Error 526 SSL en WordPress, cómo arreglar
Error 526 SSL en WordPress: identifica la causa real entre Cloudflare y tu servidor y corrígelo sin poner en riesgo la web.
El error 526 SSL en WordPress suele indicar un fallo de validación SSL entre Cloudflare y el servidor de origen. Es decir, la web puede estar hecha en WordPress, pero el problema normalmente no está en WordPress como tal, sino en la conexión segura que intenta establecer el proxy con el servidor donde está alojado el sitio.
En la práctica, este error aparece a menudo cuando Cloudflare está configurado en Full (strict) y no puede verificar correctamente el certificado del servidor de origen. Puede deberse a un certificado caducado, autofirmado, mal instalado, con dominio incorrecto o con la cadena intermedia incompleta, dentro de problemas de servidor.
Qué es el error 526 SSL en WordPress
El error 526 es una respuesta de Cloudflare que indica que no confía en el certificado SSL presentado por el servidor de origen. La causa más común es que el certificado no sea válido para el dominio o que la validación TLS falle por un problema de instalación o caducidad.
Por eso, aunque el usuario vea que WordPress no carga por SSL, conviene entender que hablamos de una incidencia en la capa de conexión segura entre CDN o proxy inverso y hosting. No es el mismo caso que un simple aviso del navegador en el frontal, ni implica necesariamente que WordPress esté roto.
Por qué aparece este error al usar Cloudflare
Si tu sitio usa Cloudflare, el error 526 Cloudflare suele aparecer cuando el modo SSL exige una validación estricta del certificado del origen y esa comprobación no pasa correctamente. No basta con que haya “algún” certificado instalado: tiene que ser válido y corresponder con el dominio solicitado.
- Certificado caducado o renovación fallida.
- Certificado autofirmado que Cloudflare no acepta en esa configuración.
- Nombre del dominio que no coincide con el certificado instalado.
- Cadena intermedia mal instalada o incompleta.
- Cambio reciente de hosting, migración o modificación de DNS.
- Modo SSL mal ajustado para el estado real del certificado del servidor.
También puede ocurrir tras una incidencia de panel, una reinstalación del certificado o una migración web en la que el dominio principal y los subdominios no quedaron cubiertos igual que antes.
Cómo revisar el certificado SSL del servidor de origen
El orden de diagnóstico más útil suele ser este: primero confirma si la web pasa por Cloudflare, después revisa la validez del certificado del servidor de origen y, por último, comprueba si la configuración SSL coincide con ese estado real.
- Confirma si hay Cloudflare activo. Si el dominio usa Cloudflare como proxy, el error tiene sentido en ese contexto. Si no lo usa, probablemente estés ante otra incidencia SSL distinta.
- Revisa la validez del certificado del servidor de origen. Comprueba si está caducado, si es un certificado SSL no válido o si se quedó a medio renovar o reinstalar.
- Verifica la coincidencia del dominio. El certificado debe cubrir exactamente el dominio o subdominio que Cloudflare intenta alcanzar.
- Comprueba la cadena intermedia. Un certificado aparentemente correcto puede fallar si faltan intermedios o si la cadena no está bien servida.
- Valida el modo SSL en Cloudflare. Si está en Full (strict), el origen debe presentar un certificado verificable.
- Purga caché y reintenta. Después de corregir el certificado o la configuración, conviene limpiar caché y probar de nuevo.
Si usas Let’s Encrypt, el problema no suele ser la entidad en sí, sino una instalación incompleta, una renovación fallida o una cobertura incorrecta del dominio.
Qué cambios conviene comprobar en Cloudflare y en el hosting
En Cloudflare, revisa si el modo SSL/TLS se corresponde con lo que realmente hay en el servidor. Si el origen no tiene un certificado válido y verificable, SSL Full strict puede bloquear la conexión. Eso no significa que debas dejarlo mal configurado de forma permanente, sino que necesitas alinear certificado y modo de validación.
En el hosting, conviene comprobar si se ha emitido el certificado correcto para el dominio activo, si se ha instalado en el virtual host adecuado y si la cadena de certificados está completa. Tras una migración, también es recomendable revisar la comprobación de DNS y SSL, porque un cambio de IP o de servidor de origen puede dejar apuntando a una máquina con un certificado distinto.
Si tu configuración usa un certificado de origen, asegúrate de que está instalado donde corresponde y de que Cloudflare sigue conectando contra ese origen concreto.
Errores frecuentes al intentar arreglar el error 526
- Cambiar ajustes al azar sin confirmar antes si el problema está en Cloudflare o en el origen.
- Dar por válido un certificado solo porque el candado aparece en alguna prueba parcial.
- Olvidar los subdominios, www o variantes del dominio usadas por la web.
- Renovar el certificado pero no instalar correctamente la cadena intermedia.
- Tocar DNS, proxy y SSL a la vez, dificultando el diagnóstico real.
- Usar soluciones temporales inseguras, como dejar la web sin SSL o normalizar HTTP.
¿Desactivar Cloudflare lo soluciona temporalmente?
A veces puede ocultar el síntoma si el tráfico deja de pasar por el proxy, pero no corrige el origen del fallo. Lo adecuado es validar el certificado del servidor y la configuración SSL final.
¿Afecta solo al frontal o también al wp-admin?
Puede afectar a ambas zonas si la petición pasa por la misma capa de proxy y el mismo dominio. En muchos casos, tanto la portada como el acceso a administración quedan inaccesibles.
Cuándo pedir ayuda técnica para no romper la web
Si no puedes validar con seguridad el certificado del servidor de origen, la cadena SSL o el modo de Cloudflare, lo más prudente es pedir una revisión técnica. SSL y DNS están muy relacionados, y un cambio mal aplicado puede generar más caída, errores mixtos o una exposición innecesaria del sitio.
En la mayoría de casos, el diagnóstico más probable detrás del error 526 está en el certificado del origen o en una desalineación entre ese certificado y el modo de validación configurado en Cloudflare. Antes de tocar nada, conviene confirmar el estado real del origen, revisar dominio, intermedios y proxy, y solo después aplicar cambios.
Si tu web lleva caída tras una migración, una renovación SSL o un cambio de hosting, una revisión profesional puede ahorrar tiempo y evitar que la incidencia vaya a más, especialmente si también dependes del acceso al panel de WordPress o de formularios de negocio.
¿Necesitas orientación personalizada?
Te ayudamos a entender tus opciones y el siguiente paso.