Generador de huellas de certificados
Pega cualquier certificado X.509 codificado en PEM para calcular sus huellas SHA-1 y SHA-256. Consulta tanto el formato de OpenSSL separado por dos puntos como la representación hexadecimal en bruto, con copia en un clic. Todas las operaciones criptográficas se ejecutan localmente en tu navegador con la Web Crypto API: los datos de tu certificado nunca se suben.
Paste a PEM-encoded X.509 certificate to compute its SHA-1 and SHA-256 fingerprints using the Web Crypto API. All processing happens locally in your browser - no data is sent to any server.
Paste the full PEM including -----BEGIN CERTIFICATE----- and -----END CERTIFICATE----- markers
All processing happens locally in your browser using the Web Crypto API
Fingerprints are computed from the DER-encoded certificate bytes
Generated Fingerprints
No certificate parsed yet
Paste a PEM certificate and click "Generate Fingerprints"
Características
- Huellas SHA-1 y SHA-256: calcula huellas SHA-1 y SHA-256 para cualquier certificado X.509 codificado en PEM con la Web Crypto API. Cada huella se muestra en el conocido formato separado por dos puntos junto con la representación hexadecimal en bruto.
- 100 % privado y seguro: todas las operaciones criptográficas se realizan localmente en tu navegador con la Web Crypto API integrada (SubtleCrypto). Los datos de tu certificado nunca salen de tu dispositivo: sin subidas, sin servidores y sin seguimiento. Perfecto para certificados internos sensibles.
- Generación instantánea: las huellas se calculan en milisegundos con las primitivas criptográficas nativas del navegador. Sin peticiones de red, sin idas y vueltas al servidor y sin esperas. Pega tu PEM y obtén resultados al instante.
- Copia y comparación con un clic: copia cualquier huella en formato separado por dos puntos o hexadecimal en bruto con un solo clic. Incluye una guía de comparación con OpenSSL para verificar las huellas frente a las generadas por openssl x509 -fingerprint.
Casos de uso
- Verificación y auditoría de certificados: los profesionales de seguridad pueden calcular huellas de certificados para verificar su integridad. Compara las huellas con valores conocidos de los registros de Certificate Transparency o de la documentación del proveedor para asegurarte de que los certificados no se han alterado.
- Validación de certificados en pipelines CI/CD: los ingenieros DevOps pueden usar la herramienta para generar huellas de los certificados desplegados en pipelines CI/CD. Fija las huellas de los certificados en el código de la aplicación para aceptar solo certificados de confianza y evitar ataques de intermediario.
- Pinning de certificados y migración desde HPKP: los desarrolladores que implementan el pinning de certificados (o migran desde HPKP) necesitan huellas para configurar los conjuntos de pins. Genera huellas SHA-256 para certificados hoja e intermedios y crea configuraciones de pin precisas para tus aplicaciones.
Preguntas frecuentes
Una huella de certificado es un hash criptográfico de los bytes codificados en DER de un certificado X.509. Sirve como identificador único de un certificado concreto, igual que una huella dactilar humana identifica de forma única a una persona. Incluso la modificación más pequeña del certificado produce una huella completamente distinta.
Sí, es 100 % gratis, sin registro, sin cuenta, sin límites de uso y sin seguimiento. Todo el cálculo de huellas se realiza localmente en tu navegador con la Web Crypto API. No hay ningún procesamiento en el servidor.
No. Los datos de tu certificado nunca salen de tu dispositivo. Todo el cálculo de la huella se ejecuta localmente con la API SubtleCrypto integrada en el navegador. No hay llamadas a API, ni subidas de archivos, ni transmisión de datos de ningún tipo.
SHA-1 produce un hash de 160 bits (20 bytes) mostrado como 40 caracteres hexadecimales, mientras que SHA-256 produce un hash de 256 bits (32 bytes) mostrado como 64 caracteres hexadecimales. SHA-1 se considera criptográficamente débil por los ataques de colisión. SHA-256 es el estándar de seguridad actual y se recomienda para todas las aplicaciones nuevas.
Ejecuta: openssl x509 -noout -fingerprint -sha256 -in cert.pem para SHA-256. La salida debe coincidir con el formato separado por dos puntos que muestra esta herramienta. Ten en cuenta que OpenSSL muestra el prefijo SHA256 Fingerprint= antes del valor de la huella.
La herramienta admite certificados X.509 codificados en PEM (que empiezan por -----BEGIN CERTIFICATE-----). Esto incluye certificados con claves RSA y ECDSA. Los archivos DER en bruto (.cer, .crt) deben convertirse primero a PEM.
Sí. Las huellas SHA-256 se usan habitualmente para el pinning de certificados en aplicaciones móviles y web. Genera la huella de tu certificado hoja o intermedio y configúrala como el pin esperado en tu aplicación.