Ir para o conteúdo
Totalmente local

Descodificador de certificado X.509

Descodifique um certificado PEM e inspecione seu assunto, emissor, validade, extensões e impressão digital.

Entrada
Saída

Descodificador de certificado X.509

Cole um certificado X.509 codificado em PEM e esta ferramenta lê sua estrutura diretamente no seu navegador: assunto, emissor, número de série, datas de validade, algoritmo de assinatura, nomes alternativos do assunto e uma impressão digital SHA-1 ou SHA-256. Foi construída para os momentos em que um certificado chega no seu terminal ou caixa de entrada e você precisa saber o que realmente está nele — depuração de um handshake TLS, verificação de um certificado antes de colocá-lo em um servidor, ou auditoria de uma cadeia que alguém enviou.

As opções controlam quanto detalhe retorna. "Listar todos os certificados na cadeia" descodifica cada bloco em um pacote colado, não apenas o primeiro. "Mostrar dias restantes" adiciona uma contagem regressiva para expiração e marca qualquer coisa com vencimento em 30 dias. "Mostrar extensões" imprime uso de chave e restrições básicas — se o certificado pode atuar como uma CA. Escolha SHA-1 ou SHA-256 para a impressão digital e alterne a saída entre uma visão geral legível e JSON estruturado para alimentar um script.

A ferramenta também marca um certificado auto-assinado — aquele cujo assunto e emissor correspondem exatamente — o que é normal para uma CA raiz, mas vale a pena uma segunda análise em qualquer outro lugar em uma cadeia. A descodificação apenas analisa a estrutura DER do próprio certificado; não verifica a assinatura, valida a CA emissora, ou consulta uma lista de revogação, portanto um certificado pode ser descodificado de forma limpa enquanto ainda é não confiável, expirado em espírito, ou completamente falsificado.

Tudo acontece localmente. O certificado nunca sai do seu dispositivo, o que importa, pois certificados de produção e cadeias PKI internas geralmente não são destinados a compartilhamento público. Copie o relatório, baixe-o como arquivo .txt, ou envie a saída de volta para a entrada para inspecionar o próximo certificado em uma cadeia.

FAQ

Esta ferramenta verifica a assinatura do certificado ou a cadeia de confiança?
Não. Apenas analisa e exibe os campos dentro do certificado — não verifica a assinatura, valida a CA emissora, ou consulta uma lista de revogação.
O que conta como "expirando em breve"?
Um certificado válido por 30 dias ou menos a partir de hoje é marcado, portanto uma renovação não passa despercebida.
Por que um certificado auto-assinado recebe um aviso?
Um certificado auto-assinado tem um assunto e emissor idênticos. Isto é esperado para uma CA raiz, mas geralmente sinaliza um certificado interno ou de teste que navegadores em outro lugar não confiarão automaticamente.
Funciona com uma cadeia de certificados completa, não apenas um certificado?
Sim. Cole vários blocos PEM e ative "Listar todos os certificados na cadeia" para descodificar cada um em ordem.
Meu certificado é carregado em algum lugar?
Não. O certificado é analisado inteiramente no seu navegador e nunca sai do seu dispositivo.