Pular para o conteúdo
Aback Tools Logo

Gerador de Impressões Digitais de Certificado

Cole qualquer certificado X.509 codificado em PEM para calcular suas impressões SHA-1 e SHA-256. Veja tanto o formato OpenSSL separado por dois-pontos quanto a representação hexadecimal bruta, com cópia em um clique. Todas as operações criptográficas rodam localmente no seu navegador usando a Web Crypto API - os dados do seu certificado nunca são enviados.

Certificate Fingerprint Generator

Paste a PEM-encoded X.509 certificate to compute its SHA-1 and SHA-256 fingerprints using the Web Crypto API. All processing happens locally in your browser - no data is sent to any server.

Paste the full PEM including -----BEGIN CERTIFICATE----- and -----END CERTIFICATE----- markers

All processing happens locally in your browser using the Web Crypto API

Fingerprints are computed from the DER-encoded certificate bytes

Generated Fingerprints

No certificate parsed yet

Paste a PEM certificate and click "Generate Fingerprints"

Recursos

  • Impressões SHA-1 e SHA-256: calcula impressões SHA-1 e SHA-256 para qualquer certificado X.509 codificado em PEM usando a Web Crypto API. Cada impressão é exibida no conhecido formato separado por dois-pontos junto com a representação hexadecimal bruta.
  • 100 % privado e seguro: todas as operações criptográficas acontecem localmente no seu navegador usando a Web Crypto API integrada (SubtleCrypto). Os dados do seu certificado nunca saem do seu dispositivo - sem envios, sem servidores e sem rastreamento. Perfeito para certificados internos sensíveis.
  • Geração instantânea: as impressões são calculadas em milissegundos com as primitivas criptográficas nativas do navegador. Sem requisições de rede, sem idas e voltas ao servidor e sem espera. Cole seu PEM e obtenha resultados na hora.
  • Cópia e comparação em um clique: copie qualquer impressão em formato separado por dois-pontos ou hexadecimal bruto com um único clique. Inclui um guia de comparação com OpenSSL para verificar impressões em relação às geradas por openssl x509 -fingerprint.

Casos de uso

  • Verificação e auditoria de certificados: profissionais de segurança podem calcular impressões de certificados para verificar sua integridade. Compare as impressões com valores conhecidos de registros de Certificate Transparency ou da documentação do fornecedor para garantir que os certificados não foram adulterados.
  • Validação de certificados em pipelines CI/CD: engenheiros DevOps podem usar a ferramenta para gerar impressões de certificados implantados em pipelines CI/CD. Fixe as impressões no código da aplicação para aceitar apenas certificados confiáveis e evitar ataques de intermediário.
  • Pinning de certificados e migração do HPKP: desenvolvedores que implementam pinning de certificados (ou migram do HPKP) precisam de impressões para configurar os conjuntos de pins. Gere impressões SHA-256 para certificados folha e intermediários e monte configurações de pin precisas para suas aplicações.

Perguntas frequentes

Uma impressão digital de certificado é um hash criptográfico dos bytes codificados em DER de um certificado X.509. Ela serve como identificador único de um certificado específico - assim como uma impressão digital humana identifica uma pessoa de forma única. Até a menor modificação no certificado produz uma impressão totalmente diferente.

Sim - 100 % grátis, sem cadastro, sem conta, sem limites de uso e sem rastreamento. Todo o cálculo de impressão acontece localmente no seu navegador usando a Web Crypto API. Não há nenhum processamento no servidor.

Não. Os dados do seu certificado nunca saem do seu dispositivo. Todo o cálculo da impressão roda localmente usando a API SubtleCrypto integrada ao navegador. Não há chamadas de API, envios de arquivo nem transmissão de dados de qualquer tipo.

SHA-1 produz um hash de 160 bits (20 bytes) exibido como 40 caracteres hexadecimais, enquanto SHA-256 produz um hash de 256 bits (32 bytes) exibido como 64 caracteres hexadecimais. SHA-1 é considerado criptograficamente fraco por causa de ataques de colisão. SHA-256 é o padrão de segurança atual e recomendado para todas as novas aplicações.

Execute: openssl x509 -noout -fingerprint -sha256 -in cert.pem para SHA-256. A saída deve coincidir com o formato separado por dois-pontos exibido nesta ferramenta. Note que o OpenSSL mostra o prefixo SHA256 Fingerprint= antes do valor da impressão.

A ferramenta suporta certificados X.509 codificados em PEM (começando com -----BEGIN CERTIFICATE-----). Isso inclui certificados com chaves RSA e ECDSA. Arquivos DER brutos (.cer, .crt) precisam ser convertidos para PEM primeiro.

Sim - impressões SHA-256 são comumente usadas para pinning de certificados em apps móveis e aplicações web. Gere a impressão do seu certificado folha ou intermediário e configure-a como o pin esperado na sua aplicação.