Herramientas SEO
Comprobador SSL: validez, emisor y caducidad del certificado
Abre una conexión TLS con el host que indiques e informa del certificado que presenta: el emisor, el periodo de validez, los días restantes y la versión de protocolo negociada.
Qué comprueba esta herramienta
Leer el handshake en vivo importa porque un certificado renovado que nunca se recargó es invisible desde el panel de control: el archivo nuevo está en el disco mientras el servidor en memoria sigue sirviendo el antiguo hasta que se reinicia.
- El certificado que el servidor presenta realmente, no el que crees tener instalado.
- Su emisor, para confirmar que procede de la autoridad esperada.
- El periodo de validez y cuántos días quedan antes de caducar.
- La versión del protocolo TLS negociada.
- Si la propia página se sirve por HTTPS sin caídas a HTTP.
Por qué un certificado caducado es una emergencia
Ante un certificado caducado o inválido, el navegador muestra un aviso a pantalla completa antes incluso de cargar el sitio. Casi todos los visitantes se van en ese punto, así que la pérdida de tráfico es inmediata y casi total, mucho antes de que pudiera notarse cualquier efecto en el posicionamiento.
Además HTTPS es un factor de posicionamiento confirmado, aunque leve, y un sitio con TLS roto no puede rastrearse con normalidad. La urgencia viene del aviso del navegador, pero ambas razones apuntan en la misma dirección.
| Hallazgo | Qué significa | Urgencia |
|---|---|---|
| Caducado | Los navegadores bloquean el sitio con un aviso | Inmediata |
| Caduca en 14 días | La renovación no se ejecutó o falló | Esta semana |
| Emisor inesperado | Posiblemente un proxy o un certificado mal emitido | Investigar |
| Versión de TLS antigua | Clientes modernos pueden rechazar la conexión | Planificar |
| Válido, 30+ días | Correcto | Ninguna |
Cuando la renovación funciona pero el sitio sigue fallando
La causa habitual es que el certificado se renovó pero el servidor nunca se recargó, de modo que el proceso en memoria sigue presentando el archivo caducado. La segunda más común es una cadena incompleta: el certificado final es válido pero falta un intermedio, así que unos clientes confían y otros no. Cuando TLS esté sano, comprueba que nada más socave HTTPS: revisa el contenido mixto .
- Renové el certificado pero el sitio lo sigue mostrando caducado. ¿Por qué?
- El servidor web casi con seguridad sigue funcionando con el certificado antiguo cargado en memoria. Recárgalo o reinícialo para que se sirva el archivo renovado.
- ¿Un certificado gratuito posiciona peor que uno de pago?
- No. Google comprueba que la conexión sea segura, no quién emitió el certificado ni cuánto costó. Un certificado de Let's Encrypt se trata igual que uno de pago.
Otras herramientas
Descarga el archivo robots.txt del host que indiques, informa de si existe y de si bloquea a todos los rastreadores, y lee de paso las directivas de robots a nivel de página.
Busca el sitemap igual que lo haría un rastreador —primero la declaración en robots.txt y después las ubicaciones convencionales— y luego confirma que el documento se analiza como XML y cuenta las URL que contiene.
Lee la URL canónica que declara la página y después descarga esa dirección para confirmar que responde, que no redirige y que no lleva noindex: las tres formas en que un canonical deja de funcionar en silencio.
Analiza los datos estructurados de la página que indiques, enumera los tipos de schema.org encontrados y señala los bloques que no se analizan o a los que les faltan las propiedades que su tipo exige.
Sigue la URL que indiques por cada salto, mostrando el código de estado en cada paso y el destino final: el detalle que el navegador oculta en cuanto la barra de direcciones se estabiliza.
Carga la página que indiques, toma una muestra de sus enlaces internos y solicita cada uno — informando del código de estado que devuelve, no del color del enlace.
Revisa todas las señales que deciden si una página puede entrar en el índice: el código de estado, el acceso según robots.txt, meta robots, la cabecera X-Robots-Tag y el canonical.
Consulta el DNS en vivo del dominio que indiques y muestra los registros publicados: a qué direcciones resuelve, adónde va su correo y si están presentes los registros TXT de los que depende la autenticación del email.
Consulta el registro mediante RDAP —el sucesor estructurado del WHOIS clásico— e informa de cuándo se registró el dominio, qué antigüedad tiene, quién es el registrador y cuándo vence la inscripción.
Introduce un dominio para ver su registro, antigüedad, vencimiento y registrador. La antigüedad aporta contexto, pero no es un factor de ranking de Google.
Solicita la URL que indiques e informa de lo que el servidor devuelve en sus cabeceras: qué cabeceras de seguridad están presentes, qué política de caché se aplica, si la respuesta va comprimida y qué versión de HTTP se negoció.