Comprobar certificado SSL

Escribe un dominio y nos conectaremos a él por HTTPS para mostrarte su certificado: si es de confianza, cuándo caduca, quién lo emitió, para qué dominios vale y la cadena completa de certificados.

Certificado SSL/TLS de un dominio

Por ejemplo: vermiip.es o https://www.ejemplo.com. Se consulta el puerto 443.

¿Qué es un certificado SSL?

Un certificado SSL/TLS es un documento digital que vincula un dominio con una clave criptográfica. Permite que el navegador cifre la conexión (HTTPS, el candado de la barra de direcciones) y compruebe que está hablando con la web auténtica y no con un impostor. Lo firma una autoridad de certificación (CA) en la que confían los navegadores, como Let's Encrypt, DigiCert o Sectigo.

Errores más habituales

Certificado caducado: los certificados duran como mucho unos meses (los de Let's Encrypt, 90 días) y hay que renovarlos automáticamente. Dominio no incluido: el certificado no cubre el nombre visitado, por ejemplo cuando cubre ejemplo.com pero no www.ejemplo.com. Cadena incompleta: el servidor no envía el certificado intermedio; algunos navegadores lo descargan por su cuenta, pero muchos clientes (apps, curl, otros servidores) fallan.

SAN, comodines y cadena

La extensión SAN (Subject Alternative Name) enumera todos los dominios que cubre el certificado. Un comodín como *.ejemplo.com vale para un nivel de subdominio (www.ejemplo.com, blog.ejemplo.com), pero no para ejemplo.com ni para a.b.ejemplo.com. La cadena va del certificado del dominio a los intermedios de la CA, cuya raíz ya viene instalada en el sistema operativo o el navegador.