Saltar al contenido
Aback Tools Logo

Analizador de fecha de caducidad del certificado SSL

Pegue cualquier certificado X.509 codificado con PEM y decodifique instantáneamente sus fechas de validez, asunto, emisor, número de serie, algoritmo de firma y huella digital SHA-256. Vea de un vistazo si su certificado está en buen estado, vence pronto o venció con insignias de estado codificadas por colores y una barra de progreso de vencimiento. Todo el análisis se realiza localmente en su navegador: sus certificados nunca salen de su dispositivo. 100% gratis, no es necesario registrarse.

SSL Certificate Expiry Date Parser

Paste a PEM-encoded X.509 certificate below to decode its validity dates, check days remaining, and view detailed certificate information. All processing happens locally in your browser.

Paste a PEM-encoded X.509 certificate above and click Parse Certificate to decode its validity dates, subject, issuer, and other details.

All parsing is done locally in your browser. Your certificates never leave your device.

¿Por qué utilizar nuestro analizador de fecha de caducidad del certificado SSL?

  • Analice cualquier certificado PEM X.509: pegue cualquier certificado codificado con PEM y decodifique instantáneamente sus fechas de validez, asunto, emisor, número de serie, algoritmo de firma y huella digital SHA-256. El analizador de caducidad de certificados SSL maneja certificados X.509 estándar con decodificación ASN.1 DER completa.
  • Estado de vencimiento visual y cuenta regresiva: vea de un vistazo si su certificado está en buen estado, vence pronto (advertencia a los 60 días, crítico a los 30 días) o venció. Las insignias de estado codificadas por colores y una barra de progreso de vencimiento muestran el tiempo exacto que queda hasta el vencimiento.
  • 100% privado: sin carga del servidor: todo el análisis de certificados se realiza completamente en su navegador utilizando un analizador DER ASN.1 integrado. Sus certificados nunca salen de su dispositivo: no se cargan en el servidor, no se registran ni se procesan por parte de terceros. Seguro para certificados de producción y PKI interna.
  • Gratis y no es necesario registrarse: el analizador de caducidad del certificado SSL es de uso completamente gratuito, sin cuenta, sin nivel premium y sin límites de uso. Analice tantos certificados como necesite para monitorear, auditar o solucionar problemas.

Casos de uso comunes para el analizador de fecha de caducidad de certificados SSL

  • Monitoreo de vencimiento de certificados SSL: los administradores del sistema pueden pegar certificados exportados desde sus servidores en el analizador de vencimiento de certificados SSL para verificar rápidamente las fechas de vencimiento. La supervisión periódica evita la caducidad inesperada del certificado, lo que provoca tiempo de inactividad del sitio web y advertencias en el navegador.
  • Verificación del certificado previa a la implementación: antes de implementar un nuevo certificado en producción, verifique sus fechas de validez y los detalles del sujeto utilizando el analizador de caducidad del certificado SSL. Detectar fechas incorrectas o asuntos que no coinciden antes de la implementación evita interrupciones.
  • Auditoría de la cadena de certificados: Audite los certificados intermedios y raíz en su cadena de certificados. El analizador de caducidad de certificados SSL le permite pegar cada certificado en la cadena para verificar que todos los certificados sean válidos y tengan suficiente validez restante.
  • Desarrollo y pruebas: los desarrolladores que trabajan con certificados autofirmados para el desarrollo local pueden utilizar el analizador de caducidad de certificados SSL para verificar los scripts de generación de certificados y garantizar que los certificados de prueba tengan los períodos de validez correctos.
  • Inspección de certificados de cliente: los profesionales de TI pueden inspeccionar los certificados de cliente utilizados para la autenticación de VPN, correo electrónico o firma de código. El analizador de vencimiento de certificados SSL revela el asunto, el emisor y los detalles de vencimiento de cualquier certificado de cliente.
  • Comprobación de certificados SMTP TLS: los administradores de correo electrónico pueden pegar certificados de servidor SMTP en el analizador de caducidad de certificados SSL para verificar que los certificados de cifrado de transporte de correo sean válidos y estén configurados correctamente para la seguridad de la entrega de correo electrónico.

¿Qué es un certificado SSL?

Un certificado SSL/TLS es un documento digital que vincula una clave criptográfica a la identidad de una organización. Los certificados son emitidos por autoridades certificadoras (CA) y contienen el sujeto (a quién se emite el certificado), el emisor (la CA que lo firmó), un período de validez (fechas ni antes ni después), una clave pública y una firma digital. El analizador de caducidad del certificado SSL decodifica estos campos a partir de los datos DER codificados en PEM para que pueda inspeccionar los detalles del certificado sin necesidad de OpenSSL u otras herramientas de línea de comandos.

