Security

Comprobador SSL

Inspecciona cadena de certificados, expiración y algoritmo.

Hostname host or host:port (default 443)
badssl.com:443
TLSv1.2 expires in 29d
Verdict
  • Certificate is valid for this host and not expired.
Subject?
*.badssl.com
Issuer?
R13 — Let's Encrypt
Valid from
2026-05-26T20:02:50Z
Valid to?
2026-08-24T20:02:49Z
Signature algorithm?
RSA-SHA256
Public key?
RSA 2048 bits
Negotiated cipher?
ECDHE-RSA-AES128-GCM-SHA256
Chain depth?
2
Hostname matches?
yes
Self-signed?
no
Subject Alternative Names?
  • *.badssl.com
  • badssl.com
Raw certificate (PEM)
-----BEGIN CERTIFICATE----- MIIE/jCCA+agAwIBAgISBTPcKLMYoeERiY35MJr77TYzMA0GCSqGSIb3DQEBCwUA MDMxCzAJBgNVBAYTAlVTMRYwFAYDVQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQD EwNSMTMwHhcNMjYwNTI2MjAwMjUwWhcNMjYwODI0MjAwMjQ5WjAXMRUwEwYDVQQD DAwqLmJhZHNzbC5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQC0 6KANZcLJSK/zv5hCw7U+8Q9+cPdhyiP5XSOZrctjsIu3s2M9abZ9zY3dhi9H9KXt +be2V93qjxAAGWkAbfGXT+6S/xRCuwtTmWOD/4PsX2Near6jBz0g6c3ttItPGHy2 l2FUy0Hl5epWK836wSw58p9jeskm8zCuek/LJ/nXGhfnXMvW6rvxMjW72AEofZpA rGzlCjb2b2EY5B6zL1CxB77Yu8pzP4gEbBH4Sp7iT6rVr2ZVipVEdwh0o2cg61MF /ofMDKjZ7wHx+l/vU6lJlzXYY98LtS4+hw5kBsoulqRGyeIJks7M1+mrdl0xSwtg xPiR1T/weGyuwJ0YE9G3AgMBAAGjggImMIICIjAOBgNVHQ8BAf8EBAMCBaAwEwYD VR0lBAwwCgYIKwYBBQUHAwEwDAYDVR0TAQH/BAIwADAdBgNVHQ4EFgQUZfXhFxQb 7MDrEQ6ois5LEsv4t2swHwYDVR0jBBgwFoAU56ufDywzoFPTXk94yLKEDjvWkjMw MwYIKwYBBQUHAQEEJzAlMCMGCCsGAQUFBzAChhdodHRwOi8vcjEzLmkubGVuY3Iu b3JnLzAjBgNVHREEHDAaggwqLmJhZHNzbC5jb22CCmJhZHNzbC5jb20wEwYDVR0g BAwwCjAIBgZngQwBAgEwLgYDVR0fBCcwJTAjoCGgH4YdaHR0cDovL3IxMy5jLmxl bmNyLm9yZy81Mi5jcmwwggEMBgorBgEEAdZ5AgQCBIH9BIH6APgAdgDYCVU7lE96 /8gWGW+UT4WrsPj8XodVJg8V0S5yu0VLFAAAAZ5mF468AAAEAwBHMEUCID7FfrBs 57qfYRHjk9PXh4H8gI+2878ExKWwXR2+pj7iAiEArHIWJ6KuWeub9BkKEcI64K87 DwKPjgby0zhTZjsOEa0AfgAai51rD/6/gbR5OcbSMQqG1tEC1PBG4hgsneNfXiYl 7wAAAZ5mF4+8AAgAAAUAFztGcAQDAEcwRQIgJqlkzRV9qZZ8pRgtKIr4XHOMZsQt QKthekK0LnFvSN0CIQDW3BRjOXRcjWLvhVRuhMknknygj5ok2kab4Hfrq6EHvzAN BgkqhkiG9w0BAQsFAAOCAQEANIsCNUpmK3HyXz6TcaXx/G1H0n8so0JXm2ZaWSa9 RJMK/H4NsAcsftAMYF2SqaK3X7nayHT7wpL1/O9D+YMHLzUoLawlZe2dqvKWsm6S vdV6cMTGmtQkz2EQjRy1u1trzt06YnUL83P4ATUYKh0VI6xT4WIhap0ZtJTaTNCi AV2mF2UlDkSVNwemNDIhPjxPOpsCfe1vybwHLfE800WdlL0eMA6jMdrG26BcsvZy TwvrjAg21ixi8rcgwj4d7/fVA3yE7/5S3c98ZNBimfeyEb1PMApMAYbOCQEICgyK ftka8gzQRX3Hn906O3dXZkaDdo067k82BnIos22TmiTg7w== -----END CERTIFICATE-----
What does each field mean?

