Personalmente, el apretón de manos se puede usar para saludar a alguien o cerrar un trato. Es lo mismo en Internet.
Cuando los dispositivos en la red (un navegador y un servidor web, por ejemplo) comparten algoritmos de cifrado, claves y otros detalles sobre su conexión antes de aceptar finalmente el intercambio de datos, esto se denomina protocolo de enlace SSL. Durante este protocolo de enlace, el navegador y el servidor pueden solicitar que se verifiquen sus certificados SSL.
Este protocolo de enlace es necesario para establecer una conexión segura antes de que se transfieran los datos, por lo que es importante comprender qué es un protocolo de enlace SSL y qué hacer si falla.
protocolo de enlace SSL
El protocolo de enlace SSL es el proceso mediante el cual el cliente y el servidor establecen algoritmos de cifrado y claves secretas que utilizarán para comunicarse de forma segura entre sí e intercambiar y validar sus certificados digitales.
Nota: SSL y TLS son protocolos criptográficos que permiten a los clientes y servidores de una red comunicarse de forma segura entre sí. TLS reemplazó a SSL, pero SSL sigue siendo el término más utilizado, por lo que continuaremos usándolo en esta publicación.
Pasos del protocolo de enlace SSL
Los pasos exactos en el protocolo de enlace SSL varían según la versión de SSL que el cliente y el servidor decidan usar, pero el proceso general se describe a continuación.
- El cliente dice hola. Este mensaje de «hola del cliente» contiene información criptográfica, incluida la versión SSL utilizada para comunicarse entre sí. También incluye una lista de algoritmos de cifrado admitidos conocidos como conjuntos de cifrado.
- El servidor responde hola. Este mensaje de «hola servidor» contiene información importante, como el CipherSuite seleccionado y su certificado digital. También puede solicitar un certificado de cliente.
- El cliente verifica el certificado del servidor. También envía varias cadenas de bytes, incluida una que permite que tanto el cliente como el servidor calculen una clave secreta para cifrar los mensajes posteriores, incluidos los mensajes «completados». Si el servidor envía una solicitud de certificado de cliente, también enviará una cadena de bytes encriptada con su propia clave privada y certificado digital.
- El servidor verifica el certificado del cliente.. Este paso solo tiene lugar cuando se requiere la autenticación del cliente.
- El cliente dice «Terminé». Este mensaje de finalización significa que el cliente ha completado su parte del protocolo de enlace.
- El camarero dice: «Yo también he terminado». Este mensaje de finalización significa que el servidor ha terminado su parte del protocolo de enlace.
Durante el resto de la sesión, el servidor y el cliente ahora pueden intercambiar mensajes cifrados con la misma clave secreta proporcionada en el paso tres. Esto se conoce como cifrado simétrico. Puede obtener más información sobre el cifrado simétrico y cómo se diferencia del cifrado asimétrico aquí. Correo.
Los pasos anteriores ocurrirán si el proceso se ejecuta sin problemas. Pero ¿y si no? A continuación, analizaremos cómo resolver el mensaje de error «Error en el protocolo de enlace SSL».
¿Qué es el protocolo de enlace SSL fallido?
SSL Handshake Failed es un mensaje de error que aparece cuando un cliente o servidor no ha podido establecer una conexión segura.
Esto puede suceder si:
- El cliente está usando la fecha u hora incorrecta.
- El cliente es un navegador y su configuración específica provoca un error.
- La conexión es interceptada por un tercero en el lado del cliente.
- El cliente y el servidor no admiten la misma versión de SSL.
- El cliente y el servidor utilizan diferentes conjuntos de cifrados.
- El certificado de cliente o servidor no es válido.
El mensaje de error SSL Handshake Failed puede diferir según la aplicación cliente que esté utilizando o el servidor con el que esté tratando de comunicarse. Por ejemplo, en GitHub se verá así:

Por otro lado, si está utilizando Cloudflare, el error SSL Handshake Failed aparecerá como el error 525, que se parece a esto:

