Saltar al contenido
Aback Tools Logo

Extractor de SAN de Certificados

Extrae todos los Subject Alternative Names (SAN) de cualquier certificado X.509 codificado en PEM. Pega tu certificado para ver al instante los nombres DNS, direcciones IP, direcciones de correo y URI clasificados. Analiza la estructura ASN.1 DER en el lado del cliente: los datos de tu certificado permanecen privados y nunca salen de tu navegador. Totalmente privado, 100 % gratis y sin necesidad de registro.

Extract Certificate SANs

Paste a PEM-encoded X.509 certificate above and click Extract SANs to extract all Subject Alternative Names.

Supports DNS names, IP addresses, email addresses, and URIs from the subjectAltName extension.

¿Por qué usar nuestro Extractor de SAN de Certificados?

  • Extracción instantánea de SAN: pega cualquier certificado X.509 codificado en PEM y extrae al instante todos los Subject Alternative Names (SAN). Nuestro analizador decodifica la estructura DER en el lado del cliente para encontrar la extensión subjectAltName y clasifica cada entrada por tipo.
  • Resultados categorizados: los SAN se agrupan automáticamente por tipo: nombres DNS (los más comunes), direcciones IP, direcciones de correo electrónico (RFC 822) y URI. Cada categoría muestra su recuento y todas las entradas con etiquetas de tipo claras para un escaneo rápido.
  • Metadatos del certificado: además de extraer los SAN, la herramienta muestra metadatos clave del certificado: sujeto, emisor, número de serie, período de validez, algoritmo de firma y huella SHA-256. Obtén una visión completa del certificado en una sola pantalla.
  • 100 % privado y sin conexión: todo el análisis del certificado ocurre íntegramente en tu navegador. Los datos del certificado PEM nunca salen de tu dispositivo: sin subidas, sin procesamiento en servidores y sin registros. Tus certificados permanecen totalmente privados y seguros.

Casos de uso habituales del Extractor de SAN de Certificados

  • Auditoría de certificados SSL/TLS: audita certificados para verificar que todos los nombres de dominio necesarios están incluidos en el campo Subject Alternative Names. Asegúrate de que los certificados cubren todos los subdominios y dominios alternativos que necesitan tus aplicaciones web antes del despliegue.
  • Verificación de certificados multidominio: comprueba que un certificado multidominio (SAN/UCC) cubre todos los nombres de dominio previstos. Extrae y revisa cada nombre DNS del certificado para confirmar que no falta ningún dominio crítico en la lista de SAN.
  • Desarrollo y depuración: inspecciona certificados rápidamente durante el desarrollo para comprobar qué dominios y direcciones IP incluyen. Es útil cuando trabajas con certificados de desarrollo local, certificados autofirmados o certificados de entornos de prueba.
  • Planificación de la caducidad de certificados: al revisar renovaciones de certificados, extrae los SAN para confirmar que no hay que añadir nuevos dominios ni eliminar dominios antiguos. Los metadatos del certificado también muestran las fechas de validez para planificar la renovación.
  • Investigación y análisis de seguridad: analiza certificados de distintos servicios para entender su cobertura de dominios. Es útil para investigadores de seguridad que mapean registros de transparencia de certificados o analizan el panorama de certificados de sitios web importantes.
  • Configuración de seguridad del correo: verifica que los certificados relacionados con el correo incluyen las direcciones de correo o los nombres de host del servidor de correo correctos en sus SAN. Es crítico para SMTP sobre TLS, IMAPS y otras validaciones de certificados relacionadas con el correo.

¿Qué es un Subject Alternative Name (SAN)?

Un Subject Alternative Name (SAN) es una extensión de los certificados SSL/TLS X.509 que especifica dominios, direcciones IP y direcciones de correo adicionales para los que el certificado debe ser válido. La extensión SAN (OID 2.5.29.17) sustituyó al antiguo campo Common Name (CN) como método principal para especificar los sujetos del certificado. Los navegadores modernos exigen SAN y pueden mostrar advertencias de seguridad en certificados que no los incluyan, aunque el CN coincida.

Los SAN admiten varios tipos: nombres DNS (los más comunes para sitios web), direcciones IP (para servicios a los que se accede por IP), direcciones de correo electrónico (para S/MIME y cifrado de correo) y URI (para aplicaciones y protocolos concretos).

Cómo funciona nuestro Extractor de SAN de Certificados

Nuestra herramienta analiza certificados X.509 codificados en PEM íntegramente en tu navegador decodificando la estructura ASN.1 DER.

