Decodificador de Certificados
Privacidad primeroDecodifica certificados X.509 y archivos PEM.
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
¿Qué son los certificados X.509?
X.509 es un formato estándar para certificados de clave pública, que son documentos digitales que vinculan de forma segura una clave pública a una identidad (como un sitio web, una organización o una persona). Estos certificados son la base de la infraestructura de clave pública (PKI) utilizada para asegurar internet mediante HTTPS, así como para firmar correos electrónicos y software.
Un certificado X.509 contiene la clave pública, la identidad del titular del certificado y la firma digital de la autoridad de certificación (CA) que emitió el certificado, lo que demuestra su autenticidad.
Cómo usar esta herramienta
- Pega tu certificado: Copia tu certificado codificado en PEM (incluidos los encabezados BEGIN y END) y pégalo en el campo de entrada.
- Analiza: Haz clic en "Analizar certificado" para extraer y analizar los datos.
- Revisa el resumen: Consulta las tarjetas superiores para ver el nombre común (CN), el emisor y las fechas de validez.
- Inspecciona los detalles: Expande las secciones de abajo para ver el Subject, el Issuer, los SAN y las extensiones técnicas completas.
- Comprueba el estado: Consulta la insignia de estado para ver si el certificado está actualmente vigente o ha expirado.
Casos de uso comunes
- Resolución de problemas SSL/TLS: Diagnosticar por qué un sitio web muestra una advertencia de "No seguro" comprobando si hay expiración o discrepancias de nombre de host.
- Auditoría de seguridad: Verificar que un certificado fue emitido por una CA de confianza y usa algoritmos de firma fuertes (como SHA-256).
- Desarrollo: Inspeccionar certificados autofirmados o CSR (solicitudes de firma de certificado) durante el desarrollo local.
- Gestión de infraestructura: Comprobar los nombres alternativos del sujeto (SAN) para asegurarte de que todos los subdominios necesarios estén cubiertos por un único certificado.
Consejos profesionales
- Comprueba los SAN: Los navegadores modernos dependen de la extensión de nombre alternativo del sujeto (SAN) en lugar del nombre común (CN) para la verificación del nombre de host. Asegúrate siempre de que tu dominio aparezca en los SAN.
- Verifica la cadena: Si un certificado es válido pero sigue sin ser de confianza, es posible que falten certificados intermedios. Consulta el "Issuer" para identificar qué CA intermedia necesitas incluir en tu servidor.
- Huellas digitales para pinning: Usa la huella digital SHA-256 que proporciona esta herramienta si necesitas implementar certificate pinning en aplicaciones móviles o APIs de alta seguridad.