Si ownCloud muestra el mensaje "Error en la comprobación de integridad" tras una actualización, utilice el informe de archivos no válidos para identificar el error antes de modificar los archivos. Un nuevo análisis solo repite la verificación; no restaura los archivos que faltan, no deshace las ediciones personalizadas ni instala una versión corregida de la aplicación. Para los archivos principales, compárelos con la versión exacta de ownCloud a la que actualizó. Si hay un problema con la firma de la aplicación, busque una actualización compatible y firmada correctamente o póngase en contacto con su responsable.
La solución adecuada depende del alcance de la advertencia. Reemplazar una instalación completa puede ser más seguro tras una actualización parcial o de versiones mixtas, pero implica mayor tiempo de inactividad y una cuidadosa preservación de la configuración y los datos del usuario. Reemplazar un archivo principal confirmado es más rápido, pero solo si se puede verificar que pertenece a la versión instalada. Deshabilitar la validación de firmas puede permitir el uso de una aplicación específica, pero reduce la protección y debería ser una excepción documentada, no una solución rutinaria.
Primero, averigüe qué falló.
Inicia sesión como administrador y abre la página de administración. Sigue la advertencia de integridad hasta la lista de archivos no válidos. En la documentación actual de ownCloud, el informe agrupa los problemas por componente, como archivos principales o una aplicación, y utiliza etiquetas como INVALID_HASH, FILE_MISSING, EXTRA_FILE, y EXCEPTION. Estas etiquetas apuntan a diferentes causas, así que anota el componente, la ruta y el error antes de realizar cambios.
INVALID_HASHEsto significa que el contenido actual de un archivo no coincide con el hash de sus datos de firma. Las explicaciones comunes incluyen una actualización parcial, un archivo antiguo que se dejó en su lugar o una edición local.
FILE_MISSINGEsto significa que falta un archivo firmado. Una extracción o implementación incompleta del archivo puede causar este problema.
EXTRA_FILEEsto significa que la instalación contiene un archivo que no figura en la firma. Puede tratarse de un archivo residual accidental, un archivo personalizado o una adición local legítima que requiere revisión.
EXCEPTIONsignifica que ownCloud no pudo verificar la firma. El informe puede indicar que faltan datos de la firma, que el certificado no es válido o ha sido revocado, o que la verificación no se pudo completar.
No elimines un archivo solo porque aparezca como adicional. Confirma su función y quién lo agregó. En particular, nunca edites el archivo de firma de código de una aplicación signature.jsonpara silenciar la advertencia; las directrices de ownCloud sobre firma de código indican explícitamente que no se debe modificar.
Elija una reparación en función de la evidencia.
| Descubrimiento | Paso siguiente preferido | Compensación |
| Varios archivos principales tienen hashes no válidos o faltan después de una actualización manual. | Crea una copia nueva de la versión de destino exacta y restaura los archivos oficiales afectados, o repite la actualización manual sin problemas. | Una actualización limpia requiere más trabajo y puede implicar tiempo de inactividad, pero reduce el riesgo de dejar un árbol de código con versiones mixtas. |
| Un archivo de volcado de memoria no es válido y sabes que fue editado localmente. | Compare la edición con el archivo de lanzamiento correspondiente; conserve el cambio personalizado fuera del árbol principal firmado y vuelva a aplicarlo solo si es compatible. | Mantener el cambio puede preservar el comportamiento local, mientras que editar archivos de núcleo firmados seguirá provocando fallos en las comprobaciones de integridad. |
| Una aplicación informa datos de firma faltantes o no válidos. | Instala una versión compatible del desarrollador de la aplicación o desactiva/elimina la aplicación si ya no la necesitas. | Una actualización conserva la funcionalidad; la desactivación evita el código de la aplicación, pero puede eliminar funciones de las que dependen los usuarios. |
| El certificado de la aplicación ha sido revocado o no es válido. | Solicite al responsable de la aplicación una versión compatible recién firmada; no reutilice ni modifique los archivos de firma. | Esto puede llevar tiempo, pero mantiene intacta la validación de la firma. |
| Se ha identificado un archivo adicional | Antes de moverlo fuera del directorio de instalación, compruebe su propietario, su propósito y si forma parte de una personalización. | Eliminar un archivo desconocido puede romper una integración local o borrar algo importante. |
ownCloud 11 añade una consideración específica de la versión: las aplicaciones de terceros deben tener firmas válidas para poder instalarse, actualizarse o habilitarse, y una aplicación no válida puede bloquearse en lugar de simplemente marcarse como no válida. A partir del 6 de octubre de 2026, la documentación de ownCloud 11.0 indica que las aplicaciones que utilizan el esquema de firma anterior se aceptan con una advertencia hasta el 31 de diciembre de 2026; después de esa fecha, solo se confían las firmas bajo la nueva infraestructura de clave pública (PKI). Si utiliza ownCloud 10.x, consulte la documentación de su versión específica en lugar de asumir que se aplican las reglas de la versión 11.0.
Prepárese antes de cambiar la instalación.
- Confirme la versión del servidor en ejecución y la versión de destino que muestra el proceso de actualización. Verifique las notas de la versión y los requisitos del sistema correspondientes, incluidas las versiones de PHP compatibles.
- Realice una copia de seguridad reciente de la base de datos, la configuración y el directorio de datos. Conserve el árbol de código actual o una instantánea del sistema de archivos si su método de implementación lo permite.
- Antes de reemplazar el código durante una reparación, ponga el servidor en modo de mantenimiento. Utilice el método documentado para su instalación y asegúrese de que los usuarios no estén escribiendo archivos durante la operación.
