Verificador gratuito de certificados SSL

Verifica certificados SSL, comprueba las fechas de caducidad y revisa los detalles de la cadena de certificados. Gratis, rápido y funciona totalmente en tu navegador sin necesidad de registrarte.

Actualizado

Share:
Home/Domain Tools/SSL Checker

SSL Checker

Analyze SSL/TLS certificates with security grading, protocol support, cipher suites, and vulnerability scanning.

SSL Certificate Checker

Try:

Enter a domain name to check its SSL certificate

Simulated Data

SSL details are simulated. Use SSL Labs for real testing.

Preguntas Frecuentes

¿Qué es el SSL Certificate Checker?

El SSL Certificate Checker es una herramienta en línea gratuita que verifica los certificados SSL/TLS, mostrando el emisor, la fecha de vencimiento y los detalles de cifrado de cualquier dominio.

¿El SSL Certificate Checker es gratis?

Sí, es completamente gratis y no requiere registro.

¿Por qué debería revisar mi certificado SSL?

Los certificados SSL vencidos o mal configurados pueden provocar advertencias del navegador que ahuyentan a los visitantes. El SSL Certificate Checker te ayuda a detectar los problemas antes que los usuarios.

¿Mis datos están seguros con esta herramienta?

Por supuesto. El SSL Certificate Checker procesa todo en el lado del cliente, dentro de tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.

¿El SSL Certificate Checker funciona en dispositivos móviles?

Sí, el SSL Certificate Checker es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna app.

¿Necesito crear una cuenta para usar esta herramienta?

No se necesita ninguna cuenta ni registro. Simplemente abre el SSL Certificate Checker en tu navegador y empieza a usarlo de inmediato. No hay muros de registro ni restricciones de uso.

¿Cómo uso el SSL Certificate Checker?

Simplemente introduce tus datos en el campo correspondiente, ajusta las opciones a tu gusto y la herramienta los procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.

¿Qué navegadores son compatibles?

El SSL Certificate Checker funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.

¿Cuál es la diferencia entre SSL y TLS?

SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos que cifran la conexión entre un navegador y un servidor, pero TLS es el sucesor moderno de SSL. Las versiones 2.0 y 3.0 de SSL son obsoletas e inseguras, quebradas por ataques como POODLE, así que ningún sitio actual debería admitirlas. TLS reemplazó a SSL en 1999, y hoy TLS 1.2 y TLS 1.3 son las versiones recomendadas, mientras que TLS 1.0 y 1.1 están obsoletos y pueden hacer que falles el cumplimiento de PCI DSS. La gente sigue diciendo "certificado SSL" por costumbre, pero el certificado en sí es el mismo archivo X.509 que usa TLS para demostrar la identidad de un servidor. Este verificador enumera cada versión de protocolo que admite una configuración y marca cuáles son seguras, para que puedas ver con claridad la distinción práctica entre SSL y TLS.

¿Cuánto tiempo es válido un certificado SSL antes de caducar?

Un certificado SSL/TLS solo es válido entre sus fechas de inicio y expiración, y la vida máxima permitida lleva años reduciéndose. El CA/Browser Forum limitó los certificados públicos a 398 días, y autoridades gratuitas como Let's Encrypt emiten certificados de 90 días por diseño, para fomentar la automatización. La industria se dirige hacia plazos aún más cortos, con planes para reducir la validez máxima hasta 47 días en los próximos años. Como la caducidad es la causa más común de fallos en HTTPS, la renovación manual es arriesgada para certificados de vida corta, por lo que se recomiendan encarecidamente herramientas automatizadas como los clientes ACME. Una buena regla es renovar bien dentro de la ventana final de 30 días, en lugar de esperar hasta el último día. Este verificador muestra las fechas de validez y los días restantes de un informe, y marca cualquier certificado que caiga dentro de esa ventana de renovación de 30 días.

¿Qué significa la cadena de certificación y por qué se rompe?

Una cadena de certificación es la ruta de confianza que va desde el certificado hoja de tu sitio, pasando por uno o más certificados intermedios, hasta un certificado raíz en el que los navegadores ya confían. Los navegadores solo incluyen certificados raíz, así que tu servidor debe enviar los intermedios para cerrar la brecha entre tu hoja y esa raíz de confianza. La cadena se rompe con más frecuencia cuando un servidor está configurado para enviar solo el certificado hoja y omite los intermedios, o los envía en el orden incorrecto. El resultado frustrante es un certificado que se valida en un navegador, que puede tener el intermedio en caché, pero falla en otro navegador o en móvil que no lo tiene. Solucionarlo suele significar instalar el paquete completo de la cadena que proporciona tu autoridad de certificación. Este verificador muestra cada eslabón de la cadena, desde el certificado hoja hasta el intermedio y la raíz, para que puedas ver cómo debería lucir una ruta completa.

¿Qué mide realmente una calificación SSL de A+?

Una calificación SSL, desde A+ hasta F, resume la calidad general de la configuración, no solo si un certificado es válido, reflejando cómo Qualys SSL Labs puntúa un servidor. Una A+ refleja una configuración sólida: un certificado y una cadena válidos, protocolos modernos como TLS 1.2 y 1.3, conjuntos de cifrado fuertes, y HSTS activado con preload. Una B normalmente significa que el certificado está bien, pero falta algún endurecimiento, como la ausencia de HSTS o el soporte de un protocolo obsoleto. Una F señala un problema grave: un certificado caducado o revocado, una cadena rota, o exposición a una vulnerabilidad crítica como Heartbleed o DROWN. La calificación pondera fuertemente el eslabón más débil, así que un solo protocolo o cifrado débil puede limitar una puntuación por lo demás sólida. Este verificador asigna una calificación de letra ilustrativa y enumera las razones detrás de ella, para que puedas ver exactamente qué factores suben o bajan el resultado.

