¿Qué es una comprobación de certificado SSL?
Todo host HTTPS presenta un certificado TLS que prueba su identidad y contiene la clave pública con la que cifran los clientes. Una comprobación de certificado se conecta al host, completa un handshake TLS y lee ese certificado: quién lo emitió, para qué nombres es válido, cuándo empieza y termina su ventana de validez, qué protocolo y cifrado se negociaron y qué certificados intermedios completan la cadena hasta una raíz de confianza.
Es la forma más rápida de averiguar por qué un navegador avisa sobre un sitio, detectar un certificado a punto de caducar antes de que rompa la automatización o el monitoreo, confirmar que una renovación se desplegó de verdad o ver si un host aún sirve un certificado autofirmado o con nombre incorrecto.
Cómo usar la comprobación de certificado SSL
- Introduce el nombre de host que quieres inspeccionar, por ejemplo example.com. También se acepta una URL completa y se reduce a su host.
- Indica el puerto si no compruebas HTTPS estándar, por ejemplo 8443.
- Pulsa «Comprobar certificado» y espera a que termine el handshake TLS.
- Lee primero el dictamen y después los días restantes, la fecha de caducidad, el emisor, la lista SAN, el protocolo, el cifrado y la cadena.
Preguntas frecuentes sobre certificados SSL
¿Qué significan los dictámenes?
ok significa que el certificado verifica y le quedan más de 30 días. expiring significa que verifica pero caduca en menos de 30 días. expired significa que su fin de validez ya pasó. invalid significa que falló una comprobación de confianza: nombre no coincidente, autofirmado o cadena no confiable, revocado o error de handshake. unreachable significa que no se pudo establecer ninguna sesión TLS: el host rechazó la conexión, agotó el tiempo o no resuelve.
¿Por qué un host inalcanzable no es un error?
Porque «este host no responde en este puerto» es precisamente la respuesta que buscabas. La comprobación lo informa como un resultado normal con un código de motivo como ECONNREFUSED o TIMEOUT, para que distingas un servicio caído de un problema de certificado.
¿Por qué no puedo comprobar mi servidor interno?
Las direcciones privadas y reservadas se bloquean a propósito. La petición se hace desde nuestros servidores, así que permitirlo convertiría esta página en un escáner de tu red interna. Usa un nombre de host público o comprueba desde tu propia red.
¿Por qué el certificado aparece como invalid en un sitio que funciona?
Un navegador puede cargar un sitio con un certificado no válido si aceptas el aviso. La herramienta muestra lo que el certificado es en realidad: caducado, autofirmado o con nombre no coincidente seguirá siendo inválido aquí aunque allí puedas continuar.
¿Son privadas las comprobaciones?
El nombre de host que introduces se envía a nuestro servidor de API, que realiza el handshake TLS. No compruebes nombres internos o confidenciales; inspecciónalos desde tu propia red.