A veces aplicas una corrección, vuelves a ejecutar el análisis y la prueba sigue fallando o informa de que no pudo determinar el estado.
Esto ocurre a menudo en:
- Sitios de desarrollo local en tu ordenador
- Sitios con un plugin de mantenimiento o «próximamente»
- Sitios de staging protegidos con contraseña
Algunas pruebas simulan ser un visitante normal del navegador. Si algo bloquea o redirige esa petición, la prueba no puede ver la respuesta pública real y puede fallar.
Los entornos locales también difieren de los servidores de producción (certificados SSL autofirmados, permisos de archivos distintos, URLs en el archivo hosts). Trata esos fallos como ruido del entorno, salvo que la misma prueba falle en un sitio de producción accesible públicamente.
SSL en desarrollo local
Los certificados autofirmados son habituales en local y no tienen la misma confianza que un certificado de una autoridad de certificación pública. Las pruebas que inspeccionan el comportamiento HTTPS pueden fallar aunque tu sitio local «funcione» en el navegador tras aceptar la advertencia.
Pruebas que suelen fallar en esos entornos
- Comprobar si la directiva PHP
expose_phpestá desactivada - Comprobar si la carpeta uploads es navegable
- Comprobar si la interfaz de administración se sirve por SSL
- Comprobar si
readme.htmles accesible - Comprobar si
license.txtes accesible - Comprobar si
install.phpes accesible - Comprobar si
upgrade.phpes accesible
Relacionado: Sitios en mantenimiento y protegidos con contraseña.