Verificador de TLS

Verificador de TLS: mira qu茅 protocolos y cifrados acepta todav铆a tu servidor

Mira lo que tu servidor acepta negociar: versiones de protocolo, cifrados, secreto perfecto hacia adelante y fallas conocidas como Heartbleed y ROBOT. Resultado en pantalla en segundos y PDF completo.

Acepta dominio o subdominio, como app.tuempresa.com. Cada direcci贸n se analiza por separado.

Sin registro para ver el resultadoResultado en ~40 segundosAn谩lisis externo pasivo
o analiza un solo vector
Qu茅 se analiza

Qu茅 negocia una conexi贸n TLS, y qu茅 registra este an谩lisis

ClienteServidor
1. ClientHelloversiones de TLS y cifrados que soporta el cliente
2. ServerHello + Certificateversi贸n y cifrado elegidos, cadena de certificados
3. Intercambio de clavessecreto de la sesi贸n: RSA, o ECDHE/DHE con clave ef铆mera
sesi贸n cifrada con los par谩metros elegidos por el servidor

Toda conexi贸n HTTPS empieza con un handshake. El cliente indica las versiones de TLS y los conjuntos de cifrado que soporta. El servidor elige una combinaci贸n entre las que acepta y presenta el certificado. La calidad del cifrado de la sesi贸n se define en esa elecci贸n, y la elecci贸n depende de lo que el servidor est谩 configurado para aceptar.

El certificado solo responde por la identidad: prueba que el servidor es quien dice ser. No determina la versi贸n del protocolo, el algoritmo de intercambio de claves ni el conjunto de cifrado. Un servidor con certificado v谩lido puede aceptar TLS 1.0, negociar intercambio de claves RSA y mantener la compresi贸n TLS activa. Ninguna de estas condiciones aparece en el navegador.

C贸mo mide el an谩lisis. Ejecuta handshakes sucesivos, ofreciendo en cada intento una versi贸n o un cifrado espec铆fico, y registra lo que el servidor acepta. As铆 responde tres preguntas: qu茅 versiones de protocolo est谩n habilitadas, qu茅 conjuntos de cifrado se pueden negociar y si el intercambio de claves genera una clave ef铆mera por sesi贸n, que es lo que define Perfect Forward Secrecy. Tambi茅n verifica compresi贸n TLS, renegociaci贸n segura, soporte a TLS_FALLBACK_SCSV y la respuesta a las sondas de Heartbleed y ROBOT.

El an谩lisis usa el mismo motor de cidguard, basado en sslyze. Cada hallazgo trae severidad, la evidencia de lo negociado y las instrucciones de correcci贸n. Los t茅rminos del resultado est谩n explicados en el glosario.

Verificaciones

Qu茅 busca el an谩lisis

Cuatro grupos de verificaci贸n. Cada uno observa una etapa del handshake y registra el par谩metro que acept贸 el servidor.
01

Protocolos habilitados

SSL 2.0, SSL 3.0, TLS 1.0 y TLS 1.1 fueron declarados obsoletos por la IETF. Mientras el servidor acepte una de estas versiones, cualquier cliente puede negociarla. PCI DSS registra la versi贸n aceptada como no conformidad.
RFC 6176RFC 7568RFC 8996PCI DSS 4.0
02

Intercambio de claves y secreto hacia adelante

Los cifrados con intercambio de claves RSA derivan la clave de sesi贸n de la clave privada del certificado. Si esa clave se filtra, el tr谩fico capturado en el pasado puede descifrarse. Con ECDHE o DHE, cada sesi贸n usa una clave ef铆mera, y la filtraci贸n del certificado no compromete sesiones anteriores.
RFC 8446 搂4.2.7NIST SP 800-52r2
03

Downgrade, renegociaci贸n y compresi贸n

TLS_FALLBACK_SCSV impide que un intermediario fuerce la conexi贸n a una versi贸n inferior. La renegociaci贸n insegura permite inyectar datos al inicio de la sesi贸n. La compresi贸n TLS activa expone la conexi贸n al ataque CRIME.
RFC 7507CVE-2009-3555CVE-2012-4929
04

Heartbleed y ROBOT

Heartbleed permite leer bloques de memoria del servidor a trav茅s de la extensi贸n heartbeat. ROBOT explota el intercambio de claves RSA con padding PKCS#1 v1.5 para descifrar sesiones. Ambas se verifican con sondas de detecci贸n, sin extraer datos.
CVE-2014-0160CVE-2017-13099
C贸mo funciona

Del dominio al informe

El dominio es lo 煤nico que necesitamos. El an谩lisis se ejecuta en el host indicado, la nota aparece en pantalla y el informe completo llega por correo.
10 s

Indica el dominio

Solo el dominio. Sin cuenta, sin tarjeta y sin instalar nada.

20 s a 40 s

El an谩lisis se ejecuta

El mismo scanner de la plataforma se ejecuta contra el host, en tiempo real.

3~40 s

La nota aparece en pantalla

Nota de 0 a 100, calculada con la f贸rmula del producto, con los hallazgos m谩s graves visibles.

4Tras confirmar el correo

El informe llega por correo

PDF completo con evidencia e instrucciones de correcci贸n, enviado a un correo del dominio analizado.

