Error 12175 de winhttp en Copilot: fallo en la comprobación de revocación de certificados: solución
🔍 WiseChecker

Error 12175 de winhttp en Copilot: fallo en la comprobación de revocación de certificados: solución

Cuando intentas usar Copilot en aplicaciones de Microsoft 365 o en Windows, es posible que veas el mensaje de error “Error 12175 de WinHTTP” seguido de “Fallo en la comprobación de revocación de certificados”. Este error impide que Copilot se conecte a los servidores de Microsoft, bloqueando las funciones de chat, redacción y resumen. La causa es una configuración local del sistema que deshabilita o interfiere con las comprobaciones de la lista de revocación de certificados (CRL). Este artículo explica cómo corregir el error ajustando los valores del registro de Windows, las directivas de grupo y la configuración de red para que Copilot pueda autenticarse de forma segura.

Conclusiones clave: Cómo corregir el error 12175 de WinHTTP en Copilot por fallo de certificado

  • Clave de registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\CertificateRevocation: Controla si Windows comprueba las listas de revocación de certificados para conexiones HTTPS.
  • Directiva de grupo Sistema > Administración de comunicaciones por Internet > Configuración de comunicaciones por Internet > Desactivar la actualización automática de certificados raíz: Deshabilitar esta directiva puede bloquear las comprobaciones de revocación de certificados.
  • Proxy de red o regla de firewall que bloquea crl.microsoft.com: Si las URL de descarga de CRL están bloqueadas, WinHTTP devuelve el error 12175.

ADVERTISEMENT

Por qué Copilot muestra el error 12175 de fallo en la comprobación de revocación de certificados

Copilot se comunica con los servidores de Microsoft a través de HTTPS utilizando Seguridad de la capa de transporte (TLS). Como parte del protocolo de enlace TLS, Windows verifica que el certificado del servidor no haya sido revocado comprobando la lista de revocación de certificados (CRL) publicada por la autoridad de certificación emisora. La API WinHTTP que Copilot utiliza para realizar estas solicitudes devuelve el error 12175 cuando falla la comprobación de la CRL. Esto ocurre en tres escenarios comunes:

El registro o la directiva de grupo deshabilitan la comprobación de CRL

Una clave de registro o una directiva de grupo puede desactivar la comprobación automática de revocación de certificados. Cuando esta configuración está habilitada, Windows omite por completo la búsqueda de CRL. Algunas configuraciones de seguridad empresarial deshabilitan las comprobaciones de CRL para reducir el tráfico de red, pero esto rompe la autenticación de Copilot.

El firewall de red o el proxy bloquean las URL de descarga de CRL

Windows debe descargar la CRL de URL específicas emitidas por las autoridades de certificación de Microsoft. El punto de distribución de CRL principal es crl.microsoft.com. Si un firewall corporativo, un proxy o un filtro de DNS bloquea este dominio, la descarga de la CRL falla y WinHTTP devuelve el error 12175.

Almacén de certificados dañado o certificados intermedios faltantes

Si el almacén de certificados de la máquina local tiene un certificado raíz o intermedio dañado, la comprobación de revocación no puede completarse. Esto puede ocurrir después de una actualización de Windows fallida o de una limpieza manual de certificados.

Pasos para corregir el error 12175 de WinHTTP en Copilot por fallo en la comprobación de revocación de certificados

Sigue estos pasos en orden. Después de cada paso, reinicia Copilot y prueba la conexión. No omitas pasos a menos que hayas confirmado la causa específica en tu sistema.

Paso 1: Habilitar la comprobación de revocación de certificados mediante el registro

  1. Abrir el Editor del Registro
    Presiona la tecla de Windows + R, escribe regedit y presiona Enter. Haz clic en Sí si se te solicita mediante el Control de cuentas de usuario.
  2. Navegar a la clave de Configuración de Internet
    Ve a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings. Si la subclave CertificateRevocation no existe, pasa al siguiente paso.
  3. Establecer el valor DWORD CertificateRevocation
    Haz doble clic en CertificateRevocation en el panel derecho. Cambia el valor a 1. Esto habilita la comprobación de CRL. Si el valor no existe, haz clic derecho en un área vacía, selecciona Nuevo > Valor DWORD (32 bits), nómbralo CertificateRevocation y establece su valor en 1.
  4. Cerrar el Editor del Registro y reiniciar el equipo
    Los cambios surten efecto después de un reinicio. Abre Copilot y prueba la conexión.

Paso 2: Verificar la directiva de grupo para la actualización automática de certificados raíz

  1. Abrir el Editor de directivas de grupo local
    Presiona la tecla de Windows + R, escribe gpedit.msc y presiona Enter. Esta herramienta está disponible en las ediciones Windows 11 Pro, Enterprise y Education. Los usuarios de Windows 11 Home pasan al Paso 3.
  2. Navegar a la directiva de comunicaciones por Internet
    Ve a Configuración del equipo > Plantillas administrativas > Sistema > Administración de comunicaciones por Internet > Configuración de comunicaciones por Internet.
  3. Localizar la configuración Desactivar la actualización automática de certificados raíz
    Haz doble clic en esta directiva. Si está configurada como Habilitada, cámbiala a No configurada o Deshabilitada. Haz clic en Aceptar.
  4. Ejecutar gpupdate para aplicar los cambios
    Abre el Símbolo del sistema como administrador y escribe gpupdate /force. Presiona Enter. Reinicia Copilot y prueba.

