SSL Certificate Checker
Herramienta gratuita para comprobar certificados SSL
Compruebe el estado SSL, la validez y los detalles técnicos de cualquier dominio. Una herramienta imprescindible para responsables de webs y expertos en seguridad.
🔐 ¿Qué es un certificado SSL?
Los certificados SSL (Secure Sockets Layer) son certificados digitales que confirman la identidad de una web y permiten una conexión cifrada entre el navegador y el servidor. Esto garantiza una transmisión de datos segura y protege contra la interceptación de datos.
Tráfico de datos cifrado entre su navegador y el dominio
Demuestra la autenticidad de la web
Evite los avisos de seguridad de los navegadores
Introduzca un nombre de dominio para comprobar el certificado SSL:
Soluciones de hosting y SSL
Este comprobador SSL gratuito lo ofrece WebOké
Certificados SSL: una explicación técnica
Entienda cómo funciona el cifrado SSL/TLS y por qué es imprescindible para las webs modernas
🔐 Así funciona el cifrado SSL
SSL funciona como una conexión segura entre su navegador y la web. Puede compararse con un túnel cifrado en el que solo usted y la web pueden mirar: toda la información que pasa por él es ilegible para los demás.
Al establecer esta conexión segura, la web muestra primero su certificado SSL, una especie de documento de identidad digital. Su navegador comprueba automáticamente si este certificado es válido y fiable. Si todo está en orden, ambos intercambian una clave única con la que se cifra toda la comunicación posterior. Todo esto ocurre en fracciones de segundo, sin que usted lo note.
📊 Versiones de SSL/TLS
TLS 1.3 es el estándar actual, con más velocidad y seguridad. Las versiones antiguas como SSL 2.0/3.0 y TLS 1.0/1.1 están obsoletas y causan cada vez más problemas.
Los navegadores modernos admiten automáticamente la versión de TLS más alta disponible, pero los servidores deben estar bien configurados.
🛡️ Certificate Authorities (CA)
Las CA son organizaciones de confianza que verifican la identidad de quienes solicitan un certificado. Los navegadores incluyen una lista de CA raíz de confianza.
El modelo de confianza es jerárquico: las CA raíz firman certificados intermedios, que a su vez emiten los certificados de usuario final.
El SSL viene incluido de serie con su hosting
Con el hosting web asequible de WebOké, cada web recibe un certificado SSL gratuito que se instala automáticamente. También puede gestionar con nosotros su correo de empresa, con el hosting de correo con su propio nombre de dominio.
Preguntas frecuentes sobre SSL
Preguntas y respuestas técnicas sobre certificados SSL
TLS (Transport Layer Security) es el sucesor de SSL. Técnicamente hoy usamos TLS, pero el término SSL se ha mantenido. TLS 1.0 apareció en 1999 como mejora de SSL 3.0.
El estándar actual es TLS 1.3, que ofrece mejoras notables en seguridad y rendimiento frente a versiones anteriores.
Desde septiembre de 2020, la validez máxima de los certificados SSL es de 398 días (unos 13 meses). Este estándar del sector lo estableció el CA/Browser Forum.
Los certificados de Let's Encrypt son válidos 90 días, pero pueden renovarse automáticamente. Las duraciones más cortas aumentan la seguridad gracias a la rotación periódica de claves.
El contenido mixto (mixed content) se produce cuando una página HTTPS carga recursos a través de conexiones HTTP no seguras. Esto debilita la seguridad y los navegadores suelen bloquear ese contenido.
Solución: cambie todas las URL de su HTML, CSS y JavaScript a HTTPS. Use cuando sea posible URL relativas (//domain.com) o URL relativas al protocolo.
Con las implementaciones modernas, el impacto de SSL/TLS en el rendimiento es mínimo. TLS 1.3 ha optimizado el handshake a un solo viaje de ida y vuelta.
HTTP/2, que requiere SSL, incluso ofrece ventajas de rendimiento gracias al multiplexado y al server push. Bien configurada, una web HTTPS puede ser más rápida que una HTTP.
Los certificados wildcard protegen un dominio y todos sus subdominios de un nivel (*.example.com cubre blog.example.com, shop.example.com, etc.).
Los certificados multidominio (SAN) pueden proteger varios dominios concretos (example.com, example.net, blog.example.org) en un solo certificado.
