Error de SSL inválido en el dominio personalizado de GoHighLevel: guía completa de solución
Configurar un dominio personalizado en GoHighLevel es un paso habitual cuando se quiere presentar un funnel, un portal de cliente o un sitio web bajo la propia marca. Sin embargo, uno de los problemas más frecuentes tras completar esa configuración es encontrarse con un aviso de SSL inválido o con el candado roto en el navegador. Este artículo explica por qué ocurre, cómo diagnosticarlo y qué pasos seguir para resolverlo.
Qué significa un SSL inválido en GoHighLevel
Cuando el navegador muestra un aviso del tipo «Tu conexión no es privada» o «SSL_ERROR_RX_RECORD_TOO_LONG», está indicando que el certificado TLS/SSL asociado al dominio no puede validarse correctamente. En el contexto de GoHighLevel, esto suele significar una de estas tres cosas:
- El certificado aún no se ha emitido porque los registros DNS no se propagaron del todo.
- Los registros DNS apuntan a un servidor incorrecto o están mal configurados.
- El certificado existente ha caducado o el proceso de renovación automática ha fallado.
GoHighLevel emite certificados SSL de forma automática a través de su infraestructura interna una vez que los DNS están correctamente apuntados. El sistema no requiere que el usuario genere ni suba ningún certificado manualmente. Si el SSL aparece como inválido, el problema casi siempre está en la capa de DNS o en un tiempo de espera insuficiente tras el cambio.
Requisitos previos antes de diagnosticar
Antes de seguir los pasos de solución, conviene confirmar lo siguiente:
- El dominio ha sido añadido correctamente dentro de GoHighLevel en Settings → Domains (o en la sección equivalente de tu subcuenta).
- Has accedido al panel de tu registrador de dominios (GoDaddy, Namecheap, Cloudflare, etc.) y has creado los registros DNS que la plataforma indica.
- Han transcurrido al menos 24–48 horas desde el último cambio de DNS. La propagación global puede tardar ese tiempo, aunque en muchos casos es más rápida.
Si aún no has cumplido alguno de estos puntos, empieza por ahí antes de continuar.
Pasos para solucionar el error de SSL inválido
1. Verificar los registros DNS
- Accede al panel de tu registrador de dominios.
- Busca la zona DNS del dominio afectado.
- Comprueba que existe un registro CNAME que apunta exactamente al valor que GoHighLevel indica en Settings → Domains. El valor destino suele tener el formato
*.msgsndr.como similar; confírmalo directamente en la plataforma, ya que puede variar según el tipo de elemento (funnel, sitio web, portal). - Asegúrate de que no existe ningún registro A o CNAME conflictivo para el mismo subdominio o dominio raíz. Dos registros para el mismo nombre generan comportamientos impredecibles.
- Si usas Cloudflare como proxy (icono naranja activado), prueba a desactivarlo temporalmente y deja el registro solo en modo DNS (icono gris). El proxy de Cloudflare puede interferir con la emisión del certificado SSL de GoHighLevel.
2. Comprobar la propagación DNS
- Accede a una herramienta de comprobación de DNS como
dnschecker.orgowhatsmydns.net. - Introduce tu dominio y selecciona el tipo de registro CNAME.
- Verifica que la mayoría de los servidores del mundo ya devuelven el valor correcto.
- Si la propagación aún no ha completado, espera y vuelve a comprobar en unas horas. No realices más cambios en los DNS mientras tanto, ya que cada modificación reinicia el contador de propagación.
3. Forzar la renovación del SSL en GoHighLevel
Una vez confirmado que los DNS están propagados correctamente:
- Accede a tu subcuenta y ve a Settings → Domains.
- Localiza el dominio afectado en la lista.
- Busca la opción «Refresh SSL» o «Renew SSL» (el nombre exacto puede variar según la versión de la interfaz). Haz clic en ella.
- Espera entre 5 y 15 minutos y recarga el dominio en una ventana de incógnito para ver si el candado ya aparece como válido.
Si la opción de renovación no aparece o no surte efecto, elimina el dominio de la lista y vuelve a añadirlo desde cero. Esto fuerza al sistema a iniciar un nuevo proceso de emisión de certificado.
4. Revisar la configuración si usas un dominio raíz
Algunos registradores no permiten crear un registro CNAME en el dominio raíz (por ejemplo, tuempresa.com sin subdominio). En ese caso:
- Usa un subdominio como
www.tuempresa.comoapp.tuempresa.com. - O bien, comprueba si tu registrador admite registros ALIAS o ANAME, que cumplen una función equivalente al CNAME en el dominio raíz.
- Si ninguna de las dos opciones está disponible, considera migrar la gestión DNS a Cloudflare, que sí admite CNAME flattening en el apex.
Errores comunes y troubleshooting
| Síntoma | Causa probable | Acción recomendada | |---|---|---| | Candado rojo o aviso de «No seguro» inmediatamente después de configurar | DNS aún no propagados | Esperar 24–48 h y verificar con dnschecker.org | | SSL válido en algunos países pero no en otros | Propagación parcial | Esperar más tiempo; no tocar los DNS | | El certificado muestra el nombre de otro dominio | CNAME apunta a un destino incorrecto | Revisar y corregir el valor del CNAME | | Error persiste tras 48 h con DNS correctos | Problema en la emisión automática del certificado | Eliminar y volver a añadir el dominio en GoHighLevel | | Cloudflare muestra «Too many redirects» | Proxy de Cloudflare + SSL de GoHighLevel en conflicto | Desactivar el proxy naranja de Cloudflare | | El SSL funciona pero caduca sin renovarse | Fallo en la renovación automática | Usar la opción «Refresh SSL» manualmente o contactar al soporte |
Cuándo escalar el problema al soporte
Si tras seguir todos los pasos anteriores el error persiste, es recomendable abrir un ticket en el soporte oficial de GoHighLevel con la siguiente información preparada:
- Nombre del dominio afectado.
- Capturas de pantalla de la configuración DNS actual.
- Resultado de
dnschecker.orgpara el registro CNAME. - Fecha y hora en que se realizó la última modificación DNS.
Esto acelera el diagnóstico por parte del equipo técnico. Ten en cuenta que el tiempo de respuesta del soporte puede variar según el plan contratado.
Nota importante: Este sitio es independiente y no está afiliado a HighLevel Inc. La información aquí publicada tiene carácter orientativo y se basa en el funcionamiento habitual de la plataforma. Ante dudas específicas sobre tu cuenta, consulta siempre la documentación oficial o el soporte de GoHighLevel.
Consideraciones finales
El error de SSL inválido en un dominio personalizado de GoHighLevel es, en la gran mayoría de los casos, un problema temporal causado por una configuración DNS incompleta o por el tiempo de propagación. Seguir el proceso en orden —verificar DNS, esperar la propagación, forzar la renovación— resuelve el problema sin necesidad de intervención técnica avanzada.
Sin embargo, si tu flujo de trabajo requiere un control muy fino sobre los certificados SSL, gestión de múltiples subdominios complejos o integraciones con infraestructuras corporativas propias, conviene evaluar si GoHighLevel es la solución más adecuada para ese escenario concreto, ya que la gestión de SSL está completamente delegada a la plataforma y el usuario no tiene acceso directo a los certificados.
¿Sigues con dudas?
Si esta guía no resolvió tu caso, describe tu escenario exacto. Cada duda que recibimos se convierte en un nuevo tutorial.
Enviar mi duda