Comprobador de certificado SSL/TLS
Comprueba el certificado de un sitio: caducidad, emisor y versión TLS. Gratis, sin registro.
Que un certificado caducado no te pille
WWT comprueba tu certificado, versión TLS, disponibilidad, caducidad del dominio y seguridad del correo cada día y te avisa mucho antes de que algo falle. Gratis, sin tarjeta.
Empieza a monitorizar gratisCómo leer tu resultado SSL/TLS
Cada resultado empieza por el titular y el emisor del certificado: a quién se emitió y qué autoridad de certificación lo firmó. La fecha 'válido hasta' es la que más importa: una vez superada, los navegadores muestran una advertencia de seguridad a pantalla completa y la mayoría de los visitantes se marcha al instante. WWT resalta en rojo los días restantes a medida que se acerca la caducidad.
La herramienta también indica la versión TLS negociada y la cadena de confianza completa, desde el certificado final hasta la raíz. Una cadena a la que le falta un certificado intermedio suele funcionar en un navegador y fallar en otro: justo el problema silencioso que la monitorización continua está pensada para detectar antes que tus visitantes.
Sobre los certificados SSL/TLS
¿Qué es un certificado SSL/TLS?
Un certificado SSL/TLS demuestra la identidad de una web y cifra el tráfico entre el navegador y el servidor. Sin uno válido, los navegadores muestran una advertencia de seguridad.
¿Por qué importa la caducidad del certificado?
Cuando un certificado caduca, cada visitante ve una advertencia de seguridad y HTTPS deja de funcionar, a menudo en fin de semana o festivo. Renovar a tiempo evita caídas y pérdida de confianza.
¿Qué versiones de TLS son seguras?
La mejor práctica moderna es solo TLS 1.2 y 1.3. TLS 1.0 y 1.1 están obsoletos y se consideran inseguros.
¿Qué versiones de TLS siguen siendo seguras?
TLS 1.2 y TLS 1.3 son actuales y seguras. TLS 1.0 y 1.1 están obsoletas y se marcan en rojo: los navegadores modernos y los estándares de pago ya no las aceptan, así que un servidor que aún las ofrezca debería actualizarse.
¿Por qué un certificado funciona en un navegador y falla en otro?
Suele ser una cadena incompleta: el servidor envía el certificado final pero omite uno intermedio. Los navegadores que guardaron ese intermedio funcionan; un dispositivo nuevo falla. La vista de la cadena muestra si está presente cada eslabón.