¿Qué es HSTS y cómo se relaciona con mi certificado SSL?

HSTS, o HTTP Strict Transport Security, es un encabezado de respuesta que le indica a los navegadores que se conecten a tu sitio únicamente por HTTPS, incluso si un usuario escribe http:// o hace clic en un enlace antiguo e inseguro. Funciona junto a tu certificado SSL en lugar de reemplazarlo: el certificado demuestra la identidad y cifra el tráfico, mientras que HSTS elimina esa breve primera solicitud insegura que un atacante podría interceptar. El encabezado incluye un max-age que indica a los navegadores cuánto tiempo deben recordar la regla, y una marca opcional de preload que integra tu dominio en las listas de HSTS incorporadas en los navegadores, para protegerlo desde la primerísima visita. Activar HSTS con preload suele ser lo que separa una calificación A de una A+. Este verificador informa si HSTS está presente, su valor de max-age, y si preload está configurado, para que puedas ver cómo ese endurecimiento influye en el panorama general de seguridad.

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/domain-tools-ssl-checker" title="Free SSL Certificate Checker — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/domain-tools/ssl-checker?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSL Certificate Checker</a> by The Toolbox</p>

Acerca del Verificador de Certificado SSL

El Verificador de Certificado SSL es una herramienta gratuita que recorre todo lo que un navegador inspecciona al asegurar una conexión por HTTPS: el emisor del certificado, las fechas de validez, la fortaleza de la clave, la cadena de certificación, los protocolos TLS admitidos, los conjuntos de cifrado, la configuración de HSTS y las vulnerabilidades de protocolo conocidas. Introduce un dominio, pulsa Comprobar SSL, y la herramienta genera un informe al estilo de SSL Labs — incluida una calificación única con letra, de A+ a F — organizado en pestañas para el certificado, la cadena, los protocolos, la seguridad y HSTS.

Una aclaración importante: esta herramienta genera un informe ilustrativo y simulado, no un handshake real con el servidor. Una prueba SSL real necesita un backend que abra un socket TLS hacia el puerto 443, algo que una página del navegador no puede hacer directamente. Así que trata este verificador como una referencia práctica sobre qué contiene un informe de certificado y qué significa cada campo. Para una auditoría real y en tiempo real de un sitio en producción, la herramienta te remite a Qualys SSL Labs, el estándar de la industria. Todo se ejecuta del lado del cliente, sin registro, sin subir nada a ningún servidor, y puedes exportar el informe completo en JSON.

Qué te dice un informe de certificado SSL

Cada sección del informe corresponde a una propiedad real de un certificado TLS:

  • Emisor y validez — la Autoridad de Certificación que lo firmó (por ejemplo Let's Encrypt, DigiCert o Sectigo) junto con las fechas de inicio y expiración. La herramienta muestra los días restantes y marca cualquier certificado que esté dentro de la ventana de renovación de 30 días.
  • Clave y firma — el tipo y tamaño de la clave pública (RSA suele ser de 2048 o 4096 bits; ECDSA suele ser de 256 bits) y el algoritmo de firma, como SHA256withRSA.
  • Nombres Alternativos del Sujeto (SAN) — todos los nombres de host que cubre el certificado. Los certificados modernos incluyen aquí todos los nombres válidos; el campo heredado Common Name ya no es de confianza por sí solo para los navegadores.
  • Cadena de certificación — la ruta desde tu certificado hoja, pasando por uno o más intermedios, hasta llegar a una CA raíz de confianza. Una cadena rota o incompleta es una de las razones más comunes por las que un certificado se valida en un navegador pero falla en otro.

Cómo interpretar la calificación de seguridad

La calificación general resume la calidad de la configuración, reflejando cómo SSL Labs puntúa un sitio. Una A+ refleja cifrados sólidos, cadena válida y HSTS con preload; una B suele significar que el certificado está bien pero falta HSTS u otro endurecimiento; una F significa certificado caducado, revocado, o servidor expuesto a una falla grave. El informe también repasa vulnerabilidades históricas — Heartbleed (CVE-2014-0160), POODLE (CVE-2014-3566), BEAST, DROWN y ROBOT — y verifica el OCSP stapling y el contenido mixto, cuando una página HTTPS carga recursos HTTP inseguros.

Por qué importa la salud del certificado

Cuando un certificado caduca o está mal configurado, los navegadores muestran una advertencia a pantalla completa en lugar de tu sitio, y la mayoría de los visitantes se marchan de inmediato. La caducidad es la causa de fallo más común, porque los certificados tienen vida útil corta por diseño — Let's Encrypt emite certificados de 90 días, y el CA/Browser Forum ha ido reduciendo de forma constante la vida máxima en toda la industria. Eso hace que un recordatorio o la renovación automática sea esencial, no opcional. Más allá de la disponibilidad, HTTPS es una señal de posicionamiento confirmada por Google, y protocolos débiles como TLS 1.0 y 1.1 están obsoletos y pueden hacer que falles auditorías como PCI DSS.

Cómo usar el verificador y qué hacer después

Escribe un dominio simple o pega una URL completa; la herramienta elimina el protocolo, el www. y cualquier ruta, de modo que https://www.example.com/page se convierte en example.com. Dominios de ejemplo como google.com y cloudflare.com muestran cómo luce un informe saludable. Usa este verificador para aprender la anatomía de un certificado, explicarle el concepto a un compañero, o recordar qué campos revisar. Después, pasa tu dominio real por SSL Labs o tu propia herramienta de backend para confirmar el handshake real, la cadena que tu servidor envía, y el soporte genuino de protocolos y cifrados antes de confiar en el resultado en producción.