Validador de cadena de certificados
Opciones
Resultado de la validación
Acerca del validador de cadena de certificados
Esta herramienta valida un certificado hoja con los certificados intermedios proporcionados y el almacén de confianza del sistema.
Úselo para detectar cadenas incompletas, certificados caducados, discrepancias entre emisores y problemas con certificados autofirmados antes de la implementación.
Cómo utilizar el validador de cadena de certificados
- Pegue el certificado de hoja PEM en el primer campo.
- Pegue uno o más bloques PEM de certificado intermedio en el segundo campo si los tiene.
- Haga clic en Validar cadena.
- Revise el resultado de la validación, la etiqueta de estado, los detalles de vencimiento y los temas intermedios.
Consejos
- Si el validador informa una cadena incompleta, verifique si falta un certificado intermedio.
- Un certificado puede ser estructuralmente válido pero aún estar vencido.
- Los certificados hoja y los certificados intermedios deben pegarse como bloques PEM.
- Es posible que se esperen certificados autofirmados en entornos internos o locales, pero no para sitios web públicos.
Guías relacionadas
Aprenda el workflow detrás de esta herramienta y qué revisar después.
Cómo inspeccionar problemas de autenticación JWT
Flujo JWT para revisar claims, time values, permisos y signing assumptions sin tratar decode como verification.
Cómo validar un dominio antes del lanzamiento
Flujo de lanzamiento para confirmar DNS records, señales de propiedad, cobertura SSL y security headers en el endpoint público.
Comprobaciones de cadena de certificados antes de desplegar TLS
El certificado debe enlazar mediante intermediarios correctos a una raíz confiable y cumplir identidad, tiempo y uso.
Orden de la cadena
Sirve primero el leaf y después los intermediarios necesarios; normalmente omite la raíz que ya poseen los clientes.
Enlace del issuer
Relaciona issuer con subject y verifica firmas, restricciones CA y Key Identifiers cuando existan.
Diferencias entre clientes
Prueba navegadores, móviles, CLI y runtimes antiguos porque los trust stores y la construcción de cadenas difieren.
Revocación y expiración
Monitoriza certificados, OCSP o CRL, despliegue de renovación y el endpoint público completo tras rotar.
Privacidad y uso
Comprobaciones rápidas sin cuenta
Toolinix está pensado para tareas cortas de desarrollo: pegue una muestra segura, revise el resultado, copie lo necesario y continúe.
Sin inicio de sesión
Puede usar las herramientas sin crear una cuenta, suscribirse a un boletín ni guardar un espacio de trabajo.
Local cuando es posible
Los formateadores, generadores, codificadores y utilidades de texto suelen ejecutarse en el navegador. Los diagnósticos de red pueden necesitar una consulta asistida por servidor para comprobar URLs, dominios o IPs públicos.
No pegue secretos
No pegue contraseñas de producción, claves privadas, tokens de acceso, datos de clientes ni datos regulados en herramientas online salvo que su propia política de seguridad lo permita.
Herramientas relacionadas
Estas herramientas también pueden resultarle útiles.