SSL/TLS Verificador

Verifica certificados SSL, comprueba fechas de vencimiento e inspecciona la configuración TLS de cualquier dominio.

Verificador de certificados SSL

Verifica certificados SSL/TLS de cualquier dominio. Comprueba fechas de expiración, detalles del emisor, SAN y validez de la cadena de certificados al instante.

¿Qué es una verificación de certificado SSL?

Los certificados SSL/TLS son la base de la comunicación segura en la web. Cifran la conexión entre el navegador de un visitante y un servidor web, asegurando que datos sensibles como contraseñas, datos de pago e información personal no puedan ser interceptados por atacantes. Cada sitio web servido a través de HTTPS depende de un certificado SSL/TLS válido para establecer este canal cifrado.

Una verificación de certificado SSL se conecta al servidor de un dominio en el puerto 443, recupera el certificado TLS en vivo y valida sus detalles. La verificación revela quién emitió el certificado, qué dominios cubre, si la cadena de confianza completa está intacta y cuántos días quedan antes de que expire.

Domainwise inspecciona el certificado real servido por el servidor, valida la cadena completa de certificados desde el certificado hoja a través de los intermedios hasta una CA raíz de confianza, y calcula una cuenta regresiva precisa hasta la expiración. Esto te da una instantánea clara y accionable del estado SSL de cualquier dominio en segundos.

La herramienta es completamente gratuita, no requiere registro y soporta 12 idiomas. Usa la barra de píldoras ToolSwitcher para navegar aquí desde cualquier otra herramienta de Domainwise, o llega con una consulta prellenada a través del parámetro ?q= desde los chips de sugerencia de RelatedTools.

Qué revela el verificador SSL

Cada verificación SSL en Domainwise devuelve un informe completo que cubre todos los aspectos críticos del certificado. Esto es lo que verás en los resultados:

  • Emisor y sujeto — Identifica qué autoridad de certificación (CA) emitió el certificado y la organización a la que fue emitido. Los certificados de validación extendida (EV) y validación de organización (OV) muestran detalles verificados de la empresa, mientras que los certificados de validación de dominio (DV) solo confirman la propiedad del dominio.
  • Nombres alternativos del sujeto (SAN) — Un solo certificado puede proteger múltiples dominios y subdominios. La lista de SAN muestra cada nombre de dominio cubierto, para que puedas verificar que www.example.com, api.example.com y el dominio raíz example.com están todos incluidos.
  • Período de validez y días restantes — Las fechas exactas de inicio y expiración del certificado se muestran junto con una cuenta regresiva calculada. Este es el campo más accionable para la gestión de certificados: si los días restantes bajan de 30, la renovación debería ser una prioridad.
  • Cadena de certificados — El verificador valida la cadena de confianza completa desde el certificado hoja del servidor a través de cualquier certificado CA intermedio hasta una raíz de confianza. Una cadena incompleta es una de las causas más comunes de advertencias SSL en ciertos navegadores y dispositivos.
  • Versión del protocolo y algoritmo de firma — Ve la versión TLS negociada (TLS 1.2 o TLS 1.3) y el algoritmo de firma (SHA-256 con RSA o ECDSA). Las mejores prácticas de seguridad modernas requieren TLS 1.2 o superior y firmas SHA-256 o más fuertes.

Después de revisar el certificado, verifica que el sitio web está en línea y respondiendo con nuestro verificador de estado de sitios web.

Problemas comunes de SSL y su significado

Los problemas de SSL pueden manifestarse como advertencias del navegador, fallos de conexión o errores en la emisión de certificados. Estos son los problemas más comunes y cómo resolverlos:

  • Certificado expirado — El período de validez del certificado ha pasado. Los navegadores mostrarán una advertencia de seguridad prominente. Renueva el certificado inmediatamente a través de tu CA o el panel de gestión de certificados de tu proveedor de hosting.
  • Discrepancia de dominio — El nombre común o los SAN del certificado no incluyen el dominio al que se accede. Esto suele ocurrir al acceder a un subdominio que no fue incluido en el certificado original. Se necesita un nuevo certificado que cubra todos los dominios requeridos.
  • Cadena de certificados incompleta — El servidor no está enviando uno o más certificados intermedios necesarios para construir la cadena de confianza hasta una CA raíz. Esto causa advertencias en algunos navegadores y dispositivos pero puede parecer funcionar en otros. Configura tu servidor web para enviar el paquete completo de la cadena.
  • Certificado autofirmado — El certificado fue generado localmente y no firmado por una CA de confianza. Aceptable para entornos de desarrollo y pruebas internos, pero los visitantes públicos verán una advertencia de seguridad. Usa una CA de confianza como Let's Encrypt para producción.
  • Algoritmo de firma débil — Los algoritmos más antiguos como SHA-1 están obsoletos y se consideran inseguros. Los navegadores modernos pueden rechazar o advertir sobre certificados SHA-1. Asegúrate de que tu certificado use SHA-256 o un algoritmo más fuerte.

Comprueba los detalles de registro y propiedad de cualquier dominio con nuestra herramienta de consulta DNS para investigar los registros CAA que controlan la emisión de certificados.

SSL vs TLS: entendiendo la terminología

Los términos SSL y TLS se usan frecuentemente de manera intercambiable, pero se refieren a diferentes versiones del mismo protocolo de seguridad. SSL (Secure Sockets Layer) fue el protocolo original desarrollado en los años 90, mientras que TLS (Transport Layer Security) es su sucesor moderno. Todos los "certificados SSL" actuales en realidad usan el protocolo TLS:

  • SSL 2.0 y 3.0 — Obsoletos y considerados inseguros. Ningún navegador moderno los soporta.
  • TLS 1.0 y 1.1 — Oficialmente obsoletos desde marzo de 2021. La mayoría de los navegadores han eliminado su soporte.
  • TLS 1.2 — Ampliamente soportado y considerado seguro. La versión mínima aceptable para sitios web en producción.
  • TLS 1.3 — La última versión, que ofrece mayor seguridad y handshakes más rápidos. Soportado por todos los navegadores modernos y recomendado cuando sea posible.

Domainwise reporta la versión del protocolo TLS negociada en los resultados de la verificación, para que puedas confirmar que tu servidor soporta TLS moderno. La herramienta usa el término común "SSL" por familiaridad, pero está verificando certificados TLS internamente.

Guías relacionadas

Aprende más sobre certificados SSL/TLS y seguridad web con este artículo detallado de la base de conocimiento de Domainwise:

  • Certificados SSL explicados — Una guía completa que cubre cómo funcionan los certificados SSL/TLS, las diferencias entre certificados DV, OV y EV, cómo opera la cadena de confianza de certificados, y las mejores prácticas para gestionar certificados en tus dominios.

Explora todas nuestras herramientas de dominio gratuitas incluyendo consulta WHOIS, consultas de registros DNS, monitoreo de estado de sitios web, verificación de edad de dominio, geolocalización de IP, conversión Punycode y verificación de handles sociales.