Ahora que conoce algunas de las razones del error SSL Handshake Failed, echemos un vistazo a algunas soluciones.
¿Cómo soluciono un error de protocolo de enlace SSL?
- Corrija la hora y la fecha en el dispositivo cliente.
- Intente con un navegador diferente.
- Agregue el sitio a la lista permitida.
- Actualice su navegador para utilizar el protocolo SSL más reciente.
- Verifique la compatibilidad del navegador y el servidor con las suites de cifrado.
- Verifique que su certificado SSL sea preciso y válido.
1. Corrija la hora y la fecha en el dispositivo cliente.
Comencemos con la solución más fácil. Si la hora y la fecha del sistema en la computadora o el dispositivo son incorrectas, puede causar un error de SSL Handshake Failed. Esto se debe a que el tiempo es esencial cuando se trata de certificados SSL: tienen una vida finita y caducan después de su fecha de vencimiento.
Si ha comprobado la fecha y hora del sistema y es correcta, vaya al siguiente paso.
2. Pruebe con un navegador diferente.
Es posible que el navegador que está utilizando esté causando el error SSL Handshake Failed. Podría ser su configuración, los complementos del navegador o algún otro problema. Para verificar si este es el problema, simplemente cambie a un navegador diferente.
Suponga que está tratando de conectarse a un sitio web usando Google Chrome y funciona bien en Safari. En ese caso, tendrás que acotar cuál es el problema. Regrese y restablezca Google Chrome (o cualquier navegador que esté usando) a la configuración predeterminada y deshabilite todos los complementos. Luego vuelva a configurar los ajustes y habilite los complementos uno por uno, verificando cada vez si puede conectarse al sitio web. Debería poder aislar la configuración específica o el complemento que causó que el protocolo de enlace SSL fallara de esta manera.
Si prueba con un navegador diferente y aún ve el error SSL Handshake Failed, vaya al siguiente paso.
3. Agregue el sitio a la lista permitida.
También es posible que su firewall esté causando el error SSL Handshake Failed al interceptar la solicitud de control. Para descartar esto como la causa, puede deshabilitar temporalmente su firewall, pero esto puede dejarlo vulnerable a un ataque.
En su lugar, intente agregar el sitio a la lista permitida. Este es el proceso para Google Chrome:
- En la página de inicio de la consola de administración, ve a Dispositivos> Chrome.
- haga clic aquí Ajustes> Usuarios y navegadores.
- Deje seleccionada la unidad organizativa más alta (está seleccionada de forma predeterminada). Esto aplicará la configuración a todos los usuarios y navegadores registrados.
- Desplácese hacia abajo hasta Bloqueo de URL e ingrese el sitio web al que intenta acceder en Excepciones para URL bloqueadas.
- haga clic aquí Rescate.
Si intenta visitar este sitio nuevamente y aún ve el error SSL Handshake Failed, vaya al siguiente paso.
4. Actualice su navegador para usar el último protocolo SSL.
Es posible que reciba el error SSL Handshake Failed porque su dispositivo (cliente) y el servidor no son compatibles con la misma versión de SSL, lo que genera una discrepancia de protocolo. Por ejemplo, suponga que su navegador solo admite TLS 1.1 y su servidor solo admite TLS 1.2 o 1.3 (la última versión). Si estas dos personas intentan establecer una conexión segura, es probable que provoquen un error de SSL Handshake Failed.
En este caso, debe actualizar su navegador. La mayoría de las versiones actualizadas de los principales navegadores, como Google Chrome, tienen TLS 1.2 habilitado automáticamente. Sin embargo, incluso si está actualizado, es importante asegurarse de que esté configurado para admitir la última versión de TLS.
Esta es la forma más fácil de averiguarlo:


- En Soporte de protocolo, le permitirá saber si su navegador es compatible con las últimas versiones de TLS.

Si está seguro de que su navegador y servidor utilizan el mismo protocolo, vaya al siguiente paso.
5. Verifique la compatibilidad del navegador y el servidor con las suites de cifrado.
Otra razón por la que puede aparecer el error SSL Handshake Failed es porque el cliente y el servidor utilizan diferentes conjuntos de cifrado. Al igual que con la discrepancia de protocolo, el cliente y el servidor que no tengan soporte mutuo para el mismo CipherSuite no podrán establecer una conexión segura.
Puede comparar qué paquetes de encriptación admite su navegador, qué servidor del sitio web que está tratando de visitar sirve nuevamente visitando nuevamente Laboratorios SSL.
- Primero, ve a Proyectos.
- haga clic aquí Prueba de cliente SSL.
- Desplácese hacia abajo hasta Funciones de protocolo, donde encontrará una lista de paquetes de cifrado admitidos por su navegador, en orden de preferencia.

- Ahora abra el laboratorio de SSL en otra pestaña y vaya a Proyectos.
- haga clic aquí Prueba de servidor SSL.
- Ingrese el nombre de dominio que está tratando de visitar, lo que provoca el error SSL Handshake Failed.

- Desplácese hacia abajo hasta Configuración, que enumerará los paquetes de cifrado que admite el servidor, en orden de preferencia.

Si está seguro de que su navegador y su servidor usan el mismo CipherSuite, continúe con el siguiente paso.
6. Verifique que su certificado SSL sea preciso y válido.
Cualquier número de problemas en el certificado SSL puede evitar que se complete el protocolo de enlace SSL. Esto puede resultar en un error SSL Handshake Failed u otro mensaje de error que en última instancia significa que el protocolo de enlace ha fallado. Por ejemplo, es posible que vea algo como esto:

Por ejemplo, si el certificado SSL tiene un nombre de host no válido o ya ha caducado, es probable que falle el protocolo de enlace. Por lo tanto, es importante asegurarse de que el certificado SSL esté correctamente instalado y renovado cuando sea necesario.
Puede usar una herramienta en línea como la mencionada anteriormente Prueba de servidor SSL o cliente SSL para verificar en minutos que la configuración SSL está instalada, es correcta y confiable.

Cuando el cliente y el servidor se niegan a darse la mano
Dado que el protocolo de enlace SSL es un paso necesario para garantizar la seguridad de los datos enviados a través de Internet, es importante que los usuarios comprendan qué significa el error SSL Handshake Failed y cómo solucionarlo. Siguiendo los pasos anteriores, debería poder solucionar el problema y establecer una conexión segura entre su dispositivo y el servidor al que intenta conectarse.








