Cómo solucionar el error «Tu conexión no es privada»
Soluciona el error «Tu conexión no es privada» recargando la página, corrigiendo el reloj del dispositivo, borrando la caché y las cookies del navegador, cambiando de red o desactivando un momento el escaneo SSL del antivirus. Salta el aviso solo en sitios que sean tuyos o en los que confíes por completo; nunca lo ignores en páginas de banca o de inicio de sesión.
Cada miércoles. 28.400+ operadores. Sin relleno.
✓ Revisa tu bandeja — haz clic en el enlace de confirmación para completar el registro.
✓ ¡Ya estás suscrito!
✓ Ya estás en la lista.
Actualizado en mayo de 2026.
En resumen: soluciona el error «Tu conexión no es privada» recargando la página, corrigiendo el reloj del dispositivo, borrando la caché y las cookies del navegador, cambiando de red o desactivando un momento el escaneo SSL del antivirus. Salta el aviso solo en sitios que sean tuyos o en los que confíes por completo; nunca lo ignores en páginas de banca o de inicio de sesión.
Los navegadores bloquean el acceso a sitios con problemas de certificado para protegerte de ataques de intermediario y del robo de datos. La mayoría de las veces esa protección funciona exactamente como debe. Pero de vez en cuando un sitio legítimo dispara el aviso —certificado caducado, servidor mal configurado o un desfase de hora en tu dispositivo— y lo único que necesitas es entrar.
Esta guía cubre qué significa el error, cómo se ve en cada navegador importante en 2026 y cómo resolverlo de forma sistemática.
Table of contents
Open Table of contents
Qué significa el error
Antes de que el navegador abra una página, valida el certificado TLS del sitio (el sucesor de SSL, aunque los términos se sigan usando indistintamente). El certificado cumple dos funciones: demuestra que el sitio es quien dice ser y establece el túnel cifrado por el que viajan tus datos.
Cuando esa comprobación falla, el navegador te detiene antes de que se intercambie ningún dato. El motivo puede ser:
- Certificado caducado o inexistente: la ventana de validez del certificado ya pasó o nunca llegó a configurarse.
- Certificado que no coincide con el dominio: el certificado se emitió para otro nombre de host (por ejemplo,
www.example.comcuando entras aexample.com). - Autoridad certificadora no confiable: el certificado es autofirmado o lo emitió una CA que tu navegador no reconoce.
- Reloj del dispositivo mal ajustado: si la fecha y hora del sistema están desviadas, los certificados válidos parecen caducados.
- Intercepción del antivirus o del firewall: algunas herramientas de seguridad inspeccionan SSL inyectando su propio certificado, lo que puede romper la validación.
- Portal cautivo de Wi-Fi público: el portal de acceso del hotel o de la cafetería intercepta HTTPS antes de que te autentiques.
Desde Chrome 124+ y Firefox 128+, ambos navegadores usan el modo HTTPS-First por defecto, así que verás este aviso más a menudo que hace unos años.
Cómo se ve el error en cada navegador
La redacción exacta y los códigos de error varían según el navegador, pero los pasos para solucionarlo son los mismos.
Google Chrome
Chrome muestra un escudo rojo de «No es seguro» y el mensaje «Tu conexión no es privada», seguido de un código de error que ayuda a acotar la causa.
Códigos habituales de Chrome en 2026:
NET::ERR_CERT_DATE_INVALID: el certificado ha caducado o tu reloj está malNET::ERR_CERT_AUTHORITY_INVALID: certificado autofirmado o no confiableNET::ERR_CERT_COMMON_NAME_INVALID: el certificado no coincide con el dominioNET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM: el certificado usa un algoritmo obsoleto (SHA-1)ERR_SSL_VERSION_OR_CIPHER_MISMATCH: el servidor solo ofrece versiones antiguas de TLS (1.0/1.1, ambas desactivadas en los navegadores modernos)MOZILLA_PKIX_ERROR_MITM_DETECTED: algo entre tú y el servidor está interceptando TLS (a menudo un antivirus)
Mozilla Firefox
Firefox dice «Advertencia: riesgo potencial de seguridad a continuación» o «Tu conexión no es segura» y ofrece un botón para ver los detalles técnicos.
Códigos habituales de Firefox:
SEC_ERROR_EXPIRED_CERTIFICATESEC_ERROR_UNKNOWN_ISSUERMOZILLA_PKIX_ERROR_MITM_DETECTEDSSL_ERROR_BAD_CERT_DOMAINERROR_SELF_SIGNED_CERT
Safari
Safari muestra un icono de candado tachado con una línea roja y el mensaje «Esta conexión no es privada». Advierte de que el sitio podría estar suplantándose a sí mismo para capturar tus datos de pago o personales. Haz clic en Mostrar detalles para obtener más información.
Microsoft Edge
Edge muestra «Tu conexión no es privada» usando el mismo motor Chromium que Chrome, así que los códigos de error son idénticos a los de Chrome. También puedes ver DLG_FLAGS_INVALID_CA o DLG_FLAGS_SEC_CERT_CN_INVALID.
