Saltar al contenido
Aback Tools Logo

Decodificador de certificados (PEM)

Analiza certificados PEM X.509 y muestra todos los campos legibles al instante con nuestro decodificador de certificados gratuito. Extrae el sujeto, el emisor, el número de serie, las fechas de validez, los nombres alternativos del sujeto, el algoritmo de firma y la huella SHA-256. Compatible con archivos .pem, .crt y .cer. Sin registro: toda la decodificación se ejecuta localmente en tu navegador.

Certificate Decoder (PEM)

Paste a PEM-encoded X.509 certificate below and click Decode Certificate to extract all human-readable fields. All decoding runs locally in your browser using pure JavaScript ASN.1 parsing - your certificate never leaves your device.

¿Por qué usar nuestro decodificador de certificados (PEM)?

  • Decodificación instantánea de certificados PEM: decodifica certificados PEM X.509 al instante en tu navegador sin tiempo de espera. Nuestro decodificador analiza todos los campos (sujeto, emisor, validez, SAN, algoritmos y huella SHA-256) en milisegundos.
  • Decodificador de certificados online seguro: toda la decodificación de certificados PEM ocurre localmente en tu navegador con análisis ASN.1 en JavaScript puro: tu certificado nunca sale de tu dispositivo. Usa nuestro decodificador de certificados online con total privacidad.
  • Extracción completa de campos X.509: nuestro decodificador extrae todos los campos legibles: sujeto, emisor, número de serie, fechas de validez, algoritmo de firma, algoritmo de clave pública, huella SHA-256 y todos los nombres alternativos del sujeto (DNS, IP, correo, URI).
  • 100 % gratis para siempre: nuestro decodificador de certificados es totalmente gratuito, sin registro, sin anuncios y sin límites de uso. Decodifica certificados PEM tantas veces como necesites, totalmente gratis y para siempre, sin necesidad de cuenta.

¿Qué es un certificado PEM?

Un certificado PEM (Privacy Enhanced Mail) es un certificado X.509 codificado en Base64 y envuelto entre los marcadores -----BEGIN CERTIFICATE----- y -----END CERTIFICATE----- . El contenido en Base64 codifica una estructura binaria DER (Distinguished Encoding Rules) que sigue el estándar X.509 definido en el RFC 5280. Dentro de la estructura DER, los campos del certificado se codifican con ASN.1 (Abstract Syntax Notation One), un formato binario para datos estructurados. Nuestro decodificador de certificados analiza esta estructura ASN.1 directamente en tu navegador para extraer el sujeto, el emisor, las fechas de validez, el algoritmo de clave pública, el algoritmo de firma, los nombres alternativos del sujeto y la huella SHA-256.

Cómo funciona nuestro decodificador de certificados

  1. 1. Pega tu certificado PEM: pega el bloque completo del certificado PEM, incluidos los marcadores BEGIN/END, o sube un archivo .pem, .crt o .cer. Todo el procesamiento ocurre localmente en tu navegador: tu certificado nunca sale de tu dispositivo.
  2. 2. Análisis ASN.1: el decodificador elimina la envoltura PEM, decodifica los bytes DER desde Base64 y analiza la estructura ASN.1 para extraer los campos de TBSCertificate, incluidos sujeto, emisor, número de serie, validez, información de clave pública y extensiones.
  3. 3. Consulta los campos decodificados: todos los campos extraídos se muestran en un formato estructurado y legible, con botones de copia para cada valor. Una insignia de validez codificada por colores indica si el certificado es válido, caduca pronto o ha caducado.

Campos clave del certificado explicados

  • Sujeto: la entidad a la que se emitió el certificado, expresada como nombre distinguido (DN) con campos como CN (nombre común), O (organización) y C (país).
  • Emisor: la autoridad de certificación (CA) que firmó y emitió el certificado. En los certificados autofirmados, el emisor es igual al sujeto.
  • Nombres alternativos del sujeto (SAN): la lista de nombres de dominio, direcciones IP, direcciones de correo y URI para los que el certificado es válido. El TLS moderno se basa en los SAN en lugar del campo CN para verificar el nombre de host.
  • Huella SHA-256: un hash de todo el certificado codificado en DER, usado para la fijación de certificados y la verificación de identidad. Se calcula con la API Web Crypto del navegador.

Formatos de certificado admitidos

Nuestro decodificador de certificados admite cualquier certificado PEM X.509 válido de versión 1, 2 o 3, incluidos certificados de servidor TLS/SSL, certificados de CA intermedia, certificados de CA raíz, certificados de cliente y certificados autofirmados. La herramienta acepta cargas de archivos .pem, .crt y .cer además de pegar el contenido directamente. No admite PKCS#12 (.p12/.pfx) ni el formato binario DER directamente: conviértelos primero a PEM con OpenSSL.

Preguntas frecuentes

Un decodificador de certificados analiza un certificado X.509 codificado en PEM y extrae todos los campos legibles: sujeto, emisor, número de serie, fechas de validez, algoritmo de firma, algoritmo de clave pública, nombres alternativos del sujeto y huella SHA-256. Nuestro decodificador de certificados se ejecuta íntegramente en tu navegador.

El decodificador admite certificados X.509 codificados en PEM (archivos .pem, .crt y .cer) que contengan los marcadores BEGIN CERTIFICATE y END CERTIFICATE. Admite certificados X.509 v1, v2 y v3, incluidos certificados de servidor TLS, certificados de CA y certificados autofirmados.

Puedes obtener un certificado PEM de la configuración de tu servidor web, de tu autoridad de certificación o ejecutando: openssl s_client -connect example.com:443 -showcerts 2>/dev/null | openssl x509 -outform PEM. También puedes exportar certificados desde navegadores o herramientas de gestión de certificados.

Los nombres alternativos del sujeto son la lista de nombres de dominio, direcciones IP, direcciones de correo y URI para los que es válido un certificado. El TLS moderno usa los SAN para verificar el nombre de host en lugar del campo CN. Nuestro decodificador de certificados extrae todos los tipos de SAN y los muestra como etiquetas con su tipo.

La huella SHA-256 se calcula aplicando un hash a todos los bytes del certificado codificados en DER con la API Web Crypto del navegador. Esto produce un identificador único del certificado que puede usarse para la fijación de certificados y la verificación de identidad.

¡Sí! Nuestro decodificador de certificados funciona con cualquier certificado PEM X.509 válido, incluidos los autofirmados. En los certificados autofirmados, los campos de sujeto y emisor son idénticos.

¡Sí! Nuestro decodificador de certificados es 100 % gratuito, sin registro, sin anuncios y sin límites de uso. Decodifica certificados PEM tantas veces como necesites, totalmente gratis y para siempre.

Por supuesto. Toda la decodificación de certificados ocurre localmente en tu navegador con análisis ASN.1 en JavaScript puro. Tu certificado PEM nunca se envía a ningún servidor, lo que garantiza total privacidad cada vez que usas nuestro decodificador de certificados online.

La insignia de validez muestra si el certificado es válido actualmente (verde), caduca en menos de 30 días (amarillo), ha caducado (rojo) o aún no es válido (azul). También muestra el número exacto de días restantes hasta la caducidad de los certificados válidos.