Un cliente te avisa de que su web muestra "conexión no segura". Un compañero pregunta si el certificado de un servidor sigue vigente. O simplemente quieres comprobar la configuración de seguridad de tu propia web antes de que Google Search Console la marque como problema. Verificar el estado real del SSL de un dominio en segundos ahorra el paso de entrar al panel de hosting a comprobarlo manualmente.
Qué comprueba un verificador SSL
- Emisor: qué autoridad certificadora emitió el certificado.
- Caducidad: la fecha exacta en la que deja de ser válido. Un certificado caducado provoca advertencias de seguridad en todos los navegadores.
- SANs (Subject Alternative Names): todos los dominios y subdominios que cubre el certificado.
- Protocolo: qué versión de TLS usa el servidor (TLS 1.2, 1.3...). Las versiones antiguas (TLS 1.0, 1.1) se consideran inseguras y muchos navegadores ya no las aceptan.
- Grado de seguridad (A+ a F): una puntuación que resume la configuración global: protocolo, cifrados soportados, y si hay vulnerabilidades conocidas en la configuración.
Cómo verificar el SSL de un dominio
- Introduce el dominio que quieres comprobar.
- La herramienta se conecta y analiza el certificado en uso.
- Revisa emisor, caducidad, SANs, protocolo y grado.
Puedes hacerlo gratis con el verificador SSL de esta web.
Por qué la caducidad es el fallo más frecuente y más evitable
Los certificados SSL modernos (como los de Let's Encrypt) suelen renovarse automáticamente, pero cuando algo falla en ese proceso automático —un cambio de servidor, una configuración de renovación rota— el certificado simplemente caduca sin que nadie se dé cuenta hasta que un visitante ve el aviso de "sitio no seguro". Comprobarlo periódicamente, sobre todo tras cualquier cambio de infraestructura, evita que ese aviso sea la primera señal del problema.
Qué significa el grado A+ a F
El grado resume en una sola letra la calidad de la configuración TLS del servidor, no solo si el certificado es válido. Un sitio puede tener un certificado vigente y aun así sacar un grado bajo si, por ejemplo, sigue aceptando protocolos antiguos e inseguros por compatibilidad, o usa cifrados débiles. Para la mayoría de webs, apuntar a TLS 1.2 como mínimo (idealmente 1.3) y deshabilitar protocolos antiguos es lo que marca la diferencia entre un grado alto y uno mediocre.
Diferencia con el decodificador de certificados
Esta herramienta se conecta al dominio y analiza el certificado que el servidor está sirviendo en este momento, incluyendo el protocolo TLS y el grado de seguridad. Si en cambio ya tienes el archivo del certificado (un .pem) y solo quieres leer sus campos sin conectarte a ningún servidor, el decodificador de certificados x.509 hace justo eso.
Preguntas frecuentes
¿Con qué antelación debo revisar la caducidad? Si tu certificado se renueva automáticamente, una revisión ocasional basta; si es manual, conviene comprobarlo semanas antes del vencimiento.
¿Qué protocolo TLS debería tener mi web como mínimo? TLS 1.2 como mínimo, con TLS 1.3 como objetivo; los protocolos anteriores se consideran obsoletos e inseguros.
¿Un grado bajo significa que mi web es insegura para los usuarios? No necesariamente insegura, pero sí indica margen de mejora en la configuración del servidor frente a las prácticas recomendadas actuales.
¿Necesito acceso al servidor para comprobar esto? No, la herramienta solo necesita el dominio; toda la información del certificado es pública por el propio funcionamiento de HTTPS.
Verifica el certificado SSL de cualquier web gratis con el verificador SSL, con grado de seguridad A+ a F en tiempo real.