TL;DR: El error SSL Handshake Failed aparece cuando un navegador y un servidor no consiguen ponerse de acuerdo sobre la configuración de seguridad necesaria para abrir una conexión cifrada. Las causas más habituales son un certificado SSL caducado, un reloj del dispositivo incorrecto, un navegador desactualizado o una discrepancia en la versión del protocolo TLS. Si el error aparece en todos los sitios HTTPS, empieza por la Solución 1 (fecha y hora). Si se limita a un solo sitio, empieza por la Solución 2 (comprobación del certificado).
Contents
- Causas comunes del error SSL Handshake Failed
- Cómo diagnosticar el problema
- Las 5 formas más sencillas de corregir el error "SSL Handshake Failed"
- Problemas de configuración SSL del lado del servidor
- Soluciones específicas de WordPress para SSL Handshake Failed
- Qué hacer si ninguna de las soluciones funciona
- Conclusión
- Artículos relacionados
Causas comunes del error SSL Handshake Failed
El handshake SSL/TLS es una breve negociación que se produce antes de cada conexión HTTPS. Tu navegador y el servidor deben ponerse de acuerdo sobre una versión del protocolo, un conjunto de cifrado (cipher suite) y la validez del certificado del servidor. Cuando cualquier parte de esa negociación falla, no es posible establecer la conexión. Las causas más habituales son:
- Configuración incorrecta de fecha y hora: los certificados SSL solo son válidos dentro de una ventana de tiempo fija. Si el reloj de tu dispositivo está desfasado aunque sea unas pocas horas, el navegador trata el certificado como caducado o aún no válido, incluso si el certificado en sí está correcto.
- Navegador desactualizado: los navegadores que no admiten versiones modernas de TLS o conjuntos de cifrado no pueden conectarse a servidores que las requieren. Las extensiones del navegador que interceptan el tráfico pueden provocar el mismo resultado.
- Certificado SSL caducado o no coincidente: un certificado que ha superado su fecha de caducidad, o uno emitido para el dominio equivocado, provoca el fallo del handshake de inmediato.
- Discrepancia en la versión del protocolo: el cliente y el servidor deben ponerse de acuerdo sobre una versión de TLS. Los servidores que todavía funcionan con TLS 1.0 o 1.1 son rechazados por todos los navegadores actuales, que exigen al menos TLS 1.2. Según los tickets de soporte de WP STAGING, las configuraciones TLS de servidor desactualizadas se encuentran entre las causas del lado del servidor más frecuentes que encontramos.
- Discrepancia en el conjunto de cifrado: incluso cuando las versiones de TLS coinciden, el servidor debe ofrecer al menos un conjunto de cifrado que el navegador acepte. Los servidores antiguos con una lista de cifrado corta u obsoleta suelen toparse con esta barrera sin ningún error evidente en el lado del servidor.
- Interferencia del firewall o del antivirus: algún software de seguridad intercepta las conexiones HTTPS y las vuelve a firmar con su propio certificado. Si el navegador no confía en ese certificado, o si el proceso de inspección elimina conjuntos de cifrado, el handshake falla.
Cómo diagnosticar el problema
Asociar tu síntoma con la causa más probable antes de aplicar soluciones ahorra mucho tiempo:
| Síntoma | Causa más probable | Primera solución |
|---|---|---|
| Error en todos los sitios HTTPS | Reloj del dispositivo incorrecto o navegador desactualizado | Solución 1 (fecha/hora) o Solución 3 (actualizar el navegador) |
| Error solo en un sitio concreto | Certificado caducado o mal configurado en ese servidor | Solución 2 (comprobación del certificado) |
| El error apareció tras instalar una extensión del navegador | Extensión que intercepta el tráfico SSL | Solución 5 (desactivar extensiones) |
| Error en un solo navegador, no en otros | Ajuste TLS del navegador o versión desactualizada | Solución 3 (actualizar el navegador) |
| Error tras migrar WordPress a HTTPS | WordPress no está totalmente configurado para HTTPS | Soluciones específicas de WordPress más abajo |
| Tus visitantes informan del error en tu sitio | Problema de TLS o de certificado del lado del servidor | Ejecuta una prueba de servidor SSL |
Para los problemas del lado del servidor, la prueba de servidor de Qualys SSL Labs analiza tu dominio de forma gratuita, califica tu configuración TLS y enumera todos los problemas de certificado y cifrado que encuentra. En nuestras pruebas con WP STAGING, ejecutar esta prueba es la forma más rápida de confirmar si el problema está en el servidor o en el lado del cliente.
Las 5 formas más sencillas de corregir el error "SSL Handshake Failed"
- Comprueba la configuración de fecha y hora
- Verifica que tu certificado SSL sigue siendo válido
- Actualiza tu navegador
- Comprueba la compatibilidad con protocolos TLS/SSL
- Desactiva las extensiones del navegador
1. Comprueba la configuración de fecha y hora
El error "SSL Handshake Failed" suele deberse a una configuración incorrecta de fecha y hora en tu dispositivo. Los certificados SSL dependen de una hora precisa, así que un reloj erróneo puede interrumpir la conexión segura. Así puedes corregirlo:
Haz clic derecho sobre la hora y la fecha en la barra de tareas y selecciona "Ajustar fecha y hora".

