Decodificador de certificados SSL y visor X.509

Una herramienta en línea para leer certificados X.509 / SSL. Decodifica todos los campos —sujeto, emisor, vigencia, Subject Alternative Names, uso de clave, extensiones, pruebas de Certificate Transparency— y después explica cuáles de ellos son un problema. Acepta PEM, DER, base64, hexadecimal, una cadena entera o una solicitud de firma, y averigua por sí misma cuál de esas cosas ha pegado.

Cómo se usa

1
Pegue o arrastre

Pegue el texto del certificado, arrastre un archivo .crt/.cer/.der/.pem al recuadro o elíjalo con el botón. Varios archivos a la vez se leen como una sola cadena.

2
Añada un nombre de host

Opcional. Introduzca el dominio que el certificado debe servir y se confirmará que el nombre está realmente cubierto.

3
Lea primero el veredicto

Los problemas van antes que los detalles, los más graves primero. Las comprobaciones superadas están plegadas, así un certificado sano se lee como «nada roto».

4
Después, los campos

Bajo el veredicto está todo desplegado: nombres, sujeto, emisor, clave, huellas y cada extensión decodificada en vez de volcada en hexadecimal.

Pegue un certificado y vea exactamente qué cubre, cuándo caduca y qué se romperá

Pegue arriba, arrastre un archivo a este recuadro o
Comprueba que el certificado cubre realmente ese nombre, con las mismas reglas que aplican los navegadores: solo SAN, comodines de una sola etiqueta.
Publicada Actualizada Autor: