Decodificador de Certificados
Privacidade em primeiro lugarDecodifique certificados X.509 e arquivos PEM.
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
O que são certificados X.509?
X.509 é um formato padrão para certificados de chave pública, que são documentos digitais que vinculam com segurança uma chave pública a uma identidade (como um site, organização ou indivíduo). Esses certificados são a base da Infraestrutura de Chave Pública (PKI) usada para proteger a internet via HTTPS, além de assinar e-mails e softwares.
Um certificado X.509 contém a chave pública, a identidade do titular do certificado e a assinatura digital da Autoridade Certificadora (CA) que emitiu o certificado, comprovando sua autenticidade.
Como usar esta ferramenta
- Cole seu certificado: copie seu certificado codificado em PEM (incluindo os cabeçalhos BEGIN e END) e cole-o no campo de entrada.
- Analise: clique em "Parse Certificate" para extrair e analisar os dados.
- Revise o resumo: confira os cartões superiores para o Common Name (CN), o Issuer e as datas de validade.
- Inspecione os detalhes: expanda as seções abaixo para ver o Subject, o Issuer, os SANs e as extensões técnicas completos.
- Verifique o status: observe o selo de status para ver se o certificado está atualmente válido ou expirado.
Casos de uso comuns
- Solução de problemas de SSL/TLS: diagnosticar por que um site está exibindo um aviso de "Não seguro" verificando expiração ou incompatibilidades de hostname.
- Auditoria de segurança: verificar se um certificado foi emitido por uma CA confiável e usa algoritmos de assinatura fortes (como SHA-256).
- Desenvolvimento: inspecionar certificados autoassinados ou CSRs (Certificate Signing Requests) durante o desenvolvimento local.
- Gestão de infraestrutura: verificar os Subject Alternative Names (SANs) para garantir que todos os subdomínios necessários estejam cobertos por um único certificado.
Dicas avançadas
- Verifique os SANs: navegadores modernos dependem da extensão Subject Alternative Name (SAN), em vez do Common Name (CN), para a verificação do hostname. Sempre garanta que seu domínio esteja listado nos SANs.
- Verifique a cadeia: se um certificado é válido, mas ainda assim não confiável, pode faltar certificados intermediários. Verifique o "Issuer" para identificar qual CA intermediária você precisa incluir no seu servidor.
- Fingerprints para pinning: use o Fingerprint SHA-256 fornecido por esta ferramenta se precisar implementar certificate pinning em aplicativos móveis ou APIs de alta segurança.