Comprobador de certificado SSL/TLS

Comprueba el certificado de cualquier sitio: caducidad, emisor, coincidencia del nombre y cadena de confianza. Gratis, sin registro.

Que un certificado caducado no te pille

WWT comprueba tu certificado, versión TLS, disponibilidad, caducidad del dominio y seguridad del correo cada día y te avisa mucho antes de que algo falle. Gratis, sin tarjeta.

Cómo leer tu resultado SSL/TLS

Cada resultado empieza por el titular y el emisor del certificado: a quién se emitió y qué autoridad de certificación lo firmó. La fecha 'válido hasta' es la que más importa: una vez superada, los navegadores muestran una advertencia de seguridad a pantalla completa y la mayoría de los visitantes se marcha al instante. WWT resalta en rojo los días restantes a medida que se acerca la caducidad.

La herramienta también indica la versión TLS negociada y la cadena de confianza completa, desde el certificado final hasta la raíz. Una cadena a la que le falta un certificado intermedio suele funcionar en un navegador y fallar en otro: justo el problema silencioso que la monitorización continua está pensada para detectar antes que tus visitantes.

Los certificados duran cada vez menos

El CA/Browser Forum aprobó la votación SC-081v3, que recorta en tres pasos la duración máxima de un certificado TLS público. Un certificado emitido en cada fecha indicada o después no puede ser válido más días de los que se muestran.

  • 2026-03-15La duración máxima del certificado baja a 200 días
  • 2027-03-15La duración máxima del certificado baja a 100 días
  • 2029-03-15La duración máxima del certificado baja a 47 días

Cada recorte multiplica las ocasiones de olvidar una renovación. Un recordatorio anual en el calendario servía con 398 días; con 47 ya no sirve. Por eso la emisión automática, junto con una comprobación independiente del certificado que el servidor entrega de verdad, se está convirtiendo en práctica estándar y no en un extra.

Sobre los certificados SSL/TLS

¿Qué es un certificado SSL/TLS?

Un certificado SSL/TLS demuestra la identidad de una web y cifra el tráfico entre el navegador y el servidor. Sin uno válido, los navegadores muestran una advertencia de seguridad.

¿Por qué importa la caducidad del certificado?

Cuando un certificado caduca, cada visitante ve una advertencia de seguridad y HTTPS deja de funcionar, a menudo en fin de semana o festivo. Renovar a tiempo evita caídas y pérdida de confianza.

¿Qué versiones de TLS son seguras?

La mejor práctica moderna es solo TLS 1.2 y 1.3. TLS 1.0 y 1.1 están obsoletos y se consideran inseguros.

¿Por qué mi navegador muestra NET::ERR_CERT_DATE_INVALID?

Ese error significa que el certificado está fuera de su periodo de validez, casi siempre porque ha caducado. Mira la fecha de caducidad de arriba: si ya pasó, renueva el certificado y vuelve a instalarlo. Si la fecha parece correcta, el reloj del dispositivo del visitante está mal, lo que produce el mismo mensaje.

¿Por qué un certificado funciona en un navegador y falla en otro?

Suele ser una cadena incompleta: el servidor envía el certificado final pero omite uno intermedio. Los navegadores que guardaron ese intermedio funcionan; un dispositivo nuevo falla. La vista de la cadena muestra si está presente cada eslabón.