Analisador de data de expiração do certificado SSL
Cole qualquer certificado X.509 codificado em PEM e decodifique instantaneamente suas datas de validade, assunto, emissor, número de série, algoritmo de assinatura e impressão digital SHA-256. Veja rapidamente se o seu certificado está íntegro, expirando em breve ou expirou com emblemas de status codificados por cores e uma barra de progresso de expiração. Toda a análise acontece localmente no seu navegador - seus certificados nunca saem do seu dispositivo. 100% gratuito, sem necessidade de inscrição.
Paste a PEM-encoded X.509 certificate below to decode its validity dates, check days remaining, and view detailed certificate information. All processing happens locally in your browser.
Paste a PEM-encoded X.509 certificate above and click Parse Certificate to decode its validity dates, subject, issuer, and other details.
All parsing is done locally in your browser. Your certificates never leave your device.
Por que usar nosso analisador de data de validade do certificado SSL?
- Analise qualquer certificado PEM X.509: cole qualquer certificado codificado em PEM e decodifique instantaneamente suas datas de validade, assunto, emissor, número de série, algoritmo de assinatura e impressão digital SHA-256. O analisador de expiração de certificado SSL lida com certificados X.509 padrão com decodificação ASN.1 DER completa.
- Status visual de expiração e contagem regressiva: veja rapidamente se o seu certificado está íntegro, expirando em breve (aviso em 60 dias, crítico em 30 dias) ou expirado. Crachás de status codificados por cores e uma barra de progresso de expiração mostram o tempo exato restante até a expiração.
- 100% privado - sem upload de servidor: toda a análise de certificados acontece inteiramente em seu navegador usando um analisador ASN.1 DER integrado. Seus certificados nunca saem do seu dispositivo - sem upload de servidor, sem registro, sem processamento de terceiros. Seguro para certificados de produção e PKI interna.
- Gratuito e sem necessidade de inscrição: O analisador de expiração do certificado SSL é totalmente gratuito para uso, sem conta, sem nível premium e sem limites de uso. Analise quantos certificados forem necessários para monitoramento, auditoria ou solução de problemas.
Casos de uso comuns para analisador de data de expiração de certificado SSL
- Monitoramento de expiração de certificado SSL: Os administradores de sistema podem colar certificados exportados de seus servidores no analisador de expiração de certificado SSL para verificar rapidamente as datas de expiração. O monitoramento regular evita a expiração inesperada do certificado que causa tempo de inatividade do site e avisos do navegador.
- Verificação de certificado pré-implantação: antes de implantar um novo certificado para produção, verifique suas datas de validade e detalhes do assunto usando o analisador de expiração do certificado SSL. A captura de datas incorretas ou assuntos incompatíveis antes da implantação evita interrupções.
- Auditoria da cadeia de certificados: audite certificados intermediários e raiz em sua cadeia de certificados. O analisador de expiração do certificado SSL permite colar cada certificado na cadeia para verificar se todos os certificados são válidos e têm validade restante suficiente.
- Desenvolvimento e teste: os desenvolvedores que trabalham com certificados autoassinados para desenvolvimento local podem usar o analisador de expiração de certificado SSL para verificar os scripts de geração de certificados e garantir que os certificados de teste tenham os períodos de validade corretos.
- Inspeção de certificado de cliente: os profissionais de TI podem inspecionar certificados de cliente usados para VPN, e-mail ou autenticação de assinatura de código. O analisador de expiração do certificado SSL revela o assunto, o emissor e os detalhes de expiração de qualquer certificado de cliente.
- Verificação de certificado SMTP TLS: Os administradores de email podem colar certificados de servidor SMTP no analisador de expiração de certificado SSL para verificar se os certificados de criptografia de transporte de email são válidos e configurados corretamente para segurança de entrega de email.
O que é um certificado SSL?
Um certificado SSL/TLS é um documento digital que vincula uma chave criptográfica à identidade de uma organização. Os certificados são emitidos por Autoridades de Certificação (CAs) e contêm o sujeito (para quem o certificado é emitido), o emissor (a CA que o assinou), um período de validade (datas notBefore e notAfter), uma chave pública e uma assinatura digital. O analisador de expiração do certificado SSL decodifica esses campos a partir dos dados DER codificados em PEM para que você possa inspecionar os detalhes do certificado sem precisar do OpenSSL ou de outras ferramentas de linha de comando.
Como funcionam as datas de expiração dos certificados
- Período de validade: todo certificado X.509 inclui uma data notBefore (início da validade) e notAfter (término da validade). O certificado só é considerado válido entre esses dois carimbos de data/hora. Os certificados modernos normalmente têm períodos de validade de 90 dias a 1 ano, de acordo com as diretrizes atuais do CA/Browser Forum.
