Verificador de compatibilidad de cadena Let's Encrypt - E5/E6 frente a dispositivos heredados
Comprobador de compatibilidad de cadena LE
¿Tu cadena sigue funcionando en Android/iOS antiguos y dispositivos embebidos? Puntúa tu cadena.
Acerca de Comprobador de compatibilidad de cadena LE
El Verificador de compatibilidad de cadena de CSR.plus inspecciona la cadena de certificados exacta que envía su servidor y la puntúa según la confianza de dispositivos heredados. Los intermedios E5/E6 más nuevos de Let's Encrypt no son confiables por Android antiguo (previo a 7.1), iOS antiguo y muchos dispositivos empotrados — esta herramienta le indica si eso importa para sus visitantes.
Mapea cada certificado de su cadena (hoja, intermedios, raíz cruzada), marca los intermedios E5/E6, detecta una ruta heredada DST Root CA X3 faltante y otorga una puntuación de compatibilidad A–C con consejos de configuración.
Por qué usarlo
- Recorrido completo de la cadena con identificación de intermedios por certificado
- Detecta las nuevas cadenas ISRG serie E (E5/E6...) y las clásicas serie R
- Detecta la presencia de la ruta cruzada heredada DST Root CA X3
- Puntuación de compatibilidad A–C con instrucciones de corrección prácticas
Cómo usar
- Introduzca el dominio que desea auditar.
- Lea el mapa de cadena: ¿qué intermedios envía su servidor?
- Verifique la puntuación y los problemas marcados.
- Aplique la configuración de cadena sugerida (p. ej. sirva la cadena cruzada).
Preguntas frecuentes
▸¿Qué cambió con los intermedios E5/E6?
Let's Encrypt introdujo nuevas CAs intermedias (E1/E2/E5/E6...) en 2024–2025. Sus cadenas tienen raíz solo en ISRG Root X1, la cual los dispositivos lanzados antes de aproximadamente 2016 no confían. Las cadenas antiguas de la serie R podían ser cruzadas firmadas por DST Root CA X3 por compatibilidad.
▸¿Qué dispositivos fallan con la nueva cadena ISRG?
Las versiones antiguas de Android inferiores a 7.1, iOS inferior a 10 y muchos dispositivos empotrados/IoT anteriores a 2016 normalmente no confían directamente en ISRG Root X1.
▸¿Cómo soluciono un problema de compatibilidad?
Sirva la cadena cruzada: el intermedio firmado por DST Root CA X3, o use una cadena completa que incluya la ruta heredada. La opción --preferred-chain de Certbot se puede usar para seleccionarla.
▸¿Por qué mi puntuación muestra B o C?
B significa un problema (normalmente una cadena E5/E6 sin la ruta heredada, o una cadena incompleta). C significa múltiples problemas — típicamente cadena incompleta más intermedios E5/E6.
Namecheap
¿Necesitas un certificado SSL nuevo?
Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Más herramientas gratuitas
Visor de certificados
Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.
Coincidencia de certificado / clave
Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.
Visor PEM
Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.
Convertidor de formato SSL
Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.
Verificador SSL (calificación A-F)
Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.
Verificador SSL masivo
Verifique varios certificados SSL a la vez
Comprobación previa del desafío ACME
Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.
Comprobador de Let's Encrypt
Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.
Comprobador de propagación DNS
Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.
Generador de comandos ACME
Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).
Inspector de certificados
Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.
Verificador de vencimiento SSL
Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.
Búsqueda de transparencia de certificados
Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.
Verificador de registros CAA
Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.
Verificador de revocación de certificados
Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.
Rastreador de apretón de manos SSL
Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.