🔒 Comprobador SSL
Inspecciona el certificado TLS de cualquier sitio: emisor, fechas, días para caducar, lista SAN, protocolo y confianza.
🔐 La comprobación la realiza un handshake TLS del servidor de 0Appz con el host público indicado — no se almacenan datos del certificado. Las direcciones privadas e internas están bloqueadas.
Cómo usar esta herramienta
Resumen
Comprobador SSL - Inspeccionar Certificado TLS inspecciona el certificado TLS detrás de cualquier sitio HTTPS. Introduce un dominio y la herramienta hace un handshake real desde un servidor de 0Appz: obtienes titular y emisor, la ventana exacta de validez, los días restantes antes de caducar (resaltados si son menos de 30), la lista completa de SAN, el número de serie y el algoritmo de firma — además de la versión TLS y el cifrado negociados. Una segunda conexión verificada indica si los navegadores confiarían en el certificado, así que los autofirmados, caducados, con nombre incorrecto o cadena incompleta se marcan claramente. Ideal para confirmar renovaciones, depurar avisos de "no seguro" y auditar sitios de proveedores.Preguntas frecuentes
¿Cómo funciona la comprobación SSL? +
Un servidor de 0Appz abre una conexión TLS a tu dominio en el puerto 443 (o uno personalizado) y lee el certificado presentado — titular, emisor, ventana de validez, lista SAN — además del protocolo y cifrado negociados. Una segunda conexión verificada determina si los navegadores confiarían en él. Solo se guarda una caché de una hora.
¿Qué significa "no es de confianza"? +
El certificado no superó la verificación estándar: puede ser autofirmado, de una autoridad desconocida, caducado o faltarle un intermedio. Los navegadores muestran una advertencia de página completa. La herramienta conecta con la verificación desactivada a propósito para poder mostrarte los detalles.
¿Qué son los SAN? +
Los Subject Alternative Names listan todos los hostnames para los que vale el certificado — por ejemplo ejemplo.com y www.ejemplo.com. Si tu dominio no está en la lista (ni coincide con un comodín), los navegadores reportan un desajuste de nombre.
¿Puedo comprobar servidores internos? +
No. Los rangos privados, loopback y reservados están bloqueados para evitar SSRF. Solo se pueden comprobar hosts públicos.