Herramienta web / 12
Comprobador de certificado SSL
Inspecciona el certificado TLS verificado, el emisor, las fechas, el cifrado y los nombres alternativos de un nombre de host público.
Comprobador de certificado SSL: TOEA resuelve el nombre de host público, se conecta directamente al puerto 443 con verificación del nombre de host e informa del certificado de la contraparte y de la conexión cifrada negociada. Se procesa de forma segura bajo demanda.
- Categoría
- Herramientas web
- Se ejecuta
- En el servidor de TOEA
- Coste
- Gratis · sin registro
- Disponibilidad
- Lista para usar
Caducidad y renovación
Los certificados públicos tienen una validez cada vez menor. Según una decisión del CA/Browser Forum, la validez máxima ha ido reduciéndose por etapas: será de 200 días desde marzo de 2026 y de 47 días en 2029; además, los certificados de Let's Encrypt llevan mucho tiempo teniendo una validez de 90 días. Con plazos tan cortos, la renovación debe automatizarse. Por eso, considera los días restantes como una comprobación de que la automatización funciona e investiga si un certificado entra en sus últimas semanas sin haberse renovado.
Cuando los navegadores y otros clientes no coinciden
El servidor debe enviar su certificado junto con los certificados intermedios que lo enlazan con una raíz de confianza. Si falta un certificado intermedio, los navegadores de escritorio suelen obtenerlo por su cuenta y no muestran ningún error, mientras que las aplicaciones, los clientes API y curl fallan. Un error de verificación aquí cuando el navegador funciona suele indicar una cadena incompleta. Si, en cambio, se rechaza una renovación, comprueba los registros CAA del dominio con la consulta DNS. Comprueba también los nombres: un comodín como *.example.com cubre shop.example.com, pero no example.com ni a.b.example.com.
Cómo se usa
- Introduce una URL o un nombre de host de un sitio web.
- Elige Comprobar certificado.
- Revisa la verificación, la caducidad, la identidad del certificado y los detalles de TLS negociado.
Privacidad y límites
El nombre de host se comprueba a través de la API de TOEA y no se conserva. El resultado refleja una única conexión desde el host de la API y no es una auditoría completa de configuración TLS ni de vulnerabilidades.
Herramientas relacionadas
Preguntas frecuentes
¿Esta herramienta prueba todas las versiones de TLS y cifrados?
No. Informa de la conexión verificada exitosa negociada por el entorno de ejecución actual de la API.
¿Por qué un certificado puede fallar aquí pero funcionar en otro lugar?
Las redes, las cadenas de certificados, el comportamiento de SNI, los endpoints regionales y los almacenes de confianza pueden diferir.
Herramienta gratuita · se ejecuta en el servidor de toea · sin cuenta