Herramienta gratuita
Certificado, caducidad y cabeceras de seguridad
Abrimos una conexión segura con tu dominio y leemos el certificado de verdad: quién lo emitió, qué cubre y cuántos días le quedan. Después miramos si la versión sin cifrar redirige a la segura y qué cabeceras de protección tienes puestas.
01
El día que se cae una web por esto
Casi nunca es un ataque. Es un certificado que caducó un sábado porque la renovación automática llevaba tres meses fallando en silencio, y nadie miraba el correo al que llegaban los avisos.
El resultado es el mismo que estar caído: pantalla roja, cero visitas y el buscador empezando a desconfiar. Y el arreglo, cuando por fin alguien se entera, son diez minutos.
Mirarlo cada pocos meses cuesta cinco segundos. Es de las pocas cosas de una web en las que el aviso llega antes del problema, si uno se molesta en mirar.
02
Otras herramientas
- Auditoría completaUna nota sobre 100 y los tres fallos que más clientes te están costando.unos 30 segundos
- Test de velocidadMóvil y escritorio, uno al lado del otro, con los datos de tus visitantes reales.unos 40 segundos
- Análisis SEODónde aparece tu palabra clave y qué te falta para que Google te entienda.unos 3 segundos
- Cookies y privacidadQué servicios de terceros carga tu web y qué tienes que comprobar en el navegador.unos 3 segundos
- Peso de las imágenesCuánto pesa tu página de verdad y qué imágenes están frenándola.unos 10 segundos
- Vista previa en GoogleCómo se ve tu resultado en el buscador y por dónde se corta.al momento
- Coste de la lentitudCuánto dinero al año te cuesta cada segundo que tarda tu web en cargar.al momento
03
Preguntas frecuentes
¿Qué pasa si se me caduca el certificado?
Que el navegador deja de dejar entrar. En lugar de tu web, la gente ve una pantalla roja de advertencia a toda página. No es que se vea peor: es que no se ve, y a la mayoría le da miedo continuar. Pasa un domingo por la mañana y nadie se entera hasta el lunes.
¿No se renuevan solos los certificados?
Normalmente sí, y por eso cuando falla pilla a todo el mundo desprevenido. La renovación automática se rompe cuando cambias de servidor, cuando tocas los DNS o cuando caduca el método de validación. Por eso vale la pena mirarlo cada pocos meses, aunque "ya esté puesto".
¿Qué son las cabeceras de seguridad?
Instrucciones que tu servidor le da al navegador en cada visita: usa siempre la versión segura, no adivines el tipo de estos archivos, no dejes que nadie meta esta web dentro de otra. No se ven, no cambian el diseño y se ponen una sola vez.
Mi web es pequeña, ¿esto me hace falta?
Los ataques automáticos no eligen por tamaño: recorren internet buscando versiones con fallos conocidos. Una web pequeña con un plugin viejo es más fácil de comprometer que una grande, y el problema no suele ser que te roben nada, sino que te usen para enviar spam y acabes en las listas negras.
¿Por qué avisáis de que se vea la versión del servidor?
Porque es información gratis para quien busca webs vulnerables: lee la versión, la cruza con la lista pública de fallos conocidos y sabe si merece la pena intentarlo sin haber probado nada. Ocultarla es una línea en la configuración.
¿Esto sustituye a una auditoría de seguridad?
No. Esto mira lo que se ve desde fuera sin tocar nada: el certificado y las cabeceras. Una auditoría de verdad revisa el código, los permisos, las contraseñas y las copias de seguridad. Lo de aquí es el mínimo, y es donde falla la mayoría.