Extrator de SAN de Certificado
Extraia todos os Subject Alternative Names (SAN) de qualquer certificado X.509 codificado em PEM. Cole o seu certificado para ver na hora nomes DNS, endereços IP, endereços de e-mail e URIs categorizados. A análise da estrutura ASN.1 DER é feita no lado do cliente: os dados do certificado permanecem privados e nunca saem do seu navegador. Totalmente privado, 100% grátis e sem precisar de cadastro.
Paste a PEM-encoded X.509 certificate above and click Extract SANs to extract all Subject Alternative Names.
Supports DNS names, IP addresses, email addresses, and URIs from the subjectAltName extension.
Por que usar nosso Extrator de SAN de Certificado?
- Extração instantânea de SAN: cole qualquer certificado X.509 codificado em PEM e extraia na hora todos os Subject Alternative Names (SAN). Nosso analisador decodifica a estrutura DER no lado do cliente para encontrar a extensão subjectAltName e categoriza cada entrada por tipo.
- Resultados categorizados: os SAN são agrupados automaticamente por tipo: nomes DNS (os mais comuns), endereços IP, endereços de e-mail (RFC 822) e URIs. Cada categoria mostra sua contagem e todas as entradas com etiquetas de tipo claras para uma leitura rápida.
- Metadados do certificado: além de extrair os SAN, a ferramenta exibe metadados importantes do certificado: sujeito, emissor, número de série, período de validade, algoritmo de assinatura e impressão digital SHA-256. Tenha uma visão completa do certificado em uma única tela.
- 100% privado e offline: toda a análise do certificado acontece inteiramente no seu navegador. Os dados do certificado PEM nunca saem do seu dispositivo: sem uploads, sem processamento em servidores e sem registros. Seus certificados permanecem totalmente privados e seguros.
Casos de uso comuns do Extrator de SAN de Certificado
- Auditoria de certificados SSL/TLS: audite certificados para verificar se todos os nomes de domínio necessários estão incluídos no campo Subject Alternative Names. Garanta que os certificados cubram todos os subdomínios e domínios alternativos de que suas aplicações web precisam antes da implantação.
- Verificação de certificados multidomínio: confirme se um certificado multidomínio (SAN/UCC) cobre todos os nomes de domínio previstos. Extraia e revise cada nome DNS do certificado para confirmar que nenhum domínio crítico ficou de fora da lista de SAN.
- Desenvolvimento e depuração: inspecione certificados rapidamente durante o desenvolvimento para ver quais domínios e endereços IP estão listados. Útil ao trabalhar com certificados de desenvolvimento local, certificados autoassinados ou certificados de ambientes de teste.
- Planejamento da expiração de certificados: ao revisar renovações, extraia os SAN para confirmar que nenhum domínio novo precisa ser adicionado e nenhum domínio antigo deve ser removido. Os metadados também mostram as datas de validade para planejar a renovação.
- Pesquisa e análise de segurança: analise certificados de diferentes serviços para entender sua cobertura de domínios. Útil para pesquisadores de segurança que mapeiam registros de transparência de certificados ou analisam o cenário de certificados de grandes sites.
- Configuração de segurança de e-mail: verifique se os certificados relacionados a e-mail incluem os endereços de e-mail corretos ou nomes de host do servidor de correio nos seus SAN. Essencial para SMTP sobre TLS, IMAPS e outras validações de certificados relacionadas a e-mail.
O que é um Subject Alternative Name (SAN)?
Um Subject Alternative Name (SAN) é uma extensão dos certificados SSL/TLS X.509 que especifica domínios, endereços IP e endereços de e-mail adicionais para os quais o certificado deve ser válido. A extensão SAN (OID 2.5.29.17) substituiu o antigo campo Common Name (CN) como método principal para especificar os sujeitos do certificado. Os navegadores modernos exigem SAN e podem mostrar avisos de segurança em certificados sem eles, mesmo que o CN corresponda.
Os SAN suportam vários tipos: nomes DNS (os mais comuns para sites), endereços IP (para serviços acessados por IP), endereços de e-mail (para S/MIME e criptografia de e-mail) e URIs (para aplicações e protocolos específicos).
Como funciona nosso Extrator de SAN de Certificado
Nossa ferramenta analisa certificados X.509 codificados em PEM inteiramente no seu navegador, decodificando a estrutura ASN.1 DER.
- Decodificação PEM: a ferramenta extrai os dados DER codificados em base64 dos cabeçalhos PEM (entre -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----- ).
