Ir al contenido

Comprobar certificado SSL

Escribe una máquina. Abrimos una conexión de verdad, leemos el certificado que sirve y decimos lo que vale — también en los puertos que un navegador no te enseña nunca.

443 para la web, 993 para IMAP, 465 o 587 para el correo saliente.

Dos «no funciona» distintos

Un certificado que no cubre el nombre que preguntas y uno cuya cadena no se puede validar se ven igual en un navegador y se arreglan en sitios distintos: el primero hay que volver a pedirlo con ese nombre dentro; el segundo suele ser el certificado intermedio que falta en el servidor — y eso se ve en las máquinas de los demás y no en la tuya, porque la tuya ya lo tiene.

Lo que esto no te dice

Un vistazo desde una máquina. Un certificado que se renueva solo puede dejar de renovarse sin decirlo, y te enteras el día que caduca — que cae en domingo las veces suficientes como para no querer enterarte así.

Que te avisen antes de que caduque

Esto es un vistazo suelto. Mirarlo y avisarte 30, 14, 7, 3 y 1 días antes es lo que hace la vigilancia — y vigila la renovación, que es lo que de verdad falla.

Ver la vigilancia →

Preguntas frecuentes

Mi certificado se renueva solo. ¿Para qué mirarlo?
Porque una renovación que deja de funcionar no lo anuncia. La orden sigue en el temporizador, la última renovación sigue en el disco, y la única señal es el sitio en rojo el día que caduca. Mirarlo cuesta dos segundos; que te avisen, ninguno.
En mi navegador va y aquí dice que no se puede validar. ¿Quién tiene razón?
Los dos, y ése es el asunto. Tu navegador ya se guardó el certificado intermedio de otro sitio que visitaste, así que rellena el hueco él solo. Una máquina que no lo ha visto nunca —un móvil, una app, otro servidor— no puede, y para ellos el sitio está roto.
¿Por qué puedo pedir un puerto que no sea el 443?
Porque el certificado que te rompe el correo es el del 993 o el del 465, y ningún navegador te lo va a enseñar. Es la misma máquina, otro servicio, y muy a menudo un certificado que nadie se acordó de renovar.