Cómo solucionar «Tu conexión no es privada»
Sigue estos pasos en orden: la mayoría de la gente resuelve el problema en los tres primeros.
1. Recarga la página
Pulsa F5 (Windows/Linux) o Cmd + R (Mac). Un fallo puntual de red o un servidor que sirve momentáneamente un certificado incorrecto pueden disparar el aviso una vez y luego resolverse solos.
2. Prueba el modo incógnito o privado
Abre una ventana de incógnito nueva (Ctrl + Shift + N en Chrome/Edge, Cmd + Shift + N en Mac, Ctrl + Shift + P en Firefox) y carga la URL otra vez. El modo incógnito arranca desde cero: sin certificados en caché ni extensiones que interfieran. Si funciona en incógnito pero no en tu sesión normal, borra la caché (paso 4).
3. Revisa el reloj del dispositivo
Es la causa más infravalorada de los errores SSL. La validación de certificados TLS depende de la hora. Si tu reloj del sistema está desviado aunque sea unos minutos, los certificados válidos parecen caducados.
Mac (macOS Sequoia / Sonoma): Ajustes del Sistema → General → Fecha y hora → asegúrate de que «Ajustar la fecha y hora automáticamente» esté activado.
Windows 11: haz clic derecho en el reloj de la barra de tareas → Ajustar fecha y hora → «Establecer la hora automáticamente» debe estar activado. Si ya lo está y la hora sigue mal, pulsa «Sincronizar ahora».
4. Borra la caché y las cookies del navegador
Tu navegador guarda copias en caché de los certificados. Un certificado incorrecto guardado en caché seguirá bloqueándote incluso después de que el dueño del sitio arregle el problema.
- Chrome / Edge: Configuración → Privacidad y seguridad → Borrar datos de navegación → marca Archivos e imágenes almacenados en caché + Cookies → Borrar datos. O pulsa
Ctrl + Shift + Delete. - Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio → Limpiar datos.
- Safari: Desarrollo → Vaciar cachés (activa antes el menú Desarrollo en Ajustes → Avanzado).
5. Cambia de red
Si estás en una Wi-Fi pública, desconéctate y prueba con datos móviles o con una red de confianza de casa o de la oficina. Las redes de aeropuertos y hoteles suelen interceptar HTTPS para mostrar la página de acceso de su portal cautivo, y eso rompe la validación del certificado.
Si te conectas a menudo a redes no confiables, una VPN de buena reputación cifra tu tráfico antes de que salga del dispositivo. Yo uso Surfshark VPN: tiene 30 días de devolución del dinero si quieres probarla.
6. Revisa tu antivirus o firewall
Muchos antivirus incluyen una función de «escaneo SSL» o «inspección HTTPS» que intercepta el tráfico TLS para buscar malware. Cuando el antivirus inyecta su propio certificado y tu navegador no reconoce esa CA como confiable, aparece el aviso.
Desactiva temporalmente el escaneo HTTPS en los ajustes de tu software de seguridad y comprueba si el error desaparece. Si es así, consulta la documentación del fabricante para añadir el sitio a su lista de confianza en lugar de dejar el escaneo desactivado.
7. Continúa manualmente, con precaución real
Si has recorrido los seis pasos y el error persiste, Chrome y Edge ofrecen una opción de «Configuración avanzada» seguida de «Acceder a [sitio] (no seguro)». Firefox muestra «Aceptar el riesgo y continuar».
Cuándo es razonable continuar: un servidor de desarrollo autoalojado o una herramienta interna que controlas tú con un certificado autofirmado.
Cuándo no debes continuar: cualquier sitio que te pida un inicio de sesión, un pago o datos personales que te importen. El certificado existe precisamente para proteger esos datos en tránsito. Saltártelo en sitios no confiables significa que tus credenciales y datos de pago pueden interceptarse en texto plano.
La «contraseña secreta» de Chrome thisisunsafe (escríbela directamente en la página de error, sin hacer clic en ningún campo) sigue funcionando en Chrome 124+ como salida de emergencia para desarrolladores. Úsala solo en sitios que sean tuyos o en los que confíes por completo.
Para terminar
El aviso «Tu conexión no es privada» es tu navegador haciendo su trabajo. La mayoría de las causas legítimas se arreglan en menos de dos minutos: recargar, corregir el reloj, borrar la caché o cambiar de red. La inspección SSL del antivirus es la más difícil de diagnosticar porque el error se ve igual que un problema real de certificado.
La regla que yo mantendría siempre presente: nunca atravieses el aviso en un sitio de banca, en un inicio de sesión de correo ni en ninguna página que maneje credenciales reales. Esos son exactamente los ataques que el aviso existe para evitar.
Si eres el dueño de un sitio y ves este error en tu propio dominio, la solución más rápida suele ser renovar el certificado de Let’s Encrypt desde el panel de tu hosting o ejecutar certbot renew en el servidor.
