Herramientas de Seguridad

🔒 Analizador TLS/SSL

Introduce un host y revisa su certificado y su TLS: caducidad, cadena de confianza, coincidencia de nombre, protocolo y cifrador negociado, tamaño y tipo de clave, y una nota A–F. El sondeo lo hace el servidor; solo se conecta a IPs públicas.

Prueba:
🔒 El certificado se lee estableciendo una conexión TLS desde el servidor. No se envía tráfico a la web analizada más allá del saludo TLS, y no se conecta a direcciones privadas o internas.

Preguntas frecuentes

¿Cómo lee el certificado sin instalar nada?
El servidor de CyberEscudo abre una conexión TLS con el host y captura el certificado que este presenta; tú solo ves el informe. No se instala ni se ejecuta nada en tu equipo.
¿Puedo analizar localhost o un host interno?
No. Por seguridad (protección anti-SSRF) solo se conecta a IPs públicas y rechaza direcciones privadas, de loopback, link-local y de metadatos como 169.254.169.254.
¿Qué significa la nota A–F?
Resume el estado de un vistazo: A es correcto (TLS 1.2/1.3 y certificado válido y de confianza); baja a C por firma débil (SHA-1), clave RSA menor de 2048 bits o protocolo antiguo; y F si el certificado está caducado, no coincide con el nombre o es autofirmado.
¿Puedo indicar un puerto distinto de 443?
Sí. Escribe host:puerto (por ejemplo mail.ejemplo.com:993) y se sondeará ese puerto en lugar del 443.