Field reference

Subject (sujeto del certificado)

El campo Subject identifica al titular del certificado. Los certificados modernos se basan en el CN (Common Name) más los Subject Alternative Names. Organization (O), Organizational Unit (OU) y Locality (L) aparecen en certificados EV/OV y están ausentes en los DV (gratuitos) tipo Let's Encrypt.

Issuer (emisor)

Identifica a la CA que respaldó al sujeto. Los navegadores incluyen una lista de CA raíz de confianza; los certificados firmados por un emisor no confiable (o autofirmados) provocan NET::ERR_CERT_AUTHORITY_INVALID. CA públicas frecuentes: Let's Encrypt, DigiCert, Sectigo, GlobalSign, GoDaddy.

Subject Alt Names (SAN)

Un único certificado puede cubrir varios hosts mediante la extensión SAN: típico en wildcards (<code>*.example.com</code>) o multi-dominio (SAN). Desde 2017, los navegadores ignoran el Common Name y solo cotejan las entradas SAN. Si tu host no aparece aquí, el certificado no es válido para él.

Profundidad de la cadena

La cadena de confianza arranca con el certificado leaf del servidor, atraviesa una o varias CA intermedias y termina en una CA raíz del trust store del navegador. La profundidad 2 (leaf + 1 intermedia) es la habitual. Si el servidor olvida enviar las intermedias, los clientes muestran error de "cadena incompleta".

Algoritmo de firma

Describe cómo firmó la CA el certificado. <code>sha256WithRSAEncryption</code> (RSA + SHA-256) es el estándar seguro. <code>ecdsa-with-SHA256</code> usa curvas elípticas: claves más cortas con la misma seguridad. <code>sha1WithRSAEncryption</code> está roto desde 2017 y todos los navegadores principales lo rechazan.

Clave pública

La mitad pública del par de claves. RSA 2048 bits es el mínimo práctico actual; 3072+ para claves de larga duración. EC P-256 es más corta (~256 bits de fortaleza equivalente) y más rápida. Todo lo inferior a RSA 2048 o más antiguo que P-256 debe sustituirse.

Cifrado negociado

Describe el cifrado real de los datos: intercambio de claves (ECDHE), cifrado (AES_256_GCM, CHACHA20_POLY1305), MAC (SHA384). Los cipher suites con forward secrecy (ECDHE-*) son exigidos por la mayoría de estándares de seguridad. Las suites basadas en CBC o RC4 están obsoletas.

Coincidencia de hostname

Incluso un certificado plenamente válido se rechaza si el hostname solicitado no figura en la lista SAN. Los wildcards cubren exactamente una etiqueta DNS: <code>*.example.com</code> cubre <code>www.example.com</code> pero NO <code>a.b.example.com</code> ni el dominio desnudo <code>example.com</code>.

Autofirmado

En un certificado autofirmado, Subject e Issuer coinciden. Los navegadores no lo aceptan por defecto: aparecerá "NET::ERR_CERT_AUTHORITY_INVALID". Aceptable en entornos internos o de staging donde controlas servidor y cliente. Para producción, usa Let's Encrypt (gratis) o una CA pública.

Válido hasta (expiración)

Los navegadores rechazan sin contemplaciones los certificados caducados. Los certificados de CA públicas suelen durar entre 90 y 397 días. Configura la renovación automática: ACME / Let's Encrypt a 60 días del vencimiento, CA comerciales a 30. Atento al cambio progresivo del sector hacia los 90 días obligatorios para 2027.

Totalmente válido

Todas las comprobaciones básicas son correctas: la cadena de confianza ancla en una raíz aceptada por el navegador, el hostname coincide con la SAN, está dentro de su ventana de validez y el algoritmo de firma es aceptable. Este es el estado de "candado verde" que muestran los navegadores.