- Consequências da expiração: quando um certificado expira, os navegadores exibem avisos de segurança aos usuários e os sistemas automatizados (clientes API, servidores de e-mail, dispositivos IoT) podem se recusar a se conectar. Certificados expirados são uma das principais causas de tempo de inatividade evitável.
- Processo de renovação: Antes de expirar, os detentores de certificados devem gerar uma nova Solicitação de Assinatura de Certificado (CSR) e enviá-la a uma CA para reemissão. O analisador de expiração do certificado SSL ajuda a monitorar quanto tempo resta antes que a renovação seja necessária.
O que mostra o analisador de expiração do certificado SSL
- Assunto e Emissor: Campos de Nome Distinto (DN), incluindo Nome Comum (CN), Organização (O), País (C) e muito mais. O assunto identifica o proprietário do certificado; o emissor identifica a Autoridade de Certificação que o assinou.
- Datas de validade: os carimbos de data/hora notBefore e notAfter exatos, mais os dias calculados restantes até o vencimento, o período total de validade em dias e a porcentagem de validade decorrida.
- Número de série e impressão digital: O número de série exclusivo do certificado (atribuído pela CA) e a impressão digital SHA-256 para fins de identificação e verificação.
Privacidade e notas técnicas
O analisador de expiração de certificado SSL processa certificados inteiramente em seu navegador usando um analisador ASN.1 DER integrado. Nenhum dado de certificado é enviado para nenhum servidor – toda a decodificação acontece localmente. O analisador suporta certificados X.509 formatados em PEM padrão (começando com -----BEGIN CERTIFICATE----- ). Ele não valida cadeias de certificados, verifica o status de revogação (CRL/OCSP) nem verifica assinaturas em armazenamentos raiz confiáveis. Para validação completa do certificado, use uma CA dedicada ou um armazenamento confiável do sistema operacional.
Perguntas frequentes
O Analisador de Data de Expiração de Certificado SSL é uma ferramenta que decodifica certificados X.509 codificados por PEM e exibe suas datas de validade, assunto, emissor, número de série, algoritmo de assinatura e impressão digital SHA-256. Ele usa um analisador ASN.1 DER integrado para extrair todos os campos do certificado diretamente em seu navegador - sem uploads de servidor, sem necessidade de ferramentas de linha de comando.
Você pode exportar certificados do seu navegador visualizando os detalhes do certificado de qualquer site HTTPS e usando a opção “Exportar”. No Linux/macOS, você pode usar `openssl x509 -in Certificate.crt -text` para visualizar certificados. A maioria dos servidores web armazena certificados como arquivos PEM que você pode copiar diretamente.
Sim. O analisador de expiração do certificado SSL é executado inteiramente em seu navegador usando um decodificador ASN.1 DER integrado. Os dados do seu certificado PEM nunca são enviados para nenhum servidor, armazenados em qualquer banco de dados ou registrados. Toda a análise acontece localmente no seu dispositivo. Isso torna seguro o uso com certificados de produção, certificados PKI privados e certificados de CA internos.
O analisador de expiração de certificado SSL oferece suporte a certificados X.509 formatados em PEM - o formato mais comum usado por servidores web, CAs e ferramentas SSL/TLS. O formato PEM começa com "-----BEGIN CERTIFICATE-----" e termina com "-----END CERTIFICATE-----". A ferramenta não oferece suporte a arquivos DER (formato binário), arquivos PFX/P12 (contêineres PKCS#12) ou cadeias de certificados com vários certificados.
O analisador categoriza os certificados em cinco níveis de status: Saudável (mais de 60 dias restantes), Aviso (30 a 60 dias restantes - tempo para planejar a renovação), Crítico (1 a 30 dias restantes - renovar imediatamente), Expirado (passado da data notAfter - o certificado não é mais válido) e Futuro (a data notBefore está no futuro - o certificado ainda não é válido). O selo de status codificado por cores e a barra de progresso facilitam a avaliação rápida da integridade do certificado.
Sim. O analisador de expiração do certificado SSL é 100% gratuito, sem necessidade de inscrição, sem nível premium e sem limites de uso. Analise quantos certificados você precisar para monitoramento, auditoria ou solução de problemas - sem restrições, sem registro e sem chaves de API.
O analisador de expiração do certificado SSL processa um certificado por vez. Para cadeias de certificados, cole cada certificado (raiz, intermediário e folha) individualmente. O analisador irá decodificar cada um deles, permitindo verificar as datas de validade e os detalhes de cada certificado em sua cadeia.
Não. O analisador de expiração do certificado SSL decodifica e exibe os campos do certificado, mas não valida a assinatura criptográfica em relação à chave pública do emissor, não verifica o status de revogação da CRL/OCSP nem verifica a cadeia de certificados. Para validação completa, use o armazenamento confiável do seu sistema operacional ou uma ferramenta de validação de certificado dedicada.