Solución de errores de red cuando el registro de claves TLS está habilitado

Firefox Firefox Sortuta: Duela 3 aste
This page does not exist in Euskara. You have been redirected to the Español version instead. If you would like to localize it into Euskara, click here. You can also see the English version of this page.

Firefox puede mostrar una advertencia “Tu conexión podría no ser privada” en ciertas páginas de error de red.

Esta advertencia aparece cuando la variable de entorno SSLKEYLOGFILE está presente en tu sistema. Esta configuración está diseñada para ser utilizada para depurar el tráfico de red cifrado.

Algunos productos antivirus y de seguridad utilizan SSLKEYLOGFILE para inspeccionar las conexiones HTTPS.

En algunos casos, estas herramientas pueden interferir con las conexiones seguras y causar problemas de red en Firefox.

tlskeyloggingwarning

¿Qué es SSLKEYLOGFILE?

SSLKEYLOGFILE es una función de depuración avanzada que le indica a Firefox que guarde en un archivo las claves de cifrado utilizadas para las conexiones HTTPS.

Esta función está destinada principalmente a desarrolladores, administradores de red y profesionales de la seguridad que necesitan solucionar problemas de protocolos de red o analizar el tráfico cifrado utilizando herramientas como Wireshark. La mayoría de los usuarios de Firefox no necesitan esta función y normalmente está desactivada.

Cuando el registro de claves TLS está habilitado, el software que puede acceder al archivo de registro de claves puede ser capaz de descifrar e inspeccionar el tráfico HTTPS. Dependiendo de cómo el software utilice estas claves, también puede ser capaz de interceptar conexiones y suplantar servidores, incluyendo la modificación de datos. Esto puede degradar las garantías de privacidad y seguridad que normalmente proporciona el HTTPS y puede hacer que los sitios web o las conexiones de red se comporten de forma inesperada.

Por esta razón, si Firefox informa que el registro de claves TLS está habilitado y no lo habilitaste intencionadamente para fines de depuración, deberías revisar cualquier software antivirus, cortafuegos, de monitoreo de red o de seguridad instalado en tu dispositivo. Algunos de estos productos habilitan el registro de claves TLS para inspeccionar o modificar el tráfico cifrado.

¿Por qué veo esta advertencia?

Firefox muestra esta advertencia cuando detecta que el registro de claves TLS está habilitado en tu sistema.

Esto no significa necesariamente que haya un problema.

Si eres un desarrollador de software, es posible que estés viendo este mensaje porque hay una herramienta de depuración activa.

Para todos los demás, lo más probable es que algún software de seguridad o antivirus esté utilizando SSLKEYLOGFILE para inspeccionar las conexiones cifradas. Siempre que confíes en que ese software vea todo lo que haces en línea, esto no es necesariamente un motivo de preocupación.

¿Puede el registro de claves TLS causar problemas de conexión?

Sí.

Algunos programas que interceptan las conexiones HTTPS pueden interferir con las conexiones seguras, lo que puede hacer que las páginas se rompan, normalmente con advertencias de certificados, fallos de conexión segura o errores de red inesperados.

Si Firefox muestra la advertencia "Tu conexión podría no ser privada" y estás experimentando problemas de conexión, es posible que tu software antivirus, cortafuegos o de seguridad de red esté contribuyendo al problema.

Comprueba tu software antivirus o de seguridad

Para ver si los problemas de red están siendo causados por la inspección HTTPS:

  1. Revisa cualquier software antivirus, cortafuegos o de seguridad instalado en tu dispositivo.
  2. Busca características relacionadas con:
    • Escaneo HTTPS
    • Monitoreo de tráfico cifrado
    • Protección web o en línea
    • Funciones anti-rastreo
  3. Desactiva temporalmente esas funciones si tu software de seguridad lo permite.
  4. Comprueba si el problema persiste.
Nota: Si la desactivación de estas funciones resuelve el problema, ponte en contacto con el proveedor de tu software de seguridad para obtener asistencia adicional.

Informar de un problema de red de Firefox

Si sigues experimentando problemas de red después de comprobar tu software de seguridad, puede que quieras informar del problema.

Al presentar un error de Firefox, incluye:

  • El mensaje de error exacto
  • Si apareció la advertencia Tu conexión podría no ser privada
  • El software antivirus o de seguridad instalado en tu dispositivo
  • Cualquier función de escaneo HTTPS o de protección web que esté activada

Esta información ayuda a Mozilla a investigar el problema con mayor eficacia.

¿Cómo puedo saber si el registro de claves TLS está habilitado?

Cuando Firefox detecta SSLKEYLOGFILE, aparece un banner de advertencia en las páginas de error de red compatibles.

El banner muestra:

Tu conexión podría no ser privada

junto con un enlace a este artículo.

Puedes ver la advertencia si:

  • Una herramienta de depuración habilitó el registro de claves TLS
  • Un producto de seguridad configuró la variable de entorno
  • Habilitaste manualmente SSLKEYLOGFILE

Preguntas frecuentes

¿Es el registro de claves TLS una característica de Firefox?

Sí. Firefox admite el registro de claves TLS para fines de depuración y análisis de red.

¿Significa esta advertencia que mi ordenador está infectado?

No. La advertencia solo indica que el registro de claves TLS está habilitado. Esto puede deberse a herramientas de depuración, software de desarrollo o productos de seguridad instalados en tu dispositivo.

¿Puede el software antivirus habilitar el registro de claves TLS?

Sí. Algunos productos antivirus y de seguridad utilizan el registro de claves TLS o técnicas similares para inspeccionar el tráfico HTTPS cifrado.

¿Debo desactivar mi software antivirus?

Normalmente, no. Si estás experimentando problemas de conexión y Firefox informa que el registro de claves TLS está habilitado, un buen primer paso es revisar o desactivar temporalmente cualquier función de inspección HTTPS, escaneo de tráfico cifrado o protección web que proporcione tu software de seguridad.

Estas funciones pueden interceptar las conexiones HTTPS cifradas para escanear el tráfico. En algunos casos, pueden interferir con las conexiones seguras y hacer que los sitios web no se carguen o se comporten de forma inesperada.

Firefox ya incluye protecciones integradas como la Navegación Segura para ayudarte a advertir sobre sitios web maliciosos y engañosos conocidos. Dependiendo de tus necesidades, puedes decidir que la inspección HTTPS adicional es innecesaria, pero esa elección es en última instancia tuya.

Algunos proveedores proporcionan instrucciones para gestionar las funciones de inspección HTTPS:

Nota: Si la desactivación de la inspección HTTPS resuelve el problema, incluye el nombre de tu software antivirus o de seguridad al informar del problema a Mozilla. Esta información puede ayudarnos a investigar los problemas de compatibilidad.

Artículos relacionados

These fine people helped write this article:

Illustration of hands

Volunteer

Grow and share your expertise with others. Answer questions and improve our knowledge base.

Learn More