./prontouso.com

SEGURANÇA

Decodificador de Certificado X.509

Inspecione campos de certificado X.509 como subject, issuer, validade, SANs, key usage, chave pública, algoritmo de assinatura e fingerprint SHA-256 sem enviar o certificado.

Status da ferramentaRoda no seu navegador
Prévia
Ou solte um arquivo de certificadoescolha um arquivo
.pem, .crt, .cer · até 2.0 MB. Lido no seu navegador, nunca enviado.
Ou solte um arquivo de certificadoescolha um arquivo
.der, .cer, .crt · até 2.0 MB. Lido no seu navegador, nunca enviado.

Isto decodifica somente informações do certificado. Não valida confiança, hostname, DNS, revogação ou cadeia de certificados.

Resultados

Isto decodifica somente informações do certificado. Não valida confiança, hostname, DNS, revogação ou cadeia de certificados.

Como funciona

  1. Informe os dados

    Preencha os valores, cole o texto ou envie o arquivo que esta ferramenta usa.

  2. Veja o resultado na hora

    A maioria das ferramentas atualiza enquanto você digita; algumas usam um único botão. De qualquer forma, o resultado aparece aqui mesmo.

  3. Use o resultado

    Copie, baixe ou compartilhe o que a ferramenta gerar — o controle é sempre seu.

Privacidade e processamentoRoda localmente no seu navegador. Esta ferramenta não faz upload da sua entrada.

O que é Decodificador de Certificado X.509?

O Decodificador de Certificado X.509 é uma ferramenta para inspecionar certificados PEM ou DER e ver subject, issuer, validade, chave pública, fingerprint e extensões.

ENTENDA A FERRAMENTA

Como ler um certificado X.509

Use este guia para localizar subject, issuer, validade e SANs, lembrando que decodificar não prova confiança.

Informações do certificado

O decodificador lê campos codificados dentro do próprio certificado, como Subject, Issuer, número de série, datas de validade, Subject Alternative Names, Key Usage e Basic Constraints.

Confiança é outra coisa

Um certificado pode ser decodificado sem provar que é confiável para um domínio. Confiança exige contexto de hostname, cadeia de certificados, revogação e raízes confiáveis da plataforma, nada disso é validado por este decodificador local.

Usos comuns

  • Ver quando um certificado expira.
  • Inspecionar SANs antes de configurar TLS.
  • Comparar issuer e chave pública durante debug.

O que é lido localmente

Subject, issuer, validade, serial, detalhes da chave pública, extensões comuns e fingerprint SHA-256 são decodificados a partir dos bytes do certificado.

Notas sobre parsing do certificado

Texto PEM ou bytes DER são analisados no navegador para mostrar campos e fingerprint SHA-256; a ferramenta não valida uma conexão TLS real.

Perguntas frequentes

Isso prova que um certificado é confiável?

Não. A ferramenta decodifica dados do certificado, mas não valida confiança, hostname, DNS, revogação ou cadeia.

Posso carregar certificados DER?

Sim, arquivos DER podem ser carregados do seu dispositivo e analisados localmente quando não estão malformados.

O que é o fingerprint SHA-256?

É um resumo dos bytes do certificado, útil para comparar certificados sem compartilhar o certificado completo.

Por que um certificado expirado ainda pode ser decodificado?

Decodificar só lê os bytes do certificado. A expiração afeta se ele deve ser confiável, não se seus campos podem ser analisados.