EN
navegar Enter abrir Esc cerrar
Certificado SSL / TLS

Auditor de Certificado SSL / TLS y Expiración

Verifica gratis la validez de tu certificado de seguridad SSL/TLS, días restantes hasta su expiración, autoridad emisora (CA), versión de cifrado y dominios alternativos (SAN).

Guía Técnica Completa de Auditoría de Certificados SSL/TLS, Criptografía X.509 y Seguridad HTTPS

El protocolo Transport Layer Security (TLS) y su antecesor Secure Sockets Layer (SSL) constituyen la base criptográfica indispensable para la transmisión segura de datos en la web moderna. Un certificado digital SSL/TLS válido cifra de extremo a extremo las comunicaciones entre el navegador web del usuario y el servidor de origen mediante criptografía asimétrica, protegiendo contraseñas, datos bancarios y sesiones privadas contra ataques de espionaje o manipulación de paquetes.

Más allá de la seguridad informática, el protocolo HTTPS es un factor de posicionamiento oficial confirmado por Google. Una fecha de caducidad no monitorizada o un fallo en la cadena de confianza intermedia provoca el bloqueo inmediato del sitio web en los navegadores, destruyendo la confianza del usuario, las ventas online y la autoridad de marca.

Cómo Funciona el Handshake TLS y la Verificación del Certificado X.509

Al iniciar una conexión HTTPS, el servidor web presenta su certificado digital X.509 durante el protocolo de negociación (TLS handshake). El navegador valida de forma autónoma tres condiciones críticas:

  • 1. Correspondencia del Nombre de Dominio: El dominio solicitado coincide exactamente con el Nombre Común (Common Name) o figura en la lista de Nombres Alternativos del Sujeto (SAN).
  • 2. Ventana de Validez Temporal: La fecha y hora actual se encuentra dentro del rango comprendido entre validFrom y validTo.
  • 3. Cadena de Confianza Ininterrumpida: El certificado está firmado criptográficamente por una Autoridad de Certificación (CA) de confianza reconocida por el sistema operativo (ej. Let’s Encrypt, DigiCert, Sectigo, Cloudflare).

Métricas Críticas Analizadas en Cada Auditoría SSL

Nuestra herramienta ejecuta una comprobación criptográfica directa por socket para extraer todos los parámetros del certificado:

  • Días Restantes hasta la Caducidad: Cuenta atrás en tiempo real para anticipar la renovación antes de que se produzca una interrupción del servicio.
  • Autoridad de Certificación Emisora (CA): Identidad de la entidad emisora y verificación de los certificados raíz e intermedios.
  • Algoritmo de Firma y Longitud de Clave: Comprobación de la robustez del cifrado (ej. SHA-256 con RSA 2048/4096 bits o curvas elípticas ECDSA P-256/P-384), alertando sobre algoritmos obsoletos e inseguros (SHA-1 o MD5).
  • Dominios SAN (Subject Alternative Names): Listado exhaustivo de todos los dominios, subdominios y alias cubiertos por el certificado.

Certificados Wildcard frente a Arquitecturas Multidominio SAN

Elegir el tipo de certificado adecuado optimiza la gestión técnica. Un Certificado Wildcard (ej. *.ejemplo.com) cubre ilimitados subdominios bajo un mismo dominio principal. Un Certificado Multidominio SAN permite agrupar dominios con extensiones y nombres totalmente distintos (ej. tienda.es, tienda.com, portal-app.net) bajo un único archivo de configuración SSL.

Prevención de Errores en Renovaciones Automáticas (ACME y Certbot)

Aunque herramientas como Certbot y Cloudflare automatizan la renovación, los fallos son habituales debido a: 1) Bloqueos de cortafuegos en la ruta del desafío HTTP-01, 2) Retardos de propagación DNS en desafíos DNS-01, 3) Tokens de API caducados, o 4) Procesos Nginx/Apache que no recargan la memoria tras renovar el archivo. Las auditorías externas periódicas detectan estos fallos silenciosos a tiempo.