Activa esta función para que Windows ajuste la hora automáticamente según tu zona horaria. Para sincronizar manualmente, haz clic en "Sincronizar ahora" dentro de "Sincronizar el reloj".

2. Verifica que tu certificado SSL sigue siendo válido
Un certificado SSL caducado o no válido es una causa directa del error "SSL Handshake Failed". Para garantizar un handshake correcto, confirma que el certificado es válido y está instalado para el dominio correcto. Así puedes comprobarlo:
Navega al sitio afectado en cualquier navegador, haz clic en el icono de información del sitio en la barra de direcciones y selecciona "La conexión es segura".

A continuación, haz clic en "El certificado es válido".

En el Visor de certificados, localiza la sección "Período de validez" y comprueba la fecha de caducidad.

Si el certificado ha caducado, renuévalo a través de tu proveedor de certificados SSL. Si el nombre de dominio del certificado no coincide con la URL de tu sitio, será necesario volver a emitir el certificado para el dominio correcto.
Un navegador desactualizado puede no admitir las versiones actuales de TLS ni los conjuntos de cifrado, lo que provoca fallos de handshake en servidores que han retirado los protocolos antiguos. Abre la configuración de tu navegador, busca la opción de actualización, instala las actualizaciones disponibles y, después, reinicia el navegador.

Hemos observado que esta solución corrige el error en los casos en los que un servidor ha elevado recientemente su requisito mínimo de TLS y el navegador del cliente no se había actualizado para igualarlo.
4. Comprueba la compatibilidad con protocolos TLS/SSL
El error "SSL Handshake Failed" puede aparecer si tu navegador o servidor está configurado para una versión de TLS incompatible. TLS 1.2 y TLS 1.3 son los estándares actuales, y la mayoría de los navegadores modernos los admiten automáticamente.
Si usas una versión antigua de Firefox, escribe about:config en la barra de direcciones, busca security.tls.version.min y confirma que el valor sea 3 (que corresponde a TLS 1.2).

Si gestionas tu propio servidor, comprueba que TLS 1.2 y 1.3 estén activados en los ajustes SSL/TLS del panel de control de tu hosting, y que TLS 1.0 y 1.1 estén desactivados. Si no estás seguro, consulta a tu proveedor de hosting.
Las extensiones del navegador que gestionan la seguridad o la privacidad pueden interferir con las conexiones SSL al interceptar o modificar el tráfico cifrado. Para comprobar si una extensión está causando el problema:
Ve a la configuración de tu navegador y navega hasta la sección de extensiones o complementos.

Desactiva temporalmente todas las extensiones desactivando sus interruptores.

