Verificador de certificados SSL
Un certificado SSL (propiamente TLS) cifra la conexión entre el navegador y su sitio y demuestra que el sitio es realmente suyo. Un certificado caducado, emitido para un dominio incorrecto o con una cadena incompleta muestra una advertencia de seguridad en el navegador del visitante y detiene las ventas. Esta herramienta comprueba el certificado y la configuración de la conexión de una sola vez.
Solo se leen el certificado público del servidor y la cabecera de seguridad. Para mejorar la herramienta y evitar abusos, el dominio que comprueba y el resultado se guardan y se eliminan a los 180 días.
Compruebe el certificado SSL de su sitio
- 01
Cómo leer el resultado
Válido hasta y los días restantes indican cuándo debe renovarse el certificado. Los nombres cubiertos deben incluir el nombre exacto de su sitio (con o sin www). La cadena muestra si los navegadores pueden verificar el certificado hasta una raíz de confianza. El protocolo debe ser TLS 1.2 o 1.3; HSTS indica a los navegadores que siempre se conecten al sitio de forma cifrada.
- 02
La vida útil de los certificados se acorta
Los navegadores y las autoridades de certificación están acortando gradualmente la duración máxima de los certificados: como máximo 200 días desde el 15 de marzo de 2026, 100 días en 2027 y 47 días en 2029. La renovación manual ya no es sostenible; debe estar instalada la renovación automática (por ejemplo, ACME/Let's Encrypt o el certificado automático de su proveedor de alojamiento).
- 03
Los problemas más frecuentes
Olvidar la renovación, un certificado emitido para www que no cubre el dominio sin www (o al revés), el certificado intermedio ausente en el servidor (funciona en algunos navegadores y falla en otros) y versiones antiguas de TLS dejadas activadas. Todos ellos aparecen como advertencias de seguridad o reducen la confianza en los buscadores.
- 04
¿Qué no comprueba esta herramienta?
La herramienta solo comprueba el certificado y la configuración de HTTPS en la dirección principal de su sitio. No comprueba vulnerabilidades dentro del sitio, software obsoleto, paneles de administración u otros subdominios; para eso se necesita una prueba de seguridad autorizada.
Preguntas frecuentes
Qué comprueba la herramienta, qué no puede comprobar y cómo usar el resultado.
Mi certificado está a punto de caducar, ¿qué debo hacer?
Compruebe en el panel de su proveedor de alojamiento que la renovación automática esté activada. Si compró el certificado manualmente, renuévelo, instálelo en el servidor y recuerde añadir el certificado intermedio. Vuelva a comprobarlo con esta herramienta después de renovarlo.
¿Hay alguna diferencia de seguridad entre los certificados gratuitos y los de pago?
En cuanto al cifrado, no; los certificados gratuitos como Let's Encrypt proporcionan el mismo cifrado. Los certificados de pago pueden añadir validación de organización, garantías o soporte.
¿Qué es HSTS y debería activarlo?
HSTS es una cabecera que indica a los navegadores que se conecten a su sitio solo mediante HTTPS durante un periodo de tiempo; evita las conexiones sin cifrar. Se recomienda si todos sus subdominios sirven HTTPS; pruebe primero con una duración corta y luego amplíela.
¿Parece este análisis un ataque contra mi sitio?
No. La herramienta abre una única conexión HTTPS normal y lee el certificado y las cabeceras de respuesta; no envía ni prueba nada en su sitio. Es lo mismo que cuando un visitante abre el sitio.
Páginas relacionadas
Más herramientas gratuitas, guías y servicios relacionados.
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.