¿Qué significa ''Su conexión no es segura''?

Información de la revisión
  • Identificador de la revisión: 163406
  • Creada:
  • Creador/a: Ángela Velo
  • Comentario: Actualización
  • Revisado:
  • Revisado:
  • Revisado por: avelper
  • ¿Está aprobado?
  • ¿Es la versión actual? No
  • Listo para localización: No
Origen de la revisión
Contenido de la revisión

Cuando Firefox se conecta a una página segura (es decir, la URL empieza por "https://"), debe comprobar que el certificado que proporciona la página es válido y que la encriptación es lo suficientemente fuerte para que se proteja tu privacidad de forma adecuada. Si no se puede validar el certificado o si el cifrado no es lo suficientemente fuerte, Firefox detendrá la conexión al sitio web y, en su lugar, te mostrará una página de error con el mensaje Tu conexión no es segura:

Fx44 Insecure Connection

¿Qué hago si veo este error?

Si te aparece ese mensaje de error, deberías ponerte en contacto con los propietarios del sitio si es posible e informarles del error. También te recomendamos que esperes a que arreglen la página antes de utilizarla. Lo más seguro es que hagas clic en Volver atrás o que visites otra página. A menos que sepas y entiendas la razón técnica por la que la página tiene una identificación errónea y a menos que estés dispuesto a poner en riesgo la comunicación utilizando una conexión que podría ser vulnerable de cara a los espías, no deberías seguir adelante con esa página.

Información técnica

Para saber más del motivo por el que la conexión no es segura, haz clic en Avanzado. Algunos de los errores más comunes son los siguientes:

El certificado no proviene de una fuente de confianza

El certificado no proviene de una fuente de confianza.

Código de error: MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED

Este error indica que el Programa de certificados de Mozilla ha impuesto una serie de políticas a la autoridad que ha emitido el certificado del sitio web y no se han cumplido.

El Programa de certificados de Mozilla publica una lista de próximas acciones que afectarán a las autoridades que emiten certificados, que a su vez incluye detalles que pueden resultar útiles para el propietario del sitio. Para más información, consulta la publicación del blog de seguridad de Mozilla, Desconfiar de los certificados Symantec TLS (en inglés).

El certificado no será válido hasta el (fecha)

El certificado no será válido hasta el (fecha) (...)

Código de error: SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE

El texto del error también te mostrará la fecha actual y la hora de tu sistema. Si es incorrecto, configura la fecha y hora de hoy en tu sistema (haciendo doble clic en el icono del reloj en la barra de tareas de Windows) para solucionar el problema. Puedes encontrar más detalles en el arículo Cómo solucionar problemas de error de fecha y hora en páginas seguras.

El certificado expiró el (fecha)

El certificado expiró el (fecha) (...)

Código de error: SEC_ERROR_EXPIRED_CERTIFICATE

Este error ocurre cuando la certificación de identidad de un sitio ha expirado.

El texto del error también te mostrará la fecha actual y la hora de tu sistema. Si es incorrecto, configura la fecha y hora de hoy en tu sistema (haciendo doble clic en el icono del reloj en la barra de tareas de Windows) para solucionar el problema. Puedes encontrar más detalles en el arículo Cómo solucionar problemas de error de fecha y hora en páginas seguras.

El certificado no es de confianza porque se desconoce quién es el emisor del certificado

El certificado no es de confianza porque se desconoce quién es el emisor.
Puede que el servidor no esté enviando los certificados apropiados.
Quizas haga falta importar un certificado base adicional.

Código de error: SEC_ERROR_UNKNOWN_ISSUER

Puede que hayas activado el escaneo SSL en tu software de seguridad, como Avast, Bitdefender, ESET o Kaspersky. Prueba a desactivar esta opción. Encontrarás más detalles sobre esta opción en el artículo Cómo solucionar el código de error "SEC_ERROR_UNKNOWN_ISSUER" en páginas seguras.

Puede que también veas este mensaje de error en las páginas más populares, como Google, Facebook, Youtube, etc. si utilizas las cuentas de Microsoft protegidas por características familiares. Para desactivar estos ajustes para un usuario concreto, consulta el articulo de ayuda de Microsoft sobre cómo desactivar las características familiares.

