Comprobador de certificado SSL/TLS
Comprueba el certificado de cualquier sitio: caducidad, emisor, coincidencia del nombre y cadena de confianza. Gratis, sin registro.
Que un certificado caducado no te pille
WWT comprueba tu certificado, versión TLS, disponibilidad, caducidad del dominio y seguridad del correo cada día y te avisa mucho antes de que algo falle. Gratis, sin tarjeta.
Cómo leer tu resultado SSL/TLS
Cada resultado empieza por el titular y el emisor del certificado: a quién se emitió y qué autoridad de certificación lo firmó. La fecha 'válido hasta' es la que más importa: una vez superada, los navegadores muestran una advertencia de seguridad a pantalla completa y la mayoría de los visitantes se marcha al instante. WWT resalta en rojo los días restantes a medida que se acerca la caducidad.
La herramienta también indica la versión TLS negociada y la cadena de confianza completa, desde el certificado final hasta la raíz. Una cadena a la que le falta un certificado intermedio suele funcionar en un navegador y fallar en otro: justo el problema silencioso que la monitorización continua está pensada para detectar antes que tus visitantes.
Los certificados duran cada vez menos
El CA/Browser Forum aprobó la votación SC-081v3, que recorta en tres pasos la duración máxima de un certificado TLS público. Un certificado emitido en cada fecha indicada o después no puede ser válido más días de los que se muestran.
- 2026-03-15La duración máxima del certificado baja a 200 días
- 2027-03-15La duración máxima del certificado baja a 100 días
- 2029-03-15La duración máxima del certificado baja a 47 días
Cada recorte multiplica las ocasiones de olvidar una renovación. Un recordatorio anual en el calendario servía con 398 días; con 47 ya no sirve. Por eso la emisión automática, junto con una comprobación independiente del certificado que el servidor entrega de verdad, se está convirtiendo en práctica estándar y no en un extra.
Sobre los certificados SSL/TLS
¿Qué es un certificado SSL/TLS?
Un certificado SSL/TLS demuestra la identidad de una web y cifra el tráfico entre el navegador y el servidor. Sin uno válido, los navegadores muestran una advertencia de seguridad.
¿Por qué importa la caducidad del certificado?
Cuando un certificado caduca, cada visitante ve una advertencia de seguridad y HTTPS deja de funcionar, a menudo en fin de semana o festivo. Renovar a tiempo evita caídas y pérdida de confianza.
¿Qué versiones de TLS son seguras?
La mejor práctica moderna es solo TLS 1.2 y 1.3. TLS 1.0 y 1.1 están obsoletos y se consideran inseguros.
¿Por qué mi navegador muestra NET::ERR_CERT_DATE_INVALID?
Ese error significa que el certificado está fuera de su periodo de validez, casi siempre porque ha caducado. Mira la fecha de caducidad de arriba: si ya pasó, renueva el certificado y vuelve a instalarlo. Si la fecha parece correcta, el reloj del dispositivo del visitante está mal, lo que produce el mismo mensaje.
¿Por qué un certificado funciona en un navegador y falla en otro?
Suele ser una cadena incompleta: el servidor envía el certificado final pero omite uno intermedio. Los navegadores que guardaron ese intermedio funcionan; un dispositivo nuevo falla. La vista de la cadena muestra si está presente cada eslabón.