Un certificado SSL vencido lanza de inmediato un aviso de seguridad en el navegador y le corta el paso a quien quiere entrar. No es solo seguridad: es acceso y confianza, y pega directo en tu tráfico orgánico y en tus rankings.
Para la mayoría de los usuarios quedas fuera de línea cuando el candado está roto o no aparece. Google confirmó HTTPS como señal de ranking directa en 2014, y navegadores como Chrome llevan años marcando los sitios sin HTTPS como "Not Secure".
¿Qué es el Comprobador de certificado SSL?
El Comprobador de certificado SSL es una herramienta gratis en el navegador que inspecciona al instante el certificado SSL/TLS de cualquier dominio. Escribes una URL y te devuelve todo lo que necesitas sobre el cifrado del sitio. Incluye el emisor, la fecha de vencimiento del certificado, cuántos días quedan, la versión TLS activa y todos los Subject Alternative Names (SANs) cubiertos. Corre por completo en el navegador, sin login ni instalación.
Por qué importa para el SEO
Un certificado SSL inválido o vencido mata el rendimiento SEO de inmediato. Esto es lo que pasa de verdad: un certificado vencido hace que el navegador muestre un aviso de seguridad a pantalla completa, y cerca del 95% de tu tráfico orgánico regresa a los resultados de búsqueda. Googlebot no rastrea bien páginas inseguras o inaccesibles, y eso afecta directo la indexación.
Si corriges un certificado vencido, a Google le suele tomar de 3 a 7 días volver a rastrear y actualizar el índice, si tu sitio tiene alta autoridad. En sitios más chicos eso puede estirarse a semanas y la pérdida de tráfico se mantiene. Además del ranking, un error SSL frena funciones web avanzadas como HTTP/2, HTTP/3 o la mayoría de las APIs modernas del navegador, que hacen falta para buenos puntajes de Core Web Vitals. Los algoritmos de Google esperan un entorno web seguro y actual.
Cómo usarlo
Usar el Comprobador de certificado SSL es directo y rápido.
- Entra a https://scrawl.tools/tools/ssl-checker en tu navegador.
- Escribe el dominio completo o la URL que quieres revisar en el campo.
- Haz clic en "Revisar certificado" para ver los resultados al instante.
Qué te dicen los resultados
La salida del Comprobador de certificado SSL trae varios datos que tienes que revisar. El campo Issuer confirma quién verificó y emitió tu certificado. Quieres ver nombres de confianza como Let's Encrypt, DigiCert o GlobalSign, no entidades desconocidas. Eso te confirma que el certificado es legítimo y no autofirmado, que es lo que los navegadores rechazan.
La Expiry Date y los Days Remaining son quizá las métricas más urgentes. Si "Days Remaining" llega a cero, el sitio queda inaccesible por los avisos del navegador, así que tienes que renovar antes. Lo que más gente pasa por alto: poner un recordatorio en el calendario 30 a 60 días antes del vencimiento, en certificados anuales, no es negociable.
La TLS Version indica el protocolo de seguridad que usa tu servidor para cifrar. Quieres ver TLS 1.2 o, mejor, TLS 1.3. Cualquier cosa más vieja, como TLS 1.0 o 1.1, los navegadores actuales la consideran insegura y van a mostrar avisos, aunque el certificado sea técnicamente válido. Eso pega directo en cómo se percibe la seguridad del sitio y en la confianza de quien entra.
Por último, los Subject Alternative Names (SANs) listan todos los dominios y subdominios que asegura el certificado. Si el certificado cubre www.example.com pero no example.com (la versión sin www), quien intente entrar a example.com va a encontrar un error de seguridad. El problema real suele ser una instalación a medias: esperas que el certificado proteja todo, pero solo cubre variantes concretas, y la seguridad del sitio queda fragmentada.
3 errores que comete casi todo el mundo
- Ignorar los recordatorios de vencimiento. La mayoría de quienes administran un sitio se acuerdan del certificado SSL cuando ya venció y el sitio está caído. Tienes 90 días en los certificados de Let's Encrypt, o típicamente 1 a 2 años en los de pago. Ignorar esas fechas produce caídas inmediatas y caídas fuertes de tráfico. Revisar con una herramienta como esta y poner alertas en el calendario son medidas simples que te ahorran un dolor de cabeza enorme.
- Dejar fuera Subject Alternative Names (SANs). Mucha gente asume que un certificado de
example.comcubre automáticamentewww.example.comoblog.example.com. Casi siempre es falso: si la lista de SANs no incluye de forma explícita todos los subdominios y variantes de dominio que usa tu sitio, quienes entren a esas URLs van a ver un aviso de seguridad. Verifica siempre que el certificado cubra cada variante de la que depende el sitio, sobre todo después de migraciones o de agregar subdominios. - No verificar después de migrar servidores o cambiar DNS. Cambiaste de hosting, actualizaste los registros DNS o apuntaste el dominio a un servidor nuevo, y ahora el sitio está roto. El error más común en ese escenario es asumir que el certificado SSL migró o se instaló bien en el servidor nuevo, y eso casi nunca pasa solo. Corre siempre una revisión SSL justo después de cualquier cambio de DNS o de servidor para confirmar que el certificado está instalado y activo. No esperes a que tus usuarios reporten la caída. También es buen momento para revisar el Comprobador de cadenas de redirección y confirmar que no quedaron redirecciones rotas después de la migración.
SSL no es solo un candado verde. Es un requisito técnico de base que impacta el presupuesto de rastreo, la confianza de quien entra y, al final, las conversiones. No lo trates como algo que configuras una vez y olvidas.
No dejes que un certificado SSL vencido o mal configurado hunda tu SEO y la confianza de tus usuarios. Usa el Comprobador de certificado SSL gratis en https://scrawl.tools/tools/ssl-checker para mantener el sitio seguro y el tráfico en movimiento.