CSR.pluscsr.plus

Verificador de certificados Let's Encrypt - Emisor, cuenta regresiva de 90 días y cadena

Comprobador de certificados Let's Encrypt

¿Es tu certificado de Let's Encrypt? ¿En qué punto del ciclo de 90 días está y qué tal está su cadena?

Probar:

Acerca de Comprobador de certificados Let's Encrypt

El Verificador de certificados Let's Encrypt de CSR.plus le dice todo sobre una implementación de Let's Encrypt con un solo clic: si el certificado fue emitido por Let's Encrypt (intermedios R3, R10, E5, E6 y compañía), qué tan avanzado está en su ciclo de 90 días, si la cadena está completa y si todavía está sirviendo la cadena cruzada heredada para dispositivos antiguos.

Como cada certificado Let's Encrypt vive solo 90 días, llevar un registro de en qué punto del ciclo se encuentra es la diferencia entre una renovación sin problemas y una interrupción. Este verificador hace visible la cuenta regresiva y la salud de la cadena de un vistazo.

Por qué usarlo

  • Identifica el intermedio exacto de Let's Encrypt (R3, R10, E5, E6...) que sirve su sitio
  • Barra de progreso visual del ciclo de 90 días con días usados y días restantes
  • Integridad de la cadena y detección del cross-sign heredado de DST Root CA X3
  • Consejos concretos de renovación y configuración de cadena

Cómo usar

  1. Introduzca el dominio cuyo certificado desea inspeccionar.
  2. Verifique la insignia: ¿es un certificado de Let's Encrypt y qué intermedio lo firmó?
  3. Lea la barra de progreso de 90 días para planificar su ventana de renovación.
  4. Revise el estado de la cadena y siga los consejos de renovación.

Preguntas frecuentes

▸¿Cómo sé que un certificado es de Let's Encrypt?

Los certificados Let's Encrypt están firmados por los intermedios R3/R10 (o E5/E6) bajo ISRG Root X1. Este verificador inspecciona el emisor del certificado hoja y lo confirma de inmediato.

▸¿Cuándo debo renovar mi certificado Let's Encrypt?

Renueve una vez que el certificado supere los 60 días (aproximadamente 60% de su ciclo de 90 días) y la renovación automatizada esté en funcionamiento. Si le quedan menos de 30 días, renueve de inmediato.

▸¿Qué es la cadena cruzada heredada?

Antes de que ISRG Root X1 fuera ampliamente confiable, Let's Encrypt usaba una cadena cruzada firmada por DST Root CA X3. Algunos dispositivos Android/iOS/empotrados muy antiguos todavía solo confían en esa ruta; servir la cadena cruzada los mantiene funcionando.

▸¿Por qué se reporta mi cadena como incompleta?

Su servidor no está enviando el certificado intermedio. Los clientes ACME normalmente instalan la cadena completa automáticamente; si está incompleta, descargue el intermedio y agréguelo a la configuración de su servidor.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Visor de certificados

Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.

Coincidencia de certificado / clave

Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobación previa del desafío ACME

Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de registros CAA

Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.

Verificador de revocación de certificados

Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.

Rastreador de apretón de manos SSL

Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.