Pular para o conteúdo
Aback Tools Logo

Decodificador de certificados (PEM)

Analise certificados PEM X.509 e exiba todos os campos legíveis na hora com nosso decodificador de certificados gratuito. Extrai titular, emissor, número de série, datas de validade, nomes alternativos do titular, algoritmo de assinatura e impressão digital SHA-256. Suporta arquivos .pem, .crt e .cer. Sem cadastro: toda a decodificação roda localmente no seu navegador.

Certificate Decoder (PEM)

Paste a PEM-encoded X.509 certificate below and click Decode Certificate to extract all human-readable fields. All decoding runs locally in your browser using pure JavaScript ASN.1 parsing - your certificate never leaves your device.

Por que usar nosso decodificador de certificados (PEM)?

  • Decodificação instantânea de certificados PEM: decodifique certificados PEM X.509 na hora no seu navegador com zero tempo de espera. Nosso decodificador analisa todos os campos — titular, emissor, validade, SANs, algoritmos e impressão digital SHA-256 — em milissegundos.
  • Decodificador de certificados online seguro: toda a decodificação de certificados PEM acontece localmente no seu navegador usando análise ASN.1 em JavaScript puro — seu certificado nunca sai do seu dispositivo. Use nosso decodificador de certificados online com privacidade total.
  • Extração completa de campos X.509: nosso decodificador extrai todos os campos legíveis: titular, emissor, número de série, datas de validade, algoritmo de assinatura, algoritmo de chave pública, impressão digital SHA-256 e todos os nomes alternativos do titular (DNS, IP, e-mail, URI).
  • 100 % grátis para sempre: nosso decodificador de certificados é totalmente gratuito, sem cadastro, sem anúncios e sem limites de uso. Decodifique certificados PEM quantas vezes precisar — totalmente grátis, para sempre e sem conta.

O que é um certificado PEM?

Um certificado PEM (Privacy Enhanced Mail) é um certificado X.509 codificado em Base64 e envolto pelos marcadores -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----- . O conteúdo em Base64 codifica uma estrutura binária DER (Distinguished Encoding Rules) que segue o padrão X.509 definido no RFC 5280. Dentro da estrutura DER, os campos do certificado são codificados com ASN.1 (Abstract Syntax Notation One) — um formato binário para dados estruturados. Nosso decodificador de certificados analisa essa estrutura ASN.1 diretamente no seu navegador para extrair o titular, o emissor, as datas de validade, o algoritmo de chave pública, o algoritmo de assinatura, os nomes alternativos do titular e a impressão digital SHA-256.

Como funciona nosso decodificador de certificados

  1. 1. Cole seu certificado PEM: cole o bloco completo do certificado PEM, incluindo os marcadores BEGIN/END, ou carregue um arquivo .pem, .crt ou .cer. Todo o processamento acontece localmente no seu navegador — seu certificado nunca sai do seu dispositivo.
  2. 2. Análise ASN.1: o decodificador remove o envelope PEM, decodifica os bytes DER de Base64 e analisa a estrutura ASN.1 para extrair os campos de TBSCertificate, incluindo titular, emissor, número de série, validade, informações de chave pública e extensões.
  3. 3. Veja os campos decodificados: todos os campos extraídos são exibidos em um formato estruturado e legível, com botões de cópia para cada valor. Um selo de validade com código de cores mostra se o certificado é válido, está expirando em breve ou expirou.

Campos principais do certificado explicados

  • Titular: a entidade para a qual o certificado foi emitido, expressa como Nome Distinguido (DN) com campos como CN (nome comum), O (organização) e C (país).
  • Emissor: a Autoridade Certificadora (CA) que assinou e emitiu o certificado. Em certificados autoassinados, o emissor é igual ao titular.
  • Nomes Alternativos do Titular (SANs): a lista de nomes de domínio, endereços IP, endereços de e-mail e URIs para os quais o certificado é válido. O TLS moderno depende dos SANs em vez do campo CN para verificação de nome de host.
  • Impressão Digital SHA-256: um hash de todo o certificado codificado em DER, usado para fixação de certificado e verificação de identidade. Calculado com a API Web Crypto do navegador.

Formatos de certificado suportados

Nosso decodificador de certificados suporta qualquer certificado PEM X.509 válido de versão 1, 2 ou 3, incluindo certificados de servidor TLS/SSL, certificados de CA intermediária, certificados de CA raiz, certificados de cliente e certificados autoassinados. A ferramenta aceita uploads de arquivos .pem, .crt e .cer além de colar diretamente. Ela não suporta PKCS#12 (.p12/.pfx) nem o formato binário DER diretamente — converta-os para PEM primeiro usando OpenSSL.

Perguntas frequentes

Um decodificador de certificados analisa um certificado X.509 codificado em PEM e extrai todos os campos legíveis, incluindo titular, emissor, número de série, datas de validade, algoritmo de assinatura, algoritmo de chave pública, nomes alternativos do titular e impressão digital SHA-256. Nosso decodificador de certificados roda inteiramente no seu navegador.

O decodificador suporta certificados X.509 codificados em PEM (arquivos .pem, .crt e .cer) que contenham os marcadores BEGIN CERTIFICATE e END CERTIFICATE. Suporta certificados X.509 v1, v2 e v3, incluindo certificados de servidor TLS, certificados de CA e certificados autoassinados.

Você pode obter um certificado PEM na configuração do seu servidor web, na sua autoridade certificadora ou executando: openssl s_client -connect example.com:443 -showcerts 2>/dev/null | openssl x509 -outform PEM. Você também pode exportar certificados de navegadores ou ferramentas de gerenciamento de certificados.

Os nomes alternativos do titular são a lista de nomes de domínio, endereços IP, endereços de e-mail e URIs para os quais um certificado é válido. O TLS moderno usa os SANs para verificação de nome de host em vez do campo CN. Nosso decodificador extrai todos os tipos de SAN e os exibe como etiquetas rotuladas.

A impressão digital SHA-256 é calculada aplicando hash a todos os bytes do certificado codificados em DER usando a API Web Crypto do navegador. Isso gera um identificador único do certificado que pode ser usado para fixação de certificado e verificação de identidade.

Sim! Nosso decodificador de certificados funciona com qualquer certificado PEM X.509 válido, incluindo certificados autoassinados. Em certificados autoassinados, os campos de titular e emissor são idênticos.

Sim! Nosso decodificador de certificados é 100 % gratuito, sem cadastro, sem anúncios e sem limites de uso. Decodifique certificados PEM quantas vezes precisar — totalmente grátis, para sempre.

Com certeza. Toda a decodificação de certificados acontece localmente no seu navegador usando análise ASN.1 em JavaScript puro. Seu certificado PEM nunca é enviado a nenhum servidor, garantindo privacidade total sempre que você usa nosso decodificador de certificados online.

O selo de validade mostra se o certificado é válido no momento (verde), expira em menos de 30 dias (amarelo), está expirado (vermelho) ou ainda não é válido (azul). Também mostra o número exato de dias restantes até a expiração dos certificados válidos.