Saltar al contenido
Aback Tools Logo

Comprobador de código de autenticación de certificado

Compruebe si el certificado digital de un archivo firmado es válido utilizando nuestro Verificador de certificado de autenticación en línea gratuito. Pegue datos de certificados codificados con PEM, bloques firmados PKCS7 o cargue un archivo firmado (.cer, .crt, .p7b, .exe, .dll) para extraer y analizar los detalles del certificado X.509 integrado: información del sujeto y del emisor, fechas de validez, número de serie, huellas digitales SHA-1/SHA-256, uso de claves, uso extendido de claves, análisis de la cadena de certificados e información del firmante. La herramienta utiliza la biblioteca pkijs para analizar estructuras PKCS7/CMS y todo el procesamiento se ejecuta completamente en su navegador: sin cargas, sin registro, completamente gratis.

Certificate Authenticode Checker

Check if a signed file's digital certificate is valid. Paste a PEM certificate, PKCS7 signed data block, or upload a signed file to extract PKCS7 signature details, issuer and subject information, validity dates, serial number, SHA-1/SHA-256 thumbprints, key usage, certificate chain analysis, and more. All processing runs locally in your browser - no uploads, no signup, completely free.

Examples:

Drop a signed file here or click to browse

.cer, .crt, .p7b, .der, .exe, .dll, .cab, .msi, .p12

OR paste certificate text

Note: This tool performs certificate parsing and date validation in your browser. It does notperform full certificate chain validation against root CA stores or CRL/OCSP revocation checking. Self-signed certificates will show as valid by date but are flagged as self-signed. For full PKI validation, use a tool like OpenSSL's verify command or Microsoft's SignTool.

Acerca de

  • ¿Qué es el código de autenticación? Authenticode es la tecnología de firma de código de Microsoft que utiliza firmas digitales PKCS7 (Estándar de criptografía de clave pública n.° 7) para verificar la autenticidad e integridad del software. Cuando un desarrollador firma su archivo ejecutable, DLL, CAB o instalador, se incrusta una firma Authenticode en el archivo que contiene la cadena de certificados X.509 del firmante, un hash criptográfico del contenido del archivo y una marca de tiempo de una autoridad de marca de tiempo confiable. Windows valida esta firma para mostrar el nombre del editor durante la instalación y evitar que se ejecuten ejecutables manipulados.
  • Cómo funciona el Comprobador de certificados La herramienta acepta certificados codificados en PEM/bloques PKCS7 o archivos binarios firmados sin formato. Utiliza la biblioteca pkijs (una implementación pura de JavaScript de los estándares PKI) para decodificar la estructura ASN.1 y extraer todos los certificados X.509 del contenedor PKCS7 SignedData. Cada certificado se analiza para extraer los nombres distinguidos del sujeto/emisor, el número de serie, el período de validez, la información de la clave pública y las extensiones X.509v3 (uso de clave, uso extendido de la clave, restricciones básicas, nombres alternativos del sujeto). La herramienta también calcula las huellas digitales SHA-1 y SHA-256 de cada certificado y compara la fecha actual con el período de validez.
  • Comprensión de las firmas PKCS7/CMS PKCS7 (RFC 2315) y su sucesor CMS (sintaxis de mensajes criptográficos, RFC 5652) definen un formato estándar para mensajes firmados digitalmente. El tipo de contenido SignedData (OID 1.2.840.113549.1.7.2) contiene los datos reales que se firman, uno o más identificadores de firmante, la cadena de certificados X.509 integrada y atributos de marca de tiempo opcionales. En Authenticode, los datos firmados son un hash del archivo ejecutable y el blob PKCS7 se agrega al archivo en el directorio de datos de seguridad PE (para archivos PE) o se almacena como un archivo de catálogo independiente (.cat).
  • Procesamiento y privacidad basados ​​en el navegador Todo el análisis y validación de certificados se ejecuta completamente en su navegador utilizando las bibliotecas JavaScript pkijs y asn1js. Sus certificados y archivos firmados nunca salen de su dispositivo: ni cargas, ni solicitudes de servidor, ni servicios de terceros. Esto hace que la herramienta sea adecuada para analizar certificados de firma de código confidencial, archivos binarios firmados de propiedad y muestras de investigación de seguridad sin exponerlos a ninguna red externa.

Preguntas frecuentes

Authenticode es la tecnología de firma de código de Microsoft que incorpora una firma digital PKCS7 en archivos ejecutables (.exe, .dll, .cab, .msi). Crea un hash criptográfico del archivo, lo envuelve en una estructura PKCS7 SignedData con la cadena de certificados del desarrollador y, opcionalmente, agrega una marca de tiempo. Windows valida esto para verificar la integridad del archivo y mostrar la identidad del editor.

Certificados PEM (-----BEGIN CERTIFICATE-----), bloques PEM PKCS7 (-----BEGIN PKCS7-----), certificados binarios DER (.cer, .crt, .der), archivos binarios PKCS7 (.p7b, .p7c) y archivos binarios firmados (.exe, .dll, .cab, .msi, .cat).

No. La herramienta analiza estructuras PKCS7 y valida rangos de fechas, pero no realiza una validación de cadena completa en los almacenes de CA raíz ni verifica la revocación de CRL/OCSP. Los certificados autofirmados están marcados. Para una validación completa, utilice la verificación OpenSSL o Microsoft SignTool.

PEM es texto codificado en Base64 con líneas de encabezado/pie de página, legible por humanos y fácil de copiar y pegar. DER es ASN.1 binario sin formato, más compacto pero no legible por humanos. La herramienta detecta automáticamente ambos formatos.

La huella digital de un certificado es un hash criptográfico (SHA-1 o SHA-256) de todo el certificado en formato DER. Identifica de forma única un certificado y se utiliza en los almacenes de certificados de Windows, Azure Key Vault y la configuración de aplicaciones para la fijación de certificados.

No. Todo el procesamiento se ejecuta localmente en su navegador utilizando las bibliotecas JavaScript pkijs y asn1js. Sus archivos y certificados nunca salen de su dispositivo.

Un certificado autofirmado está firmado por su propia clave privada en lugar de una CA confiable. Son comunes en entornos internos y de desarrollo. Proporcionan cifrado, pero los sistemas operativos o navegadores no confían en ellos de forma predeterminada.

EKU restringe cómo se puede utilizar un certificado. Los certificados de firma de código contienen el EKU "Firma de código" (OID 1.3.6.1.5.5.7.3.3). Otros valores de EKU incluyen "Autenticación del servidor" para HTTPS y "Marca de tiempo" para autoridades de marca de tiempo.

Sí, 100% gratis, para siempre. Sin registro, sin cuenta, sin nivel premium, sin límites de uso y sin anuncios. Todo el procesamiento se realiza localmente en su navegador sin cargas en el servidor.