Decodificador e inspector de certificados SSL
Decodifica certificados PEM e inspecciona el emisor, el sujeto, los SAN, las ventanas de validez, los algoritmos y las huellas localmente en tu navegador sin subir nada a un servidor.
Decode PEM certificates locally to inspect issuer, subject, validity, SAN entries, algorithms, and SHA-256 fingerprint without uploading certificate material.
Características
- Decodificación de certificados ASN.1: analiza certificados PEM en campos estructurados, incluidos el número de serie, el emisor, el sujeto, las ventanas de validez y los identificadores de algoritmo.
- Inspección de SAN y huella: extrae las entradas del nombre alternativo del sujeto (DNS, IP, URI, correo) y calcula la huella SHA-256 para el diagnóstico de la cadena de confianza.
- Análisis solo local: los datos del certificado se decodifican directamente en tu navegador sin subirlos a un servidor, lo que respalda revisiones de seguridad privadas y flujos de respuesta a incidentes.
- Gratis e ilimitado: inspecciona tantos certificados como necesites sin registro, lo que lo hace adecuado para equipos de ingeniería, DevOps y seguridad.
Casos de uso
- Verificación de despliegues TLS: inspecciona los certificados antes del despliegue para verificar el emisor, el sujeto, los nombres de host SAN y las fechas de validez.
- Respuesta a incidentes: analiza certificados sospechosos procedentes de registros para identificar SAN que no coinciden, certificados caducados o supuestos de algoritmos débiles.
- Auditorías de migración de dominios: confirma la cobertura SAN multidominio durante migraciones de infraestructura y actualizaciones de balanceadores de carga.
- Normalización del inventario de certificados: convierte la entrada PEM en informes legibles y registros JSON para los sistemas internos de inventario de certificados.
- Revisiones de cumplimiento: revisa los metadatos criptográficos y los plazos de caducidad durante auditorías internas de seguridad y cumplimiento.
- Pruebas de automatización DevOps: valida la salida de las canalizaciones de emisión de certificados y asegúrate de que los campos generados cumplen la política esperada.
Resumen
El decodificador e inspector de certificados SSL analiza certificados X.509 PEM localmente en el navegador y extrae los campos clave de identidad y confianza. Está pensado para diagnósticos TLS prácticos en los que los ingenieros necesitan metadatos legibles sin enviar certificados a servicios externos.
Campos decodificados del certificado
El inspector extrae los nombres distinguidos del sujeto y del emisor, el número de serie, el periodo de validez, el algoritmo de firma, el algoritmo de clave pública, los valores de la extensión SAN y la huella SHA-256.
Análisis en el navegador
El análisis se realiza con un decodificador ASN.1 ligero implementado en el lado del cliente, lo que permite inspeccionar PEM directamente en entornos restringidos donde no es aceptable subir material de certificados.
Valor operativo
La caducidad de certificados y los desajustes de SAN son causas habituales de interrupciones. Esta herramienta ayuda a los equipos a inspeccionar rápidamente el contenido de los certificados durante despliegues, triaje de incidentes y comprobaciones de cumplimiento.
Preguntas frecuentes
Esta herramienta acepta bloques de certificado X.509 codificados en PEM, normalmente archivos .pem, .crt o .cer que contienen los marcadores BEGIN CERTIFICATE y END CERTIFICATE.
Sí. El inspector extrae las entradas de la extensión SAN, incluidos nombres DNS, direcciones IP, valores de correo y entradas URI cuando están presentes en el certificado.
No. Esta herramienta decodifica e inspecciona un certificado individual. La validación completa de la cadena de confianza, las comprobaciones de revocación y la lógica OCSP siguen siendo responsabilidad de los clientes TLS y los validadores de backend.
La herramienta calcula la huella SHA-256 directamente a partir de los bytes DER del certificado usando las API Web Crypto del navegador, lo que ofrece un identificador determinista para comparación y flujos de fijación de certificados.
No. La decodificación del certificado se ejecuta íntegramente en tu navegador y no sube el contenido PEM a servidores remotos, lo que ayuda a preservar la confidencialidad durante los diagnósticos de seguridad.
Sí. El decodificador muestra con claridad los campos notBefore y notAfter para que puedas confirmar si un certificado está caducado o aún no es válido.
Sí. Es gratuito, no requiere registro y se puede usar repetidamente en flujos de resolución de problemas de desarrollo, preproducción y producción.