizan la seguridad y una compatibilidad perfecta con todos los navegadores, incluido Firefox. Echa un vistazo a nuestra selección hoy mismo y asegura tu sitio web correctamente sin las molestias de los errores técnicos.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10
