Decodificador de Certificados X.509
Inspecciona campos de certificados X.509 como sujeto, emisor, fechas de validez, SANs, uso de clave, clave pública, algoritmo de firma y huella SHA-256 sin subir el certificado.
Esto solo decodifica información del certificado. No valida confianza, hostname, DNS, revocación ni cadenas de certificados.
Resultados
Esto solo decodifica información del certificado. No valida confianza, hostname, DNS, revocación ni cadenas de certificados.
Cómo funciona
Ingresa tus datos
Completa los valores, pega el texto o sube el archivo que necesita esta herramienta.
Obtén el resultado al instante
La mayoría de las herramientas se actualizan mientras escribes; algunas usan un solo botón. De cualquier forma, el resultado aparece aquí mismo.
Usa tu resultado
Copia, descarga o comparte lo que genere la herramienta — el control siempre es tuyo.
¿Qué es Decodificador de Certificados X.509?
Pega o carga un certificado PEM/DER para inspeccionar su sujeto, emisor, período de validez, clave pública, huella digital y extensiones comunes.
Cómo leer un certificado X.509
Información del certificado
El decodificador lee campos codificados dentro del propio certificado, como Subject, Issuer, número de serie, fechas de validez, Subject Alternative Names, Key Usage y Basic Constraints.
La confianza es diferente
Un certificado puede decodificarse sin demostrar que es confiable para un dominio. La confianza requiere contexto de nombre de host, una cadena de certificados, información de revocación y raíces de confianza de la plataforma, ninguna de las cuales verifica este decodificador local.
Usos comunes
- Verificar cuándo expira un certificado.
- Inspeccionar entradas SAN antes de configurar TLS.
- Comparar detalles de emisor y clave pública durante la depuración.
Qué se analiza localmente
Subject, issuer, validez, serial, detalles de clave pública, extensiones comunes y huella SHA-256 se decodifican desde los bytes del certificado.
Notas sobre análisis del certificado
El texto PEM o los bytes DER se analizan en tu navegador para mostrar campos y huella SHA-256; la herramienta no valida una conexión TLS real.
Preguntas frecuentes
¿Esto demuestra que un certificado es confiable?
No. Decodifica los datos del certificado pero no valida la confianza, el nombre de host, el DNS, la revocación ni las cadenas de certificados.
¿Puedo cargar certificados DER?
Sí, los archivos DER se pueden cargar desde tu dispositivo y analizar localmente cuando no están mal formados.
¿Qué es la huella digital SHA-256?
Es un resumen de los bytes del certificado, útil para comparar certificados sin compartir el certificado completo.
¿Por qué un certificado vencido todavía puede decodificarse?
Decodificar solo lee los bytes del certificado. La expiración afecta si debe confiarse en él, no si sus campos pueden analizarse.
Herramientas relacionadas
- PopularDisponibleLocal
Generador de Contraseñas
Genera contraseñas fuertes con la criptografía del navegador.
- PopularDisponibleLocal
Generador de Hash y Checksum de Archivos
Calcula hashes SHA-1, SHA-256, SHA-384 y SHA-512.
- DisponibleLocal
Visor y Eliminador de EXIF
Inspecciona los metadatos comunes de fotos y descarga una copia limpia.
- DisponibleLocal
Generador de Content Security Policy
Crea un encabezado Content-Security-Policy a partir de un formulario.
- DisponibleLocal
Analizador de Cabeceras de Correo
Organiza las cabeceras de correo sin procesar en campos, ruta y resultados de autenticación reportados.
- DisponibleServidor
Verificador de Contraseñas Filtradas
Comprueba si una contraseña ha aparecido en un filtrado de datos conocido.
- DisponibleServidor
Escáner de Cabeceras de Seguridad
Escanea las cabeceras de respuesta HTTP de un sitio y califica su postura de seguridad.
- DisponibleServidor
Verificador de Certificado SSL/TLS
Haz un handshake TLS real contra un dominio y obtén una nota para el certificado, la cadena y el soporte de protocolos.
- DisponibleLocal
Generador de HMAC
Genera hashes HMAC con una clave secreta.
- DisponibleLocal
Generador de Claves SSH
Genera pares de claves SSH Ed25519, RSA o ECDSA con clave pública OpenSSH y huellas digitales.