Calculadora de calificación SSL
Calcula una calificación de seguridad SSL/TLS según la configuración TLS de tu servidor. Selecciona la versión del protocolo, el intercambio de claves, la fuerza del certificado, las suites de cifrado, el estado de HSTS, el secreto perfecto y la validación del certificado para obtener una nota de la A+ a la F. Usa el análisis hipotético para ver cómo afectan distintas configuraciones a tu calificación, con recomendaciones concretas de mejora.
Select your server's TLS configuration to calculate an SSL rating. Adjust each setting to see how different configurations affect your security grade.
Modern - best security and performance
Best - provides forward secrecy
Standard - 2048-bit RSA (minimum recommended)
Best - authenticated encryption
Good - HSTS with long max-age
Best - full forward secrecy
Patched against CVE-2014-0160
Certificate from trusted CA, in date
Very Good
92/100 - Very good - strong security with minor room for improvement
Findings
- ✅ TLS 1.3 with ECDHE, AEAD ciphers, and forward secrecy - modern configuration bonus
¿Por qué usar nuestra calculadora de calificación SSL?
- Calificación conforme al estándar del sector: nuestro algoritmo sigue los criterios de SSL Labs, la misma metodología que usan los profesionales de seguridad de todo el mundo. Las puntuaciones se calculan a partir de 8 factores ponderados, incluidos la versión del protocolo, el intercambio de claves, la fuerza del cifrado y la validación del certificado, para producir una nota de la A+ a la F.
- Análisis hipotético: ajusta cualquier ajuste y ve al instante cómo afecta a tu calificación. Experimenta con distintas versiones de protocolo, suites de cifrado y cabeceras de seguridad para entender qué cambios de configuración tendrán más impacto en tu nota de seguridad global.
- Recomendaciones prácticas: cada calificación viene con recomendaciones concretas de mejora. Aprende exactamente qué protocolos actualizar, qué cifrados desactivar y qué cabeceras de seguridad activar para lograr una calificación SSL más alta.
- Herramienta de referencia educativa: perfecta para estudiantes que aprenden sobre seguridad TLS, administradores de sistemas que evalúan configuraciones y desarrolladores que quieren entender el impacto de distintos ajustes TLS. Cada opción incluye una descripción clara de sus implicaciones de seguridad.
¿Qué es una calificación SSL?
Una calificación SSL (también llamada calificación de seguridad TLS) es una nota con letra (de A+ a F) que representa la postura de seguridad global de una configuración de servidor TLS. Inspirada en la muy respetada prueba de servidores de Qualys SSL Labs, la calificación evalúa múltiples factores, como la versión del protocolo, el mecanismo de intercambio de claves, la fuerza del certificado, la elección de suites de cifrado, la compatibilidad con HSTS y las capacidades de secreto perfecto. Cada factor se pondera según su importancia para la seguridad para producir una puntuación combinada sobre 100.
Factores clave de la calificación
- Versión del protocolo (25 %): la versión de protocolo TLS más alta que admite el servidor. TLS 1.3 es la más segura y recibe la puntuación completa. SSL 2.0 y 3.0 se consideran rotas y reciben puntuaciones casi nulas.
- Fuerza del certificado (20 %): la fuerza criptográfica de la clave del certificado del servidor. ECDSA P-256 y superiores son opciones sólidas. Las claves RSA deben tener al menos 2048 bits. RSA 1024 y DSA 1024 están por debajo de las recomendaciones actuales.
- Intercambio de claves (15 %): cómo se establece la clave de sesión. ECDHE (Diffie-Hellman efímero con curva elíptica) es la mejor opción porque aporta secreto perfecto. Los intercambios de clave estáticos que carecen de secreto perfecto reciben puntuaciones más bajas.
- Suite de cifrado (15 %): el algoritmo de cifrado usado para la transferencia real de datos. Los cifrados AEAD (AES-GCM, CHACHA20-POLY1305) son el estándar de oro. Los cifrados en modo CBC son adecuados pero conllevan riesgos teóricos. RC4, DES y los cifrados de exportación se consideran rotos.
- Otros factores (25 %): la aplicación de HSTS, la cobertura de secreto perfecto, el estado de vulnerabilidad (Heartbleed) y el estado de validación del certificado contribuyen cada uno a la calificación global.
Cómo lograr una calificación A+
Lograr la calificación A+ más alta requiere cumplir todos estos criterios: admitir TLS 1.3 (con TLS 1.2 como mínimo de reserva), usar intercambio de claves ECDHE para el secreto perfecto, desplegar un certificado válido de una CA de confianza con fuerza RSA 2048+ o ECDSA P-256+, priorizar cifrados AEAD (AES-GCM, CHACHA20-POLY1305), activar HSTS con un max-age de al menos 6 meses (idealmente precargado), garantizar que todas las suites de cifrado aporten secreto perfecto y no ser vulnerable a Heartbleed. Una calificación A+ indica que el servidor sigue todas las buenas prácticas de seguridad actuales.
Errores de configuración SSL/TLS habituales
Los problemas más comunes que bajan las calificaciones SSL son: admitir protocolos obsoletos (SSL 3.0, TLS 1.0), usar intercambios de clave RSA o DH estáticos (sin secreto perfecto), claves de certificado débiles (RSA 1024), activar cifrados rotos (RC4, DES, de exportación), políticas HSTS ausentes o débiles y certificados expirados o autofirmados. Muchos de estos problemas se pueden corregir actualizando los archivos de configuración del servidor: nuestra herramienta ofrece recomendaciones concretas para cada problema detectado.
Preguntas frecuentes
Una calificación SSL es una nota con letra (de A+ a F) que indica lo segura que es la configuración de un servidor TLS. Una calificación baja implica debilidades de seguridad que podrían explotarse, mientras que las calificaciones altas señalan buenas prácticas de seguridad.
La calificación se calcula a partir de 8 factores ponderados: versión del protocolo (25 %), fuerza del certificado (20 %), intercambio de claves (15 %), suite de cifrado (15 %), estado de HSTS (10 %), secreto perfecto (5 %), vulnerabilidad Heartbleed (5 %) y validación del certificado (5 %).
TLS 1.3 (2018) es más seguro y rápido que TLS 1.2 (2008). Elimina funciones obsoletas, reduce el handshake de 2 idas y vueltas a 1, exige secreto perfecto y elimina algoritmos débiles.
Sí, es totalmente gratis, sin registro, sin cuenta y sin límites de uso. Todos los cálculos se realizan localmente en tu navegador y no se envían datos a ningún servidor.