[KB6258] el aviso "Certificado de sitio web revocado" bloquea el acceso a sitios web legítimos

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Asunto

  • Comprender el aviso "Certificado de sitio web revocado

Solución

La advertencia "Certificado de sitio web revocado" aparece porque su aplicación ESET ha detectado que el certificado de seguridad de un sitio web ya no es válido.

Si un certificado de seguridad ha caducado, se ha revocado o no se ha actualizado correctamente tras su sustitución, la conexión no es de confianza y la aplicación ESET la bloquea para protegerle. Esto puede referirse al certificado SSL/TLS del sitio web o a un certificado intermedio en la cadena de certificados (por ejemplo, el certificado R3). Lea más sobre cómo resolver un certificado intermedio R3 caducado.

Este no es un problema con su aplicación ESET o su dispositivo. El certificado debe ser reparado por el propietario del sitio web, y no hay opción de continuar de forma segura en el sitio hasta que esto se resuelva.

Puede utilizar esta herramienta para comprobar la cadena de certificados de un sitio web. Los resultados muestran tanto el certificado SSL/TLS como los certificados intermedios de los que depende, lo que le ayudará a identificar qué certificado de la cadena está causando el problema.

Si tiene problemas para acceder a sitios web de confianza, borre la lista de revocación de certificados (CRL, Certificate Revocation List) y la caché OCSP (Online Certificate Status Protocol).

No se pueden omitir los certificados SSL/TLS revocados

Los certificados SSL/TLS revocados no pueden ignorarse o excluirse de forma segura, ni siquiera en los navegadores web, porque representan un riesgo para la seguridad. Sólo se puede evitar el acceso excluyendo la dirección IP del sitio web, pero la mayoría de los navegadores seguirán bloqueando la conexión.

Recomendamos acceder al sitio web sólo después de que el propietario del sitio web solucione el problema del certificado.

Desactivar el filtrado SSL/TLS reduce la protección

No recomendamos desactivar el filtrado SSL/TLS (o excluir su navegador del análisis SSL/TLS) a menos que sea un usuario experimentado. Esto reducirá significativamente la capacidad de su aplicación ESET para detectar amenazas ocultas en el tráfico cifrado (HTTPS).