SSL Checker
Comprueba el certificado SSL/TLS de un sitio web: validez, emisor, cadena de certificados, versión de TLS y coincidencia con el dominio.
Acerca de esta herramienta
SSL Checker se conecta al servidor igual que un navegador y revisa su certificado. Muestra para qué dominios se emitió, quién lo emitió, hasta cuándo es válido, el tipo y tamaño de la clave, la versión de TLS y el cifrado utilizado. Recorre toda la cadena hasta la autoridad raíz y avisa de un certificado intermedio que falta, una caducidad próxima, un dominio que no coincide o un protocolo obsoleto.
Glosario
- SSL/TLS
- Protocolo que cifra la conexión entre el navegador y el servidor (HTTPS). SSL es el nombre antiguo, hoy se usan TLS 1.2 y 1.3.
- Certificado
- Prueba electrónica de que un servidor pertenece a un dominio. Contiene una clave pública, el periodo de validez y la firma de una autoridad de certificación.
- Autoridad de certificación
- Organización de confianza que emite certificados (p. ej. Let's Encrypt, DigiCert). Los navegadores tienen una lista de autoridades en las que confían.
- Cadena de certificados
- El certificado de la web está firmado por un certificado intermedio y este por el certificado raíz de la autoridad. El servidor debe enviar también los intermedios, si no algunos dispositivos rechazan la conexión.
- SAN (nombres alternativos)
- Lista de dominios para los que el certificado es válido, p. ej. example.com y www.example.com. Un asterisco (*.example.com) cubre un nivel de subdominios.
- Certificado autofirmado
- Certificado firmado por sí mismo y no por una autoridad. Cifra la conexión, pero el navegador no puede verificar a quién pertenece y muestra una advertencia.
Cómo usar
- 1Introduce un dominio, una URL o un dominio con puerto.
- 2Haz clic en Comprobar certificado.
- 3Mira el estado general y la fecha de caducidad.
- 4Asegúrate de que la cadena termina en una autoridad raíz de confianza.
- 5Corrige los problemas encontrados y repite la comprobación.
Especificaciones y límites
Se comprueba el puerto 443 u otro puerto TLS permitido indicado tras dos puntos (p. ej. 993 para IMAPS). La confianza se verifica con el almacén de certificados raíz de Node.js (Mozilla). La versión de TLS mostrada es la que el servidor negoció con un cliente moderno. Las conexiones a direcciones internas y privadas están bloqueadas.