UTILS.
100% en el navegador
📜

Decodificador de certificados X.509

Decodifica un certificado X.509 / TLS en PEM o DER en tu navegador: sujeto, emisor, validez, serie, clave pública, SANs, uso de clave y huellas SHA-1/256.

Pega un certificado arriba para decodificarlo.

Acerca de esta herramienta

El Decodificador de certificados X.509 analiza un certificado TLS/SSL y muestra su contenido en lenguaje sencillo. Pega un bloque PEM (la armadura -----BEGIN CERTIFICATE-----) o DER en base64/hex, y la herramienta elimina la armadura, decodifica de base64 a bytes DER en bruto y recorre la estructura ASN.1 con un analizador tag-length-value escrito a mano — sin biblioteca externa. Lee la SEQUENCE TBSCertificate para extraer la versión, el número de serie, el algoritmo de firma (OID mapeado a un nombre), los nombres distinguidos del emisor y del sujeto (CN, O, OU, C, ST, L, emailAddress) y la ventana de validez notBefore / notAfter de sus campos UTCTime o GeneralizedTime.

Todo el análisis ocurre localmente en tu navegador y nada se sube, así que puedes inspeccionar certificados privados o internos con seguridad. Del subjectPublicKeyInfo el decodificador informa del algoritmo y el tamaño de la clave — para RSA mide la longitud en bits del módulo, para EC nombra la curva. También decodifica las extensiones comunes: Subject Alternative Name (entradas DNS, IP, email, URI), los bits de Key Usage y Basic Constraints (el indicador CA). También calcula cuántos días quedan hasta la expiración y señala los certificados que están expirados o que expiran dentro de 30 días.

Las huellas SHA-1 y SHA-256 se calculan con la API WebCrypto del navegador sobre los bytes DER exactos, coincidiendo con los valores que imprime openssl x509 -fingerprint. Esta herramienta decodifica certificados específicamente; para JSON Web Tokens usa el decodificador JWT dedicado en su lugar. Copia el informe decodificado completo con un clic.

Preguntas frecuentes

¿Qué formatos de entrada se aceptan?
PEM (el bloque -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----), DER en base64 en bruto o DER codificado en hex. La armadura se elimina automáticamente y el base64 o hex se decodifica a bytes DER antes del análisis ASN.1.
¿Qué campos muestra?
Versión, número de serie, algoritmo de firma, DN del emisor y del sujeto, fechas de validez con días hasta la expiración, algoritmo y tamaño de la clave pública, Subject Alternative Names, Key Usage, el indicador CA de Basic Constraints, si es autofirmado, y las huellas SHA-1 / SHA-256.
¿Cómo se calculan las huellas?
Son los resúmenes SHA-1 y SHA-256 de todo el certificado codificado en DER, calculados en el navegador con WebCrypto. Son las mismas huellas hex separadas por dos puntos que openssl x509 -fingerprint -sha256 informa para el certificado.
¿Se sube el certificado a algún sitio?
No. La decodificación, el análisis ASN.1 y el cálculo de huellas se ejecutan todos en tu navegador con JavaScript puro y WebCrypto. El certificado nunca sale de tu dispositivo, así que la PKI interna y los certificados de cliente permanecen privados.

Más herramientas