Decodificador de Certificado X.509
Inspecione campos de certificado X.509 como subject, issuer, validade, SANs, key usage, chave pública, algoritmo de assinatura e fingerprint SHA-256 sem enviar o certificado.
Isto decodifica somente informações do certificado. Não valida confiança, hostname, DNS, revogação ou cadeia de certificados.
Resultados
Isto decodifica somente informações do certificado. Não valida confiança, hostname, DNS, revogação ou cadeia de certificados.
Como funciona
Informe os dados
Preencha os valores, cole o texto ou envie o arquivo que esta ferramenta usa.
Veja o resultado na hora
A maioria das ferramentas atualiza enquanto você digita; algumas usam um único botão. De qualquer forma, o resultado aparece aqui mesmo.
Use o resultado
Copie, baixe ou compartilhe o que a ferramenta gerar — o controle é sempre seu.
O que é Decodificador de Certificado X.509?
O Decodificador de Certificado X.509 é uma ferramenta para inspecionar certificados PEM ou DER e ver subject, issuer, validade, chave pública, fingerprint e extensões.
Como ler um certificado X.509
Use este guia para localizar subject, issuer, validade e SANs, lembrando que decodificar não prova confiança.
Informações do certificado
O decodificador lê campos codificados dentro do próprio certificado, como Subject, Issuer, número de série, datas de validade, Subject Alternative Names, Key Usage e Basic Constraints.
Confiança é outra coisa
Um certificado pode ser decodificado sem provar que é confiável para um domínio. Confiança exige contexto de hostname, cadeia de certificados, revogação e raízes confiáveis da plataforma, nada disso é validado por este decodificador local.
Usos comuns
- Ver quando um certificado expira.
- Inspecionar SANs antes de configurar TLS.
- Comparar issuer e chave pública durante debug.
O que é lido localmente
Subject, issuer, validade, serial, detalhes da chave pública, extensões comuns e fingerprint SHA-256 são decodificados a partir dos bytes do certificado.
Notas sobre parsing do certificado
Texto PEM ou bytes DER são analisados no navegador para mostrar campos e fingerprint SHA-256; a ferramenta não valida uma conexão TLS real.
Perguntas frequentes
Isso prova que um certificado é confiável?
Não. A ferramenta decodifica dados do certificado, mas não valida confiança, hostname, DNS, revogação ou cadeia.
Posso carregar certificados DER?
Sim, arquivos DER podem ser carregados do seu dispositivo e analisados localmente quando não estão malformados.
O que é o fingerprint SHA-256?
É um resumo dos bytes do certificado, útil para comparar certificados sem compartilhar o certificado completo.
Por que um certificado expirado ainda pode ser decodificado?
Decodificar só lê os bytes do certificado. A expiração afeta se ele deve ser confiável, não se seus campos podem ser analisados.
Ferramentas relacionadas
- PopularDisponívelLocal
Gerador de Senhas
Gere senhas fortes com a criptografia do navegador.
- PopularDisponívelLocal
Gerador de Hash e Checksum
Calcule hashes SHA-1, SHA-256, SHA-384 e SHA-512.
- DisponívelLocal
Visualizador e Removedor de EXIF
Inspecione metadados de fotos e baixe uma cópia limpa.
- DisponívelLocal
Gerador de Content Security Policy
Monte um cabeçalho Content-Security-Policy a partir de um formulário.
- DisponívelLocal
Analisador de Cabeçalho de E-mail
Organize headers brutos em campos, rota e autenticação reportada.
- DisponívelServidor
Verificador de Senha Vazada
Verifique se uma senha já apareceu em um vazamento de dados conhecido.
- DisponívelServidor
Verificador de Cabeçalhos de Segurança
Escaneie os cabeçalhos de resposta HTTP de um site e avalie sua postura de segurança.
- DisponívelServidor
Verificador de Certificado SSL/TLS
Faça um handshake TLS real contra um domínio e receba uma nota para o certificado, a cadeia e o suporte a protocolos.
- DisponívelLocal
Gerador de HMAC
Gere hashes HMAC com uma chave secreta.
- DisponívelLocal
Gerador de Chave SSH
Gere pares de chaves SSH Ed25519, RSA ou ECDSA com chave pública OpenSSH e fingerprints.