Impacto de los Errores SSL en el Tráfico Orgánico y la Conversión

Navegadores como Google Chrome, Safari y Edge bloquean el acceso con pantallas rojas de alarma (NET::ERR_CERT_DATE_INVALID o NET::ERR_CERT_COMMON_NAME_INVALID) ante certificados caducados o mal configurados. Esto provoca la pérdida inmediata del 100% del tráfico entrante, dispara la tasa de rebote y conduce a una desclasificación acelerada en los rankings de Google.

Ejemplo Práctico

Ejemplo 1: Auditoría de Certificado Wildcard en Dominio Corporativo
Entrada: Dominio Analizado: https://api.tudominio.com
Resultado generado: Emisor: Let's Encrypt Authority R3 | Días restantes: 64 días | Algoritmo: sha256WithRSAEncryption | Estado: VÁLIDO | SANs: tudominio.com, *.tudominio.com

Certifica que el subdominio está correctamente amparado por el certificado comodín de la empresa.

Ejemplo 2: Alerta Temprana de Caducidad Inminente en Pasarela de Pago
Entrada: Dominio Analizado: https://pagos.tienda.es
Resultado generado: Días restantes: 4 días | Estado: ALERTA (CADUCIDAD INMINENTE) | Acción: Ejecutar renovación forzada en servidor web

Permite al equipo de sistemas renovar el certificado antes de que se bloqueen las transacciones de los clientes.

Cómo Auditar un Certificado SSL/TLS en 4 Pasos

1

Introduce el Dominio a Analizar

Escribe el nombre de dominio o subdominio (ej. `tudominio.com`) en el buscador superior.

2

Inicia la Verificación Criptográfica

Haz clic en "Auditar Certificado" para realizar un handshake TLS seguro contra el puerto 443 del servidor.

3

Revisa la Caducidad y la Autoridad Emisora

Examina los días restantes hasta la expiración, la entidad emisora (CA), las fechas de validez y el cifrado.

4

Verifica los Dominios SAN Incluidos

Comprueba que todos los subdominios y variantes regionales figuren correctamente en la lista de dominios SAN.

Preguntas Frecuentes sobre Certificados SSL/TLS

¿Qué ocurre si caduca un certificado SSL/TLS y cómo afecta al SEO de una web?

La expiración de un certificado SSL provoca que los navegadores muestren una pantalla roja de advertencia bloqueante ("La conexión no es privada"), hundiendo el tráfico y las ventas. Además, Google considera el protocolo HTTPS como un factor de posicionamiento básico y desclasifica sitios no seguros.

¿Qué diferencia hay entre certificados SSL de tipo DV, OV y EV?

Los certificados DV (Domain Validation) verifican únicamente el control del dominio (habituales en Let's Encrypt gratuitos). Los OV (Organization Validation) validan la identidad legal de la empresa. Los EV (Extended Validation) exigen una auditoría jurídica exhaustiva para entidades financieras y grandes corporaciones.

¿Qué son los dominios SAN (Subject Alternative Names) y los certificados Wildcard?

La extensión SAN permite que un único certificado proteja múltiples dominios y subdominios distintos (`ejemplo.es`, `ejemplo.com`, `api.ejemplo.es`). Un certificado Wildcard (`*.ejemplo.com`) protege de forma ilimitada todos los subdominios de primer nivel bajo un mismo dominio.

¿Qué versión del protocolo TLS debe utilizar un servidor web en 2026?

Se debe utilizar TLS 1.3 como protocolo principal de máximo rendimiento y cifrado, manteniendo TLS 1.2 como fallback de compatibilidad. Las versiones obsoletas (SSLv2, SSLv3, TLS 1.0 y TLS 1.1) están formalmente descatalogadas y suponen un fallo crítico de seguridad.

¿Con qué frecuencia se renuevan los certificados SSL automáticos (Let's Encrypt)?

Los certificados gratuitos de Let's Encrypt tienen una validez de 90 días y suelen renovarse automáticamente mediante tareas cron (ACME/Certbot) a los 60 días. Auditar la fecha de expiración evita caídas inesperadas por fallos en la renovación automática.

Compartir esta herramienta

Ayuda a otras personas compartiendo esta herramienta gratuita.