Paso 3: Permitir las URL de descarga de CRL a través del firewall y el proxy

  1. Identificar los puntos de distribución de CRL utilizados por Microsoft
    Las URL principales son crl.microsoft.com, mscrl.microsoft.com y www.download.windowsupdate.com. El administrador de red debe permitir el tráfico HTTPS saliente a estos dominios y a todos los subdominios.
  2. Comprobar la configuración del proxy en Opciones de Internet
    Abre Panel de control > Opciones de Internet > pestaña Conexiones > Configuración de LAN. Si hay un servidor proxy configurado, verifica que no bloquee las URL de CRL. Pide a tu equipo de TI que agregue una regla de permiso para los dominios de CRL.
  3. Probar la descarga de CRL manualmente
    Abre un navegador web y navega a http://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl. Si la descarga falla, la URL está bloqueada. Trabaja con tu equipo de red para desbloquearla.

Paso 4: Reparar el almacén de certificados

  1. Abrir un Símbolo del sistema elevado
    Presiona la tecla de Windows + X, selecciona Terminal (Administrador) o Símbolo del sistema (Administrador).
  2. Ejecutar el comando certlm para administrar los certificados de la máquina local
    Escribe certlm.msc y presiona Enter. Esto abre el Administrador de certificados para la máquina local.
  3. Expandir Entidades de certificación raíz de confianza y Certificados
    Busca cualquier certificado con una X roja o un estado de error. Haz clic derecho y selecciona Eliminar. No elimines certificados de los que no estés seguro.
  4. Ejecutar Windows Update para reinstalar los certificados raíz faltantes
    Abre Configuración > Windows Update > Buscar actualizaciones. Instala todas las actualizaciones disponibles. Esto restaura los certificados raíz de Microsoft en los que Copilot se apoya.

ADVERTISEMENT

Si Copilot aún tiene problemas después de la corrección principal

El error 12175 de Copilot persiste después de los cambios en el registro y las directivas

Si el error continúa, el problema puede ser un software de seguridad de terceros que intercepta el tráfico HTTPS. Los programas antivirus como Norton, McAfee o Bitdefender a veces realizan sus propias comprobaciones de revocación de certificados y bloquean la comprobación de CRL de Windows. Desactiva temporalmente la función de escaneo HTTPS en tu software de seguridad. Si el error desaparece, agrega una excepción para las URL de CRL de Microsoft.

Error 12175 de WinHTTP solo en Copilot pero no en otras aplicaciones

Copilot utiliza WinHTTP mientras que la mayoría de los navegadores utilizan WinINet. WinHTTP tiene su propia configuración de proxy separada de las Opciones de Internet. Verifica la configuración del proxy de WinHTTP ejecutando el comando netsh winhttp show proxy en un Símbolo del sistema elevado. Si hay un proxy configurado, ejecuta netsh winhttp reset proxy para eliminarlo. Reinicia el equipo y prueba Copilot nuevamente.

El error 12175 ocurre después de una actualización de Windows

Una actualización reciente de Windows puede haber cambiado el comportamiento predeterminado de la comprobación de CRL. Revisa el historial de actualizaciones en Configuración > Windows Update > Historial de actualizaciones. Si se instaló una actualización de seguridad en las últimas 48 horas, desinstálala temporalmente. Para desinstalar, ve a Configuración > Windows Update > Historial de actualizaciones > Desinstalar actualizaciones, selecciona la actualización y haz clic en Desinstalar. Reinicia y prueba Copilot. Si el error desaparece, informa el problema a Microsoft a través del Centro de comentarios.

Elemento Método de registro Método de directiva de grupo
Alcance Equipo individual Varios equipos en un dominio
Edición del sistema operativo Todas las ediciones de Windows 10 y 11 Windows 11 Pro, Enterprise, Education
Reinicio requerido Sí después de gpupdate /force
Nivel de riesgo Bajo si se respalda el valor existente Bajo si solo se cambia esta directiva

Ahora tienes un conjunto claro de pasos para resolver el error 12175 de WinHTTP por fallo en la comprobación de revocación de certificados en Copilot. Comienza con la corrección del registro y la inclusión en la lista blanca de las URL de CRL, ya que esos representan la mayoría de los casos. Si el error persiste, inspecciona tu software de seguridad y la configuración del proxy de WinHTTP. Para la prevención continua, asegúrate de que el almacén de certificados de Windows se mantenga actualizado mediante actualizaciones periódicas de Windows y de que tu red permita el tráfico HTTPS saliente a los dominios de CRL de Microsoft.

ADVERTISEMENT