Decodificador e inspetor de certificados SSL
Decodifique certificados PEM e inspecione emissor, titular, SANs, janelas de validade, algoritmos e impressões digitais localmente no seu navegador, sem upload para servidor.
Decode PEM certificates locally to inspect issuer, subject, validity, SAN entries, algorithms, and SHA-256 fingerprint without uploading certificate material.
Recursos
- Decodificação de certificado ASN.1: analisa certificados PEM em campos estruturados, incluindo número de série, emissor, titular, janelas de validade e identificadores de algoritmo.
- Inspeção de SAN e impressão digital: extrai entradas do Nome Alternativo do Titular (DNS, IP, URI, e-mail) e calcula a impressão digital SHA-256 para diagnóstico da cadeia de confiança.
- Análise somente local: os dados do certificado são decodificados diretamente no seu navegador sem upload para servidor, apoiando revisões de segurança privadas e fluxos de resposta a incidentes.
- Grátis e ilimitado: inspecione quantos certificados precisar sem cadastro, o que o torna adequado a equipes de engenharia, DevOps e segurança.
Casos de uso
- Verificação de implantação TLS: inspecione certificados antes da implantação para verificar emissor, titular, nomes de host SAN e datas de validade.
- Resposta a incidentes: analise certificados suspeitos de logs para identificar SANs incompatíveis, certificados expirados ou suposições de algoritmos fracos.
- Auditorias de migração de domínio: confirme a cobertura SAN multidomínio durante migrações de infraestrutura e atualizações de balanceadores de carga.
- Normalização do inventário de certificados: converta a entrada PEM em relatórios legíveis e registros JSON para sistemas internos de inventário de certificados.
- Revisões de conformidade: revise metadados criptográficos e prazos de expiração durante auditorias internas de segurança e conformidade.
- Testes de automação DevOps: valide a saída dos pipelines de emissão de certificados e garanta que os campos gerados correspondam à política esperada.
Visão geral
O decodificador e inspetor de certificados SSL analisa certificados X.509 PEM localmente no navegador e extrai campos essenciais de identidade e confiança. Ele foi criado para diagnósticos TLS práticos, em que os engenheiros precisam de metadados legíveis sem enviar certificados a serviços externos.
Campos decodificados do certificado
O inspetor extrai os nomes distinguidos do titular e do emissor, número de série, período de validade, algoritmo de assinatura, algoritmo de chave pública, valores da extensão SAN e impressão digital SHA-256.
Análise no navegador
A análise é feita com um decodificador ASN.1 leve implementado no lado do cliente, permitindo inspecionar PEM diretamente em ambientes restritos onde o upload de material de certificado não é aceitável.
Valor operacional
A expiração de certificados e as incompatibilidades de SAN são causas comuns de indisponibilidade. Esta ferramenta ajuda as equipes a inspecionar rapidamente o conteúdo dos certificados durante implantações, triagem de incidentes e verificações de conformidade.
Perguntas frequentes
Esta ferramenta aceita blocos de certificado X.509 codificados em PEM, normalmente arquivos .pem, .crt ou .cer que contêm os marcadores BEGIN CERTIFICATE e END CERTIFICATE.
Sim. O inspetor extrai as entradas da extensão SAN, incluindo nomes DNS, endereços IP, valores de e-mail e entradas URI quando presentes no certificado.
Não. Esta ferramenta decodifica e inspeciona um certificado individual. A validação completa da cadeia de confiança, as verificações de revogação e a lógica OCSP continuam sendo responsabilidade dos clientes TLS e dos validadores de backend.
A ferramenta calcula a impressão digital SHA-256 diretamente a partir dos bytes DER do certificado usando as APIs Web Crypto do navegador, fornecendo um identificador determinístico para comparação e fluxos de fixação de certificado.
Não. A decodificação do certificado é executada inteiramente no seu navegador e não envia o conteúdo PEM para servidores remotos, ajudando a preservar a confidencialidade durante diagnósticos de segurança.
Sim. O decodificador exibe claramente os campos notBefore e notAfter para que você confirme se um certificado está expirado ou ainda não é válido.
Sim. É gratuito, não exige cadastro e pode ser usado repetidamente em fluxos de solução de problemas de desenvolvimento, homologação e produção.