Esta guía forma parte de alejandrorioja.com, escrita por Alejandro Rioja, que ahora construye sistemas de agentes de IA para fundadores. Incluido el agente que mantiene este sitio al día. Cómo funciona →
Qué cambió en 2026
Un par de actualizaciones de 2026 sobre los consejos concretos de este artículo:
- Errores de HTTPS / conexión en los navegadores de 2026: Chrome 130+ y Firefox 130+ usan por defecto el modo solo HTTPS, así que los errores de «tu conexión no es privada» son más frecuentes; normalmente se trata de un certificado de Let’s Encrypt mal configurado o de una raíz caducada. La solución es la misma que en el artículo; lo que cambia es la interfaz visible.
- Correo de GoDaddy: el antiguo producto Workspace Email se migró a Microsoft 365 en la mayoría de las cuentas durante 2024-25. Si el artículo menciona los ajustes IMAP antiguos, contrástalos con los endpoints de M365 (
outlook.office365.com). - Z-Library siguió operando desde mirrors rotativos y bajo el paraguas de Anna’s Archive entre 2024 y 2026, pese a las acciones continuas del DOJ. La situación legal sigue sin resolverse.
- El código fuente de un sitio web se sigue inspeccionando igual: DevTools, Ver código fuente y Wappalyzer para identificar el stack. Wappalyzer añadió detección de stacks de IA en 2025 (LangChain, LlamaIndex, etc.).
SSL y «Tu conexión no es privada»: preguntas frecuentes en 2026
¿Por qué este error es más frecuente en 2026 que antes?
Chrome 124+ y Firefox 128+ usan por defecto el modo HTTPS-First, lo que significa que el navegador intenta HTTPS antes que HTTP en cada petición. Cualquier sitio que siga sirviendo HTTP plano —o cuyo certificado TLS tenga problemas, por menores que sean— dispara ahora el aviso donde antes habría cargado sin decir nada. Es el compromiso correcto en cuanto a seguridad; simplemente significa que verás esa pantalla más a menudo.
Mi reloj está bien y el certificado no ha caducado, ¿por qué lo sigo viendo?
Los culpables más probables cuando las causas obvias están descartadas: (1) la inspección SSL del antivirus inyectando su propio certificado, (2) un proxy o firewall corporativo haciendo inspección TLS, (3) un portal cautivo en una Wi-Fi pública en el que todavía no te has autenticado o (4) que el certificado del sitio sea técnicamente válido pero use un algoritmo obsoleto (SHA-1) o una cadena intermedia que tu navegador ya no acepta. Para el caso (4), el dueño del sitio tiene que arreglar la configuración del certificado.
¿Alguna vez es seguro pulsar «Continuar de todos modos»?
Sí, en casos limitados: un servidor de desarrollo local, una herramienta de un home lab autoalojado o un recurso interno de la empresa con un certificado autofirmado que has configurado tú y en el que confías. Nunca es seguro continuar en un sitio que pida una contraseña, un pago o información personal que te importe. El aviso existe justamente para proteger esos datos.
Soy el dueño del sitio: ¿cómo lo arreglo para mis visitantes?
Comprueba que tu certificado de Let’s Encrypt (o de otra CA) no haya caducado: certbot renew o la sección SSL del panel de tu hosting. Verifica que el certificado cubra el nombre de host exacto que usan tus visitantes (con o sin www). Asegúrate de que tu servidor envía la cadena de certificados completa y no solo el certificado final. Herramientas como el test SSL gratuito de SSL Labs te dan un informe con nota en menos de un minuto.
Lecturas relacionadas:
- Cómo encontrar y validar el correo de alguien (consejos y herramientas)
- Cómo desactivar o eliminar Facebook y Messenger
- Reseña de Ezoic: características y cómo usarlo si empiezas
Cada miércoles. 28.400+ operadores. Sin relleno.
✓ Revisa tu bandeja — haz clic en el enlace de confirmación para completar el registro.
✓ ¡Ya estás suscrito!
✓ Ya estás en la lista.
Artículos relacionados
Cómo descargar vídeos de Facebook en 2026 (3 métodos)
Guarda cualquier vídeo de Facebook en 2026 con yt-dlp, un truco de las herramientas de desarrollo del navegador o una web fiable: 3 métodos que funcionan.
CódigoCómo invitar a todos tus amigos a una página de Facebook
¿alguna vez te has preguntado cómo puedes invitar a todos tus amigos a que te guste una página en Facebook? ¿Qué pasa si estás organizando una furia y quieres…
CódigoCómo Aumentar el Ranking de Alexa – Trucos en 2019
Read the original article in English: How to improve your Alexa Rank ¿Cómo puedo aumentar mi rango de Alexa? ¿Hay algún truco o consejo que aumente mi puntaje…
Recibe el manual de IA en tu buzón
Cada miércoles. 28.400+ operadores. Sin relleno.
Revisa tu bandeja de entrada.
Te enviamos un correo de confirmación — haz clic en el enlace para completar tu suscripción. Revisa spam si no lo ves en un minuto.
Ya estás suscrito.
Bienvenido — la próxima edición llegará pronto a tu bandeja.
Ya estás en la lista — búscalo cada miércoles.