Decodificador de certificado SSL e visualizador X.509

Uma ferramenta on-line para ler certificados X.509 / SSL. Decodifica todos os campos — sujeito, emissor, vigência, Subject Alternative Names, uso de chave, extensões, provas de Certificate Transparency — e depois explica quais deles são um problema. Aceita PEM, DER, base64, hexadecimal, uma cadeia inteira ou uma solicitação de assinatura, e descobre sozinha o que você colou.

Como usar

1
Cole ou arraste

Cole o texto do certificado, arraste um arquivo .crt/.cer/.der/.pem para a área ou escolha pelo botão. Vários arquivos de uma vez são lidos como uma única cadeia.

2
Acrescente um nome de host

Opcional. Informe o domínio que o certificado deve servir e será confirmado que o nome está de fato coberto.

3
Leia primeiro o veredito

Os problemas vêm antes dos detalhes, do mais grave ao menos. As verificações aprovadas ficam recolhidas, então um certificado saudável se lê como «nada quebrado».

4
Depois, os campos

Abaixo do veredito está tudo aberto: nomes, sujeito, emissor, chave, impressões digitais e cada extensão decodificada em vez de despejada em hexadecimal.

Cole um certificado e veja exatamente o que ele cobre, quando expira e o que vai quebrar

Cole acima, solte um arquivo nesta área ou
Verifica se o certificado cobre mesmo esse nome, com as regras que os navegadores aplicam: só SAN, curingas de um único rótulo.
Publicado Atualizado Autor: