CSR.pluscsr.plus

Verificador de registros CAA

Esta herramienta requiere acceso de red: solo se envía a nuestro servidor información pública como el dominio. Nunca se carga una clave privada o CSR.

Los registros CAA pueden bloquear que CAs no autorizadas emitan certificados para su dominio.

Acerca de Verificador de registros CAA

El Comprobador de Registros CAA de CSR.plus consulta los registros CAA de DNS de un dominio para revelar qué autoridades de certificación (CA) tienen permiso para emitir certificados en su nombre. Introduce un nombre de host para ver la lista de emisores y las banderas, y confirma que solo están autorizadas las CA que tú confías.

Un registro CAA es un control sencillo y potente: indica a todas las CA qué emisores pueden certificar tu dominio, y las autoridades de certificación lo comprueban antes de emitir. Los administradores usan esta consulta CAA en línea para verificar que una política se publicó correctamente, auditar qué terceros podrían emitir para sus dominios y reforzar su postura de certificados.

Por qué usarlo

  • Verifica qué CA están autorizadas a emitir certificados para tu dominio
  • Confirma que una política CAA publicada es correcta y completa
  • Audita terceros que podrían emitir para tus dominios
  • Consulta DNS instantánea: sin cuenta ni configuración

Cómo usar

  1. Introduce el dominio a consultar (por ejemplo, example.com).
  2. La herramienta realiza una consulta DNS de registros CAA.
  3. Revisa los emisores y banderas listados (issue, issuewild, iodef).
  4. Confirma que solo están autorizadas las CA de confianza; añade registros si faltan.

Preguntas frecuentes

▸¿Qué es un registro CAA?

Un registro DNS que especifica qué CA pueden emitir certificados para un dominio.

▸Si no existe un registro CAA, ¿quién puede emitir?

Cualquier CA pública puede emitir, porque la ausencia de CAA significa que no hay restricción.

▸¿Puede CAA bloquear toda emisión?

Puedes restringir la emisión a CA específicas, pero no prohibir todas las CA y a la vez obtener certificados.

▸¿Qué significan las etiquetas CAA?

issue restringe los certificados de dominio, issuewild los comodín, e iodef ofrece una dirección de contacto para informes de infracciones.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Visor de certificados

Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.

Coincidencia de certificado / clave

Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobación previa del desafío ACME

Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.

Comprobador de Let's Encrypt

Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de revocación de certificados

Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.

Rastreador de apretón de manos SSL

Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.