Inspección de Certificados TLS

Cada servidor HTTPS presenta un certificado TLS a cualquier cliente que se conecta. Ese certificado contiene el nombre del subject, el issuer (la CA que lo firmó), el periodo de validez, el algoritmo de clave pública, la longitud de clave, el SAN (Subject Alternative Names — dominios adicionales) y una huella. QROS lee este certificado y lo reporta en un formato estructurado y buscable.

QROS · TLS · app.banco.com:443Grade A
Anota
Subject CN=app.banco.com
Issuer Let’s Encrypt R3
Validez 89d restantes
Clave RSA-2048 · vulnerable a cuánticos
TLS 1.3ECDHEAEADRSA-2048PFS

Qué lee QROS de cada certificado TLS

Detecte claves débiles y vulnerables a cuánticos

QROS marca los certificados con longitudes de clave débiles (RSA-1024 = roto hoy, RSA-2048 = roto por cuánticos) y algoritmos débiles (SHA-1, 3DES, RC4). Por cada certificado, QROS reporta el riesgo cuántico: las claves RSA y ECC son vulnerables a Shor (rotas por completo por un ordenador cuántico suficientemente grande), mientras que las claves AES se reducen a la mitad por Grover (aceleración cuadrática pero aún seguras a 256 bits).

Buscar certificados TLS por algoritmo o issuer

QROS le permite buscar en la base de datos de hosts indexados por propiedades del certificado — todos los hosts con certificados TLS, filtrar por algoritmo, longitud de clave, issuer o fecha de caducidad. Encuentre cada certificado auto-firmado, cada certificado caducado, cada certificado RSA-1024 en segundos.

Aspecto de un certificado TLS en QROS

Cuando QROS lee un certificado TLS de un host, muestra los detalles completos en el dossier del host — incluida una evaluación del riesgo cuántico de la clave:

Certificado TLS

Vulnerable a cuánticos
Subject: CN=sofistic.com
Issuer: Let's Encrypt R3
Algoritmo: RSA
Longitud de clave: 2048 bit
SAN: sofistic.com, www.sofistic.com
Huella: a1:b2:c3:d4:e5:f6...
Válido desde: 2024-01-15
Válido hasta: 2024-04-14
Riesgo cuántico: RSA-2048 es vulnerable al algoritmo de Shor. Un ordenador cuántico suficientemente grande puede factorizar esta clave e suplantar al servidor. Evalúe su preparación cuántica →
Ver certificado completo →

Preguntas frecuentes

¿Cómo lee QROS los certificados TLS?

QROS se conecta a cada puerto TLS abierto (443, 8443, 993, 995, 636, 465, 7548) y realiza un handshake TLS. El certificado devuelto por el servidor se analiza e indexa — subject, issuer, SAN, validez, algoritmo, longitud de clave, huella.

¿Puede QROS detectar certificados caducados?

Sí. QROS comprueba el periodo de validez del certificado (not before / not after) y marca los certificados que han caducado o están a punto de caducar. Busque certificados caducados filtrando por la fecha de caducidad.

¿Puede QROS detectar longitudes de clave débiles?

Sí. QROS marca las claves RSA inferiores a 2048 bits (por debajo del umbral de seguridad moderno) y las claves ECC inferiores a 224 bits. También marca los algoritmos obsoletos (SHA-1, 3DES, RC4) y las claves vulnerables a cuánticos (RSA, ECC — algoritmo de Shor).

Pruebe este servicio con QROS

Explorar ahora →