Comprobar certificado SSL
Escribe un dominio e conectarémonos a el por HTTPS para amosarche o seu certificado: se é de confianza, cando caduca, quen o emitiu, para que dominios vale e a cadea completa de certificados.
Que é un certificado SSL?
Un certificado SSL/TLS é un documento dixital que vincula un dominio cunha clave criptográfica. Permite que o navegador cifre a conexión (HTTPS, o cadeado da barra de enderezos) e comprobe que está a falar coa web auténtica e non cun impostor. Asínao unha autoridade de certificación (CA) na que confían os navegadores, como Let's Encrypt, DigiCert ou Sectigo.
Erros máis habituais
Certificado caducado: os certificados duran como moito uns meses (os de Let's Encrypt, 90 días) e hai que renovalos automaticamente. Dominio non incluído: o certificado non cobre o nome visitado, por exemplo cando cobre exemplo.gal pero non www.exemplo.gal. Cadea incompleta: o servidor non envía o certificado intermedio; algúns navegadores descárgano pola súa conta, pero moitos clientes (aplicacións, curl, outros servidores) fallan.
SAN, comodíns e cadea
A extensión SAN (Subject Alternative Name) enumera todos os dominios que cobre o certificado. Un comodín como *.exemplo.gal vale para un nivel de subdominio (www.exemplo.gal, blog.exemplo.gal), pero non para exemplo.gal nin para a.b.exemplo.gal. A cadea vai do certificado do dominio aos intermedios da CA, cuxa raíz xa vén instalada no sistema operativo ou no navegador.