CSR.pluscsr.plus

Verificador de revocación de certificados

Esta herramienta requiere acceso de red: solo se envía a nuestro servidor información pública como el dominio. Nunca se carga una clave privada o CSR.

Verifica las listas de revocación de certificados (CRL) y muestra las URL de respuesta OCSP.

Acerca de Verificador de revocación de certificados

El verificador de revocación de certificados de CSR.plus comprueba si un certificado ha sido revocado antes de su fecha de caducidad. Introduce un dominio o pega un certificado, y la herramienta inspecciona los puntos de distribución CRL y muestra las URLs de los respondedores OCSP incrustadas para que puedas confirmar que el certificado sigue siendo de confianza.

Un certificado puede revocarse porque su clave se vio comprometida, el dominio cambió de dueño o una CA decidió invalidarlo, mucho antes de la fecha de caducidad impresa. Este verificador de revocación en línea lo usan administradores y analistas de seguridad para responder a la pregunta "¿ha sido revocado este certificado?" y para verificar que los mecanismos CRL y OCSP estén correctamente incrustados en los certificados que emiten.

Por qué usarlo

  • Comprueba el estado de revocación mediante puntos de distribución CRL y endpoints OCSP
  • Detecta certificados invalidados antes de su fecha de caducidad
  • Verifica que una CA incrustó URLs CRL/OCSP funcionales en tus certificados
  • Pega cualquier certificado o comprueba un host activo por dominio

Cómo usar

  1. Introduce el dominio a comprobar o pega el certificado que quieres verificar.
  2. La herramienta lee los puntos de distribución CRL y las URLs de respondedores OCSP del certificado.
  3. Descarga la CRL indicada o consulta al respondedor OCSP por el número de serie.
  4. Revisa el veredicto: revocado, válido o no verificable (sin mecanismo de revocación).

Preguntas frecuentes

▸¿Cuál es la diferencia entre CRL y OCSP?

CRL es una lista publicada periódicamente de números de serie revocados; OCSP es una consulta en tiempo real al respondedor del emisor.

▸¿Por qué comprobar la revocación?

Un certificado puede verse comprometido y revocarse antes de caducar; la comprobación revela ese estado.

▸¿Y si no hay CRL ni OCSP?

La herramienta informa que no hay ningún mecanismo de revocación incrustado, por lo que no puede verificarse a partir del certificado.

▸¿Los navegadores comprueban la revocación?

Los navegadores modernos han dejado en gran medida de bloquear por OCSP por motivos de rendimiento. Esto hace más importante la verificación independiente para los equipos de seguridad.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Visor de certificados

Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.

Coincidencia de certificado / clave

Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobación previa del desafío ACME

Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.

Comprobador de Let's Encrypt

Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de registros CAA

Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.

Rastreador de apretón de manos SSL

Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.