🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 Explorar Todas las Herramientas
🚀 Explorar Todas las Herramientas

🔒 Comprobador SSL

Inspecciona el certificado TLS de cualquier sitio: emisor, fechas, días para caducar, lista SAN, protocolo y confianza.

🔐 La comprobación la realiza un handshake TLS del servidor de 0Appz con el host público indicado. No se almacenan datos del certificado. Las direcciones privadas e internas están bloqueadas.

📋

Cómo usar esta herramienta

1
⌨️
1. Introduce tu entrada
Escribe, pega o suelta tu archivo arriba.
2
🔒
2. Ejecuta en el navegador
Tus archivos nunca salen de tu dispositivo.
3
💾
3. Descarga el resultado
Guarda o copia al instante, sin registro.

Resumen

Comprobador SSL inspecciona el certificado TLS detrás de cualquier sitio HTTPS. Introduce un dominio y la herramienta hace un handshake real desde un servidor de 0Appz: obtienes titular y emisor, la ventana exacta de validez, los días restantes antes de caducar (resaltados si son menos de 30), la lista completa de SAN, el número de serie y el algoritmo de firma, además de la versión TLS y el cifrado negociados. Una segunda conexión verificada indica si los navegadores confiarían en el certificado, así que los autofirmados, caducados, con nombre incorrecto o cadena incompleta se marcan claramente. Ideal para confirmar renovaciones, depurar avisos de "no seguro" y auditar sitios de proveedores.

Qué verifica el comprobador

La herramienta abre una conexión TLS real desde un servidor de 0Appz y muestra exactamente lo que devuelve el handshake: titular y emisor, la ventana completa de validez con los días restantes, todos los Subject Alternative Names, el número de serie y el algoritmo de firma, además de la versión de protocolo y el cifrado negociados. Una segunda conexión verificada prueba la cadena como lo hacen los navegadores, de modo que los certificados autofirmados, caducados, con nombre incorrecto o con cadena incompleta se marcan explícitamente en lugar de aceptarse en silencio.

Capacidades y restricciones

PropiedadComportamiento
EntradaCualquier hostname que sirva HTTPS
Datos del certificadoTitular, emisor, validez, días restantes, SAN, serie y algoritmo de firma
Datos de conexiónVersión TLS y cifrado negociados
Comprobación de confianzaUna segunda conexión verificada simula la validación del navegador
Fallos comunesCaducado, autofirmado, nombre incorrecto y cadena incompleta
CosteGratis, sin cuenta y comprobaciones ilimitadas

Privacidad: la comprobación se ejecuta desde nuestro servidor

El handshake se realiza en el servidor porque los navegadores no exponen las cadenas de certificados a JavaScript. Eso significa que 0Appz se conecta al hostname que introduces; el dominio comprobado no se almacena ni se registra como dato de usuario, y no se comparte información de tu conexión con el destino.

Qué vigilar

  • Menos de 30 días restantes exige renovar de inmediato.
  • La falta de SAN provoca avisos del navegador para hostnames alternativos.
  • Una cadena incompleta rompe algunos clientes móviles aunque el navegador acepte.
  • Las versiones TLS antiguas o los cifrados débiles deben desactivarse en el servidor.
  • Tras renovar, vuelve a comprobar que se sirve el certificado nuevo.

Relacionado: explora las herramientas de desarrollo para DNS, cabeceras, IP y whois.

Cadenas de certificados, caducidad y confianza

Una conexión HTTPS depende de una cadena de confianza, no de un solo certificado. El servidor presenta su certificado hoja más los intermedios, y el navegador valida la cadena hasta una raíz en la que ya confía. Que falte un intermedio es la mala configuración más común: algunos navegadores cachean intermedios de visitas anteriores y parecen funcionar, mientras que visitantes nuevos y clientes móviles fallan con un error vago. El certificado hoja debe cubrir el nombre de host exacto, mediante el common name en certificados antiguos o una entrada de subject alternative name en los modernos, y un comodín cubre solo un nivel, así que example.com y app.example.com necesitan entradas separadas. La caducidad es lo siguiente a vigilar: muchas autoridades emiten ahora certificados de 90 días o menos, lo que hace la renovación automática imprescindible. La revocación se comprueba por OCSP o CRL, y el stapling permite al servidor adjuntar la respuesta OCSP al handshake. El soporte de protocolos y cifrados también importa: TLS 1.2 es el mínimo práctico y TLS 1.3 el preferido, mientras que todo lo anterior a 1.2 debe desactivarse. Dos comprobaciones relacionadas completan el cuadro: HSTS dice a los navegadores que rechacen HTTP en el futuro, y el contenido mixto, una página HTTPS que carga imágenes o scripts por HTTP, debilita silenciosamente toda la conexión. La comprobación se ejecuta desde tu navegador y no almacena nada.

Preguntas frecuentes

¿Cómo funciona la comprobación SSL? +

Un servidor de 0Appz abre una conexión TLS a tu dominio en el puerto 443 (o uno personalizado) y lee el certificado presentado, titular, emisor, ventana de validez, lista SAN, además del protocolo y cifrado negociados. Una segunda conexión verificada determina si los navegadores confiarían en él. Solo se guarda una caché de una hora.

¿Qué significa "no es de confianza"? +

El certificado no superó la verificación estándar: puede ser autofirmado, de una autoridad desconocida, caducado o faltarle un intermedio. Los navegadores muestran una advertencia de página completa. La herramienta conecta con la verificación desactivada a propósito para poder mostrarte los detalles.

¿Qué son los SAN? +

Los Subject Alternative Names listan todos los hostnames para los que vale el certificado, por ejemplo ejemplo.com y www.ejemplo.com. Si tu dominio no está en la lista (ni coincide con un comodín), los navegadores reportan un desajuste de nombre.

¿Puedo comprobar servidores internos? +

No. Los rangos privados, loopback y reservados están bloqueados para evitar SSRF. Solo se pueden comprobar hosts públicos.

🔒 100% en el navegador, tus archivos nunca salen de tu dispositivo