Descodificador de certificado X.509
Descodifique um certificado PEM e inspecione seu assunto, emissor, validade, extensões e impressão digital.
Descodificador de certificado X.509
Cole um certificado X.509 codificado em PEM e esta ferramenta lê sua estrutura diretamente no seu navegador: assunto, emissor, número de série, datas de validade, algoritmo de assinatura, nomes alternativos do assunto e uma impressão digital SHA-1 ou SHA-256. Foi construída para os momentos em que um certificado chega no seu terminal ou caixa de entrada e você precisa saber o que realmente está nele — depuração de um handshake TLS, verificação de um certificado antes de colocá-lo em um servidor, ou auditoria de uma cadeia que alguém enviou.
As opções controlam quanto detalhe retorna. "Listar todos os certificados na cadeia" descodifica cada bloco em um pacote colado, não apenas o primeiro. "Mostrar dias restantes" adiciona uma contagem regressiva para expiração e marca qualquer coisa com vencimento em 30 dias. "Mostrar extensões" imprime uso de chave e restrições básicas — se o certificado pode atuar como uma CA. Escolha SHA-1 ou SHA-256 para a impressão digital e alterne a saída entre uma visão geral legível e JSON estruturado para alimentar um script.
A ferramenta também marca um certificado auto-assinado — aquele cujo assunto e emissor correspondem exatamente — o que é normal para uma CA raiz, mas vale a pena uma segunda análise em qualquer outro lugar em uma cadeia. A descodificação apenas analisa a estrutura DER do próprio certificado; não verifica a assinatura, valida a CA emissora, ou consulta uma lista de revogação, portanto um certificado pode ser descodificado de forma limpa enquanto ainda é não confiável, expirado em espírito, ou completamente falsificado.
Tudo acontece localmente. O certificado nunca sai do seu dispositivo, o que importa, pois certificados de produção e cadeias PKI internas geralmente não são destinados a compartilhamento público. Copie o relatório, baixe-o como arquivo .txt, ou envie a saída de volta para a entrada para inspecionar o próximo certificado em uma cadeia.