Comprobador SSL gratuito
Introduce cualquier dominio para comprobar al instante su certificado SSL/TLS. Consulta la fecha de caducidad, el emisor, los nombres alternativos del sujeto (SAN) y el estado completo de la cadena de certificados, sin iniciar sesión.
Más herramientas para desarrolladores
Inspección de los detalles del certificado
Consulta la información detallada del certificado SSL de cualquier dominio HTTPS: sujeto, emisor, periodo de validez, nombres alternativos del sujeto (SAN), huellas digitales y otros atributos técnicos.
Estado de la cadena de certificados
Verifica si la cadena de certificados está completa y es de confianza. Comprueba rápidamente la validez de la cadena, el estado de la raíz de confianza y el número total de certificados en la cadena.
Visualización de la cadena de certificados
Inspecciona la jerarquía completa de certificados, desde el certificado hoja (tu dominio) pasando por los intermedios hasta la autoridad de certificación raíz.
How the Tool Works
Paso 1.
Introduce la URL de un sitio web (por ejemplo: https://www.authgear.com/) y haz clic en Inspeccionar.
Paso 2.
Obtén la información del certificado. La herramienta se conecta al servidor y recupera el certificado SSL/TLS que presenta el sitio.
Paso 3.
Revisa los detalles del certificado y la cadena. Los resultados muestran los metadatos del certificado, el estado de la cadena y la jerarquía completa.
¿Qué es un certificado SSL?
Un certificado SSL (más exactamente un certificado TLS; SSL es el nombre antiguo que se ha mantenido) permite la comunicación HTTPS cifrada entre el navegador de un usuario y un servidor web. Hace dos cosas:
Cifrado: codifica los datos en tránsito para que nadie que intercepte la conexión pueda leerlos.
Verificación de identidad: demuestra que el servidor al que te conectas es realmente quien dice ser, no un impostor. Los certificados los emiten las autoridades de certificación (CA), terceros de confianza como Let's Encrypt, DigiCert y Sectigo. Cuando tu navegador se conecta a un sitio, comprueba que el certificado fue emitido por una CA en la que confía, que el dominio coincide y que el certificado no ha caducado.
Tipos de certificados SSL/TLS:
DV (validación de dominio)
Confirma solo la propiedad del dominio. Rápido y barato (Let's Encrypt es DV). Adecuado para la mayoría de sitios.
OV (validación de organización)
Verifica la organización que hay detrás del dominio. Habitual en sitios de empresa.
EV (validación extendida)
El nivel más alto; exige comprobaciones de identidad rigurosas. Lo usan bancos y grandes empresas.
¿Qué es una cadena de certificados?
Una cadena de certificados es la secuencia de certificados que enlaza el certificado de tu sitio con una autoridad de certificación (CA) raíz en la que confían los navegadores. La cadena tiene tres niveles:
Certificado hoja (el de tu sitio): emitido directamente para tu dominio.
Certificados intermedios: emitidos por la CA raíz a una CA intermedia, que a su vez emite certificados a los sitios web. Así la CA raíz se mantiene desconectada y protegida.
Certificado raíz: autofirmado por una CA de confianza. Viene preinstalado en navegadores y sistemas operativos.
¿Por qué importa?
Si falta el certificado intermedio en la configuración del servidor, los navegadores no pueden verificar la cadena y mostrarán un error de seguridad, aunque tu certificado hoja sea perfectamente válido. Es uno de los errores de configuración SSL más habituales. Nuestro comprobador visualiza la cadena completa para que detectes los huecos al instante.
Más información en nuestro análisis a fondo: Cadena de certificados SSL: qué es y cómo arreglarla
¿Cuánto duran los certificados SSL?
Los certificados de Let's Encrypt caducan cada 90 días (con renovación automática). Los certificados de CA de pago suelen durar 1 o 2 años. Desde septiembre de 2020, el periodo máximo de validez de los certificados de confianza pública es de 398 días. Apple y Google están impulsando máximos de 90 días en todo el sector.
¿Qué ocurre cuando caduca un certificado SSL?
Los navegadores muestran de inmediato el error «La conexión no es privada» y bloquean el acceso de los usuarios al sitio. Por eso es importante vigilar las fechas de caducidad.
SSL frente a TLS: ¿cuál es la diferencia?
SSL (Secure Sockets Layer) es el protocolo original, hoy obsoleto. Todas las versiones de SSL tienen vulnerabilidades de seguridad conocidas. TLS (Transport Layer Security) es su sucesor y lo que usan realmente todas las conexiones HTTPS modernas: TLS 1.2 y TLS 1.3.
El término «certificado SSL» sigue siendo muy común, pero técnicamente todos los certificados en uso hoy son certificados TLS. Cuando alguien dice «comprobador SSL», se refiere a comprobar el certificado TLS de un servidor. Esta herramienta comprueba ambas cosas: informa de la versión de TLS negociada y de los detalles del certificado.

