HALLAZGO DE SEGURIDAD

Falló el handshake TLS/HTTPS

Qué es

No pudimos establecer ninguna conexión segura (HTTPS). Esto suele deberse a una configuración TLS desactualizada (solo soporte de protocolos/cifrados muy viejos) que los navegadores y escáneres modernos se niegan a negociar — visitantes con un navegador moderno tampoco podrían llegar al sitio de forma segura.

Cómo solucionarlo

Pedile a tu proveedor de hosting que habilite TLS 1.2/1.3 en este dominio.

En profundidad

Tu sitio web no puede establecer una conexión segura utilizando los estándares de seguridad modernos. Cuando alguien intenta visitar tu sitio con un navegador web actualizado, el navegador y tu servidor no pueden ponerse de acuerdo sobre cómo cifrar la conversación entre ellos, lo que significa que los visitantes pueden ver mensajes de error o que el sitio directamente no carga. Esto sucede porque tu servidor de hosting está configurado para usar métodos de cifrado muy antiguos y desactualizados que los navegadores modernos han dejado de aceptar por razones de seguridad. Necesitás contactar al equipo de soporte de tu empresa de hosting y pedirles que habiliten TLS 1.2 o TLS 1.3 en tu dominio, que son los protocolos de conexión segura estándar actuales. Esta es una configuración a nivel del servidor que controla tu proveedor de hosting, así que ellos van a necesitar hacer este cambio por vos, no es algo que puedas solucionar desde WordPress. Una vez que actualicen la configuración, tu sitio será accesible de forma segura para los visitantes modernos y pasará las verificaciones de seguridad.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.