./prontouso.com

SEGURIDAD

Decodificador de Certificados X.509

Inspecciona campos de certificados X.509 como sujeto, emisor, fechas de validez, SANs, uso de clave, clave pública, algoritmo de firma y huella SHA-256 sin subir el certificado.

Estado de la herramientaSe ejecuta en tu navegador
Vista previa
O suelta un archivo de certificadoo elige un archivo
.pem, .crt, .cer · hasta 2.0 MB. Se lee en tu navegador, nunca se envía.
O suelta un archivo de certificadoo elige un archivo
.der, .cer, .crt · hasta 2.0 MB. Se lee en tu navegador, nunca se envía.

Esto solo decodifica información del certificado. No valida confianza, hostname, DNS, revocación ni cadenas de certificados.

Resultados

Esto solo decodifica información del certificado. No valida confianza, hostname, DNS, revocación ni cadenas de certificados.

Cómo funciona

  1. Ingresa tus datos

    Completa los valores, pega el texto o sube el archivo que necesita esta herramienta.

  2. Obtén el resultado al instante

    La mayoría de las herramientas se actualizan mientras escribes; algunas usan un solo botón. De cualquier forma, el resultado aparece aquí mismo.

  3. Usa tu resultado

    Copia, descarga o comparte lo que genere la herramienta — el control siempre es tuyo.

Privacidad y procesamientoSe ejecuta localmente en tu navegador. Esta herramienta no sube tu entrada a ningún servidor.

¿Qué es Decodificador de Certificados X.509?

Pega o carga un certificado PEM/DER para inspeccionar su sujeto, emisor, período de validez, clave pública, huella digital y extensiones comunes.

ENTIENDE LA HERRAMIENTA

Cómo leer un certificado X.509

Información del certificado

El decodificador lee campos codificados dentro del propio certificado, como Subject, Issuer, número de serie, fechas de validez, Subject Alternative Names, Key Usage y Basic Constraints.

La confianza es diferente

Un certificado puede decodificarse sin demostrar que es confiable para un dominio. La confianza requiere contexto de nombre de host, una cadena de certificados, información de revocación y raíces de confianza de la plataforma, ninguna de las cuales verifica este decodificador local.

Usos comunes

  • Verificar cuándo expira un certificado.
  • Inspeccionar entradas SAN antes de configurar TLS.
  • Comparar detalles de emisor y clave pública durante la depuración.

Qué se analiza localmente

Subject, issuer, validez, serial, detalles de clave pública, extensiones comunes y huella SHA-256 se decodifican desde los bytes del certificado.

Notas sobre análisis del certificado

El texto PEM o los bytes DER se analizan en tu navegador para mostrar campos y huella SHA-256; la herramienta no valida una conexión TLS real.

Preguntas frecuentes

¿Esto demuestra que un certificado es confiable?

No. Decodifica los datos del certificado pero no valida la confianza, el nombre de host, el DNS, la revocación ni las cadenas de certificados.

¿Puedo cargar certificados DER?

Sí, los archivos DER se pueden cargar desde tu dispositivo y analizar localmente cuando no están mal formados.

¿Qué es la huella digital SHA-256?

Es un resumen de los bytes del certificado, útil para comparar certificados sin compartir el certificado completo.

¿Por qué un certificado vencido todavía puede decodificarse?

Decodificar solo lee los bytes del certificado. La expiración afecta si debe confiarse en él, no si sus campos pueden analizarse.