Checklist minimo

  • DNS apuntando al servidor correcto.
  • Puertos 80 y 443 abiertos en todas las capas.
  • Nginx como reverse proxy con upstreams claros.
  • Let's Encrypt o tu proveedor de certificados.

Causa raiz que mas se repite

Cuando SSL falla, revisa capas en orden: DNS, reglas del cloud, firewall local, Nginx y luego iptables. Saltarte una capa te hace perder horas.