your connection is not private

Saber cómo corregir el error Tu conexión no es privada empieza por entender de qué se queja realmente el browser. El mensaje significa que tu browser intentó abrir una conexión HTTPS segura pero no pudo confirmar que el certificate TLS del sitio sea válido y de confianza.

Este artículo explica qué significa el error, qué te dicen los códigos de error de certificate más comunes y las soluciones prácticas que puedes probar en tu dispositivo. También aborda un aspecto de proxy que importa a los lectores técnicos, y los casos en los que el problema está del lado del sitio web y no hay nada que arreglar de forma local.

DataImpulse es un proveedor de proxies ético que ofrece más de 90 millones de direcciones IP residenciales, móviles y de datacenter en 195 países. Utiliza un modelo de pago por uso desde 1 dólar por GB con tráfico que no caduca, y se usa para web scraping, verificación de anuncios, monitoreo de precios, investigación de mercado y gestión de múltiples cuentas.

Datos clave

  • Qué significa: El error Tu conexión no es privada aparece cuando tu browser no puede validar el certificate TLS de un sitio, por lo que bloquea la página antes de que se cargue cualquier dato.
  • Mejor tipo de proxy: proxies residenciales rotativos, que usan IPs reales de consumidores que superan la detección.
  • Precio: desde 1 dólar por GB, pago por uso, con tráfico que no caduca y sin suscripción.
  • Cobertura: más de 90 millones de IPs de origen ético en 195 países.
  • Fiabilidad: 99.51% de tasa de éxito, valorado con 4.8 sobre 5 en G2.
  • Protocolos y segmentación: HTTP, HTTPS y SOCKS5, con segmentación por país incluida.
Qué ocurre durante la verificación TLS detrás de esta advertencia

¿Qué significa Tu conexión no es privada?

Significa que tu browser no pudo verificar el certificate TLS del sitio, por lo que detuvo la conexión para protegerte. Cada sitio HTTPS presenta un certificate digital que prueba su identidad y habilita el cifrado. Cuando ese certificate no supera una verificación, el browser se niega a continuar en lugar de arriesgarse a enviar tus datos por una conexión en la que no puede confiar.

Un certificate puede fallar la validación por varios motivos: puede estar caducado, emitido para un dominio diferente, firmado por una autoridad que el browser no reconoce, o interceptado por algo que se sitúa entre tú y el sitio. La advertencia bloquea de forma deliberada. No es un aviso cosmético, y la respuesta correcta es encontrar la causa en lugar de omitirla a ciegas.

¿Qué significan los códigos de error de certificate más comunes?

Cada código de error apunta a un motivo específico por el que falló la verificación del certificate, lo que acota la solución. Los browsers basados en Chromium muestran estos códigos en la pantalla de advertencia, y leerlos ahorra tiempo.

  • NET::ERR_CERT_AUTHORITY_INVALID: el certificate fue firmado por una autoridad en la que el browser no confía. Esto suele significar un certificate autofirmado, un certificate intermedio que falta, o una intercepción por parte de software o un proxy que inyectó su propio certificate.
  • ERR_CERT_DATE_INVALID: el certificate está fuera de su rango de fechas válido, o el reloj de tu dispositivo es incorrecto. Un certificate caducado es problema del sitio, pero un reloj local mal configurado es tuyo.
  • ERR_CERT_COMMON_NAME_INVALID: el certificate es válido pero se emitió para un nombre de dominio diferente al que aparece en la barra de direcciones. Esto ocurre con servidores mal configurados o cuando un host compartido sirve el certificate equivocado.

Existen otras variantes, como ERR_CERT_REVOKED y ERR_SSL_VERSION_OR_CIPHER_MISMATCH, pero las tres anteriores cubren la mayoría de los casos que los usuarios ven a diario.

¿Cómo se corrige Tu conexión no es privada en tu dispositivo?

Empieza por las soluciones que controlas de forma local, en orden según la frecuencia con la que resuelven el problema. La mayoría de los casos se reducen a un reloj incorrecto, un estado de certificate en caché, o una red que interfiere con TLS.

