🔒
SSL
¿Por qué mis aplicaciones dejan de funcionar después de configurar el certificado SSL en .htaccess y cómo autorizo URLs externas?
Problemas con URLs y APIs después de instalar certificado SSL
Avanzado
Después de instalar un certificado SSL, es común que las aplicaciones que cargan datos desde URLs externas dejen de funcionar. Esto ocurre por razones de seguridad relacionadas con HTTPS y políticas de origen cruzado (CORS).
**Soluciones recomendadas:**
1. **Verificar URLs en .htaccess**: Asegúrate de que las URLs internas usen HTTPS en lugar de HTTP. El certificado SSL requiere que todas las solicitudes sean seguras.
2. **Configurar CORS**: Si tus aplicaciones cargan datos desde dominios externos, necesitas permitir el acceso cruzado. Añade estas líneas a tu archivo .htaccess:
```
<IfModule mod_headers.c>
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type"
</IfModule>
```
3. **Whitelist de URLs permitidas**: Para mayor seguridad, en lugar de permitir todos los orígenes (*), especifica solo los dominios autorizados que necesitan acceder a tus aplicaciones.
4. **Credenciales de API**: Verifica que las URLs autorizadas en tu configuración de credenciales de API (Google u otros) coincidan exactamente con tus rutas actuales y usen HTTPS.
5. **Solicitudes desde Arduino**: Si recibes solicitudes HTTP desde dispositivos como Arduino, asegúrate de que tu servidor esté configurado para aceptar tanto HTTP como HTTPS, o actualiza tu dispositivo para usar HTTPS.
Si los problemas persisten, contacta a soporte técnico proporcionando los códigos de error específicos que recibas.
**Soluciones recomendadas:**
1. **Verificar URLs en .htaccess**: Asegúrate de que las URLs internas usen HTTPS en lugar de HTTP. El certificado SSL requiere que todas las solicitudes sean seguras.
2. **Configurar CORS**: Si tus aplicaciones cargan datos desde dominios externos, necesitas permitir el acceso cruzado. Añade estas líneas a tu archivo .htaccess:
```
<IfModule mod_headers.c>
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type"
</IfModule>
```
3. **Whitelist de URLs permitidas**: Para mayor seguridad, en lugar de permitir todos los orígenes (*), especifica solo los dominios autorizados que necesitan acceder a tus aplicaciones.
4. **Credenciales de API**: Verifica que las URLs autorizadas en tu configuración de credenciales de API (Google u otros) coincidan exactamente con tus rutas actuales y usen HTTPS.
5. **Solicitudes desde Arduino**: Si recibes solicitudes HTTP desde dispositivos como Arduino, asegúrate de que tu servidor esté configurado para aceptar tanto HTTP como HTTPS, o actualiza tu dispositivo para usar HTTPS.
Si los problemas persisten, contacta a soporte técnico proporcionando los códigos de error específicos que recibas.
Artículos relacionados
🔒
🔒
🔒
¿Por qué mi sitio web muestra advertencia de 'No seguro' y cómo solucionarlo?
Solucionar advertencia de conexión no segura con certificado SSL
¿Por qué mi sitio web muestra advertencia de sitio no seguro si tengo un certificado SSL contratado?
Resuelve problemas de certificado SSL no activado correctamente.
¿Por qué mi sitio web aparece como no seguro si tengo un certificado SSL contratado?
Solucionar advertencia de sitio no seguro con certificado SSL activo
🙋
¿No encontraste lo que buscabas?
Nuestro equipo de soporte está listo para ayudarte.
Contactar soporte