Visor de certificados PDF
Extrae e inspecciona los detalles del certificado de documentos PDF firmados digitalmente. Consulta el nombre del firmante, el DN del sujeto, el DN del emisor, la hora de firma, el motivo, la ubicación, el filtro del gestor y el rango de bytes, todo directamente en tu navegador y sin subir nada a un servidor.
Extracts signer name, reason, location, contact info, signing time, handler filter, and byte range from signature dictionary entries. Certificate subject/issuer DN and serial number are extracted heuristically from PKCS#7/CMS and PKCS#1 blobs where available. Full ASN.1 certificate parsing requires a dedicated PKI library.
Upload a signed PDF and click Extract Certificate Details to view certificate data here.
¿Por qué usar nuestro visor de certificados PDF?
- Extracción completa del diccionario de firma: lee cada campo de firma AcroForm del PDF y extrae el nombre del firmante, el motivo, la ubicación, la información de contacto, la hora de firma, el rango de bytes y el filtro del gestor, todo en una sola pasada.
- Análisis del DN del certificado y del número de serie: extrae de forma heurística el DN del sujeto, el DN del emisor y el número de serie de los bloques de certificado PKCS#7/CMS y PKCS#1 incorporados, tanto en firmas adbe.pkcs7.detached como adbe.x509.rsa_sha1.
- Detección de campos firmados y sin firmar: distingue entre campos de firma firmados (con datos de certificado incorporados) y campos de firma de marcador vacíos que se han añadido al formulario pero aún no se han firmado.
- Totalmente local, sin subir al servidor: todo el análisis de AcroForm y la extracción de certificados se ejecutan al 100 % en tu navegador con pdf-lib. Tu documento y sus certificados nunca salen de tu dispositivo ni se envían a ningún servidor.
Casos de uso habituales del visor de certificados PDF
- Verificación de documentos legales: inspecciona la identidad del firmante, la hora de firma y el motivo en contratos firmados ante un tribunal, declaraciones juradas o escritos electrónicos antes de basarte en ellos en un procedimiento judicial.
- Cumplimiento financiero y bancario: verifica que los extractos bancarios, contratos de préstamo y presentaciones regulatorias firmados digitalmente incluyan metadatos válidos del firmante y detalles del certificado antes de procesarlos.
- Autenticidad de software y documentos: comprueba el emisor y el sujeto de los certificados incorporados en PDF firmados distribuidos por proveedores de software, organismos públicos o autoridades de certificación.
- Investigación forense y auditoría: extrae el rango de bytes, el filtro del gestor y el subfiltro de los campos de firma para analizar forense si una firma cubre todo el documento o solo regiones de bytes concretas.
- Inspección de facturas y documentos electrónicos: inspecciona los metadatos del certificado de firma en PDF de facturación electrónica como ZUGFeRD o Factur-X para confirmar que el emisor y la autoridad de firma coinciden con los valores esperados.
- Formación e investigación para desarrolladores: explora la estructura interna de los campos AcroForm de PDF firmados, incluidos los filtros del gestor PKCS#7 y la disposición del diccionario de certificados, con fines de investigación o desarrollo.
¿Qué son los certificados digitales de PDF?
Un certificado digital de PDF es una credencial criptográfica incorporada dentro de un PDF firmado que vincula una clave pública a una identidad: una persona, una organización o un dispositivo. Cuando un firmante aplica una firma digital a un PDF, su aplicación de firma incorpora el certificado dentro de un campo de firma AcroForm, junto con metadatos como el nombre del firmante, la hora de firma, el motivo y la ubicación. El certificado en sí (codificado en formato DER, normalmente como parte de una estructura PKCS#7/CMS) contiene el DN del sujeto, el DN del emisor, el número de serie, el periodo de validez y la clave criptográfica. El visor de certificados PDF extrae y muestra toda esta información de la estructura interna del PDF.
Cómo funciona el visor de certificados PDF
- Sube tu PDF firmado: suelta el archivo en la zona de carga. La herramienta lee el diccionario AcroForm del catálogo del PDF localmente usando pdf-lib.
- Escanea los campos de firma: la herramienta recorre todos los campos AcroForm buscando entradas con FT = /Sig. Para cada una, lee el diccionario del valor de firma (/V), que contiene el filtro del gestor, el subfiltro, la hora de firma, el nombre del firmante, el motivo, la ubicación y la información de contacto.
- Extrae los datos del certificado: en las firmas PKCS#7/CMS (adbe.pkcs7.detached), el bloque /Contents se escanea heurísticamente en busca del DN del sujeto, el DN del emisor y el número de serie. En las firmas PKCS#1 (adbe.x509.rsa_sha1), se lee directamente la clave /Cert.
Qué extrae el visor
- Nombre del firmante: el nombre legible por humanos almacenado en la clave /Name del diccionario de firma.
- DN del sujeto / DN del emisor: cadenas de nombre distinguido del certificado incorporado que identifican al firmante y a la autoridad de certificación.
- Hora de firma: la marca de tiempo declarada en la clave /M del diccionario de firma, en un formato de fecha similar a ISO.
- Filtro y subfiltro del gestor: el gestor criptográfico (por ejemplo, Adobe.PPKLite) y el tipo de codificación de firma (por ejemplo, adbe.pkcs7.detached), que identifican el formato de la firma.
Privacidad, seguridad y limitaciones
Todo el análisis se ejecuta al 100 % localmente en tu navegador: tu documento nunca sale de tu dispositivo. Ten en cuenta que esta herramienta extrae datos del diccionario de firma y realiza un análisis heurístico del certificado; no verifica criptográficamente la firma (es decir, no valida la cadena de certificados ni confirma que la firma no se haya manipulado). Para una validación criptográfica completa de la firma, usa la herramienta Verificar firma de PDF. El visor de certificados es totalmente gratis, sin registro y sin límites de tamaño de archivo.
Preguntas frecuentes
La herramienta admite firmas desasociadas PKCS#7/CMS (adbe.pkcs7.detached y ETSI.CAdES.detached) y firmas heredadas PKCS#1 (adbe.x509.rsa_sha1). Lee las claves /Filter y /SubFilter para identificar el tipo de codificación y extrae los metadatos del certificado de cada formato.
La extracción del DN del certificado a partir de bloques PKCS#7/CMS es heurística. Si el certificado usa una codificación inusual o valores de campo muy cortos, el DN no se extraerá. Un análisis ASN.1 completo requeriría una biblioteca PKI específica.
No. Esta herramienta extrae y muestra los metadatos del certificado; no verifica criptográficamente la firma ni confirma la cadena de certificados. Para la verificación criptográfica, usa la herramienta Verificar firma de PDF.
El nombre del firmante (clave /Name) es una cadena opcional legible por humanos que la aplicación del firmante coloca en el diccionario de firma. El DN del sujeto se extrae del propio certificado X.509 y contiene el nombre distinguido formal: es la declaración de identidad autoritativa.
El rango de bytes define qué partes del archivo PDF cubre la firma criptográfica: una matriz de cuatro enteros que describe dos rangos de bytes. Si cubre todo el archivo salvo el hueco del valor de la firma, la firma abarca el documento completo.
No. Todo el análisis ocurre íntegramente en tu navegador con pdf-lib. Tu documento nunca sale de tu dispositivo y nunca se sube a ningún servidor ni a terceros.
Sí, es totalmente gratis, sin registro, sin cuenta y sin límites de uso. Todo el procesamiento ocurre localmente en tu navegador.