Visita el sitio afectado. Si el error desaparece, vuelve a activar las extensiones de una en una, probando después de cada una, para identificar la que causa el conflicto. Las extensiones VPN y los bloqueadores de anuncios que realizan inspección de HTTPS son los culpables más habituales.
Problemas de configuración SSL del lado del servidor
Si gestionas el servidor y las cinco soluciones del lado del cliente no han resuelto el error, es probable que el problema esté en la configuración TLS del servidor. Las causas más habituales del lado del servidor:
Compatibilidad con versiones de TLS desactualizadas. Los servidores configurados para aceptar solo TLS 1.0 o 1.1 serán rechazados por todos los navegadores actuales. En Apache, activa los protocolos modernos con SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1. En Nginx, usa ssl_protocols TLSv1.2 TLSv1.3;. La mayoría de los paneles de control de hosting gestionado tienen un interruptor gráfico para esto en la sección SSL/TLS.
Conjuntos de cifrado débiles o incompatibles. Si tu servidor solo ofrece conjuntos de cifrado obsoletos (RC4, 3DES, cifrados de nivel de exportación), el navegador rechaza toda la lista y el handshake falla sin un error claro. Actualiza la configuración de conjuntos de cifrado de tu servidor para priorizar los conjuntos AEAD actuales. Ejecutar la prueba de Qualys SSL Labs en tu dominio te da una lista concreta de lo que el servidor ofrece actualmente y qué elementos eliminar.
Cadena de certificados incompleta. Tu certificado SSL debe entregarse con todos los certificados intermedios en el orden correcto. Si faltan los intermedios, algunos navegadores no pueden verificar el certificado y el handshake falla. La mayoría de los proveedores de certificados facilitan un archivo de paquete (bundle) que incluye la cadena completa; instala el paquete en lugar de solo el certificado final.
Problemas de redirección tras una migración. Si has migrado recientemente tu sitio de HTTP a HTTPS, una regla de redirección obsoleta en .htaccess o en la configuración de tu servidor puede producir un bucle que el navegador muestra como un fallo de conexión en lugar de un error de redirección. Revisa tus reglas de redirección después de cualquier migración a HTTPS.
Soluciones específicas de WordPress para SSL Handshake Failed
Cuando el error aparece específicamente en un sitio WordPress, estos pasos abordan las causas más habituales a nivel de WordPress:
Fuerza HTTPS en wp-config.php. Tras instalar un certificado SSL, WordPress puede seguir sirviendo el área de administración y la página de inicio de sesión por HTTP. Añade estas líneas a wp-config.php antes del comentario /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
Actualiza también Ajustes > Generales para que tanto la Dirección de WordPress como la Dirección del sitio usen https://.
Resuelve el contenido mixto. Una página servida por HTTPS que carga imágenes, scripts u hojas de estilo por HTTP provoca advertencias del navegador que pueden parecer errores de handshake. Usa las DevTools del navegador (pestaña Red, filtra por HTTP) para encontrar los recursos de contenido mixto y, después, actualiza sus URL para que usen HTTPS.
Desactiva temporalmente los plugins de gestión de SSL. Los plugins que fuerzan redirecciones a HTTPS pueden entrar en conflicto con la configuración SSL de tu proveedor de hosting. Desactívalos de uno en uno y prueba después de cada uno.
Actualiza la URL del sitio en la base de datos tras una migración. Si has migrado WordPress con WP STAGING y la base de datos todavía contiene la antigua dirección HTTP, pueden producirse bucles de redirección. Usa WP-CLI para actualizarla:
wp search-replace 'http://yoursite.com' 'https://yoursite.com' --skip-columns=guid
Según nuestra experiencia con WP STAGING, un http:// olvidado en la base de datos es una de las fuentes más habituales de errores relacionados con SSL justo después de una migración.
Qué hacer si ninguna de las soluciones funciona
Si has aplicado todas las soluciones anteriores y el error persiste, sigue esta ruta de decisión:
Error en un servidor que controlas:
- Ejecuta la prueba de servidor de Qualys SSL Labs en tu dominio y revisa todos los elementos marcados en el informe.
- Ponte en contacto con tu proveedor de hosting con el informe de SSL Labs. La mayoría de los hosts gestionados pueden resolver los problemas de configuración TLS por su parte sin necesidad de que les des acceso al servidor.
- Si tienes acceso directo al servidor, busca en el registro de errores del servidor web las entradas
SSL_do_handshakeohandshake failure. Estas indican la versión exacta del protocolo o el conjunto de cifrado que no se pudo negociar.
Error en un sitio que no es tuyo:
- Prueba el sitio en una red diferente, por ejemplo cambiando de Wi-Fi a datos móviles o desactivando una VPN. Un firewall corporativo o un proxy de interceptación puede eliminar o reemplazar certificados, provocando que el handshake falle solo por tu parte.
- Vacía el estado SSL de tu navegador. En Chrome: Configuración > Privacidad y seguridad > Seguridad > Administrar certificados > Borrar estado SSL.
- Si el error se limita a tu red, ponte en contacto con tu administrador de red o de TI. Lo más probable es que la causa sea un proxy o un firewall.
- Si nada de lo anterior lo resuelve, el propietario del sitio tiene un problema de configuración del lado del servidor que solo él puede abordar. Facilitarle la versión de tu navegador, la versión de tu sistema operativo y el mensaje de error completo le da lo que necesita para reproducirlo.
Conclusión
Los fallos de handshake SSL pueden tener muchas causas: un reloj del dispositivo desfasado unos minutos, un navegador que no se ha actualizado, un certificado caducado o un servidor que no se ha configurado para los estándares TLS actuales. Trabajar con la tabla de diagnóstico del principio de esta guía y luego aplicar las soluciones en orden resuelve la mayoría de los casos sin necesidad de contactar con nadie.
Mantén siempre copias de seguridad, sigue las mejores prácticas de seguridad para evitar interrupciones y mantén tu sitio WordPress seguro y accesible.