SSL · TLS · HSTS · CAA
Comprobador de certificados SSL
Introduce un dominio para revisar su certificado, su cadena y su configuración TLS en el puerto 443. Todos los resultados se obtienen directamente del servidor en el momento de la comprobación.
¿Qué comprueba el comprobador SSL?
- Certificado: si la cadena es de confianza, si cubre el nombre introducido y cuántos días quedan hasta que caduque.
- Cadena: cada certificado desde el del servidor hasta la raíz, con el tipo de clave y el algoritmo de firma.
- Protocolos: cuáles de TLS 1.0, 1.1, 1.2 y 1.3 acepta el servidor, además del conjunto de cifrado y la versión HTTP negociados.
- Seguridad HTTP: la cabecera HSTS, si HTTP redirige a HTTPS, el OCSP stapling y los registros CAA del DNS.
Preguntas frecuentes
›¿Por qué desactivar TLS 1.0 y 1.1?
Ambas versiones están obsoletas (RFC 8996) y los navegadores modernos ya no las usan. Dejarlas activas solo beneficia a clientes antiguos y a atacantes; TLS 1.2 y 1.3 son suficientes.
›¿Qué es HSTS?
Strict-Transport-Security indica a los navegadores que usen solo HTTPS para el sitio durante el tiempo indicado, de modo que un visitante nunca se rebaja a HTTP simple.
›¿Qué son los registros CAA?
Registros DNS que indican qué autoridades de certificación pueden emitir certificados para el dominio. Sin ellos, puede hacerlo cualquiera.
›¿La comprobación guarda algo?
Solo el resultado, en una caché de corta duración (10 minutos) para que las comprobaciones repetidas sean rápidas. «Volver a comprobar» la omite.