SSL Checker

Comprueba el certificado SSL/TLS de un sitio web: validez, emisor, cadena de certificados, versión de TLS y coincidencia con el dominio.

Acerca de esta herramienta

SSL Checker se conecta al servidor igual que un navegador y revisa su certificado. Muestra para qué dominios se emitió, quién lo emitió, hasta cuándo es válido, el tipo y tamaño de la clave, la versión de TLS y el cifrado utilizado. Recorre toda la cadena hasta la autoridad raíz y avisa de un certificado intermedio que falta, una caducidad próxima, un dominio que no coincide o un protocolo obsoleto.

Glosario

SSL/TLS
Protocolo que cifra la conexión entre el navegador y el servidor (HTTPS). SSL es el nombre antiguo, hoy se usan TLS 1.2 y 1.3.
Certificado
Prueba electrónica de que un servidor pertenece a un dominio. Contiene una clave pública, el periodo de validez y la firma de una autoridad de certificación.
Autoridad de certificación
Organización de confianza que emite certificados (p. ej. Let's Encrypt, DigiCert). Los navegadores tienen una lista de autoridades en las que confían.
Cadena de certificados
El certificado de la web está firmado por un certificado intermedio y este por el certificado raíz de la autoridad. El servidor debe enviar también los intermedios, si no algunos dispositivos rechazan la conexión.
SAN (nombres alternativos)
Lista de dominios para los que el certificado es válido, p. ej. example.com y www.example.com. Un asterisco (*.example.com) cubre un nivel de subdominios.
Certificado autofirmado
Certificado firmado por sí mismo y no por una autoridad. Cifra la conexión, pero el navegador no puede verificar a quién pertenece y muestra una advertencia.

Cómo usar

  1. 1Introduce un dominio, una URL o un dominio con puerto.
  2. 2Haz clic en Comprobar certificado.
  3. 3Mira el estado general y la fecha de caducidad.
  4. 4Asegúrate de que la cadena termina en una autoridad raíz de confianza.
  5. 5Corrige los problemas encontrados y repite la comprobación.

Especificaciones y límites

Se comprueba el puerto 443 u otro puerto TLS permitido indicado tras dos puntos (p. ej. 993 para IMAPS). La confianza se verifica con el almacén de certificados raíz de Node.js (Mozilla). La versión de TLS mostrada es la que el servidor negoció con un cliente moderno. Las conexiones a direcciones internas y privadas están bloqueadas.