La herramienta de comprobación de certificados SSL permite verificar en línea el estado del certificado SSL/TLS de un sitio web o servidor. Introduce un dominio o una dirección IP y especifica el puerto HTTPS para intentar establecer una conexión SSL/TLS y analizar el certificado digital X.509 devuelto por el servidor.
Los resultados muestran la dirección IP del servidor, la hora y duración de la comprobación y los detalles del certificado SSL, incluidos el estado de validez, los días restantes, las fechas de inicio y caducidad, el sujeto, el emisor, la versión, el número de serie, el algoritmo de firma y el tipo de clave pública.
La herramienta muestra cuándo comienza y termina la validez del certificado y cuántos días quedan. Esto ayuda a detectar certificados HTTPS próximos a caducar y evitar advertencias de seguridad del navegador o fallos de conexión de API.
El sujeto (Subject) identifica los dominios u otra información asociada al certificado, mientras que el emisor (Issuer) identifica la autoridad certificadora (CA) que lo ha firmado.
Los certificados SSL/TLS suelen utilizar el formato X.509. La herramienta puede analizar la versión, el número de serie, el algoritmo de firma, el algoritmo de clave pública y la longitud de la clave.
www.example.com.443.Los certificados SSL tienen un periodo de validez definido. Cuando caducan, los clientes suelen considerar no fiable la conexión HTTPS. En sitios web, API, sistemas de pago y otros servicios que dependen de HTTPS, una caducidad puede afectar directamente al acceso y a la comunicación segura.
Si quedan pocos días, conviene preparar con antelación la renovación o reemisión y actualizar el certificado en el servidor, balanceador, CDN o proxy inverso antes de la fecha de caducidad.
HTTPS se basa en HTTP y TLS. Durante el handshake TLS, el servidor proporciona un certificado digital. El cliente utiliza la validez, la cadena de confianza, la coincidencia del dominio y la firma para verificar la identidad del servidor.
La comprobación SSL se centra principalmente en el certificado digital que devuelve el servidor. Una puntuación de seguridad SSL puede incluir además versiones TLS, conjuntos de cifrado, cabeceras de seguridad HTTP, cadena de certificados y otras configuraciones.
La validez temporal no garantiza que toda la configuración HTTPS sea correcta. También deben comprobarse la coincidencia del dominio, la cadena de certificados, TLS y posibles contenidos mixtos HTTP.
Un sitio puede utilizar CDN, balanceadores o varios servidores con certificados diferentes. Los cambios de DNS pueden dirigir la conexión a servidores distintos.
Los certificados SSL normalmente se emiten para dominios y no directamente para direcciones IP. El servidor puede utilizar SNI para devolver el certificado correspondiente al dominio.
El estado válido significa que el certificado recibido está dentro de su periodo de validez en el momento de la comprobación. Los días restantes indican el tiempo hasta la caducidad; el sujeto y el emisor identifican el servicio y la autoridad certificadora.
Esta herramienta es útil para administradores web, desarrolladores, operadores de servidores y profesionales de seguridad. Los resultados reflejan el certificado que el servidor devuelve en el momento de la comprobación.
Comentarios 0