Auditoría de Errores Comunes de Capa 6
Estos errores no son de conectividad: la sesión de red existe, pero el contenido no puede leerse — ya sea porque no se pudo cifrar, o porque se decodificó con las reglas equivocadas.
El cliente y el servidor no logran ponerse de acuerdo en un conjunto de cifrado común, o el certificado presentado está vencido, no coincide con el dominio, o no es confiable. La conexión muere antes de intercambiar un solo dato de la aplicación.
El emisor codificó el texto en UTF-8, pero el receptor lo interpretó como Latin-1 (o viceversa). El resultado son símbolos ilegibles donde deberían ir tildes, eñes o caracteres especiales.
Diagnóstico de Certificado TLS
Inspeccionar el certificado directamente desde la terminal descarta en segundos si el problema es de vigencia, de cadena de confianza o de configuración del propio servidor:
$ openssl s_client -connect midominio.com:443
subject=CN = midominio.com
issuer=C = US, O = Let's Encrypt, CN = R3
notAfter=Mar 12 09:14:00 2025 GMT (¡ALERTA! Certificado vencido — handshake será rechazado)
| No. | Origen | Protocolo | Info |
|---|---|---|---|
| 118 | 10.0.0.5 | TLSv1.2 | Client Hello |
| 119 | 203.0.113.9 | TLSv1.2 | Server Hello, Certificate |
| 120 | 203.0.113.9 | TLSv1.2 | Alert (Level: Fatal, handshake_failure) |
Panel de referencia — el servidor rechaza el saludo TLS tras presentar un certificado vencido.
Instrumental de Medición y Certificación
Antes de asumir que el problema es de la aplicación, el analista revisa directamente el contenido cifrado y su codificación de origen:
Muestra la cadena de confianza completa, la fecha de expiración y el conjunto de cifrado negociado, aislando de inmediato si la falla está en el certificado o en la configuración del cliente.
Detecta el charset real de un archivo o flujo de texto y permite convertirlo entre codificaciones, confirmando si el mojibake viene de un mismatch UTF-8 / Latin-1.
Repasar
Fundamentos de la Capa de Presentación
Traducción, compresión y cifrado de datos.