Verificador de Certificados SSL
Verifica certificados SSL/TLS, revisa fechas de vencimiento y asegura la seguridad de tu sitio web
Verificar Certificado SSL
Ingresa el dominio sin https:// (ej., ejemplo.com)
Problemas Comunes de SSL
Problemas frecuentes de certificados SSL y cómo solucionarlos
Certificado Vencido
El certificado SSL ha pasado su fecha de vencimiento
Renueva tu certificado SSL antes de que venza. Configura la renovación automática si usas Let's Encrypt.
Certificado Autofirmado
Certificado no emitido por una autoridad confiable
Obtén un certificado de una Autoridad de Certificación (CA) confiable como Let's Encrypt, DigiCert o Sectigo.
Discrepancia de Nombre
El dominio del certificado no coincide con el dominio del sitio web
Asegúrate de que el certificado esté emitido para el dominio correcto. Usa certificados comodín para subdominios.
Cifrado Débil
Uso de protocolos SSL/TLS obsoletos o cifrados débiles
Actualiza a TLS 1.2 o TLS 1.3. Deshabilita SSLv2, SSLv3, TLS 1.0 y TLS 1.1.
¿Qué es un Certificado SSL?
Un certificado SSL (Secure Sockets Layer) es un certificado digital que autentica la identidad de un sitio web y habilita una conexión cifrada. Los certificados SSL ahora se llaman técnicamente certificados TLS (Transport Layer Security), pero el término SSL todavía se usa comúnmente.
Los certificados SSL son esenciales para la seguridad del sitio web. Protegen datos sensibles como credenciales de inicio de sesión, información de tarjetas de crédito y detalles personales de ser interceptados por atacantes. Los sitios web con certificados SSL muestran un ícono de candado en el navegador y usan HTTPS en lugar de HTTP.
Los navegadores modernos marcan los sitios web sin certificados SSL como 'No Seguro', lo que puede dañar la confianza y perjudicar las clasificaciones SEO. Google considera HTTPS como un factor de clasificación, haciendo que los certificados SSL sean cruciales tanto para la seguridad como para la optimización de motores de búsqueda.
Cómo Verificar Certificados SSL
Paso 1: Ingresa el Nombre de Dominio
Escribe el nombre de dominio que deseas verificar. No es necesario incluir https:// o www, solo el nombre de dominio.
Paso 2: Ejecuta la Verificación del Certificado
Haz clic en el botón de verificación para analizar el certificado SSL. La herramienta verificará la validez, vencimiento, emisor y protocolos de seguridad.
Paso 3: Revisa los Detalles del Certificado
Examina la información del certificado incluyendo emisor, período de validez, protocolo de cifrado y suite de cifrado.
Paso 4: Toma Medidas si es Necesario
Si se encuentran problemas, renueva certificados vencidos, corrige discrepancias de nombres o actualiza a protocolos de cifrado más fuertes.
Comparación de Protocolos SSL/TLS
Entendiendo la evolución de los protocolos de seguridad SSL/TLS
| Protocolo | Lanzado | Estado | Nivel de Seguridad |
|---|---|---|---|
| SSL 2.0 | 1995 | Obsoleto | Inseguro - Múltiples vulnerabilidades |
| SSL 3.0 | 1996 | Obsoleto | Inseguro - Ataque POODLE |
| TLS 1.0 | 1999 | Obsoleto | Débil - No debe usarse |
| TLS 1.1 | 2006 | Obsoleto | Débil - No debe usarse |
| TLS 1.2 | 2008 | Actual | Seguro - Ampliamente soportado |
| TLS 1.3 | 2018 | Actual | Más Seguro - Recomendado |
Mejores Prácticas de Certificados SSL
Cómo mantener certificados SSL seguros y válidos
Usa Autoridades de Certificación Confiables
Obtén certificados de CAs reputadas como Let's Encrypt, DigiCert o Sectigo. Evita certificados autofirmados para sitios web de producción.
Habilita la Renovación Automática
Configura la renovación automática de certificados para evitar el vencimiento. Los certificados de Let's Encrypt vencen cada 90 días y deben renovarse automáticamente.
Usa Cifrado Fuerte
Habilita solo TLS 1.2 y TLS 1.3. Deshabilita protocolos antiguos (SSLv2, SSLv3, TLS 1.0, TLS 1.1) y suites de cifrado débiles.
Implementa HSTS
Usa HTTP Strict Transport Security (HSTS) para forzar a los navegadores a usar siempre conexiones HTTPS y prevenir ataques de degradación.
Monitorea el Vencimiento del Certificado
Configura monitoreo y alertas para el vencimiento del certificado. Verifica los certificados regularmente y renuévalos al menos 30 días antes del vencimiento.
Usa Certificados Comodín o Multi-Dominio
Para múltiples subdominios, usa certificados comodín (*.ejemplo.com) o certificados SAN para cubrir múltiples dominios con un certificado.