CSR.pluscsr.plus

Rastreador SSL - Traza handshake TLS

Esta herramienta requiere acceso de red: solo se envía a nuestro servidor información pública como el dominio. Nunca se carga una clave privada o CSR.

Acerca de Rastreador de apretón de manos SSL

El rastreador de handshake SSL de CSR.plus realiza un handshake TLS real contra cualquier host y puerto, registrando cada paso de la conexión. Revela la resolución DNS, la conectividad TCP, la versión TLS y la suite de cifrado negociadas, y cada certificado devuelto: ideal para depurar misteriosos fallos de TLS.

Mientras un comprobador SSL informa del certificado final, un rastreador te muestra todo el recorrido. Cuando una conexión falla con un error críptico, el rastreo del handshake localiza exactamente dónde se rompe: DNS, TCP, negociación de versión TLS o validación de certificados. Este rastreador en línea sustituye a las sesiones de depuración con openssl s_client -trace para la resolución de problemas diaria.

Por qué usarlo

  • Registro paso a paso de las fases DNS, TCP y handshake TLS
  • Ve la versión TLS y la suite de cifrado negociadas de un vistazo
  • Inspecciona cada certificado devuelto durante el handshake
  • Rastrea cualquier host y puerto, incluidos correo, LDAP y servicios personalizados

Cómo usar

  1. Introduce el host y el puerto que quieres rastrear (por ejemplo, example.com:443).
  2. El rastreador recorre DNS, TCP y el handshake TLS, registrando cada etapa.
  3. Inspecciona el registro para encontrar el paso exacto donde la conexión falla o se degrada.
  4. Revisa el protocolo y la suite de cifrado negociados y la cadena de certificados presentada.

Preguntas frecuentes

▸¿Qué hace realmente el rastreador?

Abre una conexión TLS real e informa de DNS, TCP, resultados del handshake y la cadena de certificados, paso a paso.

▸¿Puede rastrear puertos distintos del 443?

Sí. Especifica cualquier puerto para solucionar servicios como correo, LDAP o endpoints HTTPS personalizados.

▸¿Por qué un handshake podría mostrar un protocolo débil?

Si el servidor negocia TLS 1.0/1.1 obsoleto o cifrados débiles, el rastreador lo señala para que puedas reforzar la configuración.

▸¿Cuándo usar un rastreador en lugar de un comprobador?

Úsalo cuando una conexión falle o se comporte de forma extraña. Un comprobador solo muestra el certificado final; un rastreador expone el paso exacto que falla.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Visor de certificados

Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.

Coincidencia de certificado / clave

Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobación previa del desafío ACME

Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.

Comprobador de Let's Encrypt

Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de registros CAA

Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.

Verificador de revocación de certificados

Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.