Acerca de esta herramienta
El Decodificador de certificados X.509 analiza un certificado TLS/SSL y muestra su contenido en lenguaje sencillo. Pega un bloque PEM (la armadura -----BEGIN CERTIFICATE-----) o DER en base64/hex, y la herramienta elimina la armadura, decodifica de base64 a bytes DER en bruto y recorre la estructura ASN.1 con un analizador tag-length-value escrito a mano — sin biblioteca externa. Lee la SEQUENCE TBSCertificate para extraer la versión, el número de serie, el algoritmo de firma (OID mapeado a un nombre), los nombres distinguidos del emisor y del sujeto (CN, O, OU, C, ST, L, emailAddress) y la ventana de validez notBefore / notAfter de sus campos UTCTime o GeneralizedTime.
Todo el análisis ocurre localmente en tu navegador y nada se sube, así que puedes inspeccionar certificados privados o internos con seguridad. Del subjectPublicKeyInfo el decodificador informa del algoritmo y el tamaño de la clave — para RSA mide la longitud en bits del módulo, para EC nombra la curva. También decodifica las extensiones comunes: Subject Alternative Name (entradas DNS, IP, email, URI), los bits de Key Usage y Basic Constraints (el indicador CA). También calcula cuántos días quedan hasta la expiración y señala los certificados que están expirados o que expiran dentro de 30 días.
Las huellas SHA-1 y SHA-256 se calculan con la API WebCrypto del navegador sobre los bytes DER exactos, coincidiendo con los valores que imprime openssl x509 -fingerprint. Esta herramienta decodifica certificados específicamente; para JSON Web Tokens usa el decodificador JWT dedicado en su lugar. Copia el informe decodificado completo con un clic.