# Avatares, logotipos de sitios y errores de certificados

**URL:** https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335
**Category:** Self-hosting
**Tags:** unsupported-install
**Created:** [22 Mayo, 2020 14:11 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335 "2020-05-22T14:11:36Z")
**Posts on this page:** 20
**Page:** 1

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 14:11 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/1 "2020-05-22T14:11:37Z")

</div>

¡Hola!

He configurado servidores de Discourse en unas 5 instancias y todas parecen presentar un comportamiento extraño; no estoy seguro de si se trata realmente de un error o si alguien más ha experimentado lo mismo.

**Pasos para reproducir**

- La configuración del servidor se realiza sin problemas.
- El recorrido del asistente es correcto; todas las imágenes se cargan y muestran como se espera.
- El usuario recibe el enlace de registro, hace clic para seguirlo y el proceso de registro se completa sin inconvenientes.
- (Aquí es donde las cosas se complican) Al iniciar sesión, los logotipos del sitio aparecen rotos y solo se muestran los títulos en texto.
- El usuario no puede subir ni asignar un avatar personalizado.
- El certificado del sitio indica que no es seguro.
- Por alguna razón, esto SOLO afecta al navegador utilizado para registrarse y tiene una tasa de fallo mucho mayor en Chrome.

**Solución de problemas**

- Hemos sugerido a los usuarios que borren la caché y las cookies del navegador; sigue sin funcionar.
- Hemos pedido a los usuarios que reinstalen sus navegadores, principalmente Chrome; sigue sin funcionar.
- Hemos sugerido que utilicen una identidad alternativa en Chrome o que prueben otro navegador (Safari, Firefox, etc.); ¡funciona!

No tenemos ni idea de por qué funciona el último punto y por qué la identidad de origen del registro está afectada. No sería viable pedir a nuestros usuarios (unos 600-700) que cierren sesión en su identidad de Chrome y vuelvan a iniciarla, si, por alguna razón, esa fuera la solución.

¿Alguna idea?

Saludos,  
Mark

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 14:21 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/2 "2020-05-22T14:21:52Z")

</div>

¿Es una instalación estándar de 30 minutos? ¿O hay algo personalizado aquí?

¿Habilitaste `force_https` en la configuración del sitio para ver si eso soluciona el problema?

No puedo replicar tus pasos en mi sandbox en la última rama, por lo que sería muy útil si pudieras compartir un enlace a una de las instancias afectadas.

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 15:21 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/3 "2020-05-22T15:21:24Z")

</div>

Hola Bahnu:

- Instalación estándar de 30 minutos
- Nada personalizado
- No he habilitado `force_https`, pero como mencioné, este problema solo afecta al navegador utilizado para el registro

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 15:30 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/4 "2020-05-22T15:30:15Z")

</div>

Prueba a habilitar `force_https`. Estoy casi seguro de que eso lo solucionará para ti.

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 15:44 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/5 "2020-05-22T15:44:39Z")

</div>

De acuerdo. Todas las instancias de instalación reciben su certificado desde un proxy inverso de Nginx que NO es la misma máquina. ¿`force_https` seguirá marcando la diferencia?

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 15:47 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/6 "2020-05-22T15:47:10Z")

</div>

Así que no es una instalación estándar. Dijiste que lo era.

Si Discourse está detrás de un proxy inverso **correctamente configurado** , `force_https` definitivamente marcará la diferencia. La configuración esencialmente le indica a Discourse que cargue todos los recursos y activos a través de HTTPS.

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 15:51 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/7 "2020-05-22T15:51:28Z")

</div>

De acuerdo, mis disculpas.

¿Estamos hablando de `force_https` en app.yml o en el bloque de servidor de Nginx?

Ya estoy pasando el tráfico correctamente, pero no veo la propiedad en el archivo yml.

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 15:54 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/8 "2020-05-22T15:54:05Z")

</div>

> [@markcichy](#):
>
> Entonces, ¿nos referimos a `force_https` en app.yml o en el bloque de servidor de mi Nginx?

Ninguno de los dos.

`force_https` es una configuración del sitio que debes habilitar en el área de administración.

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 15:55 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/9 "2020-05-22T15:55:45Z")

</div>

¿Podría dejarme bloqueado?

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 15:58 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/10 "2020-05-22T15:58:46Z")

</div>

A menos que tu proxy inverso esté configurado incorrectamente, no hay absolutamente nada de qué preocuparse aquí.

