DomainLens

Herramientas SEO

Comprobador SSL: validez, emisor y caducidad del certificado

Abre una conexión TLS con el host que indiques e informa del certificado que presenta: el emisor, el periodo de validez, los días restantes y la versión de protocolo negociada.

Qué comprueba esta herramienta

Leer el handshake en vivo importa porque un certificado renovado que nunca se recargó es invisible desde el panel de control: el archivo nuevo está en el disco mientras el servidor en memoria sigue sirviendo el antiguo hasta que se reinicia.

  • El certificado que el servidor presenta realmente, no el que crees tener instalado.
  • Su emisor, para confirmar que procede de la autoridad esperada.
  • El periodo de validez y cuántos días quedan antes de caducar.
  • La versión del protocolo TLS negociada.
  • Si la propia página se sirve por HTTPS sin caídas a HTTP.

Por qué un certificado caducado es una emergencia

Ante un certificado caducado o inválido, el navegador muestra un aviso a pantalla completa antes incluso de cargar el sitio. Casi todos los visitantes se van en ese punto, así que la pérdida de tráfico es inmediata y casi total, mucho antes de que pudiera notarse cualquier efecto en el posicionamiento.

Además HTTPS es un factor de posicionamiento confirmado, aunque leve, y un sitio con TLS roto no puede rastrearse con normalidad. La urgencia viene del aviso del navegador, pero ambas razones apuntan en la misma dirección.

HallazgoQué significaUrgencia
CaducadoLos navegadores bloquean el sitio con un avisoInmediata
Caduca en 14 díasLa renovación no se ejecutó o fallóEsta semana
Emisor inesperadoPosiblemente un proxy o un certificado mal emitidoInvestigar
Versión de TLS antiguaClientes modernos pueden rechazar la conexiónPlanificar
Válido, 30+ díasCorrectoNinguna

Cuando la renovación funciona pero el sitio sigue fallando

La causa habitual es que el certificado se renovó pero el servidor nunca se recargó, de modo que el proceso en memoria sigue presentando el archivo caducado. La segunda más común es una cadena incompleta: el certificado final es válido pero falta un intermedio, así que unos clientes confían y otros no. Cuando TLS esté sano, comprueba que nada más socave HTTPS: revisa el contenido mixto .

Renové el certificado pero el sitio lo sigue mostrando caducado. ¿Por qué?
El servidor web casi con seguridad sigue funcionando con el certificado antiguo cargado en memoria. Recárgalo o reinícialo para que se sirva el archivo renovado.
¿Un certificado gratuito posiciona peor que uno de pago?
No. Google comprueba que la conexión sea segura, no quién emitió el certificado ni cuánto costó. Un certificado de Let's Encrypt se trata igual que uno de pago.

Otras herramientas

Comprobador de robots.txt

Descarga el archivo robots.txt del host que indiques, informa de si existe y de si bloquea a todos los rastreadores, y lee de paso las directivas de robots a nivel de página.

Validador de sitemap

Busca el sitemap igual que lo haría un rastreador —primero la declaración en robots.txt y después las ubicaciones convencionales— y luego confirma que el documento se analiza como XML y cuenta las URL que contiene.

Comprobador de canonical

Lee la URL canónica que declara la página y después descarga esa dirección para confirmar que responde, que no redirige y que no lleva noindex: las tres formas en que un canonical deja de funcionar en silencio.

Validador de datos estructurados

Analiza los datos estructurados de la página que indiques, enumera los tipos de schema.org encontrados y señala los bloques que no se analizan o a los que les faltan las propiedades que su tipo exige.

Comprobador de redirecciones

Sigue la URL que indiques por cada salto, mostrando el código de estado en cada paso y el destino final: el detalle que el navegador oculta en cuanto la barra de direcciones se estabiliza.

Comprobador de enlaces rotos

Carga la página que indiques, toma una muestra de sus enlaces internos y solicita cada uno — informando del código de estado que devuelve, no del color del enlace.

Comprobador de indexabilidad

Revisa todas las señales que deciden si una página puede entrar en el índice: el código de estado, el acceso según robots.txt, meta robots, la cabecera X-Robots-Tag y el canonical.

Comprobador de DNS

Consulta el DNS en vivo del dominio que indiques y muestra los registros publicados: a qué direcciones resuelve, adónde va su correo y si están presentes los registros TXT de los que depende la autenticación del email.

Consulta WHOIS

Consulta el registro mediante RDAP —el sucesor estructurado del WHOIS clásico— e informa de cuándo se registró el dominio, qué antigüedad tiene, quién es el registrador y cuándo vence la inscripción.

Comprobador de antigüedad de dominio

Introduce un dominio para ver su registro, antigüedad, vencimiento y registrador. La antigüedad aporta contexto, pero no es un factor de ranking de Google.

Comprobador de cabeceras HTTP

Solicita la URL que indiques e informa de lo que el servidor devuelve en sus cabeceras: qué cabeceras de seguridad están presentes, qué política de caché se aplica, si la respuesta va comprimida y qué versión de HTTP se negoció.