Comprobador SSL
Inspecciona cadena de certificados, expiración y algoritmo.
- Certificate is valid for this host and not expired.
- cloudflare.com
- ns.cloudflare.com
- *.ns.cloudflare.com
- *.secondary.cloudflare.com
- secondary.cloudflare.com
What does each field mean?
Field reference
Subject (sujeto del certificado)
El campo Subject identifica al titular del certificado. Los certificados modernos se basan en el CN (Common Name) más los Subject Alternative Names. Organization (O), Organizational Unit (OU) y Locality (L) aparecen en certificados EV/OV y están ausentes en los DV (gratuitos) tipo Let's Encrypt.
Issuer (emisor)
Identifica a la CA que respaldó al sujeto. Los navegadores incluyen una lista de CA raíz de confianza; los certificados firmados por un emisor no confiable (o autofirmados) provocan NET::ERR_CERT_AUTHORITY_INVALID. CA públicas frecuentes: Let's Encrypt, DigiCert, Sectigo, GlobalSign, GoDaddy.
Subject Alt Names (SAN)
Un único certificado puede cubrir varios hosts mediante la extensión SAN: típico en wildcards (<code>*.example.com</code>) o multi-dominio (SAN). Desde 2017, los navegadores ignoran el Common Name y solo cotejan las entradas SAN. Si tu host no aparece aquí, el certificado no es válido para él.
Profundidad de la cadena
La cadena de confianza arranca con el certificado leaf del servidor, atraviesa una o varias CA intermedias y termina en una CA raíz del trust store del navegador. La profundidad 2 (leaf + 1 intermedia) es la habitual. Si el servidor olvida enviar las intermedias, los clientes muestran error de "cadena incompleta".
Algoritmo de firma
Describe cómo firmó la CA el certificado. <code>sha256WithRSAEncryption</code> (RSA + SHA-256) es el estándar seguro. <code>ecdsa-with-SHA256</code> usa curvas elípticas: claves más cortas con la misma seguridad. <code>sha1WithRSAEncryption</code> está roto desde 2017 y todos los navegadores principales lo rechazan.
Clave pública
La mitad pública del par de claves. RSA 2048 bits es el mínimo práctico actual; 3072+ para claves de larga duración. EC P-256 es más corta (~256 bits de fortaleza equivalente) y más rápida. Todo lo inferior a RSA 2048 o más antiguo que P-256 debe sustituirse.
Cifrado negociado
Describe el cifrado real de los datos: intercambio de claves (ECDHE), cifrado (AES_256_GCM, CHACHA20_POLY1305), MAC (SHA384). Los cipher suites con forward secrecy (ECDHE-*) son exigidos por la mayoría de estándares de seguridad. Las suites basadas en CBC o RC4 están obsoletas.
Coincidencia de hostname
Incluso un certificado plenamente válido se rechaza si el hostname solicitado no figura en la lista SAN. Los wildcards cubren exactamente una etiqueta DNS: <code>*.example.com</code> cubre <code>www.example.com</code> pero NO <code>a.b.example.com</code> ni el dominio desnudo <code>example.com</code>.
Autofirmado
En un certificado autofirmado, Subject e Issuer coinciden. Los navegadores no lo aceptan por defecto: aparecerá "NET::ERR_CERT_AUTHORITY_INVALID". Aceptable en entornos internos o de staging donde controlas servidor y cliente. Para producción, usa Let's Encrypt (gratis) o una CA pública.
Válido hasta (expiración)
Los navegadores rechazan sin contemplaciones los certificados caducados. Los certificados de CA públicas suelen durar entre 90 y 397 días. Configura la renovación automática: ACME / Let's Encrypt a 60 días del vencimiento, CA comerciales a 30. Atento al cambio progresivo del sector hacia los 90 días obligatorios para 2027.
Totalmente válido
Todas las comprobaciones básicas son correctas: la cadena de confianza ancla en una raíz aceptada por el navegador, el hostname coincide con la SAN, está dentro de su ventana de validez y el algoritmo de firma es aceptable. Este es el estado de "candado verde" que muestran los navegadores.
Sobre esta herramienta
SSL Checker abre una conexión TLS real con su host, captura la cadena de certificados que presenta el servidor y reporta todo lo que importa: subject, emisor, fechas de validez, la cadena completa de intermedios hasta el ancla de confianza, algoritmo de firma, tamaño de clave pública, versiones TLS y suites de cifrado soportadas, Subject Alternative Names y estado de OCSP stapling. La comprobación ocurre en el servidor desde nuestro host de Frankfurt, así que ve exactamente lo que ve un visitante remoto — no lo que su navegador cacheó.
Un certificado limpio no es solo «el candado verde». Validamos la coincidencia del hostname contra los SAN (el campo legado CN es solo informativo, según RFC 6125), comprobamos que cada eslabón de la cadena está firmado por el siguiente, verificamos que los intermedios se presentan en el orden correcto (un error común de despliegue), confirmamos que la hoja no ha expirado y no es aún inválida, y advertimos si la hoja usa una firma débil (SHA-1) o clave infradimensionada (RSA < 2048 bits). Todo esto en un único handshake HTTPS.
Cuándo utilizar esta herramienta
- Verificación previa al despliegue. Tras provisionar Let's Encrypt o comprar un certificado comercial, confirme que la cadena está completa antes de dirigir usuarios reales hacia él.
- Monitorización de expiración. Detecte certs que expirarán en los próximos 7/14/30 días y renueve antes de que salten las alarmas.
- Depuración de mixed-content. Encuentre subdominios que presentan un cert distinto (o autofirmado) del sitio principal.
- Comprobaciones de migración. Tras mudarse a un nuevo CDN o balanceador, verifique que el nuevo cert y la cadena son lo que espera.
Qué significa realmente «cadena incompleta»
Los navegadores y los almacenes de confianza del SO traen unos cientos de CA raíz. Su certificado hoja está firmado por un intermedio, que está firmado por otro intermedio o directamente por una raíz. El servidor web debe enviar la hoja + todos los intermedios hasta (sin incluir) la raíz — Firefox y Chrome intentarán recuperar los intermedios que faltan desde la extensiónAIA, pero iOS, Android antiguo y la mayoría de clientes TLS no-navegador rechazarán el handshake. Nuestro inspector de cadena le dice exactamente qué eslabón falta, para que pueda pegar el intermedio correcto en la configuración de su servidor.
Preguntas frecuentes
Mi navegador muestra el candado pero su herramienta dice «cadena incompleta» — ¿quién tiene razón?
AIA o desde sus propios cachés — el usuario ve un candado funcional. Pero Safari en iOS, muchas apps Android, curl, clientes OpenSSL y bibliotecas TLS no-navegador no hacen esto. Si nuestra herramienta dice «incompleta», su sitio fallará en una fracción no trivial de clientes; arréglelo sirviendo la cadena completa desde el servidor.