Saltar al contenido

Comprueba tu configuración TLS

Un sitio puede usar HTTPS y seguir mal configurado. Esta comprobación lee las versiones del protocolo, los conjuntos de cifrado y el certificado que presenta tu servidor.

2 comprobaciones por sitio al día. Sin cuenta. No se explota nada.

Esta comprobación forma parte de la lectura completa. Al escribir una dirección se ejecutan las cinco categorías.

Tu sitio puede usar HTTPS y estar mal configurado igualmente

El candado en la barra de direcciones significa que un certificado validó y que la conexión se cifró. No significa que la versión del protocolo sea actual, que los conjuntos de cifrado sean fuertes, que la cadena esté completa ni que el certificado siga siendo válido el mes que viene. Esos son hechos distintos, y son los que lee esta comprobación.

Qué lee esta comprobación

Versiones del protocolo, conjuntos de cifrado, confidencialidad persistente, el certificado y su cadena. Completa handshakes y lee lo que ofrece el servidor. No envía datos de aplicación ni intenta ningún ataque TLS conocido.

  • Qué versiones de TLS acepta el servidor, incluidas las obsoletas
  • Si algún conjunto de cifrado ofrecido pertenece a una familia rota
  • Si hay confidencialidad persistente disponible
  • Fechas de validez del certificado, cobertura del host y confianza de la cadena

El hallazgo real más habitual

Un certificado que caduca en menos de tres semanas sin una renovación que funcione. No es exótico, no es interesante y deja el sitio fuera de servicio para todas las visitas en el momento en que ocurre. Las renovaciones fallan en silencio mucho más a menudo que con un aviso, así que la comprobación útil no es si la renovación está programada, sino si la fecha del certificado servido se está moviendo de verdad.