Comprobador de certificado SSL/TLS

Comprueba el certificado de un sitio: caducidad, emisor y versión TLS. Gratis, sin registro.

Que un certificado caducado no te pille

WWT comprueba tu certificado, versión TLS, disponibilidad, caducidad del dominio y seguridad del correo cada día y te avisa mucho antes de que algo falle. Gratis, sin tarjeta.

Empieza a monitorizar gratis

Cómo leer tu resultado SSL/TLS

Cada resultado empieza por el titular y el emisor del certificado: a quién se emitió y qué autoridad de certificación lo firmó. La fecha 'válido hasta' es la que más importa: una vez superada, los navegadores muestran una advertencia de seguridad a pantalla completa y la mayoría de los visitantes se marcha al instante. WWT resalta en rojo los días restantes a medida que se acerca la caducidad.

La herramienta también indica la versión TLS negociada y la cadena de confianza completa, desde el certificado final hasta la raíz. Una cadena a la que le falta un certificado intermedio suele funcionar en un navegador y fallar en otro: justo el problema silencioso que la monitorización continua está pensada para detectar antes que tus visitantes.

Sobre los certificados SSL/TLS

¿Qué es un certificado SSL/TLS?

Un certificado SSL/TLS demuestra la identidad de una web y cifra el tráfico entre el navegador y el servidor. Sin uno válido, los navegadores muestran una advertencia de seguridad.

¿Por qué importa la caducidad del certificado?

Cuando un certificado caduca, cada visitante ve una advertencia de seguridad y HTTPS deja de funcionar, a menudo en fin de semana o festivo. Renovar a tiempo evita caídas y pérdida de confianza.

¿Qué versiones de TLS son seguras?

La mejor práctica moderna es solo TLS 1.2 y 1.3. TLS 1.0 y 1.1 están obsoletos y se consideran inseguros.

¿Qué versiones de TLS siguen siendo seguras?

TLS 1.2 y TLS 1.3 son actuales y seguras. TLS 1.0 y 1.1 están obsoletas y se marcan en rojo: los navegadores modernos y los estándares de pago ya no las aceptan, así que un servidor que aún las ofrezca debería actualizarse.

¿Por qué un certificado funciona en un navegador y falla en otro?

Suele ser una cadena incompleta: el servidor envía el certificado final pero omite uno intermedio. Los navegadores que guardaron ese intermedio funcionan; un dispositivo nuevo falla. La vista de la cadena muestra si está presente cada eslabón.