Consulta de SSL

Este SSL lookup gratis extrae la cadena completa de certificados y los metadatos de cualquier dominio. Pega una URL para ver los datos del emisor y las fechas de caducidad sin tener que registrarte.
Cómo el ssl lookup analiza los certificados
Escribes un hostname. La herramienta inicia un handshake TLS. Extrae el certificado hoja y sube por la cadena hasta la raíz. Puedes ver los detalles de la cadena de certificados SSL sin instalar nada, incluyendo los Subject Alternative Names, el algoritmo de clave pública y el hash de la firma. Te muestra exactamente lo que ve el navegador cuando valida la conexión.
La mayoría solo mira el icono del candado. Eso solo te dice que la conexión está cifrada. No te avisa si el certificado caduca mañana o si cubre tus subdominios. Esta herramienta expone los datos en bruto. Ves el periodo de validez hasta el segundo. También ves los distinguished names del emisor y del sujeto.
- Lista de Subject Alternative Names para cobertura multidominio.
- Tipo de clave pública y longitud en bits, como RSA 2048 o ECDSA P-256.
- Algoritmo de firma, como SHA-256 con RSA Encryption.
- Ventana de validez con marcas de tiempo exactas de inicio y fin.
Cuándo ejecutar un SSL lookup online
Lo necesitas cuando el navegador lanza un aviso de fecha de certificado inválida. El mensaje de error es vago. El lookup te dice si el reloj del servidor está mal o si el certificado realmente caducó. También sirve al migrar un sitio. Verificas que el nuevo servidor presenta la cadena correcta antes de cambiar los registros DNS.
Los desarrolladores lo usan para depurar errores de contenido mixto o cadenas incompletas. A veces un servidor envía el certificado hoja pero olvida el intermedio. Los navegadores pueden arreglarlo usando intermedios en caché, pero los clientes móviles fallarán. Ejecutar una comprobación te muestra la longitud exacta de la cadena. Detectas al instante si falta un intermedio en la configuración del servidor.
- Depurar errores de cadena de certificados incompleta en clientes móviles.
- Verificar que los Subject Alternative Names cubren todos los subdominios requeridos.
- Comprobar si un certificado renovado está realmente desplegado en el servidor.
- Auditar APIs de terceros para asegurar que usan algoritmos de firma modernos.
Límites de la herramienta gratuita SSL lookup
Esta herramienta solo funciona en dominios con un puerto HTTPS a la escucha. Si el servidor cierra la conexión en el puerto 443, no obtienes nada. Tampoco puede comprobar hostnames internos o direcciones IP privadas. La herramienta se ejecuta desde un servidor público. Necesita alcanzar tu objetivo por la internet pública para iniciar el handshake.
Aquí no verás requisitos de certificados de cliente. Las configuraciones Mutual TLS exigen un certificado de cliente solo para empezar el handshake. Si el servidor destino lo exige, el lookup simplemente dará un timeout o fallará. Tampoco prueba las cabeceras HTTP reales como HSTS. Lee estrictamente la capa TLS y la carga útil X.509, ignorando lo que pasa después de completar el handshake.
Cómo usar el ssl lookup
- Introduce el nombre de dominio objetivo o la URL completa en el campo de entrada.
- Haz clic en el botón lookup para iniciar el handshake TLS.
- Revisa los detalles del certificado hoja, incluyendo la fecha de caducidad.
- Baja para inspeccionar los certificados intermedios y raíz de la cadena.
- Revisa los Subject Alternative Names para verificar la cobertura de subdominios.
Algoritmos de firma de certificados comunes
Aquí tienes los algoritmos de firma que verás en los resultados, ordenados de legacy a modernos.
| Algoritmo | Nivel de seguridad | Soporte en navegadores |
|---|---|---|
| SHA-1 with RSA | Roto | Rechazado por todos los navegadores modernos |
| SHA-256 with RSA | Estándar | Soporte universal |
| SHA-384 with ECDSA | Alto | Soporte universal |
| Ed25519 | Muy alto | Soportado en clientes modernos |
Frequently asked questions
- ¿Es esta herramienta SSL lookup completamente gratis?
- Sí, puedes ejecutar tantas comprobaciones como necesites sin pagar ni crear una cuenta. No hay niveles ocultos ni límites de créditos para el uso estándar.
- ¿Por qué la herramienta no logra conectarse a mi servidor?
- La herramienta necesita alcanzar tu servidor en el puerto 443 a través de la internet pública. Si tienes un firewall estricto, o si el servidor solo escucha en un puerto no estándar, el handshake fallará.
- ¿Cómo compruebo los detalles del certificado SSL para un dominio interno?
- No puedes usar esta herramienta online para redes privadas. Necesitas ejecutar una utilidad local de línea de comandos para conectarte a direcciones IP internas o hostnames locales.
- ¿Qué hago si la fecha de caducidad parece incorrecta?
- Revisa primero el reloj del sistema del servidor. Si la hora del servidor es incorrecta, el certificado parecerá inválido. Si el reloj está bien, necesitas instalar el certificado recién renovado en tu servidor web.
- ¿Esta herramienta comprueba certificados revocados?
- No, solo lee los datos estáticos incrustados en el archivo del certificado. No realiza consultas OCSP ni descarga archivos CRL para comprobar si el emisor ha revocado el certificado.
Compartir
Herramientas similares
Toma una IP e intenta buscar el dominio/host asociado a ella.
Encuentra registros DNS A, AAAA, CNAME, MX, NS, TXT y SOA de un host.
Obtén detalles aproximados de una IP.
Obtén todos los detalles posibles sobre un nombre de dominio.
Herramientas populares
Comprueba si Google tiene una URL en caché o no.
Comprueba redirecciones 301 y 302 de una URL específica. Verificará hasta 10 redirecciones.
Obtén detalles aproximados de una IP.
Toma una IP e intenta buscar el dominio/host asociado a ella.