Criptografia & Hash

Decodificador de certificados X.509

Decodificador online e gratuito de certificados X.509. Analise certificados PEM para consultar sujeito, emissor, validade, SAN, impressões digitais e extensões. Não exige cadastro.

Uso gratuito Sem cadastro Funciona no navegador

Área da ferramenta

O que é um certificado X.509?

X.509 é o formato padrão de certificados de chave pública usados em SSL/TLS, S/MIME e outros protocolos de segurança. Um certificado X.509 vincula uma chave pública a uma identidade, como um nome de domínio ou uma organização, e é assinado por uma Autoridade Certificadora (CA). Os certificados contêm informações sobre o sujeito, o emissor, o período de validade, a chave pública, o algoritmo de assinatura e extensões como Subject Alternative Names (SAN).

Como usar este decodificador de certificados

  1. 1Cole na área de entrada um certificado codificado em PEM, iniciado por -----BEGIN CERTIFICATE-----.
  2. 2Clique em Decode Certificate para analisar e exibir os detalhes do certificado.
  3. 3Confira o sujeito, o emissor, as datas de validade e o algoritmo de assinatura.
  4. 4Verifique Subject Alternative Names (SAN) para consultar todos os domínios abrangidos.
  5. 5Use Copy para copiar impressões digitais SHA-256 ou SHA-1 para fixação ou verificação de certificados.

Casos de uso comuns

Depuração de problemas de SSL/TLS

Inspecione rapidamente certificados de servidor para diagnosticar falhas no handshake SSL ou erros de incompatibilidade de certificados.

Verificação dos detalhes do certificado

Confirme o sujeito, o emissor e a validade dos certificados antes da implantação.

Fixação de certificados

Extraia impressões digitais SHA-256 para HTTP Public Key Pinning (HPKP) ou fixação de certificados em aplicativos móveis.

Perguntas frequentes

Os dados do meu certificado estão seguros?

Sim. Toda a análise é executada localmente no navegador. Os dados do certificado nunca saem do seu dispositivo.

Quais formatos de certificado são compatíveis?

Esta ferramenta aceita certificados X.509 codificados em PEM. Se você tiver um certificado codificado em DER, converta-o primeiro para PEM usando openssl.