Validador de cadena de certificados
Opciones
Resultado de la validación
Acerca del validador de cadena de certificados
Esta herramienta valida un certificado hoja con los certificados intermedios proporcionados y el almacén de confianza del sistema.
Úselo para detectar cadenas incompletas, certificados caducados, discrepancias entre emisores y problemas con certificados autofirmados antes de la implementación.
Cómo utilizar el validador de cadena de certificados
- Pegue el certificado de hoja PEM en el primer campo.
- Pegue uno o más bloques PEM de certificado intermedio en el segundo campo si los tiene.
- Haga clic en Validar cadena.
- Revise el resultado de la validación, la etiqueta de estado, los detalles de vencimiento y los temas intermedios.
Consejos
- Si el validador informa una cadena incompleta, verifique si falta un certificado intermedio.
- Un certificado puede ser estructuralmente válido pero aún estar vencido.
- Los certificados hoja y los certificados intermedios deben pegarse como bloques PEM.
- Es posible que se esperen certificados autofirmados en entornos internos o locales, pero no para sitios web públicos.
Comprobaciones de cadena de certificados antes de desplegar TLS
El certificado debe enlazar mediante intermediarios correctos a una raíz confiable y cumplir identidad, tiempo y uso.
Orden de la cadena
Sirve primero el leaf y después los intermediarios necesarios; normalmente omite la raíz que ya poseen los clientes.
Enlace del issuer
Relaciona issuer con subject y verifica firmas, restricciones CA y Key Identifiers cuando existan.
Diferencias entre clientes
Prueba navegadores, móviles, CLI y runtimes antiguos porque los trust stores y la construcción de cadenas difieren.
Revocación y expiración
Monitoriza certificados, OCSP o CRL, despliegue de renovación y el endpoint público completo tras rotar.
Herramientas relacionadas
Estas herramientas también pueden resultarle útiles.