Ejemplo de resultado
acme.comnota71C
TLS3 hallazgosTLS 1.0 aceptado 路 4 cifrados sin PFS 路 TLS_FALLBACK_SCSV ausente
Informe en PDF enviado a un correo de acme.com
Regla de entrega

Por qu茅 solo a un correo del dominio analizado. El informe describe debilidades de un dominio espec铆fico. Enviarlo a cualquier direcci贸n permitir铆a que terceros obtuvieran ese an谩lisis sin relaci贸n con el dominio. Si no tienes correo en el dominio, cont谩ctanos y enviamos el informe despu茅s de confirmar tu relaci贸n con 茅l.

Alcance

Qu茅 hace el an谩lisis en el objetivo

El contacto con el objetivo se limita a lo que hace cualquier cliente al acceder al dominio. Todo lo que requiere autorizaci贸n del responsable del entorno queda fuera.
Dentro del alcance

Abrir conexiones TLS con el host

Handshakes sucesivos, cada uno ofreciendo una versi贸n de protocolo o un conjunto de cifrado, para registrar lo que acepta el servidor.

Leer la cadena de certificados

Se registra la cadena presentada en el handshake, incluidos emisor, validez y algoritmo de firma.

Enviar sondas de detecci贸n

Heartbleed y ROBOT se verifican por c贸mo responde el servidor a mensajes de prueba, sin extraer datos.

Consultar DNS y la p谩gina principal

Los registros SPF, DKIM y DMARC y las cabeceras HTTP de la p谩gina principal forman parte del diagn贸stico completo, con hallazgos separados por verificaci贸n.

Fuera del alcance

Sondear puertos y servicios

El escaneo de puertos alcanza infraestructura que puede pertenecer al proveedor, como en PaaS y CDN. Este tipo de prueba requiere autorizaci贸n formal del responsable del entorno.

Enumerar rutas

No hay intentos de descubrir rutas como /admin o /.env con listas de palabras. Ese procedimiento genera volumen de solicitudes en el objetivo y solo se ejecuta con autorizaci贸n.

Explotar vulnerabilidades

No se env铆a ning煤n payload ni se explota ninguna vulnerabilidad. Las sondas observan c贸mo responde el servidor, sin extraer datos.

Cubrir todo el inventario

El resultado cubre el dominio indicado. Subdominios, entornos de pruebas y servicios auxiliares forman parte del an谩lisis completo de la plataforma.

FAQ

Preguntas frecuentes

驴Qu茅 es la postura de TLS?

Es el conjunto de par谩metros que el servidor acepta negociar en una conexi贸n TLS: versiones de protocolo, conjuntos de cifrado, algoritmo de intercambio de claves, extensiones y protecciones. El certificado es uno de esos par谩metros, pero la postura incluye todos los dem谩s. Dos servidores con el mismo certificado v谩lido pueden tener posturas muy distintas.

驴El an谩lisis verifica el certificado?

El an谩lisis revisa el handshake completo, incluida la cadena de certificados que presenta el servidor. El foco est谩 en los par谩metros que el navegador no muestra: versiones de protocolo aceptadas, cifrados negociables, intercambio de claves con secreto perfecto hacia adelante, compresi贸n TLS, renegociaci贸n segura y la respuesta a las sondas de Heartbleed y ROBOT.

驴Qu茅 es Perfect Forward Secrecy y por qu茅 importa?

Perfect Forward Secrecy es la propiedad de una sesi贸n cuya clave no puede recuperarse a partir de la clave privada del servidor. Existe cuando el intercambio de claves usa ECDHE o DHE, que generan un secreto ef铆mero por sesi贸n. Sin PFS, quien haya capturado tr谩fico y despu茅s obtenga la clave privada puede descifrar todas las sesiones grabadas. Con PFS, la clave privada solo sirve para autenticar al servidor.

驴Aceptar TLS 1.0 o TLS 1.1 sigue siendo un problema?

S铆. Ambas versiones fueron declaradas obsoletas por la RFC 8996 en 2021 y dependen de construcciones con debilidades documentadas, como el modo CBC de TLS 1.0 explotado por BEAST. PCI DSS exige TLS 1.2 o superior para transmitir datos de tarjetas. Si el servidor mantiene la versi贸n por compatibilidad con un cliente espec铆fico, el hallazgo sigue siendo v谩lido, porque cualquier cliente puede negociar esa versi贸n mientras est茅 habilitada.

驴El an谩lisis es intrusivo? 驴El servidor registra algo?

El an谩lisis abre conexiones TLS y observa lo que el servidor acepta negociar. En el log del servidor aparecen como conexiones TLS, del mismo tipo que genera cualquier cliente HTTPS. No se env铆a payload, no se explota nada y no se escanean puertos. Heartbleed y ROBOT se verifican con sondas que observan c贸mo responde el servidor, sin extraer datos.

驴La nota de esta p谩gina incluye correo y cabeceras HTTP?

No. En esta p谩gina solo se ejecuta el an谩lisis de TLS, y la nota refleja ese resultado. El diagn贸stico completo ejecuta TLS, cabeceras HTTP y correo en el dominio indicado, y cada hallazgo muestra de qu茅 verificaci贸n viene.

驴Cada cu谩nto conviene repetir la prueba?

La configuraci贸n TLS cambia cuando se cambia de CDN, balanceador o proveedor de hosting y cuando se renuevan certificados, momentos en que el servidor puede volver a los valores por defecto del proveedor. La referencia de lo que se considera seguro tambi茅n cambia: cifrados aceptados hoy entran en listas de obsolescencia m谩s adelante. Una prueba puntual describe el estado actual. La plataforma repite la verificaci贸n cada 35 d铆as y registra la evoluci贸n.