¿Qué es una comprobación de certificados TLS/SSL?

Cada sitio web HTTPS presenta un certificado TLS (antes SSL) para demostrar su identidad y cifrar el tráfico. Ese certificado tiene una fecha de caducidad y una cadena de autoridades emisoras, y debe estar firmado por una autoridad de certificación en la que confíe su navegador; si alguno de estos elementos es incorrecto, los visitantes verán advertencias de seguridad.

Descripción de la herramienta

El comprobador de certificados TLS/SSL se conecta directamente a un host y port remotos desde nuestro servidor y realiza un handshake TLS real. Después, informa del certificado que presentó el servidor, sin exponer su propia dirección IP ni requerir herramientas locales.

Funciones

  • Handshake en el servidor: nuestro servidor se conecta al host y port de destino, por lo que no se ejecuta nada en su navegador ni se revela su dirección IP
  • Seguimiento de la caducidad: muestra las fechas de validez y los días restantes, y marca los certificados caducados o próximos a caducar
  • Estado de confianza: informa de si la cadena de certificados es de confianza y, si no lo es, explica el motivo
  • Cadena completa: muestra todos los certificados de la cadena, desde el certificado final hasta el root, incluidos los root autofirmados
  • Detalles de la conexión: muestra la versión del protocolo TLS negociada y el conjunto de cifrado
  • Diseño seguro: solo se pueden comprobar nombres de host y direcciones IP públicas; las solicitudes a rangos de red privados, de loopback e internos se rechazan