Volver a guías
Guía de seguridad5 min

Cómo saber si tu certificado SSL está a punto de expirar

Entiende cómo funciona la expiración de certificados, qué suele fallar y por qué revisarlo a tiempo evita problemas serios.

La expiración del SSL es de esos problemas que parecen menores hasta que rompen producción un viernes por la noche.

Para cualquiera responsable de mantener una web disponible y confiable.

Qué es lo que expira exactamente

El certificado que sirve tu dominio tiene un periodo de validez. Cuando pasa esa fecha, el navegador deja de confiar en él.

Eso significa avisos de seguridad, sesiones bloqueadas, problemas en checkout y una caída brusca de confianza.

Por qué siguen fallando las renovaciones

La autorrenovación ayuda, pero no es infalible. Cambios DNS, cambios en proxy, fallos en challenges, bloques de servidor erróneos o automatizaciones viejas pueden romper la renovación sin que nadie se dé cuenta.

Qué conviene vigilar

Una configuración sana debería decirte cuántos días quedan, si el certificado cubre el hostname correcto y si el servidor está entregando la cadena esperada.

  • Días restantes hasta la expiración
  • Cobertura correcta del hostname
  • Cadena de confianza válida
  • Sin certificados autofirmados o fallback inválidos

La conclusión práctica

No dependas de la memoria. Mete la expiración del certificado en un sistema que la revise por ti y avise antes de que sea urgente.

Checklist de expiración SSL
  • El certificado sirve el hostname correcto
  • El certificado no está cerca de expirar
  • La renovación automática está documentada
  • El puerto 443 está bien configurado
  • No se sirven certificados fallback por error