Checklist minimo
- DNS apuntando al servidor correcto.
- Puertos 80 y 443 abiertos en todas las capas.
- Nginx como reverse proxy con upstreams claros.
- Let's Encrypt o tu proveedor de certificados.
Causa raiz que mas se repite
Cuando SSL falla, revisa capas en orden: DNS, reglas del cloud, firewall local, Nginx y luego iptables. Saltarte una capa te hace perder horas.