- Identifique cómo se instaló ownCloud: mediante archivo comprimido/manual, paquete del sistema operativo o Docker. Siga el procedimiento de actualización de dicha instalación. No combine archivos de un archivo comprimido comprimido con una instalación gestionada por paquetes.
- Conserva el informe original y anota cada archivo que muevas o reemplaces. Esto facilita enormemente la reversión y el diagnóstico posterior.
Estas precauciones son importantes porque una advertencia de integridad se refiere al código ejecutable de la aplicación, mientras que la base de datos y los archivos de usuario son partes independientes de la instalación. Restaurar un directorio de código antiguo sobre archivos más recientes gestionados por paquetes puede generar incompatibilidades. La guía de actualización de ownCloud recomienda realizar una copia de seguridad reciente, revisar las notas de la versión y los requisitos, y comprobar la compatibilidad de las aplicaciones de terceros antes de actualizar.
Reparar archivos principales después de una actualización parcial
Si el informe menciona rutas principales oficiales como index.php, version.php, o archivos dentro del árbol principal, obtenga el archivo oficial de la versión exacta que se pretende ejecutar. No utilice un archivo más reciente solo porque esté disponible: los hashes de integridad corresponden a una versión específica.
Para una discrepancia menor y bien conocida, compare la ruta reportada con la misma ruta en ese archivo. Tras confirmar que se trata de un archivo oficial sin modificar, reemplace solo el archivo afectado, conservando la propiedad y los permisos requeridos por su servidor web. Si faltan varios archivos o hay discrepancias, o si no puede determinar qué versión proporcionó los archivos en vivo, una actualización limpia desde un directorio de lanzamiento nuevo suele ser la opción más confiable.
Para una instalación manual de archivos, lo más seguro es preparar la versión por separado, conservarla configy data, a continuación, seguir los pasos de actualización oficiales para trasladar el código. No sobrescriba el directorio de datos del usuario con el contenido del archivo. Las implementaciones de paquetes y contenedores tienen sus propios procedimientos de actualización; utilice estos en lugar de aplicarles el método de archivo manual. Si transfiere archivos individuales mediante FTP, la documentación de integridad de ownCloud especifica el modo de transferencia binaria.
Gestionar las advertencias de la aplicación por separado
Si el informe menciona una aplicación en lugar de un componente principal, primero verifique si dicha aplicación es compatible con su versión de ownCloud. Instale una versión oficial o proporcionada por el desarrollador que coincida con el servidor y tenga una firma válida. Si no existe una versión compatible, desactive la aplicación y confirme que esto no interrumpirá ningún flujo de trabajo necesario. Eliminar una aplicación es una decisión más definitiva y debe seguir las instrucciones de eliminación de la propia aplicación.
En ownCloud 11, deshabilitar la validación para una aplicación específica es una excepción controlada por el administrador que se registra y anula la integridad y la protección contra la revocación de dicha aplicación. Úsela solo después de evaluar el origen y el impacto de la aplicación, y documente quién aprobó la excepción y por qué. No es una forma de reparar una instalación principal dañada o manipulada. Para versiones anteriores, el comportamiento de aplicación disponible difiere, por lo que debe consultar la documentación de su versión instalada.
Realiza una nueva comprobación y confirma el resultado.
Tras corregir los archivos subyacentes, utilice la acción de reescaneo de la página de administración, si está disponible. También puede ejecutar las occcomprobaciones documentadas. Para Docker Compose, la guía actual de firma de código de ownCloud proporciona estos ejemplos:
docker compose exec owncloud occ integrity:check-core
docker compose exec owncloud occ integrity:check-app calendar
Sustituya calendarcon el ID de la aplicación que aparece en su informe. Para instalaciones que no sean en contenedores, ejecute el occarchivo desde su directorio ownCloud como usuario del servidor web; la ruta y el usuario exactos varían según el sistema operativo y el método de instalación. El comando documentado comprueba la aplicación principal o una aplicación específica; la guía actual indica que no existe un comando único para volver a escanear manualmente todas las aplicaciones.
Se verifica que la reparación se ha completado cuando un nuevo informe ya no muestra los archivos corregidos y la función correspondiente funciona correctamente. Si se repite el mismo error de hash, busque una implementación automatizada, un parche local, una tarea de sincronización o un incidente de seguridad que esté modificando el archivo nuevamente. Si el informe indica un certificado revocado, una firma de aplicación faltante o una discrepancia de versión que no puede resolver con una versión oficial, detenga el análisis y comuníquese con el responsable de la aplicación o con el soporte de ownCloud, proporcionándoles el informe y la versión exacta del servidor.
¿Qué enfoque debería utilizar?
Elija un reemplazo de archivo específico cuando el informe identifique un archivo principal oficial, se conozca la versión exacta y pueda obtener el original correspondiente. Repita la actualización limpia cuando fallen muchos archivos principales, la actualización se haya interrumpido o la instalación contenga archivos de más de una versión. Para errores que solo afectan a la aplicación, priorice una actualización del mantenedor o la desactivación de una aplicación no utilizada; esto soluciona el problema del componente afectado sin reemplazar archivos principales no relacionados. Reserve las excepciones de validación para una aplicación específica evaluada cuando no haya un reemplazo firmado y la necesidad operativa supere la pérdida de protección de integridad.
Para la próxima actualización, revise primero las notas de la versión y los requisitos, desactive las aplicaciones de terceros incompatibles según las recomendaciones de ownCloud y realice una copia de seguridad reciente. Estos pasos requieren tiempo de planificación, pero facilitan el diagnóstico de una advertencia de integridad posterior a la actualización y hacen que la recuperación sea más segura.
Referencias oficiales