- Análise ASN.1: a estrutura do certificado X.509 é percorrida: versão, número de série, algoritmo de assinatura, emissor, datas de validade, sujeito, informações da chave pública e extensões.
- Extração de SAN: a extensão subjectAltName (OID 2.5.29.17) é localizada e analisada. Cada GeneralName é decodificado pelo seu tipo de tag: dNSName (tag 0x82), iPAddress (tag 0x87), rfc822Name (tag 0x81) e uniformResourceIdentifier (tag 0x86).
Tipos de SAN que você pode extrair
O Extrator de SAN de Certificado identifica e categoriza quatro tipos principais de Subject Alternative Names:
- Nomes DNS: nomes de domínio para os quais o certificado é válido. Podem ser nomes exatos (www.example.com) ou curingas (*.example.com). A maioria dos certificados tem de um a vários SAN de DNS.
- Endereços IP: endereços IPv4 (4 bytes) ou IPv6 (16 bytes) codificados no certificado. Comuns em serviços internos e endpoints de API acessados diretamente por IP.
- Endereços de e-mail: endereços RFC 822 para certificados relacionados a e-mail (S/MIME, gateways de e-mail seguro). Menos comuns em certificados de servidores web.
- URIs: identificadores uniformes de recursos para usos específicos de aplicações. Usados em alguns cenários corporativos e de protocolos personalizados.
Privacidade e segurança
Toda a análise do certificado é realizada inteiramente no seu navegador usando JavaScript. Os dados do certificado PEM que você cola nunca são enviados a servidores, nunca são armazenados em banco de dados e nunca saem do seu dispositivo. Isso garante privacidade total para informações sensíveis de certificados.
Vale lembrar que certificados são informações públicas por natureza: eles são enviados a cada visitante durante o handshake TLS. Ainda assim, respeitamos que você talvez queira inspecionar certificados privados ou internos sem transmiti-los a lugar nenhum.
Perguntas frequentes
Um Extrator de SAN de Certificado é uma ferramenta que analisa certificados SSL/TLS X.509 e extrai o campo Subject Alternative Names (SAN). Ele decodifica a estrutura ASN.1 DER de um certificado codificado em PEM para encontrar e decodificar a extensão subjectAltName, e depois classifica cada entrada por tipo: nomes DNS, endereços IP, endereços de e-mail e URIs.
Um Subject Alternative Name (SAN) é uma extensão dos certificados SSL/TLS X.509 que lista domínios, endereços IP e endereços de e-mail adicionais para os quais o certificado deve ser válido. Os SAN substituíram o Common Name (CN) como campo principal de correspondência do sujeito do certificado. Os navegadores modernos exigem SAN para uma validação de domínio correta.
Sim. Toda a análise do certificado é feita inteiramente no seu navegador com JavaScript do lado do cliente. Os dados do seu certificado PEM nunca são enviados a servidores, nunca são armazenados em nenhum banco de dados e nunca saem do seu dispositivo. A ferramenta funciona totalmente offline após o carregamento inicial da página.
O Extrator de SAN de Certificado pode extrair quatro tipos: nomes DNS (nomes de domínio, incluindo curingas), endereços IP (IPv4 e IPv6), endereços de e-mail (RFC 822, para certificados S/MIME) e URIs (para usos específicos de aplicações). Cada tipo aparece em sua própria seção categorizada com contagens.
A ferramenta suporta certificados X.509 codificados em PEM com os cabeçalhos -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----. Esse é o formato mais comum para certificados de servidores web. Arquivos codificados em DER e contêineres PKCS#12 não são suportados diretamente.
Sim, nosso Extrator de SAN de Certificado é 100% gratuito, sem precisar de cadastro, sem limites de uso e sem cobranças escondidas. Analise quantos certificados quiser, sem restrições.
O Common Name (CN) é um campo mais antigo, tradicionalmente usado para correspondência de domínio, mas foi descontinuado na RFC 6125. Os navegadores modernos usam a extensão SAN para validar domínios. Os SAN podem listar vários nomes, enquanto o CN se limita a um único valor. Certificados sem SAN podem disparar avisos de segurança no navegador.
Não, esta ferramenta serve apenas para análise. Para modificar os SAN, gere uma nova Certificate Signing Request (CSR) com os SAN desejados e faça com que uma autoridade certificadora a assine. Para certificados autoassinados, ferramentas como o OpenSSL podem gerar certificados com SAN personalizados.