🔒 Comprobador SSL
Inspecciona el certificado TLS de cualquier sitio: emisor, fechas, días para caducar, lista SAN, protocolo y confianza.
🔐 La comprobación la realiza un handshake TLS del servidor de 0Appz con el host público indicado. No se almacenan datos del certificado. Las direcciones privadas e internas están bloqueadas.
Cómo usar esta herramienta
Resumen
Comprobador SSL inspecciona el certificado TLS detrás de cualquier sitio HTTPS. Introduce un dominio y la herramienta hace un handshake real desde un servidor de 0Appz: obtienes titular y emisor, la ventana exacta de validez, los días restantes antes de caducar (resaltados si son menos de 30), la lista completa de SAN, el número de serie y el algoritmo de firma, además de la versión TLS y el cifrado negociados. Una segunda conexión verificada indica si los navegadores confiarían en el certificado, así que los autofirmados, caducados, con nombre incorrecto o cadena incompleta se marcan claramente. Ideal para confirmar renovaciones, depurar avisos de "no seguro" y auditar sitios de proveedores.Qué verifica el comprobador
La herramienta abre una conexión TLS real desde un servidor de 0Appz y muestra exactamente lo que devuelve el handshake: titular y emisor, la ventana completa de validez con los días restantes, todos los Subject Alternative Names, el número de serie y el algoritmo de firma, además de la versión de protocolo y el cifrado negociados. Una segunda conexión verificada prueba la cadena como lo hacen los navegadores, de modo que los certificados autofirmados, caducados, con nombre incorrecto o con cadena incompleta se marcan explícitamente en lugar de aceptarse en silencio.
Capacidades y restricciones
| Propiedad | Comportamiento |
|---|---|
| Entrada | Cualquier hostname que sirva HTTPS |
| Datos del certificado | Titular, emisor, validez, días restantes, SAN, serie y algoritmo de firma |
| Datos de conexión | Versión TLS y cifrado negociados |
| Comprobación de confianza | Una segunda conexión verificada simula la validación del navegador |
| Fallos comunes | Caducado, autofirmado, nombre incorrecto y cadena incompleta |
| Coste | Gratis, sin cuenta y comprobaciones ilimitadas |
Privacidad: la comprobación se ejecuta desde nuestro servidor
El handshake se realiza en el servidor porque los navegadores no exponen las cadenas de certificados a JavaScript. Eso significa que 0Appz se conecta al hostname que introduces; el dominio comprobado no se almacena ni se registra como dato de usuario, y no se comparte información de tu conexión con el destino.
Qué vigilar
- Menos de 30 días restantes exige renovar de inmediato.
- La falta de SAN provoca avisos del navegador para hostnames alternativos.
- Una cadena incompleta rompe algunos clientes móviles aunque el navegador acepte.
- Las versiones TLS antiguas o los cifrados débiles deben desactivarse en el servidor.
- Tras renovar, vuelve a comprobar que se sirve el certificado nuevo.
Relacionado: explora las herramientas de desarrollo para DNS, cabeceras, IP y whois.
Cadenas de certificados, caducidad y confianza
Una conexión HTTPS depende de una cadena de confianza, no de un solo certificado. El servidor presenta su certificado hoja más los intermedios, y el navegador valida la cadena hasta una raíz en la que ya confía. Que falte un intermedio es la mala configuración más común: algunos navegadores cachean intermedios de visitas anteriores y parecen funcionar, mientras que visitantes nuevos y clientes móviles fallan con un error vago. El certificado hoja debe cubrir el nombre de host exacto, mediante el common name en certificados antiguos o una entrada de subject alternative name en los modernos, y un comodín cubre solo un nivel, así que example.com y app.example.com necesitan entradas separadas. La caducidad es lo siguiente a vigilar: muchas autoridades emiten ahora certificados de 90 días o menos, lo que hace la renovación automática imprescindible. La revocación se comprueba por OCSP o CRL, y el stapling permite al servidor adjuntar la respuesta OCSP al handshake. El soporte de protocolos y cifrados también importa: TLS 1.2 es el mínimo práctico y TLS 1.3 el preferido, mientras que todo lo anterior a 1.2 debe desactivarse. Dos comprobaciones relacionadas completan el cuadro: HSTS dice a los navegadores que rechacen HTTP en el futuro, y el contenido mixto, una página HTTPS que carga imágenes o scripts por HTTP, debilita silenciosamente toda la conexión. La comprobación se ejecuta desde tu navegador y no almacena nada.
Preguntas frecuentes
¿Cómo funciona la comprobación SSL? +
Un servidor de 0Appz abre una conexión TLS a tu dominio en el puerto 443 (o uno personalizado) y lee el certificado presentado, titular, emisor, ventana de validez, lista SAN, además del protocolo y cifrado negociados. Una segunda conexión verificada determina si los navegadores confiarían en él. Solo se guarda una caché de una hora.
¿Qué significa "no es de confianza"? +
El certificado no superó la verificación estándar: puede ser autofirmado, de una autoridad desconocida, caducado o faltarle un intermedio. Los navegadores muestran una advertencia de página completa. La herramienta conecta con la verificación desactivada a propósito para poder mostrarte los detalles.
¿Qué son los SAN? +
Los Subject Alternative Names listan todos los hostnames para los que vale el certificado, por ejemplo ejemplo.com y www.ejemplo.com. Si tu dominio no está en la lista (ni coincide con un comodín), los navegadores reportan un desajuste de nombre.
¿Puedo comprobar servidores internos? +
No. Los rangos privados, loopback y reservados están bloqueados para evitar SSRF. Solo se pueden comprobar hosts públicos.