Si no estás seguro de la configuración del proxy inverso, echa un vistazo a esta configuración y compárala con la tuya

> [@Add an offline page to display when Discourse is rebuilding or starting up](https://meta.discourse.org/t/adding-an-offline-page-when-rebuilding/45238):
>
> warning This guide is intended for advanced users, who are already using nginx outside the docker container. By following this guide you make your setup more complicated and will lose some speed benefits like HTTP2 if you’re not running Ubuntu 16.04 or later. Proceed with caution! When Discourse is rebuilding or starting up, your users will usually either see an error message from their browser… …or a not-so-nice 502 error message from Nginx: If you’re a perfectionist …

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 15:58 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/11 "2020-05-22T15:58:50Z")

</div>

Sí, por cierto. Bloquéame. Habilitar `force_https` solucionó el problema de las imágenes, PERO hizo imposible autenticarse desde navegadores con una nueva sesión. La sesión existente funciona bien, pero en el momento en que cierras sesión, no puedes volver a entrar.

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 15:59 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/12 "2020-05-22T15:59:59Z")

</div>

Hay algo mal con tu proxy inverso. Tendrás que revisar su configuración para asegurarte de que todo esté configurado correctamente.

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 16:03 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/13 "2020-05-22T16:03:01Z")

</div>

Acabo de hacerlo. Ya he configurado todo efectivamente en mi bloque de servidor tal como sugiere el artículo. Probablemente por eso las sesiones en perfiles alternativos o navegadores funcionan con normalidad después del registro/inicio de sesión inicial.

El único elemento en el que mi configuración difiere es que no estoy utilizando templates.yml.

Esto va a requerir MUCHA más investigación.

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 16:04 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/14 "2020-05-22T16:04:48Z")

</div>

Vale. Es raro. No he cambiado nada. Todas las imágenes funcionan perfectamente. Punto.

Aunque sigo recibiendo el certificado inválido solo en el navegador durante la instalación inicial del usuario.

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 16:06 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/15 "2020-05-22T16:06:01Z")

</div>

> [@markcichy](#):
>
> Sigo obteniendo un certificado inválido solo en el navegador durante la instalación inicial.

Eso podría deberse a la caché del navegador o a un certificado mal configurado. ¿Obtuviste un SSL de Let’s Encrypt o alguno otro?

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 16:08 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/16 "2020-05-22T16:08:08Z")

</div>

Es LetsEncrypt a través de Certbot. El certificado es válido. Creo que es la caché del navegador.

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 16:08 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/17 "2020-05-22T16:08:44Z")

</div>

Intenta registrarte en modo incógnito. ¿Aún así recibes un error?

Y hay algo que me parece sospechoso. ¿Estás utilizando algún tipo de autenticación externa? (inicio de sesión con redes sociales / SSO, etc.)

---

<div class="post-metadata">

### Author: ![markcichy](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markcichy/32/181423_2.png) [@markcichy](https://meta.discourse.org/u/markcichy)
#### Post date: [22 Mayo, 2020 16:12 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/18 "2020-05-22T16:12:00Z")

</div>

No. No hay autenticación externa. Probé en modo incógnito. Nada. El mismo resultado.  
Debe ser algo en el bloque del servidor. Investigaré un poco más tarde.

---

<div class="post-metadata">

### Author: ![itsbhanusharma](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/itsbhanusharma/32/180717_2.png) [@itsbhanusharma](https://meta.discourse.org/u/itsbhanusharma)
#### Post date: [22 Mayo, 2020 16:12 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/19 "2020-05-22T16:12:30Z")

</div>

¿Podrías compartir un enlace a una de esas instalaciones?

---

<div class="post-metadata">

### Author: ![riking](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/riking/32/170938_2.png) [@riking](https://meta.discourse.org/u/riking)
#### Post date: [22 Mayo, 2020 16:27 UTC](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335/20 "2020-05-22T16:27:45Z")

</div>

¿Basaste tu configuración de nginx en la que se enumera aquí?

> [@Run other websites on the same machine as Discourse](https://meta.discourse.org/t/running-other-websites-on-the-same-machine-as-discourse/17247):
>
> @pfaffman edited this heavily 2022.02.24. Blame me if it’s broken. If you want to run other websites on the same machine as Discourse, you need to set up an extra NGINX or HAProxy proxy in front of the Docker container. NOTE: This is for advanced admins This guide assumes you already have Discourse working - if you don’t, it may be hard to tell whether or not the configuration is working. You cannot use ./discourse-setup to set up Discourse if another server is using port 80 or 443. You will…

Asegúrate de enviar `X-Forwarded-Proto`.

[Next page](https://meta.discourse.org/t/avatar-site-logos-and-cert-errors/152335.md?page=2)
