Inspector de cadena de confianza y seguridad TLS

Comprobador de certificados SSL y prueba de caducidad gratuitos

Verifique instantáneamente la validez del certificado SSL/TLS, las fechas de vencimiento, las cadenas de confianza de la autoridad certificadora (CA), la cobertura SAN y la seguridad del protocolo TLS.

Comprensión de la seguridad y verificación de los certificados SSL/TLS

Secure Sockets Layer (SSL) y su sucesor moderno, Transport Layer Security (TLS), proporcionan cifrado criptográfico y autenticación de identidad para el tráfico del sitio web.Cuando un navegador web se conecta a un punto final HTTPS, verifica que el servidor presente un certificado TLS válido emitido por una autoridad certificadora (CA) confiable.

Un certificado SSL caducado o mal configurado desencadena bloqueos de seguridad inmediatos del navegador ("Su conexión no es privada"), lo que aleja a más del 90 % de los visitantes y detiene las integraciones de API.A medida que la Web avanza hacia una vida útil de los certificados más corta de 90 días, el monitoreo SSL automatizado es esencial para la confiabilidad operativa.

La cadena de confianza de la autoridad certificadora (CA) explicada

Los certificados SSL operan dentro de una cadena jerárquica de confianza:

  1. Certificado de entidad final (hoja): el certificado específico emitido para su nombre de dominio (por ejemplo, ejemplo.com).
  2. Certificado intermedio: Emitido por una CA raíz para firmar certificados de entidad final.Los certificados intermedios protegen las claves raíz de la exposición a la seguridad en línea.
  3. Autoridad de certificación raíz: el certificado maestro preinstalado en los almacenes de confianza del sistema operativo y del navegador (como Google Trust Services, DigiCert o Let's Encrypt ISRG Root X1).

Si la configuración de su servidor web no ofrece certificados intermedios junto con el certificado hoja, los navegadores de escritorio pueden completar la cadena a través de certificados almacenados en caché, mientras que los dispositivos móviles fallan con errores de seguridad.

Causas comunes de fallas en la renovación silenciosa de SSL

  • Desafíos de ACME HTTP-01 rotos: las actualizaciones de enrutamiento de Nginx o Apache que bloquean inadvertidamente la ruta /.well-known/acme-challenge/ impiden la renovación automática.
  • Tokens de API de DNS caducados: los desafíos DNS-01 automatizados fallan silenciosamente cuando caducan las credenciales de API para proveedores de DNS (Cloudflare, AWS Route53).
  • Procesos del servidor web no recargados: Certbot renueva con éxito los archivos de certificado en el disco, pero los trabajadores del servidor web no pueden recargar y continúan entregando el antiguo certificado caducado en la memoria.

Preguntas frecuentes

Preguntas comunes sobre este tema.

Alertas automatizadas de fallos en la renovación de SSL

Evite interrupciones vergonzosas de SSL vencido

Las renovaciones automáticas de Certbot o Let's Encrypt pueden fallar silenciosamente debido a desafíos HTTP-01 ACME rotos o errores de recarga del servidor web.SimpleOps monitorea los certificados SSL las 24 horas del día, los 7 días de la semana, enviando advertencias proactivas 30 días, 7 días y 1 día antes de su vencimiento.