🔒
SSL
¿Por qué mis aplicaciones dejan de funcionar después de configurar el certificado SSL en .htaccess y cómo autorizo URLs externas?
Problemas con URLs y APIs después de instalar certificado SSL
Avanzado
Después de instalar un certificado SSL, es común que las aplicaciones que cargan datos desde URLs externas dejen de funcionar. Esto ocurre por razones de seguridad relacionadas con HTTPS y políticas de origen cruzado (CORS).
**Soluciones recomendadas:**
1. **Verificar URLs en .htaccess**: Asegúrate de que las URLs internas usen HTTPS en lugar de HTTP. El certificado SSL requiere que todas las solicitudes sean seguras.
2. **Configurar CORS**: Si tus aplicaciones cargan datos desde dominios externos, necesitas permitir el acceso cruzado. Añade estas líneas a tu archivo .htaccess:
```
<IfModule mod_headers.c>
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type"
</IfModule>
```
3. **Whitelist de URLs permitidas**: Para mayor seguridad, en lugar de permitir todos los orígenes (*), especifica solo los dominios autorizados que necesitan acceder a tus aplicaciones.
4. **Credenciales de API**: Verifica que las URLs autorizadas en tu configuración de credenciales de API (Google u otros) coincidan exactamente con tus rutas actuales y usen HTTPS.
5. **Solicitudes desde Arduino**: Si recibes solicitudes HTTP desde dispositivos como Arduino, asegúrate de que tu servidor esté configurado para aceptar tanto HTTP como HTTPS, o actualiza tu dispositivo para usar HTTPS.
Si los problemas persisten, contacta a soporte técnico proporcionando los códigos de error específicos que recibas.
**Soluciones recomendadas:**
1. **Verificar URLs en .htaccess**: Asegúrate de que las URLs internas usen HTTPS en lugar de HTTP. El certificado SSL requiere que todas las solicitudes sean seguras.
2. **Configurar CORS**: Si tus aplicaciones cargan datos desde dominios externos, necesitas permitir el acceso cruzado. Añade estas líneas a tu archivo .htaccess:
```
<IfModule mod_headers.c>
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type"
</IfModule>
```
3. **Whitelist de URLs permitidas**: Para mayor seguridad, en lugar de permitir todos los orígenes (*), especifica solo los dominios autorizados que necesitan acceder a tus aplicaciones.
4. **Credenciales de API**: Verifica que las URLs autorizadas en tu configuración de credenciales de API (Google u otros) coincidan exactamente con tus rutas actuales y usen HTTPS.
5. **Solicitudes desde Arduino**: Si recibes solicitudes HTTP desde dispositivos como Arduino, asegúrate de que tu servidor esté configurado para aceptar tanto HTTP como HTTPS, o actualiza tu dispositivo para usar HTTPS.
Si los problemas persisten, contacta a soporte técnico proporcionando los códigos de error específicos que recibas.
Artículos relacionados
🔒
🔒
🔒
¿Dónde encuentro la opción para instalar mi certificado SSL en cPanel después de comprarlo?
Ubicar la opción de instalación de certificado SSL en cPanel.
¿Qué significa el mensaje de AutoSSL que indica que no puede renovar el certificado?
Entiende por qué AutoSSL no puede renovar tu certificado SSL.
¿Por qué recibo una advertencia de certificado al acceder al webmail?
Soluciona advertencias de certificado SSL en tu cliente de correo.
🙋
¿No encontraste lo que buscabas?
Nuestro equipo de soporte está listo para ayudarte.
Contactar soporte