¿Qué es el error SSL Pending en Shopify y por qué ocurre?
El error SSL Pending (o SSL Pendiente) aparece en el panel de administración de Shopify cuando la plataforma no logra emitir o renovar un certificado de seguridad TLS/SSL gratuito para tu dominio personalizado. Esto provoca que los navegadores muestren advertencias de 'Sitio no seguro' a tus visitantes, afectando gravemente la confianza y las ventas de tu tienda e-commerce.
Para que Shopify pueda aprovisionar el certificado SSL mediante Let's Encrypt, los servidores de Shopify deben verificar que el dominio apunta exactamente a la infraestructura correcta. Si existe la más mínima discrepancia en la configuración de los registros DNS de tu proveedor de dominio, el proceso de verificación fallará y el estado permanecerá bloqueado en pendiente.
Causas principales del estado SSL Pendiente
- Registros A incorrectos: Tener múltiples registros A en tu proveedor DNS o apuntar a una dirección IP antigua o equivocada.
- Registro CNAME mal configurado: El subdominio
wwwno apunta correctamente ashops.myshopify.com. - Registros CAA restrictivos: Presencia de registros DNS CAA que impiden a Let's Encrypt emitir certificados para tu dominio.
- Propagación DNS incompleta: Cambios recientes en los DNS que aún no se han expandido globalmente en la red.
Método 1: Corregir los registros A y CNAME en tu proveedor DNS
La causa más común de este problema es una configuración DNS desalineada en proveedores como GoDaddy, Namecheap o Cloudflare. Debes asegurarte de tener únicamente los registros requeridos por Shopify.
- Inicia sesión en la cuenta donde compraste tu dominio personalizado (GoDaddy, Namecheap, Google Domains, etc.).
- Accede a la sección de Gestión de DNS o Zona DNS.
- Busca el registro de tipo A para la raíz de tu dominio (representado por
@) y edítalo para que apunte a la IP oficial de Shopify:23.227.38.65. - Elimina cualquier otro registro A adicional que apunte a direcciones IP diferentes.
- Busca el registro CNAME asociado al nombre
wwwy cambia su valor de destino a:shops.myshopify.com. - Guarda los cambios y espera entre 15 minutos y 24 horas para que los registros se propaguen.
Método 2: Eliminar o modificar registros CAA conflictivos
Si tu proveedor de dominio tiene configurados registros CAA (Certification Authority Authorization), estos pueden bloquear la emisión automática del certificado SSL por parte de Shopify.
- En el panel de gestión DNS de tu dominio, revisa si existe algún registro de tipo
CAA. - Si encuentras registros CAA existentes que no incluyan a Let's Encrypt, elimina dichos registros por completo.
- Si deseas mantener la seguridad CAA, añade un nuevo registro CAA especificando como valor autorizatorio:
letsencrypt.org. - Guarda la configuración y regresa al panel de Shopify.
Método 3: Reagrupar y verificar la conexión en el panel de Shopify
Una vez corregidos los registros DNS, debes forzar a Shopify a reintentar el proceso de verificación de tu dominio.
- Desde el panel de administración de Shopify, dirígete a Configuración y luego selecciona Dominios.
- Haz clic sobre el dominio que muestra el estado
SSL Pending. - Selecciona la opción Verificar conexión (Verify connection).
- Si la verificación es exitosa, el estado del dominio cambiará a Conectado y el certificado SSL se activará automáticamente en unas pocas horas.