Inspector de certificados
Esta herramienta requiere acceso de red: solo se envía a nuestro servidor información pública como el dominio. Nunca se carga una clave privada o CSR.
Acerca de Inspector de certificados
El Inspector de Certificados de CSR.plus es un comprobador de cadenas de certificados gratuito que realiza un chequeo de salud más profundo del certificado SSL/TLS servido por un host en vivo. Obtiene la cadena presentada y evalúa las ventanas de validez, el algoritmo de firma, la solidez de la clave, la cobertura SAN y el cumplimiento de las mejores prácticas, resumiendo si el certificado es de confianza.
Un comprobador SSL normal te dice que un sitio «tiene un certificado»; el inspector te dice si ese certificado es realmente saludable. Detecta certificados caducados o no aún válidos, algoritmos de firma débiles como SHA-1, claves de tamaño insuficiente, certificados intermedios faltantes y hosts que sirven cadenas incompletas: los problemas que rompen navegadores y herramientas de monitorización.
Por qué usarlo
- Analiza la cadena completa que sirve un host, incluidos los intermedios
- Marca certificados caducados, no válidos aún y firmados con SHA-1
- Comprueba la solidez de la clave y la cobertura SAN según las mejores prácticas
- Funciona con puertos personalizados y servicios TLS no estándar
Cómo usar
- Introduce el nombre de host que quieres inspeccionar (por ejemplo, example.com).
- Opcionalmente, define un puerto personalizado si el servicio no está en el 443.
- El inspector realiza una conexión TLS en vivo y analiza la cadena presentada.
- Lee el informe clasificado: validez, algoritmo, tamaño de clave, SAN y avisos.
Preguntas frecuentes
▸¿Se conecta al servidor real?
Sí. Realiza una conexión TLS en vivo para leer el certificado exactamente como lo haría el navegador de un visitante.
▸¿Qué problemas marca?
Certificados caducados o no válidos aún, algoritmos de firma débiles, claves pequeñas, SAN incorrectas e intermedios faltantes.
▸¿Puede inspeccionar puertos no estándar?
Sí. Puedes indicar un puerto personalizado cuando el servicio no use el 443 por defecto.
▸¿Qué es una cadena de certificados?
Es la lista ordenada de certificados desde tu certificado hoja hasta una CA raíz de confianza. Los intermedios faltantes son el problema más común.
Namecheap
¿Necesitas un certificado SSL nuevo?
Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Más herramientas gratuitas
Visor de certificados
Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.
Coincidencia de certificado / clave
Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.
Visor PEM
Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.
Convertidor de formato SSL
Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.
Verificador SSL (calificación A-F)
Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.
Verificador SSL masivo
Verifique varios certificados SSL a la vez
Comprobación previa del desafío ACME
Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.
Comprobador de Let's Encrypt
Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.
Comprobador de propagación DNS
Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.
Compatibilidad de cadena LE
Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.
Generador de comandos ACME
Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).
Verificador de vencimiento SSL
Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.
Búsqueda de transparencia de certificados
Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.
Verificador de registros CAA
Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.
Verificador de revocación de certificados
Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.
Rastreador de apretón de manos SSL
Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.