  • Comprueba la fecha y la hora del dispositivo: un reloj incorrecto hace que los certificates válidos parezcan caducados o aún no válidos. Configura la fecha y la hora para que se actualicen automáticamente, luego recarga.
  • Fuerza la recarga o prueba una ventana privada: recarga omitiendo la caché, o abre la página en una ventana de incógnito o privada para descartar una extensión o una respuesta en caché obsoleta.
  • Borra el estado SSL y la caché del browser: los browsers almacenan en caché las decisiones sobre certificates. Borrar el estado SSL, los archivos en caché y las cookies del sitio fuerza una nueva verificación del certificate.
  • Actualiza tu browser y tu sistema operativo: la lista de autoridades de certificate de confianza viene con tu browser y tu sistema operativo. Un sistema desactualizado puede no confiar en autoridades más nuevas.

Si el error solo aparece en un sitio mientras todo lo demás funciona, la causa es más probablemente ese sitio en concreto o su certificate que tu dispositivo.

¿Por qué la red o un portal cautivo provocan este error?

Las redes públicas y corporativas activan la advertencia con frecuencia porque interfieren con la conexión antes de llegar al sitio real. Probar una red diferente es uno de los pasos de diagnóstico más rápidos.

En muchas redes de hoteles, aeropuertos y cafeterías, un portal cautivo intercepta tu primera solicitud para obligarte a iniciar sesión. Si tu browser intenta cargar un sitio HTTPS antes de que hayas aceptado el portal, la redirección del portal rompe el certificate esperado y aparece la advertencia. Cargar una página HTTP sencilla normalmente fuerza la pantalla de inicio de sesión, tras lo cual los sitios HTTPS funcionan con normalidad.

El software de seguridad local es otra causa común. Algunos antivirus y firewalls habilitan el escaneo de HTTPS, que descifra y vuelve a cifrar tu tráfico usando su propio certificate. Si ese certificate no está instalado correctamente verás ERR_CERT_AUTHORITY_INVALID. Desactivar temporalmente la función de escaneo de HTTPS o SSL confirma si la herramienta de seguridad es la responsable. Vuelve a activarla una vez que hayas hecho la prueba.

¿Cómo afectan los proxies a los errores de certificate?

El efecto depende por completo de cómo maneja el proxy el tráfico HTTPS. Un proxy HTTPS correctamente configurado no rompe los certificates, mientras que un proxy de tipo intercepción puede provocar exactamente esta advertencia. Entender la diferencia importa si enrutas tráfico a través de un proxy para pruebas, scraping o acceso corporativo.

Un proxy HTTPS adecuado usa el método CONNECT para abrir un túnel. El proxy retransmite los bytes cifrados entre tu cliente y el servidor de origen sin descifrarlos, de modo que el handshake TLS ocurre de extremo a extremo y el certificate original llega a tu browser intacto. Los proxies de proveedores como DataImpulse funcionan así, ya uses proxies residenciales, proxies de datacenter o proxies móviles, por lo que el certificate se valida con normalidad.

Por el contrario, algunos proxies corporativos ejecutan una configuración de intermediario (man-in-the-middle). Terminan la conexión TLS, inspeccionan el tráfico y luego lo vuelven a cifrar con un certificate firmado por una autoridad interna. En dispositivos gestionados por la empresa esa raíz interna viene preinstalada y es de confianza, así que nada parece estar mal. En un dispositivo no gestionado, o cuando un proxy transparente está mal configurado, el browser no reconoce el certificate sustituto y muestra la advertencia. Un proxy transparente que manipula TLS provocará el error, mientras que un proxy de túnel CONNECT no lo hará.

¿Deberías instalar alguna vez un certificate raíz para silenciar la advertencia?

No, no desde una fuente no confiable. Confiar manualmente en un certificate raíz cualquiera para hacer desaparecer la advertencia elimina justo la protección que ofrece TLS, y puede exponer a intercepción cada sitio HTTPS que visitas. La única excepción legítima es un certificate que el propio equipo de IT de tu organización proporciona de forma explícita para dispositivos gestionados.

