Método para resolverlo:
- Acceder al servidor donde está alojado el sitio web con permisos de administrador.
- Verificar la configuración de Apache o Nginx para encontrar la ruta exacta del certificado SSL en uso. Ejecuta:
o, si usas Nginx:sudo apachectl -Ssudo nginx -T | grep ssl_certificate - Si el certificado está vencido, renovar con Let's Encrypt ejecutando:
o si el certificado es de otro proveedor, descargar el nuevo certificado y reemplazarlo manualmente.sudo certbot renew - Modificar la configuración en el archivo de virtual host en Apache:
Verifica y corrige las siguientes líneas:sudo nano /etc/apache2/sites-available/avatahistorico.tadeo.edu.co.confSSLCertificateFile /ruta/nueva/certificado.crt SSLCertificateKeyFile /ruta/nueva/clave.key SSLCertificateChainFile /ruta/nueva/cadena-ca.pem - Guardar los cambios y reiniciar el servicio web:
o en Nginx:sudo systemctl restart apache2sudo systemctl restart nginx - Verificar que el nuevo certificado se haya aplicado correctamente ejecutando:
openssl s_client -connect avatahistorico.tadeo.edu.co:443 -servername avatahistorico.tadeo.edu.co
Causas del problema:
- El certificado SSL ha expirado y no ha sido renovado automáticamente.
- El servidor no está apuntando a la ubicación correcta del nuevo certificado.
- Fallas en la propagación del dominio pueden impedir la validación del certificado.
Recomendaciones:
- Configurar la renovación automática del certificado SSL con Let's Encrypt mediante un cron job.
- Utilizar monitoreo de certificados con herramientas como SSL Labs para evitar expiraciones inesperadas.
- Realizar pruebas periódicas de validación del certificado en entornos de desarrollo antes de aplicarlo en producción.
Ejemplos y Casos de Uso:
- Un sitio web Moodle deja de ser accesible debido a un error de "Conexión no segura".
- Un administrador necesita renovar manualmente un certificado SSL en un servidor Linux.
- Una institución educativa quiere configurar recordatorios automáticos para renovar certificados.