Saltar al contenido
Totalmente local

Decodificador de certificados X.509

Decodifica un certificado PEM e inspecciona su sujeto, emisor, validez, extensiones y huella digital.

Entrada
Salida

Decodificador de certificados X.509

Pega un certificado X.509 codificado en PEM y esta herramienta lee su estructura directamente en tu navegador: sujeto, emisor, número de serie, fechas de validez, algoritmo de firma, nombres alternativos de sujeto e huella digital SHA-1 o SHA-256. Está diseñada para cuando un certificado llega a tu terminal o bandeja de entrada y necesitas saber qué contiene realmente — depurando un apretón de manos TLS, verificando un certificado antes de ponerlo en un servidor o auditando una cadena que alguien te envió.

Las opciones controlan cuántos detalles vuelven. "Listar todos los certificados en la cadena" decodifica cada bloque en un paquete pegado, no solo el primero. "Mostrar días restantes" agrega una cuenta regresiva hasta el vencimiento y marca cualquier cosa que venza dentro de 30 días. "Mostrar extensiones" imprime restricciones de uso de clave y restricciones básicas — si se permite que el certificado actúe como una CA. Elige SHA-1 o SHA-256 para la huella digital y cambia la salida entre una descripción general legible e información JSON estructurada para alimentar a un script.

La herramienta también marca un certificado autofirmado — uno cuyo sujeto y emisor coinciden exactamente — que es normal para una CA raíz pero merece una segunda mirada en cualquier otro lugar de una cadena. Decodificar solo analiza la propia estructura DER del certificado; no verifica la firma, verifica la CA emisora ni consulta una lista de revocación, por lo que un certificado puede decodificarse limpiamente mientras sigue siendo no confiable, expirado en espíritu o completamente falsificado.

Todo sucede localmente. El certificado nunca deja tu dispositivo, lo que importa ya que los certificados de producción y las cadenas PKI internas a menudo no están destinadas al intercambio público. Copia el informe, descárgalo como archivo .txt o envía la salida de vuelta a la entrada para inspeccionar el siguiente certificado en una cadena.

Preguntas frecuentes

¿Verifica esta herramienta la firma del certificado o la cadena de confianza?
No. Solo analiza y muestra los campos dentro del certificado — no verifica la firma, valida la CA emisora ni consulta una lista de revocación.
¿Qué se considera "próximo a vencer"?
Un certificado válido durante 30 días o menos desde hoy está marcado, para que una renovación no se pierda sin ser notada.
¿Por qué un certificado autofirmado recibe una advertencia?
Un certificado autofirmado tiene un sujeto y emisor idénticos. Esto es normal para una CA raíz, pero a menudo señala un certificado interno o de prueba que los navegadores en otros lugares no confiarán automáticamente.
¿Funciona con una cadena de certificados completa, no solo un certificado?
Sí. Pega múltiples bloques PEM y activa "Listar todos los certificados en la cadena" para decodificar cada uno en orden.
¿Se carga mi certificado en algún lugar?
No. El certificado se analiza completamente en tu navegador y nunca deja tu dispositivo.