BookinglyTech News
Infraestructura

Cambio de certificado rompe la conectividad de dispositivos Android y apps de socios

Un cambio de certificado, aparentemente sin problemas en Chrome, causó desconexiones en teléfonos más antiguos y en una aplicación de un socio. El fallo solo se detectó después de la puesta en producción.

1 min de lecturar/devops0 vistas

Un usuario de r/devops reportó que tras actualizar un certificado, el navegador Chrome y su entorno de pruebas no mostraron errores, pero dispositivos Android de generaciones anteriores y una app de un partner dejaron de conectarse.

El problema se descubrió solo cuando la actualización ya estaba en producción, lo que indica que las pruebas locales no cubrieron los escenarios de clientes con versiones antiguas del sistema operativo o con certificados de confianza limitados.

El comentario sugiere que, antes de lanzar cambios de certificado, se debería verificar la cadena de confianza completa, la compatibilidad con versiones de TLS antiguas y la presencia de certificados intermedios en los dispositivos objetivo. Además, sería prudente activar logs de SSL en producción y probar con dispositivos reales de los rangos de edad de los usuarios finales.

El incidente destaca la importancia de una política de pruebas de certificados que incluya dispositivos legacy y aplicaciones de terceros, algo que a menudo se pasa por alto cuando el foco está en la compatibilidad del navegador.

Con la creciente diversidad de dispositivos y versiones de OS, los administradores de sistemas deben asegurarse de que los cambios de certificado se validen en entornos de producción simulados antes de la liberación.