Nuestras herramientas SSL gratuitas le ayudan a trabajar con certificados SSL/TLS en cada etapa. Compruebe el certificado de cualquier dominio público para conocer su fecha de caducidad, errores de cadena y configuraciones TLS débiles. Genere la Solicitud de Firma de Certificado (CSR) que envía a una Autoridad de Certificación (CA), y descodifíquela antes de enviarla. Convierta archivos de certificado para Apache, Nginx o IIS, y confirme que un certificado coincide con su clave privada. Las herramientas funcionan con certificados de cualquier CA, y no hay nada que instalar.
Comprobar el certificado SSL de un sitio web activo

Verificador SSL
Introduce un nombre de dominio público y el SSL Checker se conectará a él a través de TLS. Informa la fecha de vencimiento del certificado y los días restantes, la CA emisora, si la cadena llega hasta una raíz de confianza a través del certificado intermedio, y si el nombre de host está incluido en los Subject Alternative Names. También comprueba las versiones de TLS y los conjuntos de cifrado, analiza vulnerabilidades conocidas como Heartbleed, POODLE y otras tres, y califica el resultado con una nota que va de A+ a F.
Úsalo cuando un navegador muestre un error de certificado en tu sitio, o justo después de instalar un certificado. Marca Ocultar este escaneo para mantener el resultado fuera de la lista pública, y configura un recordatorio para 30, 15, 7 y 1 día antes del vencimiento.
¿Ves un error en el navegador? Empieza con nuestra guía para solucionar errores SSL.
Crea y verifica tu CSR

CSR Generator
Introduce los datos de tu dominio y organización y el Generador de CSR crea el CSR y su clave privada en nuestros servidores, y luego te muestra ambos para que los guardes. Envía el CSR a tu CA al realizar el pedido y conserva la clave privada; el certificado solo funciona junto a ella. ¿Quieres que la clave se quede en tu propio equipo? Sigue en su lugar nuestras guías de CSR para OpenSSL, cPanel e IIS.

CSR Decoder
Pega un CSR y el CSR Decoder te muestra el Common Name, los campos de organización y dirección, cualquier Subject Alternative Name, el algoritmo y tamaño de la clave pública, y el algoritmo de firma. Utilízalo antes de enviar tu solicitud, para que un dominio mal escrito no se convierta en un certificado que tengas que reemitir, o cuando una CA haya rechazado una solicitud y necesites ver por qué.
Corrige los archivos de certificado para tu servidor

Convertidor SSL
Convierte un certificado entre PEM, DER, PFX (PKCS#12) y P7B (PKCS#7) sin subirlo a ningún sitio. Apache y Nginx esperan PEM. IIS, Microsoft Exchange y Azure App Service requieren PFX, que agrupa el certificado con su clave privada. Tomcat acepta PKCS#12, un almacén de claves Java o, a partir de la versión 8.5, PEM. P7B solo contiene certificados, nunca la clave. El mapa completo servidor por servidor está en la página del conversor; nuestra guía sobre Formatos de certificados SSL y extensiones de archivos de certificados: Guía completa explica cada formato.

Comparador de Claves de Certificado
Comprueba que un certificado, una clave privada y un CSR pertenecen al mismo par de claves comparando la clave pública dentro de cada uno. Nada sale de tu navegador. Utilízalo cuando el servidor registre «key values mismatch», o cuando el certificado se haya emitido a partir de un CSR de una máquina diferente. Una vez que coincidan, sigue la guía de instalación para tu servidor.
Elige el Certificado SSL Adecuado

SSL Choosing Wizard
Responde a unas cuantas preguntas sobre lo que quieres proteger y el SSL Wizard te recomendará un certificado: el nivel de validación (DV, OV o EV) y la cobertura (un solo dominio, comodín o multidominio). Si puedes automatizar la renovación, un certificado DV gratuito cubre un nombre de host, un comodín (con validación DNS) o varios dominios. Los certificados de pago añaden validación OV y EV, una garantía y soporte, y un comodín que no depende de la renovación basada en DNS.
¿Gestionas muchos certificados?
Las comprobaciones manuales funcionan para un puñado de certificados. Para docenas de ellos, utiliza una plataforma que descubra cada certificado que posees, renueve cada uno antes de que caduque y te avise de los cambios. SSL Dragon ofrece Gestor del Ciclo de Vida de la Confianza DigiCert y Administrador TLS/SSL DigiCert CertCentral para exactamente eso.
Preguntas frecuentes
Las herramientas SSL son utilidades gratuitas basadas en la web para las tareas relacionadas con un certificado SSL/TLS: elegir uno, generar y verificar el CSR, convertir archivos para su servidor, hacer coincidir un certificado con su clave privada y probar el resultado instalado. Las herramientas de certificados SSL de esta página cubren todas ellas: SSL Checker, CSR Generator, CSR Decoder, SSL Converter, Certificate Key Matcher y SSL Wizard.
Las seis herramientas son gratuitas y no es necesario instalar nada.
Solo cuando sabe dónde se ejecuta la herramienta. SSL Converter y Certificate Key Matcher funcionan dentro de su navegador y no envían nada a SSL Dragon, por lo que una clave pegada en cualquiera de ellos nunca sale de su dispositivo. CSR Generator crea su clave en nuestros servidores, y así lo indica. Nunca pegue una clave privada en una herramienta que la suba a un servidor; si no puede saberlo con certeza, utilice los comandos de OpenSSL.
Ejecute SSL Checker en su nombre de host público; informa de la caducidad, la cadena y la coincidencia del nombre de host en una sola pasada. En Chrome, haga clic en el icono de ajustes a la izquierda de la dirección, luego en La conexión es segura, y después en El certificado es válido (el candado se retiró en Chrome 117). Desde una terminal: openssl s_client -connect example.com:443 -servername example.com.
TLS es el protocolo que reemplazó a SSL: todas las versiones de SSL han quedado obsoletas desde 2015, y TLS 1.2 y 1.3 son los que utilizan hoy los servidores. «Herramientas SSL» y «certificado SSL» son los nombres que se han mantenido, y el propio certificado funciona con cualquiera de los dos protocolos. Comparación completa: SSL vs TLS: Explicación sencilla de las principales diferencias.