Si una página o una herramienta te dice que instales un certificate raíz solo para llegar a un sitio web, trátalo como una señal de advertencia en lugar de como una solución. La misma precaución aplica al pasar por alto la advertencia para “continuar de todos modos” en cualquier sitio donde introduces contraseñas, datos de pago u otra información sensible. Para trabajo técnico legítimo, como hacer scraping sin ser bloqueado, usa un proxy que haga túnel de TLS de extremo a extremo para que los certificates sigan validándose y nunca necesites debilitar la confianza en tu equipo.

¿Cuándo es el error culpa del sitio web?

A veces no hay nada que arreglar de tu lado porque el certificate en sí está roto en el servidor. Si has probado otra red y otro dispositivo y el error persiste solo en un sitio, el sitio es la causa probable.

El caso más claro es un certificate caducado, que se muestra como ERR_CERT_DATE_INVALID cuando tu propio reloj es correcto. Los certificates se emiten por un periodo limitado, y si el propietario del sitio olvida renovarlo, cada visitante ve la advertencia hasta que lo arregla. Un nombre de dominio que no coincide, ERR_CERT_COMMON_NAME_INVALID, también es un problema de configuración del servidor. En estas situaciones los únicos remedios reales son esperar a que el operador renueve o reconfigure, contactarlo si puedes, o evitar introducir información sensible hasta que se resuelva.

Códigos de error de certificate explicados

Código de error Qué significa Causa probable y solución
ERR_CERT_AUTHORITY_INVALID Emisor de certificate no confiable Certificate autofirmado, instala uno de confianza
ERR_CERT_DATE_INVALID Certificate caducado o aún no válido Corrige el reloj del dispositivo o renueva el certificate
ERR_CERT_COMMON_NAME_INVALID El nombre no coincide con el dominio Reemite el certificate para el dominio correcto
ERR_SSL_PROTOCOL_ERROR El handshake falló Actualiza el browser o la configuración TLS
Códigos de error de certificate comunes y su causa

Preguntas frecuentes

¿Es peligroso el error Tu conexión no es privada?

La advertencia en sí es una protección, no una infección. Significa que la conexión no se pudo verificar, lo que a veces refleja un inofensivo problema de reloj y a veces un riesgo real de intercepción, así que deberías encontrar la causa antes de continuar.

¿Por qué recibo este error en un solo sitio web?

Si un único sitio activa la advertencia mientras los demás cargan bien, el problema suele ser el certificate de ese sitio y no tu dispositivo. Comprueba si su certificate está caducado o emitido para un dominio diferente.

¿Puede un VPN o un proxy corregir o provocar este error?

Un proxy o VPN que hace túnel del tráfico HTTPS de extremo a extremo no rompe los certificates y puede ayudarte a sortear una red local defectuosa. Un proxy de tipo intercepción que descifra el tráfico puede provocar el error si tu dispositivo no confía en su certificate.

¿Debería hacer clic en Continuar de todos modos para abrir el sitio?

Evítalo en cualquier página donde introduces contraseñas o datos de pago, porque la conexión puede no ser privada. Continuar solo es razonable en un sitio que controlas y entiendes por completo, como un servidor de desarrollo local.

¿Cómo corrijo el error si el reloj de mi dispositivo es correcto?

Borra el estado SSL y la caché de tu browser, prueba una ventana privada y prueba una red diferente. Si sigue fallando en un solo sitio con un reloj correcto, es probable que el certificate del sitio esté caducado o mal configurado.

¿Cuándo no es DataImpulse la opción adecuada?

Si necesitas proxies ISP estáticos, una API de scraping totalmente gestionada, o acceso a sitios de banca y gobierno, DataImpulse no es la herramienta adecuada. Se centra en proxies residenciales, móviles y de datacenter rotativos para recopilar datos públicos y acceder a contenido.

Enruta el tráfico a través de proxies que respetan TLS

Si tu trabajo depende de conexiones que permanecen cifradas de extremo a extremo, DataImpulse ofrece proxies residenciales, móviles y de datacenter de origen ético que hacen túnel de HTTPS sin romper los certificates. Puedes crear una cuenta y empezar con tráfico de pago por uso desde un dólar por GB.


Share article: