Decodificador de certificados X.509
Decodifica un certificado PEM e inspecciona su sujeto, emisor, validez, extensiones y huella digital.
Decodificador de certificados X.509
Pega un certificado X.509 codificado en PEM y esta herramienta lee su estructura directamente en tu navegador: sujeto, emisor, número de serie, fechas de validez, algoritmo de firma, nombres alternativos de sujeto e huella digital SHA-1 o SHA-256. Está diseñada para cuando un certificado llega a tu terminal o bandeja de entrada y necesitas saber qué contiene realmente — depurando un apretón de manos TLS, verificando un certificado antes de ponerlo en un servidor o auditando una cadena que alguien te envió.
Las opciones controlan cuántos detalles vuelven. "Listar todos los certificados en la cadena" decodifica cada bloque en un paquete pegado, no solo el primero. "Mostrar días restantes" agrega una cuenta regresiva hasta el vencimiento y marca cualquier cosa que venza dentro de 30 días. "Mostrar extensiones" imprime restricciones de uso de clave y restricciones básicas — si se permite que el certificado actúe como una CA. Elige SHA-1 o SHA-256 para la huella digital y cambia la salida entre una descripción general legible e información JSON estructurada para alimentar a un script.
La herramienta también marca un certificado autofirmado — uno cuyo sujeto y emisor coinciden exactamente — que es normal para una CA raíz pero merece una segunda mirada en cualquier otro lugar de una cadena. Decodificar solo analiza la propia estructura DER del certificado; no verifica la firma, verifica la CA emisora ni consulta una lista de revocación, por lo que un certificado puede decodificarse limpiamente mientras sigue siendo no confiable, expirado en espíritu o completamente falsificado.
Todo sucede localmente. El certificado nunca deja tu dispositivo, lo que importa ya que los certificados de producción y las cadenas PKI internas a menudo no están destinadas al intercambio público. Copia el informe, descárgalo como archivo .txt o envía la salida de vuelta a la entrada para inspeccionar el siguiente certificado en una cadena.