Sobre esta herramienta

SSL Checker abre una conexión TLS real con su host, captura la cadena de certificados que presenta el servidor y reporta todo lo que importa: subject, emisor, fechas de validez, la cadena completa de intermedios hasta el ancla de confianza, algoritmo de firma, tamaño de clave pública, versiones TLS y suites de cifrado soportadas, Subject Alternative Names y estado de OCSP stapling. La comprobación ocurre en el servidor desde nuestro host de Frankfurt, así que ve exactamente lo que ve un visitante remoto — no lo que su navegador cacheó.

Un certificado limpio no es solo «el candado verde». Validamos la coincidencia del hostname contra los SAN (el campo legado CN es solo informativo, según RFC 6125), comprobamos que cada eslabón de la cadena está firmado por el siguiente, verificamos que los intermedios se presentan en el orden correcto (un error común de despliegue), confirmamos que la hoja no ha expirado y no es aún inválida, y advertimos si la hoja usa una firma débil (SHA-1) o clave infradimensionada (RSA < 2048 bits). Todo esto en un único handshake HTTPS.

Cuándo utilizar esta herramienta

  • Verificación previa al despliegue. Tras provisionar Let's Encrypt o comprar un certificado comercial, confirme que la cadena está completa antes de dirigir usuarios reales hacia él.
  • Monitorización de expiración. Detecte certs que expirarán en los próximos 7/14/30 días y renueve antes de que salten las alarmas.
  • Depuración de mixed-content. Encuentre subdominios que presentan un cert distinto (o autofirmado) del sitio principal.
  • Comprobaciones de migración. Tras mudarse a un nuevo CDN o balanceador, verifique que el nuevo cert y la cadena son lo que espera.

Qué significa realmente «cadena incompleta»

Los navegadores y los almacenes de confianza del SO traen unos cientos de CA raíz. Su certificado hoja está firmado por un intermedio, que está firmado por otro intermedio o directamente por una raíz. El servidor web debe enviar la hoja + todos los intermedios hasta (sin incluir) la raíz — Firefox y Chrome intentarán recuperar los intermedios que faltan desde la extensión AIA, pero iOS, Android antiguo y la mayoría de clientes TLS no-navegador rechazarán el handshake. Nuestro inspector de cadena le dice exactamente qué eslabón falta, para que pueda pegar el intermedio correcto en la configuración de su servidor.

Preguntas frecuentes

Mi navegador muestra el candado pero su herramienta dice «cadena incompleta» — ¿quién tiene razón?

Ambos. Los navegadores de escritorio modernos parchean cadenas incompletas recuperando intermedios faltantes mediante la extensión AIA o desde sus propios cachés — el usuario ve un candado funcional. Pero Safari en iOS, muchas apps Android, curl, clientes OpenSSL y bibliotecas TLS no-navegador no hacen esto. Si nuestra herramienta dice «incompleta», su sitio fallará en una fracción no trivial de clientes; arréglelo sirviendo la cadena completa desde el servidor.

¿Qué es OCSP stapling?

Una forma de que el servidor adjunte una prueba de validez reciente firmada por la CA al certificado durante el handshake TLS — así el navegador no tiene que llamar al respondedor OCSP de la CA en cada conexión. El stapling acelera la carga de páginas y protege la privacidad del usuario (la CA nunca aprende qué sitios visita el usuario). La mayoría de servidores web modernos (nginx, Apache 2.4, Caddy) lo soportan; muchos lo activan por defecto.

¿Cada cuánto debería comprobar?

Una vez por semana basta para producción. Los certs de Let's Encrypt se renuevan cada 60–90 días, los comerciales cada 12 meses; en cualquier caso una expiración no detectada es el modo más común de fallo SSL. Cacheamos los resultados durante 10 minutos, así que una recomprobación rápida tras un despliegue da feedback inmediato. Combínelo con un monitor automatizado (Uptime Kuma, StatusCake) para alertas proactivas.

¿Por qué la herramienta no valida contra mi CA privada?

Usamos el bundle estándar de CA públicas (el de Mozilla, que también usan la mayoría de SO). Las CA privadas — raíces corporativas internas, ACME-CA en un homelab — no están en ningún almacén público, así que la validación de cadena las marcará (correctamente) como no confiables. Los detalles del certificado (subject, fechas, tamaño de clave) se siguen reportando; solo falla la comprobación del ancla de confianza.