Verificador de Authenticode de certificado
Verifique se o certificado digital de um arquivo assinado é válido usando nosso Certificado Authenticode Checker online gratuito. Cole dados de certificados codificados em PEM, blocos assinados PKCS7 ou carregue um arquivo assinado (.cer, .crt, .p7b, .exe, .dll) para extrair e analisar os detalhes do certificado X.509 incorporado - informações de assunto e emissor, datas de validade, número de série, impressões digitais SHA-1/SHA-256, uso de chave, uso de chave estendida, análise da cadeia de certificados e informações do signatário. A ferramenta usa a biblioteca pkijs para analisar estruturas PKCS7/CMS e todo o processamento é executado inteiramente em seu navegador - sem uploads, sem inscrição, totalmente gratuito.
Check if a signed file's digital certificate is valid. Paste a PEM certificate, PKCS7 signed data block, or upload a signed file to extract PKCS7 signature details, issuer and subject information, validity dates, serial number, SHA-1/SHA-256 thumbprints, key usage, certificate chain analysis, and more. All processing runs locally in your browser - no uploads, no signup, completely free.
Drop a signed file here or click to browse
.cer, .crt, .p7b, .der, .exe, .dll, .cab, .msi, .p12
Note: This tool performs certificate parsing and date validation in your browser. It does notperform full certificate chain validation against root CA stores or CRL/OCSP revocation checking. Self-signed certificates will show as valid by date but are flagged as self-signed. For full PKI validation, use a tool like OpenSSL's verify command or Microsoft's SignTool.
Sobre
- O que é Authenticode? Authenticode é a tecnologia de assinatura de código da Microsoft que usa assinaturas digitais PKCS7 (Public Key Cryptography Standard #7) para verificar a autenticidade e integridade do software. Quando um desenvolvedor assina seu arquivo executável, DLL, CAB ou instalador, uma assinatura Authenticode é incorporada no arquivo contendo a cadeia de certificados X.509 do signatário, um hash criptográfico do conteúdo do arquivo e um carimbo de data/hora de uma autoridade de carimbo de data/hora confiável. O Windows valida essa assinatura para exibir o nome do editor durante a instalação e para impedir a execução de executáveis adulterados.
- Como funciona o verificador de certificado A ferramenta aceita certificados codificados em PEM/blocos PKCS7 ou arquivos binários brutos assinados. Ele usa a biblioteca pkijs (uma implementação JavaScript pura dos padrões PKI) para decodificar a estrutura ASN.1 e extrair todos os certificados X.509 do contêiner PKCS7 SignedData. Cada certificado é analisado para extrair nomes distintos de sujeito/emissor, número de série, período de validade, informações de chave pública e extensões X.509v3 (uso de chave, uso de chave estendida, restrições básicas, nomes alternativos de assunto). A ferramenta também calcula impressões digitais SHA-1 e SHA-256 de cada certificado e verifica a data atual em relação ao período de validade.
- Compreendendo as assinaturas PKCS7 / CMS PKCS7 (RFC 2315) e seu sucessor CMS (Sintaxe de mensagem criptográfica, RFC 5652) definem um formato padrão para mensagens assinadas digitalmente. O tipo de conteúdo SignedData (OID 1.2.840.113549.1.7.2) contém os dados reais que estão sendo assinados, um ou mais identificadores de signatário, a cadeia de certificados X.509 incorporada e atributos opcionais de carimbo de data/hora. No Authenticode, os dados assinados são um hash do arquivo executável e o blob PKCS7 é anexado ao arquivo no diretório de dados de segurança PE (para arquivos PE) ou armazenado como um arquivo de catálogo separado (.cat).
- Processamento e privacidade baseados em navegador Toda a análise e validação de certificados são executadas inteiramente em seu navegador usando as bibliotecas JavaScript pkijs e asn1js. Seus certificados e arquivos assinados nunca saem do seu dispositivo - sem uploads, sem solicitações de servidor, sem serviços de terceiros. Isso torna a ferramenta adequada para analisar certificados de assinatura de código confidenciais, binários assinados proprietários e amostras de pesquisa de segurança sem expô-los a qualquer rede externa.
Perguntas frequentes
Authenticode é a tecnologia de assinatura de código da Microsoft que incorpora uma assinatura digital PKCS7 em arquivos executáveis (.exe, .dll, .cab, .msi). Ele cria um hash criptográfico do arquivo, agrupa-o em uma estrutura PKCS7 SignedData com a cadeia de certificados do desenvolvedor e, opcionalmente, adiciona um carimbo de data/hora. O Windows valida isso para verificar a integridade do arquivo e exibir a identidade do editor.
Certificados PEM (-----BEGIN CERTIFICATE-----), blocos PEM PKCS7 (-----BEGIN PKCS7-----), certificados binários DER (.cer, .crt, .der), arquivos binários PKCS7 (.p7b, .p7c) e arquivos binários assinados (.exe, .dll, .cab, .msi, .cat).
Não. A ferramenta analisa estruturas PKCS7 e valida intervalos de datas, mas não executa validação de cadeia completa em armazenamentos de CA raiz nem verifica CRL/OCSP para revogação. Certificados autoassinados são sinalizados. Para validação completa, use verificação OpenSSL ou Microsoft SignTool.
PEM é um texto codificado em Base64 com linhas de cabeçalho/rodapé, legível por humanos e fácil de copiar e colar. DER é o binário bruto ASN.1, mais compacto, mas não legível por humanos. A ferramenta detecta automaticamente ambos os formatos.
Uma impressão digital de certificado é um hash criptográfico (SHA-1 ou SHA-256) de todo o certificado no formato DER. Ele identifica exclusivamente um certificado e é usado em armazenamentos de certificados do Windows, no Azure Key Vault e na configuração de aplicativos para fixação de certificados.
Não. Todo o processamento é executado localmente no seu navegador usando as bibliotecas JavaScript pkijs e asn1js. Seus arquivos e certificados nunca saem do seu dispositivo.
Um certificado autoassinado é assinado por sua própria chave privada, e não por uma CA confiável. Eles são comuns em ambientes internos e de desenvolvimento. Eles fornecem criptografia, mas não são confiáveis por padrão pelos sistemas operacionais ou navegadores.
EKU restringe como um certificado pode ser usado. Os certificados de assinatura de código contêm o EKU "Assinatura de código" (OID 1.3.6.1.5.5.7.3.3). Outros valores EKU incluem "Autenticação de servidor" para HTTPS e "Carimbo de data/hora" para autoridades de carimbo de data/hora.
Sim - 100% grátis, para sempre. Sem inscrição, sem conta, sem nível premium, sem limites de uso e sem anúncios. Todo o processamento é feito localmente em seu navegador, sem uploads de servidor.