Si acabas de renovar o cambiar el certificado SSL de tu servidor Nextcloud y ahora OnlyOffice Document Server (corriendo en Docker) dejó de funcionar mostrando el mensaje:
Error when trying to connect (Error occurred in the document service: Error while downloading the document file to be converted.)
este artículo documenta el diagnóstico completo y la solución que aplicamos en nuestro entorno (Docker, versión de Document Server 9.3.1.10).
El síntoma
Al intentar guardar la configuración de conexión entre la app de OnlyOffice en Nextcloud y el Document Server, Nextcloud devuelve el error de conversión de documento, sin más detalle en la interfaz.
Paso 1: Revisar los logs del contenedor de OnlyOffice
El primer paso —y el más importante— es ir directo al log del contenedor Docker, ya que la interfaz web no muestra el detalle técnico real:
sudo docker logs <container_id> --tail 100 | grep -i "downloadFile\|error\|CERT"En nuestro caso, el log mostró claramente la causa:
error downloadFile:url=https://tu-dominio:444/index.php/apps/onlyoffice/empty?doc=...
code:DEPTH_ZERO_SELF_SIGNED_CERT;connect:undefined
Error: self-signed certificateEl diagnóstico
El código DEPTH_ZERO_SELF_SIGNED_CERT confirma que el problema es de confianza SSL, no de red, permisos ni JWT. El contenedor de OnlyOffice, al intentar descargar el archivo desde Nextcloud por HTTPS para convertirlo, rechaza el certificado porque es autofirmado (o le falta la cadena intermedia) y no forma parte de su almacén de certificados de confianza (CA store) interno.
Esto es un efecto colateral típico después de renovar o cambiar un certificado: aunque el navegador lo acepte (o lo tengas configurado para ignorarlo), el motor Node.js que corre dentro del contenedor de OnlyOffice valida los certificados de forma independiente y estricta.
La solución
Existen dos rutas posibles:
Opción A — Confiar en el certificado (recomendada si seguirá siendo autofirmado)
- Extraer el certificado servido en el puerto correspondiente:
echo | openssl s_client -connect tu-dominio:444 -servername tu-dominio 2>/dev/null | openssl x509 -outform PEM > cert.crt- Copiarlo al contenedor y actualizar el almacén de confianza:
sudo docker cp cert.crt <container_id>:/usr/local/share/ca-certificates/cert.crt
sudo docker exec <container_id> update-ca-certificates
sudo docker restart <container_id>Opción B — Deshabilitar la verificación estricta (solución que aplicamos)
Se edita el archivo de configuración del Document Server dentro del contenedor:
sudo docker exec -it <container_id> bash
nano /etc/onlyoffice/documentserver/local.jsonY se agrega la siguiente sección dentro de services.CoAuthoring:
"services": {
"CoAuthoring": {
"requestDefaults": {
"rejectUnauthorized": false
},
...
}
}Después de guardar el archivo, es indispensable reiniciar el contenedor para que los servicios internos (docservice, converter, nginx) carguen la nueva configuración:
sudo docker restart <container_id>Tras el reinicio, la conexión entre Nextcloud y OnlyOffice vuelve a funcionar con normalidad.
Nota importante sobre seguridad
rejectUnauthorized: false desactiva la validación de certificados SSL para todas las peticiones salientes del Document Server, no solo hacia tu instancia de Nextcloud. Es una solución práctica y válida si el certificado en cuestión seguirá siendo autofirmado por diseño (por ejemplo, en una red interna), pero si en el futuro migras a un certificado válido emitido por una autoridad reconocida (como Let’s Encrypt), lo recomendable es revertir este valor a true para restaurar la verificación estricta y protegerte de posibles ataques de intermediario (man-in-the-middle) en esa conexión.
Resumen rápido
| Paso | Acción |
|---|---|
| 1 | Revisar logs del contenedor con docker logs filtrando por downloadFile y CERT |
| 2 | Confirmar el código de error (DEPTH_ZERO_SELF_SIGNED_CERT = problema de certificado) |
| 3 | Editar local.json agregando rejectUnauthorized: false en requestDefaults |
| 4 | Reiniciar el contenedor con docker restart |
| 5 | Migrar a un certificado válido a futuro y revertir el ajuste (opcional, recomendado) |
Documentado a partir de un caso real de integración Nextcloud + OnlyOffice Document Server 9.3.1.10 en Docker.