Verificador de certificados SSL
Escribe un nombre de host y el verificador abre una conexión TLS al puerto 443, lee el certificado que presenta el servidor y muestra los campos clave que contiene: el sujeto (Common Name), el emisor, la ventana de validez, los días que faltan para la caducidad, los Subject Alternative Names (SAN) y el algoritmo de firma. Es una forma rápida de ver qué certificado está sirviendo realmente un host HTTPS público.
Cómo funciona la comprobación
-
1
Introduce el nombre de host
Solo el host (`example.com`). La comprobación siempre conecta por el puerto 443, el puerto HTTPS estándar.
-
2
Se realiza el handshake TLS
Un cliente TLS del lado del servidor conecta con el host y captura el certificado que este presenta.
-
3
Se analiza el certificado
Se leen del certificado el sujeto, el emisor, las fechas de validez, los SAN y el algoritmo de firma.
-
4
Tú lees los campos
Compara la fecha de caducidad, confirma que el host aparece en los SAN y revisa que el algoritmo de firma sea el que esperas.
Campos que muestra este verificador
| Campo | Qué es |
|---|---|
| Sujeto (CN) | El dominio principal que nombra el certificado |
| Emisor | La CA (o entidad) que firmó este certificado |
| Válido desde | Inicio de la ventana de validez (Not Before) |
| Válido hasta | Fin de la ventana de validez (Not After) |
| Días restantes | Días enteros que quedan hasta la caducidad |
| Subject Alternative Names | Todos los hosts que cubre el certificado (incl. comodines) |
| Algoritmo de firma | Normalmente SHA-256 con RSA o ECDSA |
Esta herramienta lee el único certificado que presenta el servidor, no la cadena completa hasta la raíz, y no verifica la cadena, ni comprueba la revocación (OCSP/CRL) ni consulta los registros de Certificate Transparency. Muestra los campos anteriores para que los inspecciones tú mismo.
Problemas habituales que conviene vigilar
- Caducado o a punto de caducar. La mayoría de los navegadores avisan dentro de los 30 días previos a la caducidad. La cifra de días restantes se pone ámbar por debajo de 30 días y roja cuando es negativa.
- Host que no coincide. El certificado cubre
example.compero el host que usas esfoo.example.com. Un comodín (*.example.com) cubre un nivel. Revisa la lista de SAN para encontrar el host exacto. - Firma SHA-1. Desconfiada por los navegadores desde 2017. Si el algoritmo de firma muestra SHA-1, reemítelo en SHA-256.
- Autofirmado. No firmado por una CA pública (el emisor coincide con el sujeto). Sirve para uso interno; los navegadores lo rechazan en sitios públicos.
- SAN incorrecto. Si el host comprobado no está en los SAN, los navegadores rechazan el certificado.
Versiones del protocolo TLS (referencia)
Este verificador inspecciona el certificado, no las versiones de TLS que negocia un servidor, pero conviene conocer el panorama:
| Versión | Año | Estado |
|---|---|---|
| SSL 2.0 | 1995 | Roto; deshabilitado en todas partes |
| SSL 3.0 | 1996 | Roto (POODLE); deshabilitado |
| TLS 1.0 | 1999 | Obsoleto |
| TLS 1.1 | 2006 | Obsoleto |
| TLS 1.2 | 2008 | Aún compatible; mínimo para la mayoría |
| TLS 1.3 | 2018 | Preferido; más rápido y limpio |
PCI DSS 3.1+ y la mayoría de los marcos de cumplimiento modernos prohíben TLS 1.0 y 1.1.
Vida útil del certificado
Los certificados públicos se emiten para un máximo de 398 días (13 meses) desde 2020. Let’s Encrypt emite por 90 días de forma predeterminada. Las CA internas pueden emitir por más tiempo. El verificador muestra los días hasta la caducidad junto a las fechas exactas para que planifiques las renovaciones.
Preguntas frecuentes
No. Lee el único certificado que el servidor presenta en el puerto 443 y muestra sus campos. No obtiene ni verifica la cadena de intermedios y raíz, así que un certificado que aquí parece válido puede fallar en un navegador si el servidor omite su intermedio.
No. No consulta los registros de CT (Google, Cloudflare, Sectigo) ni comprueba la revocación OCSP/CRL. Solo analiza y muestra el certificado que sirve el host.
Un certificado con un SAN como *.example.com. Cubre cualquier subdominio de un nivel (foo.example.com, bar.example.com). No cubre foo.bar.example.com (dos niveles) ni example.com en sí, salvo que se añada por separado.
No. Siempre conecta por el puerto 443, el puerto HTTPS estándar. Si añades un sufijo :puerto se ignora y la comprobación sigue usando el 443, por lo que no inspecciona IMAPS, SMTP sobre TLS ni otros servicios en puertos personalizados.
Herramientas relacionadas
Test de velocidad
Haz un test de velocidad de internet rápido, gratuito y desde el navegador. Mide la velocidad de descarga en Mbps, además de la latencia y el jitter, y comprueba si tu conexión está lista para streaming 4K, juegos y videollamadas. Sin app y sin registro.
Dominio a IP
Resuelve cualquier nombre de dominio a sus direcciones IPv4 (A) e IPv6 (AAAA) y cópialas en cualquier herramienta de red.
Búsqueda DNS
Consulta registros DNS de cualquier dominio sin abrir una terminal. Admite A, AAAA, MX, TXT, NS, CNAME y SOA.
Calculadora CIDR
Calcula la dirección de red, difusión, rango de hosts, IPs utilizables y máscara de subred para cualquier bloque CIDR IPv4.
Verificador de Ubicación del Servidor
Busca el centro de datos físico, país, ASN y proveedor de nube detrás de cualquier dominio. Detecta Cloudflare, Fastly, Akamai y otros frentes de CDN.
Escáner de intervalos de puertos TCP
Prueba un intervalo consecutivo de puertos TCP en un host público y muestra solo los que aceptan la conexión.
Herramienta disponible en otros idiomas
- Trình kiểm tra chứng chỉ SSL [VI]
- SSL 인증서 검사기 [KO]
- Verificador de certificado SSL [PT]
- Pemeriksa Sertifikat SSL [ID]
- SSL-Zertifikat-Prüfer [DE]
- أداة فحص شهادات SSL [AR]
- Weryfikator certyfikatów SSL [PL]
- SSL証明書チェッカー [JA]
- เครื่องมือตรวจสอบใบรับรอง SSL [TH]
- Vérificateur de certificat SSL [FR]
- SSL-certificaatcontrole [NL]
- SSL-certifikatkontroll [SV]
- SSL Certificate Checker [EN]
- Verificatore di certificati SSL [IT]
- Проверка SSL-сертификата [RU]
- SSL Sertifikası Denetleyici [TR]
- SSL 证书检查器 [ZH]