Cómo funcionan las fechas de vencimiento de los certificados

  1. Período de validez: Cada certificado X.509 incluye una fecha notBefore (inicio de validez) y notAfter (final de validez). El certificado sólo se considera válido entre estas dos marcas de tiempo. Los certificados modernos suelen tener períodos de validez de 90 días a 1 año según las directrices actuales de CA/Browser Forum.
  2. Consecuencias de la caducidad: cuando un certificado caduca, los navegadores muestran advertencias de seguridad a los usuarios y los sistemas automatizados (clientes API, servidores de correo electrónico, dispositivos IoT) pueden negarse a conectarse. Los certificados caducados son una de las principales causas de tiempo de inactividad evitable.
  3. Proceso de renovación: antes de su vencimiento, los titulares de certificados deben generar una nueva Solicitud de firma de certificado (CSR) y enviarla a una CA para su reemisión. El analizador de caducidad del certificado SSL le ayuda a realizar un seguimiento de cuánto tiempo queda antes de que sea necesaria la renovación.

Lo que muestra el analizador de caducidad del certificado SSL

  • Asunto y emisor: campos de nombre distinguido (DN), incluidos nombre común (CN), organización (O), país (C) y más. El asunto identifica al propietario del certificado; el emisor identifica la autoridad certificadora que lo firmó.
  • Fechas de validez: las marcas de tiempo exactas notBefore y notAfter, más los días calculados que quedan hasta el vencimiento, el período de validez total en días y el porcentaje de validez transcurrido.
  • Número de serie y huella digital: el número de serie único del certificado (asignado por la CA) y la huella digital SHA-256 para fines de identificación y verificación.

Privacidad y notas técnicas

El analizador de caducidad de certificados SSL procesa los certificados completamente en su navegador utilizando un analizador DER ASN.1 integrado. Nunca se envían datos del certificado a ningún servidor; toda la decodificación se realiza localmente. El analizador admite certificados X.509 con formato PEM estándar (que comienzan con -----BEGIN CERTIFICATE----- ). No valida cadenas de certificados, no verifica el estado de revocación (CRL/OCSP) ni verifica firmas en almacenes raíz confiables. Para una validación completa del certificado, utilice una CA dedicada o un almacén de confianza del sistema operativo.

Preguntas frecuentes

El analizador de fecha de vencimiento del certificado SSL es una herramienta que decodifica certificados X.509 codificados con PEM y muestra sus fechas de validez, asunto, emisor, número de serie, algoritmo de firma y huella digital SHA-256. Utiliza un analizador DER ASN.1 integrado para extraer todos los campos del certificado directamente en su navegador, sin cargas en el servidor ni herramientas de línea de comandos.

Puede exportar certificados desde su navegador web viendo los detalles del certificado de cualquier sitio web HTTPS y utilizando la opción "Exportar". En Linux/macOS, puede utilizar `openssl x509 -in certificado.crt -text` para ver los certificados. La mayoría de los servidores web almacenan certificados como archivos PEM que puedes copiar directamente.

Sí. El analizador de caducidad del certificado SSL se ejecuta completamente en su navegador mediante un decodificador DER ASN.1 integrado. Los datos de su certificado PEM nunca se envían a ningún servidor, ni se almacenan en ninguna base de datos ni se registran. Todo el análisis se realiza localmente en su dispositivo. Esto hace que su uso sea seguro con certificados de producción, certificados PKI privados y certificados de CA internos.

El analizador de caducidad de certificados SSL admite certificados X.509 con formato PEM, el formato más común utilizado por servidores web, CA y herramientas SSL/TLS. El formato PEM comienza con "-----BEGIN CERTIFICATE-----" y termina con "-----END CERTIFICATE-----". La herramienta no admite archivos DER (formato binario), archivos PFX/P12 (contenedores PKCS#12) ni cadenas de certificados con múltiples certificados.

El analizador clasifica los certificados en cinco niveles de estado: Saludable (quedan más de 60 días), Advertencia (quedan entre 30 y 60 días - tiempo para planificar la renovación), Crítico (quedan entre 1 y 30 días - renovar inmediatamente), Caducado (pasó la fecha no después - el certificado ya no es válido) y Futuro (la fecha no antes es en el futuro - el certificado aún no es válido). La insignia de estado codificada por colores y la barra de progreso facilitan la evaluación del estado del certificado de un vistazo.

Sí. El analizador de caducidad del certificado SSL es 100 % gratuito, no requiere registro, no tiene nivel premium ni límites de uso. Analice tantos certificados como necesite para monitorear, auditar o solucionar problemas: sin restricciones, sin registro y sin claves API.

El analizador de caducidad del certificado SSL procesa un certificado a la vez. Para cadenas de certificados, pegue cada certificado (raíz, intermedio y hoja) individualmente. El analizador decodificará cada uno, permitiéndole verificar las fechas de validez y los detalles de cada certificado de su cadena.

No. El analizador de caducidad del certificado SSL decodifica y muestra los campos del certificado, pero no valida la firma criptográfica con la clave pública del emisor, no verifica el estado de revocación de CRL/OCSP ni verifica la cadena de certificados. Para una validación completa, utilice el almacén de confianza de su sistema operativo o una herramienta de validación de certificados dedicada.