Herramientas de Seguridad

📜 Decodificador de Certificados X.509

Pega un certificado en PEM y léelo por dentro: sujeto, emisor, validez (y si está caducado), número de serie, algoritmo de firma, tipo y tamaño de clave y los SAN. Un parser ASN.1 propio lo desmonta en tu navegador: el certificado no se sube a ningún sitio.

Preguntas frecuentes

¿El certificado que pego se sube a algún sitio?
No. Se decodifica en tu navegador con un parser ASN.1/DER propio en JavaScript; el certificado no sale de tu equipo. De todos modos, un certificado es información pública (se presenta en cada conexión TLS).
¿Qué formato acepta?
PEM: el bloque de texto entre -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----. Si tienes un DER binario o un .pfx/.p12, conviértelo antes a PEM (por ejemplo con openssl).
¿Valida la cadena de confianza o la revocación?
No. Esta herramienta solo decodifica el contenido de UN certificado (sujeto, emisor, fechas, clave, SAN…). Para comprobar la cadena, el protocolo y el estado en vivo de un host usa el Analizador TLS/SSL.
¿Por qué marca algunos certificados como débiles?
Avisa de firmas con SHA-1 (obsoleta) y de claves RSA por debajo de 2048 bits, que ya no se consideran seguras. También indica si el certificado está caducado, aún no es válido o es autofirmado.