./prontouso

Decodificador de Certificado X.509

Inspecione campos de certificado X.509 como subject, issuer, validade, SANs, key usage, chave pública, algoritmo de assinatura e fingerprint SHA-256 sem enviar o certificado.

Roda localmente no seu navegador. Esta ferramenta não faz upload da sua entrada.
Ou solte um arquivo de certificado .pem, .crt, .cer · até 2.0 MB. Lido no seu navegador, nunca enviado.
Ou solte um arquivo de certificado .der, .cer, .crt · até 2.0 MB. Lido no seu navegador, nunca enviado.

Isto decodifica somente informacoes do certificado. Nao valida confianca, hostname, DNS, revogacao ou cadeia de certificados.

Resultados

Isto decodifica somente informacoes do certificado. Nao valida confianca, hostname, DNS, revogacao ou cadeia de certificados.

Como ler um certificado X.509

Cole ou carregue um certificado PEM/DER para inspecionar subject, issuer, validade, chave pública, fingerprint e extensões comuns.

Informações do certificado

O decodificador lê campos codificados dentro do próprio certificado, como Subject, Issuer, número de série, datas de validade, Subject Alternative Names, Key Usage e Basic Constraints.

Confiança é outra coisa

Um certificado pode ser decodificado sem provar que é confiável para um domínio. Confiança exige contexto de hostname, cadeia de certificados, revogação e raízes confiáveis da plataforma, nada disso é validado por este decodificador local.

Usos comuns

  • Ver quando um certificado expira.
  • Inspecionar SANs antes de configurar TLS.
  • Comparar issuer e chave pública durante debug.

Notas de processamento

Parsing e fingerprint rodam no seu navegador; o certificado nunca é enviado.

Perguntas frequentes

Isso prova que um certificado é confiável?

Não. A ferramenta decodifica dados do certificado, mas não valida confiança, hostname, DNS, revogação ou cadeia.

Posso carregar certificados DER?

Sim, arquivos DER podem ser carregados do seu dispositivo e analisados localmente quando não estão malformados.

O que é o fingerprint SHA-256?

É um resumo dos bytes do certificado, útil para comparar certificados sem compartilhar o certificado completo.