Saltar al contenido
Aback Tools Logo

Decodificador de CSR

Decodifica cualquier solicitud de firma de certificado (PKCS#10) codificada en PEM. Extrae los campos del sujeto, el algoritmo y el tamaño de la clave pública, los nombres alternativos del sujeto (SAN) y el algoritmo de firma. La herramienta también intenta verificar la autofirma con la API Web Crypto para confirmar que la CSR la generó el titular de la clave privada. Todo el procesamiento es íntegramente en el lado del cliente: tu CSR nunca sale de tu dispositivo. Gratis y sin registro.

CSR Decoder

Paste a Certificate Signing Request (CSR) in PEM format to decode and validate it. Extracts subject, public key algorithm, key size, Subject Alternative Names (SANs), challenge password, and signature algorithm. All processing is client-side.

Paste the full CSR including the BEGIN and END lines.

Análisis completo de CSR

Decodifica y valida solicitudes de firma de certificado al instante.

  • Decodificación completa de CSR: analiza cualquier solicitud de firma de certificado PKCS#10 codificada en PEM y extrae todos los campos: sujeto, algoritmo de clave pública, tamaño de la clave, algoritmo de firma y más.
  • Nombres alternativos del sujeto: extrae nombres DNS, direcciones IP y direcciones de correo de la extensión SAN en los atributos de la CSR. Admite el estándar del atributo extensionRequest.
  • Verificación de firma: verifica que la autofirma de la CSR sea criptográficamente válida con la API Web Crypto. Confirma que la CSR la generó el titular de la clave privada.
  • 100 % en el lado del cliente: todo el análisis de la CSR ocurre íntegramente en tu navegador con decodificación ASN.1 en JavaScript. Tu CSR nunca sale de tu dispositivo: sin subidas a servidores, sin almacenamiento de datos y con total privacidad.

Casos de uso habituales

De la validación a la formación: la decodificación de CSR sirve para muchos propósitos.

  • Validación de la CSR antes de enviarla: comprueba que tu CSR tenga el formato correcto y contenga los campos de sujeto, el algoritmo de clave y el tamaño de clave adecuados antes de enviarla a tu autoridad de certificación.
  • Auditoría de seguridad: verifica que las CSR de tu infraestructura usen tamaños de clave adecuados (por ejemplo, RSA 2048+ o ECDSA P-256+) y algoritmos de firma apropiados (SHA-256+).
  • Depuración de problemas de certificados: cuando una autoridad de certificación rechaza tu CSR, usa este decodificador para inspeccionar la estructura ASN.1 en bruto e identificar errores de formato o campos ausentes.
  • Revisión de configuración de servidores: revisa las CSR generadas por tu infraestructura para asegurarte de que incluyan los nombres alternativos del sujeto necesarios para certificados multidominio.
  • Aprendizaje y formación: usa la salida decodificada para entender cómo funcionan las estructuras de CSR PKCS#10, qué campos contienen y cómo se codifica la información de clave pública.
  • Gestión del ciclo de vida de certificados: sigue y verifica los detalles de las CSR durante los procesos de renovación de certificados para garantizar la coherencia entre solicitudes sucesivas.

Sobre la decodificación de CSR

Entiende cómo funcionan las solicitudes de firma de certificado y cómo se analizan.

  • ¿Qué es una CSR?: una solicitud de firma de certificado (CSR) es un mensaje en formato PKCS#10 que se envía a una autoridad de certificación (CA) para solicitar un certificado SSL/TLS. Contiene la información identificativa del solicitante (sujeto), la clave pública y atributos opcionales como los nombres alternativos del sujeto. La CSR está firmada con la clave privada correspondiente para demostrar su posesión.
  • Cómo funciona la decodificación de CSR: nuestra herramienta analiza la CSR codificada en PEM convirtiéndola primero a bytes DER en bruto y después decodificando la estructura ASN.1 (Abstract Syntax Notation One) según la especificación PKCS#10 (RFC 2986). Se recorre el árbol jerárquico ASN.1 para extraer los campos del sujeto (CN, O, L, ST, C, etc.), el algoritmo y el tamaño de la clave pública, el algoritmo de firma y las extensiones de atributos.
  • Verificación de firma: una CSR válida incluye una autofirma, es decir, una firma criptográfica generada con la clave privada que corresponde a la clave pública de la solicitud. Verificar esta firma demuestra que el solicitante posee la clave privada. Nuestra herramienta intenta la verificación con la API Web Crypto, admitiendo firmas RSA y ECDSA.
  • Privacidad y seguridad: toda la decodificación de CSR y la verificación de firma se realizan íntegramente en tu navegador usando JavaScript. Los datos de tu CSR nunca se envían a ningún servidor, nunca se almacenan y nunca se registran. Esto es especialmente importante en las CSR, que contienen información de clave pública previa al certificado y deben permanecer confidenciales hasta que se emita el certificado.

Preguntas frecuentes

Una solicitud de firma de certificado (CSR) es un mensaje en formato PKCS#10 que se envía a una autoridad de certificación (CA) para solicitar un certificado digital. Contiene la información identificativa del solicitante (nombre común, organización, ubicación, etc.), la clave pública, nombres alternativos del sujeto opcionales, y está firmada con la clave privada correspondiente.

Nuestro decodificador extrae: los campos del sujeto (CN, O, OU, L, ST, C, etc.), el algoritmo de clave pública (RSA o EC), el tamaño de la clave en bits, el algoritmo de firma, los nombres alternativos del sujeto (nombres DNS, direcciones IP, direcciones de correo), la contraseña de desafío (si está presente) y verifica la autofirma con la API Web Crypto.

La autofirma es una firma criptográfica creada con la clave privada que corresponde a la clave pública de la CSR. Verificarla demuestra que el solicitante posee la clave privada sin exponerla. Una firma no válida indica que la CSR puede haber sido manipulada o generada incorrectamente.

La herramienta acepta bloques PEM con encabezados como «-----BEGIN CERTIFICATE REQUEST-----» o «-----BEGIN NEW CERTIFICATE REQUEST-----». El PEM debe incluir tanto la línea de encabezado BEGIN como la de END, con contenido DER válido codificado en Base64 entre ambas.

No. Toda la decodificación de CSR y la verificación de firma ocurren íntegramente en tu navegador usando JavaScript. Tu CSR nunca se envía a ningún servidor, nunca se almacena y nunca se registra. Esto es fundamental para la seguridad, ya que las CSR contienen información sensible de clave pública.

Se admiten claves públicas RSA y ECDSA (curva elíptica). El tamaño de clave RSA se calcula a partir del módulo. Para ECDSA, detectamos la curva a partir del OID e informamos del tamaño de la clave (por ejemplo, P-256 = 256 bits, P-384 = 384 bits, P-521 = 521 bits).

«No verificada» significa que la API Web Crypto no pudo verificar la firma. Esto puede ocurrir si la CSR usa un algoritmo no compatible, si el tipo de clave no se puede importar o si hay una limitación de compatibilidad del navegador. No significa necesariamente que la CSR no sea válida.

Sí. Nuestro decodificador de CSR es 100 % gratuito, sin registro, sin cuenta y sin límites de uso. Decodifica tantas CSR como necesites, tantas veces como quieras.