Herramientas de seguridad
Verificador de certificados SSL
Lee el certificado TLS que sirve un host, desde fuera de tu propia red.
Esta herramienta completa un saludo TLS con el host e informa de lo que dice el certificado: quién lo emitió, qué nombres cubre, cuándo caduca y si la validación tuvo éxito.
La validación se realiza también con un certificado inválido: se informa del resultado en lugar de rechazar la conexión, porque el certificado que más necesitas leer es precisamente el defectuoso.
Preguntas frecuentes
¿Por qué mi certificado funciona en el navegador y aquí falla?
Casi siempre por una cadena incompleta. Los navegadores guardan certificados intermedios de otros sitios, así que uno que ya ha visto tu intermedio puede validar tu sitio mientras un cliente nuevo no puede.
¿Qué son los nombres alternativos del sujeto?
La lista autorizada de nombres que cubre el certificado. Solo es válido para un host si ese nombre exacto aparece ahí: un comodín cubre una única etiqueta y nunca el dominio raíz.
¿Un certificado caducado es inseguro?
El cifrado sigue funcionando. Lo que caduca es la garantía de que el titular sigue controlando el nombre, que es justamente el propósito del certificado, por eso los navegadores lo rechazan.
Herramientas relacionadas
- Verificador de cabeceras HTTP Consulta las cabeceras de respuesta, las redirecciones y las de seguridad.
- Verificador de DNS Consulta registros A, AAAA, CNAME, MX, TXT, NS, SOA y CAA de cualquier dominio.
- Verificador de puertos Comprueba si un puerto TCP está abierto y accesible en un host público.
- Cuál es mi IP Consulta al instante tu IP pública, ubicación, proveedor y ASN.