Cómo resolver el error ERR_SSL_INAPPROPRIATE_FALLBACK
Aprende a solucionar el error ERR_SSL_INAPPROPRIATE_FALLBACK, comúnmente causado por configuraciones incompatibles de SSL/TLS entre el servidor y el navegador. Esta guía incluye pasos como verificar las versiones de TLS, actualizar configuraciones, ajustar navegadores, examinar firewalls, y renovar certificados SSL para restaurar conexiones seguras.
Puedes usar nuestro chatbot gratuito, el cual está diseñado para brindarte soporte técnico y resolver problemas relacionados con SSL/TLS.
Puntos clave:
- Verifica las versiones de TLS en el servidor
- Actualiza las configuraciones de TLS del servidor y del navegador
- Resuelve los posibles conflictos con firewalls, antivirus o VPN
- Crea excepciones temporales en el navegador para versiones antiguas de TLS
1. Verificar la configuración del servidor
El primer paso para resolver el error ERR_SSL_INAPPROPRIATE_FALLBACK es diagnosticar la configuración actual del servidor. Debes asegurarte de que el servidor esté utilizando una versión compatible del protocolo TLS (al menos TLS 1.2). Las versiones muy antiguas (TLS 1.0 y 1.1) no son compatibles con muchos navegadores recientes.
Herramienta recomendada:
Utiliza el SSL Server Test de SSL Labs para escanear tu servidor web y comprobar qué versiones de TLS tienes configuradas. Esto te dirá si necesitas actualizar.
Consejo de experto:
Muchas veces, cuando soluciono estos problemas, encuentro servidores que no han sido actualizados en mucho tiempo y se quedan atascados usando TLS 1.0, lo que no es seguro. Algunos administradores subestiman el impacto de estos temas hasta que sus usuarios experimentan errores como este.
2. Actualizar la configuración del servidor
Si el servidor solo admite versiones antiguas como TLS 1.0 o 1.1, es imperativo actualizar para que sea compatible con TLS 1.2 o superior. Esto es algo que generalmente realiza el administrador del servidor.
Pasos para actualizar TLS en un servidor web:
- Apache: Edita el archivo de configuración
/etc/httpd/conf.d/ssl.confy asegúrate de tenerSSLProtocolconfigurado para soportar versiones modernas de TLS. - nginx: Modifica el archivo
/etc/nginx/nginx.confconfigurandossl_protocolsaTLSv1.2 TLSv1.3.
Si no tienes control sobre el servidor, tendrás que contactar al administrador del sitio web para que haga estos cambios.
3. Ajustar las configuraciones del navegador
Si no puedes actualizar el servidor o el problema está en una máquina a la que no tienes acceso, una solución temporal es ajustar la configuración del navegador para que acepte versiones más antiguas de TLS. Esto tendrá un impacto en la seguridad, por lo que debe verse como un último recurso y de forma temporal.
Configurar excepciones en Chrome y Firefox:
- Chrome: Navega a
chrome://flags/#tls-legacy-version-fallback-entry-pointy habilita el soporte para las versiones heredadas de TLS. - Firefox: Abre
about:configy buscasecurity.tls.insecure_fallback_hosts. Allí puedes agregar la dirección del sitio web que necesita soporte TLS 1.0 o TLS 1.1.
Advertencia:
Modificar el soporte TLS en el navegador puede exponer la conexión a vulnerabilidades de seguridad. Utiliza esta opción solo si no tienes alternativas factibles.
4. Crear excepciones de TLS específicas en el navegador
Otra solución complementaria es crear una excepción de TLS para sitios web problemáticos. Este método es práctico cuando necesitas visitar un sitio con problemas de configuración SSL que no puedes evitar.
Cómo crear excepciones:
- Para Google Chrome, siguiendo el comando
chrome://flags, configura elTLS legacy version fallback. - Para Firefox, en la opción
security.tls.insecure_fallback_hostsdentro deabout:config, añade el sitio web que provoca el problema.
Esta técnica es útil solo si estás seguro de que el sitio es de confianza.
5. Revisar configuraciones de firewall y antivirus
Algunas herramientas como firewalls o antivirus pueden bloquear conexiones SSL erróneamente si interpretan que una versión de TLS es insegura. En muchos casos, ajustar los permisos y excepciones en herramientas como Windows Firewall o antivirus puede resolver el error.
Cómo configurar excepciones en antivirus:
Dependerá del software, pero generalmente encontrarás la opción en el apartado de Protección Web o Administración de certificados.
Herramientas recomendadas de seguridad para manejar este aspecto:
- NordVPN permite conexiones seguras y configura correctamente los protocolos TLS. Puedes verificar más sobre esta herramienta aquí (enlace de afiliado).
- Malwarebytes incluye protección extra frente a amenazas SSL/TLS, disponible aquí (enlace de afiliado).
6. Diagnosticar y resolver conflictos con VPNs
Algunas VPNs podrían bloquear o interferir con las versiones de TLS, dando lugar a este error. La mejor manera de resolverlo es deshabilitar temporalmente la VPN y probar si el error persiste. Si el error desaparece, debes configurar la VPN para permitir el tráfico SSL sin restricciones.
Recomendación:
Si tu VPN está causando conflictos, cambia a un servicio que sea más ágil en cuanto a conexiones SSL/TLS. NordVPN es una excelente opción y puedes obtener más información aquí (enlace de afiliado).
7. Actualizar certificados SSL
Los certificados SSL expirados o mal configurados también pueden generar este error. La solución es renovar el certificado SSL del servidor.
Cómo hacerlo:
- Verifica la validez del certificado en el navegador.
- Contacta a tu proveedor de hosting o servicio de certificados y renueva el certificado.
- Tras instalar el nuevo certificado, asegúrate de configurar correctamente la cadena de certificados.
Consejo profesional:
Utilizar herramientas como EaseUS LockMyFile para proteger estos archivos y configuraciones durante el proceso de actualización es un enfoque seguro. Puedes obtener más información aquí (enlace de afiliado).
8. Revisar la fecha y hora del sistema
A veces, los errores SSL ocurren porque la fecha y la hora del sistema no están configuradas correctamente. Asegúrate de que la fecha y la hora estén sincronizadas. La mayoría de los sistemas operativos manejan esto automáticamente, pero puede valer la pena verificar si tienes problemas persistentes.
Preguntas Frecuentes
1. ¿Qué es el error ERR_SSL_INAPPROPRIATE_FALLBACK?
Es un error relacionado con la incompatibilidad entre la versión de TLS utilizada por un servidor web y la esperada por el navegador. Generalmente ocurre cuando se utiliza una versión antigua de TLS en el servidor.
2. ¿Es seguro bajar la seguridad de TLS en mi navegador?
No es recomendable hacerlo, ya que esto podría exponer tu sesión a ataques maliciosos. Deberías hacerlo solo en situaciones donde no tengas acceso para corregir el servidor y como una solución temporal.
3. ¿Cómo puedo evitar que ocurra este error en el futuro?
Mantén actualizados tanto los servidores como los navegadores, en especial las versiones de TLS que se están utilizando, para prevenir estos problemas.