  1. Decodificación PEM: la herramienta extrae los datos DER codificados en base64 de los encabezados PEM (entre -----BEGIN CERTIFICATE----- y -----END CERTIFICATE----- ).
  2. Análisis ASN.1: se recorre la estructura del certificado X.509: versión, número de serie, algoritmo de firma, emisor, fechas de validez, sujeto, información de la clave pública y extensiones.
  3. Extracción de SAN: se localiza y analiza la extensión subjectAltName (OID 2.5.29.17). Cada GeneralName se decodifica según su tipo de etiqueta: dNSName (etiqueta 0x82), iPAddress (etiqueta 0x87), rfc822Name (etiqueta 0x81) y uniformResourceIdentifier (etiqueta 0x86).

Tipos de SAN que puedes extraer

El Extractor de SAN de Certificados identifica y clasifica cuatro tipos principales de Subject Alternative Names:

  • Nombres DNS: nombres de dominio para los que el certificado es válido. Pueden ser nombres exactos (www.example.com) o comodín (*.example.com). La mayoría de certificados tienen entre uno y varios SAN DNS.
  • Direcciones IP: direcciones IPv4 (4 bytes) o IPv6 (16 bytes) codificadas en el certificado. Son habituales en servicios internos y endpoints de API a los que se accede directamente por IP.
  • Direcciones de correo electrónico: direcciones RFC 822 para certificados relacionados con el correo (S/MIME, pasarelas de correo seguro). Menos frecuentes en certificados de servidores web.
  • URI: identificadores uniformes de recursos para usos específicos de aplicaciones. Se usan en algunos escenarios empresariales y de protocolos personalizados.

Privacidad y seguridad

Todo el análisis del certificado se realiza íntegramente en tu navegador con JavaScript. Los datos del certificado PEM que pegues nunca se envían a ningún servidor, nunca se guardan en ninguna base de datos y nunca salen de tu dispositivo. Esto garantiza una privacidad total para la información sensible de los certificados.

Ten en cuenta que los certificados son información pública por diseño: se envían a cada visitante durante el handshake TLS. No obstante, respetamos que quieras inspeccionar certificados privados o internos sin transmitirlos a ningún sitio.

Preguntas frecuentes

Un Extractor de SAN de Certificados es una herramienta que analiza certificados SSL/TLS X.509 y extrae el campo Subject Alternative Names (SAN). Analiza la estructura ASN.1 DER de un certificado codificado en PEM para encontrar y decodificar la extensión subjectAltName, y luego clasifica cada entrada por tipo: nombres DNS, direcciones IP, direcciones de correo electrónico y URI.

Un Subject Alternative Name (SAN) es una extensión de los certificados SSL/TLS X.509 que enumera dominios, direcciones IP y direcciones de correo adicionales para los que el certificado debe ser válido. Los SAN han sustituido al Common Name (CN) como campo principal para la validación del sujeto del certificado. Los navegadores modernos exigen SAN para una validación de dominio correcta.

Sí. Todo el análisis del certificado se realiza íntegramente en tu navegador mediante JavaScript del lado del cliente. Los datos de tu certificado PEM nunca se envían a ningún servidor, nunca se guardan en ninguna base de datos y nunca salen de tu dispositivo. La herramienta funciona completamente sin conexión tras la carga inicial de la página.

El Extractor de SAN de Certificados puede extraer cuatro tipos: nombres DNS (nombres de dominio, incluidos los comodín), direcciones IP (IPv4 e IPv6), direcciones de correo electrónico (RFC 822, para certificados S/MIME) y URI (para usos específicos de aplicaciones). Cada tipo se muestra en su propia sección categorizada con recuentos.

La herramienta admite certificados X.509 codificados en PEM con los encabezados -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----. Es el formato más habitual en los certificados de servidores web. Los archivos codificados en DER y los contenedores PKCS#12 no se admiten directamente.

Sí, nuestro Extractor de SAN de Certificados es 100 % gratuito, sin necesidad de registro, sin límites de uso y sin cargos ocultos. Analiza tantos certificados como necesites sin restricciones.

El Common Name (CN) es un campo más antiguo que se usaba tradicionalmente para la validación de dominios, pero quedó obsoleto en la RFC 6125. Los navegadores modernos usan la extensión SAN para validar dominios. Los SAN pueden incluir varios nombres, mientras que el CN se limita a un único valor. Los certificados sin SAN pueden provocar advertencias de seguridad en el navegador.

No, esta herramienta es solo de análisis. Para modificar los SAN, genera una nueva Certificate Signing Request (CSR) con los SAN deseados y haz que la firme una autoridad de certificación. Para certificados autofirmados, herramientas como OpenSSL pueden generar certificados con SAN personalizados.