Cómo usarla
- 1Escribe el dominio (por ejemplo, ejemplo.com).
- 2Pulsa «Comprobar».
- 3Revisa la validez, el emisor, las fechas y los días restantes.
- 4Comprueba los nombres cubiertos, HSTS y si http redirige a https.
Por qué vigilar la caducidad del SSL
Cuando un certificado caduca, los navegadores muestran un aviso de «conexión no segura» a pantalla completa y la mayoría de visitantes se va. Los certificados actuales duran como máximo unos meses, así que la renovación automática es esencial. La herramienta marca en rojo los certificados con menos de 14 días restantes y en amarillo los que tienen menos de 30.
Dominios cubiertos (SAN) y comodines
Un certificado solo es válido para los nombres que incluye en su lista SAN. Si cubre ejemplo.com pero no www.ejemplo.com, quien entre con www verá un error. Un certificado comodín (*.ejemplo.com) cubre un nivel de subdominios, pero no el dominio raíz ni sub-subdominios. Los datos de certificados se obtienen de los registros públicos de Certificate Transparency.
HSTS y redirección a HTTPS
Tener certificado no basta: todo el tráfico http debería redirigirse con un 301 a https, y la cabecera HSTS indica al navegador que use siempre HTTPS. Ambas cosas se comprueban aquí.
Preguntas frecuentes
¿Cómo sé cuándo caduca mi certificado SSL?
Introduce tu dominio y verás la fecha de caducidad y los días que quedan. También puedes verlo pulsando el candado de la barra de direcciones del navegador.
¿Qué hago si el certificado ha caducado?
Renuévalo desde tu hosting o tu proveedor. Si usas Let’s Encrypt, revisa que la tarea de renovación automática funcione. Después, vuelve a comprobarlo aquí.
¿Un certificado gratuito es igual de seguro que uno de pago?
Sí, el cifrado es el mismo. Los certificados de pago pueden incluir validación de la organización o garantías, pero para la mayoría de webs un certificado gratuito es suficiente.
¿No te convencen los resultados?
Habla con Webin Agency sobre webs rápidas y optimizadas para SEO, e-commerce y gestión de Google Ads.