El certificado no es de confianza porque está autofirmado

El certificado no es de confianza porque está autofirmado.

Error code: SEC_ERROR_UNKNOWN_ISSUER

Los certificados que están autofirmados evitan que los espías accedan a tus datos, pero no informan de quién es el propietario de esa información. Esto suele ocurrir en páginas intranet que no son públicas y puede que tengas que ignorar las advertencias de esas páginas.

El certificado solo es válido para (nombre de la página)

example.com utiliza un certificado de seguridad no válido.

El certificado solo es válido para www.example.com y *.example.com.

Código de error: SSL_ERROR_BAD_CERT_DOMAIN

Este error te informa de que la identificación que te envía la página es en realidad de otra página distinta. Nada de lo que envíes estará a salvo de los espías y el propietario puede que no sea quien tu crees que es.

Suele ocurrir que el certificado solo sea válido para una parte diferente de esa misma página web. Por ejemplo, puede que hayas visitado la página https://example.com, pero el certificado es para https://www.example.com. En este caso, si accedes a https://www.example.com directamente, no debería aparecerte la advertencia.

Almacenamiento de certificados corruptos

Puede que también veas mensajes de error de certificados cuando el archivo de tu carpeta de perfil que almacena los certificados (cert8.dbcert9.db) esté corrupto. Cuando tengas Firefox cerrado, intenta eliminarlo para regenerarlo:

Nota: Solo deberías hacer esto como último recurso, si ninguno de los pasos anteriores ha funcionado.
  1. Abre tu carpeta de perfil de usuario:

    Haz clic en el botón de menú Fx89menuButton, en Ayuda y selecciona Más Información para solucionar problemas.Desde el menú Ayuda, elige la opción Información para solucionar problemas. Se abrirá la pestaña Información para solucionar problemas.

    • En la sección Configuración básica de la aplicación, junto a CarpetaDirectorio de perfil, haz clic en Abrir carpetaMostrar en FinderAbrir directorio. Se abrirá una ventana que contiene tu carpeta de perfil.Se abrirá la carpeta de tu perfil.
    Nota: Si te resulta imposible abrir o utilizar Firefox, sigue las instrucciones que se muestran en Buscar tu perfil sin necesidad de abrir Firefox.

  2. Haz clic en el botón de menú de Firefox Fx89menuButton y selecciona Salir.En la parte superior de la pantalla, haz clic en el menú de Firefox y selecciona Salir de Firefox.Haz clic en el menú de Firefox Fx89menuButton y selecciona Salir.
  3. Haz clic en el archivo denominado cert8.dbcert9.db.
  4. Presiona command+Delete.
  5. Reinicia Firefox.
Nota:El archivo cert8.dbcert9.db se volverá a generar cuando reinicies Firefox. Es totalmente normal.

Ignorar la advertencia

Solo deberías ignorar la advertencia si confías plenamente tanto en la identidad del sitio como en la integridad de tu conexión. Incluso si confías en el sitio, alguien podría estar falsificando tu conexión. Toda información que introduzcas en una página a través de una conexión encriptada débil también puede ser objeto de los espías.

Para poder ignorar la página de advertencia, haz clic en Avanzado:

  • En aquellos sitios que tengan una encriptación débil, te aparecerá la opción de cargar la página utilizando una seguridad desactualizada.
  • En aquellos sitios en los que no se puede validar el certificado, puede que se te de la opción de agregar una excepción.
Los sitios públicos legítimos no te pedirán que agregues una excepción para su certificado. En estos casos, un certificado inválido puede ser indicativo de una página web que te robará tu identidad o tus datos.

Denunciar el error

En algunas páginas web te ofrecen la posibilidad de informar del error a Mozilla para fines estadísticos:

Fx60ConnectionNotSecure-Report

Error de conexión segura fallida

Algunos sitios web pueden generar una página de error Conexión segura fallida, similar a esta:

fx60SecureConnectionFailed-ErrorCode

Este tipo de error no te permite omitir la advertencia, solo te proporciona la opción de informar a Mozilla del error si seleccionas una casilla y el botón Inténtalo de nuevo. Para obtener más información, consulta el artículo Falló la conexión segura y Firefox no se conectó.