Què importa primer: La connexió de sortida HTTPS va arribar a un servidor, però la validació del certificat ha fallat. La causa pot ser un certificat caducat, faltant el nom de servidor intermedi, incorrecte, paquet CA obsolet o tràfic interceptat.
Què indica realment aquest símptoma
Això és un error de confiança, no un temps d’espera de xarxa genèric. Desactiva sslverify fa que l’advertiment desaparegui eliminant la protecció que impedeix les respostes de l’home al mig.
Recull proves abans de canviar res
- Registra el nom del servidor de destí i l’error complet del certificat.
- Inspecciona la cadena de certificats des del servidor WordPress, no només un navegador.
- Comprova la data del servidor, el paquet CA i les versions OpenSSL/cURL.
- Confirmar que cap intermediari o aparell de seguretat està substituint el seu propi certificat.
Causes més habituals
- Cadena remota incompleta: l’origen no serveix el certificat intermedi necessari per arribar a una arrel de confiança.
- Certificat caducat o desfasat: El certificat està fora del seu període de validesa o no cobreix el nom del servidor sol· licitat.
- Magatzem de CA antiquat: La imatge o sistema operatiu servidoring no té un paquet de confiança actual.
- Intercepció TLS: Un intermediari presenta un certificat privat en el que el servidor no confia.
Seqüència segura de diagnòstic i reparació
- Repareu la cadena de certificats en el servei remot quan ho controleu.
- Actualitza els certificats CA del sistema operatiu i reinicieu el servei PHP pertinent.
- Usa el nom de servidor correcte i elimineu redirecionaments a servidors no coberts pel certificat.
- Torna a provar amb la verificació habilitada i documenta qualsevol instal· lació privada de CA requerida.
Com distingir entre les causes probables
No tractis Cadena remota incompleta i Certificat caducat o desfasat com a causes equivalents. L’origen no serveix al certificat intermedi necessari per a arribar a una arrel de confiança. En canvi, el certificat està fora del seu període de validesa o no cobreix el nom de servidor sol· licitat. Per a distingir- les, usa aquestes dues comprovacions: Registra el nom del servidor de destí i l’error complet del certificat; i inspecciona la cadena de certificats des del servidor WordPress, no només un navegador. Amb aquestes dades podreu decidir si convé aplicar la primera acció controlada – Repareu la cadena de certificats en el servei remot quan ho controleu- o si heu de conservar l’estat actual i ampliar la recerca.
En un lloc de WordPress en producció, repeteix la petició que falla mentre comprova una pàgina que funciona correctament i l’àrea d’administració. Un error aïllat en una ruta requereix un rollback més acotat que un problema que afecta PHP, la base de dades o totes les peticions. Documenta la data i hora exactes, la URL o transacció afectada, l’últim estat correcte conegut i cada canvi realitzat durant el diagnòstic. Aquest registre permet distingir una reparació reproduïble d’una desaparició temporal del símptoma.
Què no has de fer
Mai envieu un filtre permanent que estiguibleixi sslverify a false. Exposa actualitzacions, llicències, webhooks i tràfic API a manipulació.
Com verificar la reparació
- El servidor valida la cadena completa amb el nom de servidor previst.
- WordPress realitza la sol · licitud de sortida amb la verificació SSL habilitada.
- No queda cap avís de certificat a Site Health o a l’plugin registres.
Que el símptoma visible desaparegui no és suficient. Tanca la incidència només quan l’acció original que fallava, el recorregut de negoci relacionat i els registres rellevants confirmin que el problema ha desaparegut.
CRITERI D’INCIDENT WP REPAIR
Seqüència d’intervenció segura
Això és un error de confiança, no un temps d’espera de xarxa genèric. Desactiva sslverify fa que l’advertiment desaparegui eliminant la protecció que impedeix les respostes de l’home al mig.
- Registra el nom del servidor de destí i l’error complet del certificat.
- Inspecciona la cadena de certificats des del servidor WordPress, no només un navegador.
- Comprova la data del servidor, el paquet CA i les versions OpenSSL/cURL.
- Confirmar que cap intermediari o aparell de seguretat està substituint el seu propi certificat.
Què ha de quedar verificat
- El servidor valida la cadena completa amb el nom de servidor previst.
- WordPress realitza la sol · licitud de sortida amb la verificació SSL habilitada.
- No queda cap avís de certificat a Site Health o a l’plugin registres.
Fonts tècniques oficials
Continua el diagnòstic
Aquesta guia explica el diagnòstic. Si la web està afectada ara mateix, la intervenció ha de preservar una via de recuperació i verificar el recorregut real del negoci.
Veure el servei de reparació urgent →SOBRE ESTE SÍNTOMA
Preguntes freqüents d'aquesta guia.
És segur deshabilitar sslverify per evitar que aparegui aquest error?+
No. Desactivar sslverify elimina la protecció exacta que impedeix que una resposta de l’home al mig sigui acceptada com a llegítima. Mai ha de ser enviada com una solució permanent ja que exposa actualitzacions, llicències, webhooks i trànsit API a manipulació.
El certificat es veu bé en el meu navegador — per què WordPress encara informa d’error 60?+
Un navegador i un servidor poden veure diferents cadenes de certificats. El servidor pot mancar d’un paquet CA actualitzat, o l’origen remot pot no estar servint el certificat intermedi necessari per a construir una cadena de confiança, tot i que els propis documents de la botiga de confiança d’un navegador sobre la bretxa.
Podria ser un intermediari corporatiu la causa real en lloc del propi certificat?+
Sí. La intercepció TLS per un intermediari o aparell de seguretat presenta el seu propi certificat en comptes del real, en el que el servidor es nega a confiar correctament. Confirmar que cap intermediari està substituint el seu certificat és una de les primeres comprovacions abans d’assumir que la cadena remota està trencada.
Si arregla la cadena de certificats, encara necessito actualitzar alguna cosa en el servidor WordPress?+
Possiblement. Fins i tot amb una cadena remota correcta, una botiga de CA antiquadada en la imatge hosting o el sistema operatiu encara pot fallar la validació. L’Actualitzeu els certificats CA del servidor i reinicieu el servei PHP rellevant, després torneu a provar amb la verificació habilitada en comptes d’assumir que la solució del costat remot per si sola és suficient.