Verificador de revocación de certificados
Esta herramienta requiere acceso de red: solo se envía a nuestro servidor información pública como el dominio. Nunca se carga una clave privada o CSR.
Verifica las listas de revocación de certificados (CRL) y muestra las URL de respuesta OCSP.
Acerca de Verificador de revocación de certificados
El verificador de revocación de certificados de CSR.plus comprueba si un certificado ha sido revocado antes de su fecha de caducidad. Introduce un dominio o pega un certificado, y la herramienta inspecciona los puntos de distribución CRL y muestra las URLs de los respondedores OCSP incrustadas para que puedas confirmar que el certificado sigue siendo de confianza.
Un certificado puede revocarse porque su clave se vio comprometida, el dominio cambió de dueño o una CA decidió invalidarlo, mucho antes de la fecha de caducidad impresa. Este verificador de revocación en línea lo usan administradores y analistas de seguridad para responder a la pregunta "¿ha sido revocado este certificado?" y para verificar que los mecanismos CRL y OCSP estén correctamente incrustados en los certificados que emiten.
Por qué usarlo
- Comprueba el estado de revocación mediante puntos de distribución CRL y endpoints OCSP
- Detecta certificados invalidados antes de su fecha de caducidad
- Verifica que una CA incrustó URLs CRL/OCSP funcionales en tus certificados
- Pega cualquier certificado o comprueba un host activo por dominio
Cómo usar
- Introduce el dominio a comprobar o pega el certificado que quieres verificar.
- La herramienta lee los puntos de distribución CRL y las URLs de respondedores OCSP del certificado.
- Descarga la CRL indicada o consulta al respondedor OCSP por el número de serie.
- Revisa el veredicto: revocado, válido o no verificable (sin mecanismo de revocación).
Preguntas frecuentes
▸¿Cuál es la diferencia entre CRL y OCSP?
CRL es una lista publicada periódicamente de números de serie revocados; OCSP es una consulta en tiempo real al respondedor del emisor.
▸¿Por qué comprobar la revocación?
Un certificado puede verse comprometido y revocarse antes de caducar; la comprobación revela ese estado.
▸¿Y si no hay CRL ni OCSP?
La herramienta informa que no hay ningún mecanismo de revocación incrustado, por lo que no puede verificarse a partir del certificado.
▸¿Los navegadores comprueban la revocación?
Los navegadores modernos han dejado en gran medida de bloquear por OCSP por motivos de rendimiento. Esto hace más importante la verificación independiente para los equipos de seguridad.
Namecheap
¿Necesitas un certificado SSL nuevo?
Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Más herramientas gratuitas
Visor de certificados
Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.
Coincidencia de certificado / clave
Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.
Visor PEM
Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.
Convertidor de formato SSL
Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.
Verificador SSL (calificación A-F)
Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.
Verificador SSL masivo
Verifique varios certificados SSL a la vez
Comprobación previa del desafío ACME
Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.
Comprobador de Let's Encrypt
Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.
Comprobador de propagación DNS
Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.
Compatibilidad de cadena LE
Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.
Generador de comandos ACME
Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).
Inspector de certificados
Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.
Verificador de vencimiento SSL
Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.
Búsqueda de transparencia de certificados
Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.
Verificador de registros CAA
Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.
Rastreador de apretón de manos SSL
Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.