Verificador de Certificados SSL
Verifique certificados SSL/TLS, compruebe fechas de caducidad y garantice la seguridad de su sitio web
Verificar Certificado SSL
Ingrese el dominio sin https:// (ej., ejemplo.com)
Problemas Comunes de SSL
Problemas frecuentes de certificados SSL y cómo solucionarlos
Certificado Caducado
El certificado SSL ha pasado su fecha de caducidad
Renueve su certificado SSL antes de que caduque. Configure la renovación automática si usa Let's Encrypt.
Certificado Autofirmado
Certificado no emitido por una autoridad de confianza
Obtenga un certificado de una Autoridad de Certificación (CA) de confianza como Let's Encrypt, DigiCert o Sectigo.
Discrepancia de Nombre
El dominio del certificado no coincide con el dominio del sitio web
Asegúrese de que el certificado esté emitido para el dominio correcto. Use certificados comodín para subdominios.
Cifrado Débil
Uso de protocolos SSL/TLS obsoletos o cifrados débiles
Actualice a TLS 1.2 o TLS 1.3. Deshabilite SSLv2, SSLv3, TLS 1.0 y TLS 1.1.
¿Qué es un Certificado SSL?
Un certificado SSL (Secure Sockets Layer) es un certificado digital que autentica la identidad de un sitio web y habilita una conexión cifrada. Los certificados SSL ahora se llaman técnicamente certificados TLS (Transport Layer Security), pero el término SSL todavía se usa comúnmente.
Los certificados SSL son esenciales para la seguridad del sitio web. Protegen datos sensibles como credenciales de inicio de sesión, información de tarjetas de crédito y detalles personales de ser interceptados por atacantes. Los sitios web con certificados SSL muestran un icono de candado en el navegador y usan HTTPS en lugar de HTTP.
Los navegadores modernos marcan los sitios web sin certificados SSL como 'No Seguro', lo que puede dañar la confianza y perjudicar las clasificaciones SEO. Google considera HTTPS como un factor de clasificación, haciendo que los certificados SSL sean cruciales tanto para la seguridad como para la optimización de motores de búsqueda.
Cómo Verificar Certificados SSL
Paso 1: Ingrese el Nombre de Dominio
Escriba el nombre de dominio que desea verificar. No es necesario incluir https:// o www, solo el nombre de dominio.
Paso 2: Ejecute la Verificación del Certificado
Haga clic en el botón de verificación para analizar el certificado SSL. La herramienta verificará la validez, caducidad, emisor y protocolos de seguridad.
Paso 3: Revise los Detalles del Certificado
Examine la información del certificado incluyendo emisor, período de validez, protocolo de cifrado y suite de cifrado.
Paso 4: Tome Medidas si es Necesario
Si se encuentran problemas, renueve certificados caducados, corrija discrepancias de nombres o actualice a protocolos de cifrado más fuertes.
Comparación de Protocolos SSL/TLS
Entendiendo la evolución de los protocolos de seguridad SSL/TLS
| Protocolo | Lanzado | Estado | Nivel de Seguridad |
|---|---|---|---|
| SSL 2.0 | 1995 | Obsoleto | Inseguro - Múltiples vulnerabilidades |
| SSL 3.0 | 1996 | Obsoleto | Inseguro - Ataque POODLE |
| TLS 1.0 | 1999 | Obsoleto | Débil - No debe usarse |
| TLS 1.1 | 2006 | Obsoleto | Débil - No debe usarse |
| TLS 1.2 | 2008 | Actual | Seguro - Ampliamente soportado |
| TLS 1.3 | 2018 | Actual | Más Seguro - Recomendado |
Mejores Prácticas de Certificados SSL
Cómo mantener certificados SSL seguros y válidos
Use Autoridades de Certificación Confiables
Obtenga certificados de CAs reputadas como Let's Encrypt, DigiCert o Sectigo. Evite certificados autofirmados para sitios web de producción.
Habilite la Renovación Automática
Configure la renovación automática de certificados para evitar la caducidad. Los certificados de Let's Encrypt caducan cada 90 días y deben renovarse automáticamente.
Use Cifrado Fuerte
Habilite solo TLS 1.2 y TLS 1.3. Deshabilite protocolos antiguos (SSLv2, SSLv3, TLS 1.0, TLS 1.1) y suites de cifrado débiles.
Implemente HSTS
Use HTTP Strict Transport Security (HSTS) para forzar a los navegadores a usar siempre conexiones HTTPS y prevenir ataques de degradación.
Monitoree la Caducidad del Certificado
Configure monitoreo y alertas para la caducidad del certificado. Verifique los certificados regularmente y renuévelos al menos 30 días antes de la caducidad.
Use Certificados Comodín o Multi-Dominio
Para múltiples subdominios, use certificados comodín (*.ejemplo.com) o certificados SAN para cubrir múltiples dominios con un certificado.